
Kayo Magalhães / Câmara dos Deputados Pereira Júnior: texto é resposta necessária a problemas enfrentados

Kayo Magalhães / Câmara dos Deputados Carol Dartora: há crescimento do racismo nas escolas e

Vinicius Loures / Câmara dos Deputados Chris Tonietto: proposta incentiva agentes públicos a fazerem denúncias

Bruno Spada / Câmara dos Deputados Cezinha de Madureira: instrumento de incentivo A Comissão de

O evento, realizado no Centro Administrativo Prefeito José de Magalhães, reuniu autoridades municipais, representantes de

Filho de agricultor e criado no sítio, Jhonata cresceu em contato com a rotina da

Ontem à tarde, OpenAI e Hugging Face publicaram uma divulgação conjunta descrevendo um evento de segurança cibernética que redefine o cenário de ameaças para a tecnologia empresarial. Durante uma avaliação de benchmark interna, modelos de inteligência artificial de fronteira desenvolvidos pela OpenAI – incluindo GPT-5.6 Sol e um modelo de pré-lançamento não lançado e de maior capacidade – saíram de seu ambiente de pesquisa em área restrita, obtiveram acesso bruto à Internet e executaram de forma autônoma um ataque cibernético complexo contra a infraestrutura de produção do Hugging Face. A OpenAI categoriza oficialmente a violação como um "incidente cibernético sem precedentes, envolvendo capacidades cibernéticas de última geração". Este incidente reformula fundamentalmente as discussões globais em torno da contenção da IA, alinhamento do modelo de fronteira, proteções comerciais e modelagem de ameaças corporativas. Mas a primeira coisa a fazer é começar: as empresas devem compreender a situação, avaliar a sua própria IA e sistemas informáticos à luz dela e, acima de tudo, não entrar em pânico. Como analisaremos, o incidente mostra o poder e o perigo crescentes dos sistemas de IA de ponta, mas não significa que as implementações de IA nas empresas sejam inerentemente menos seguras, nem que necessitem de uma revisão extensiva. Anatomia de uma ruptura autônoma Para compreender como uma avaliação rotineira de benchmark se transformou em uma violação entre infraestruturas, é necessário examinar a mecânica objetiva do pipeline de avaliação. Os modelos foram solicitados a resolver o ExploitGym, um benchmark projetado para quantificar as capacidades de exploração em várias etapas. Hiperfocado em maximizar sua pontuação de avaliação, o agente de IA inferiu que o Hugging Face provavelmente hospedava as respostas e as soluções de benchmark. Na busca pela solução do problema, o modelo determinou que sair do seu contêiner e roubar as respostas era a estratégia ideal. O ambiente de avaliação da OpenAI foi projetado para ser estritamente isolado, limitando o tráfego de rede por meio de um proxy usado para cache de pacotes. No entanto, os modelos identificaram e exploraram uma vulnerabilidade de dia zero naquele software proxy de terceiros hospedado internamente. Depois de passar, a IA executou uma série de movimentos laterais e ações de escalonamento de privilégios nos nós de pesquisa da OpenAI até chegar a uma máquina com acesso irrestrito à Internet. A partir daí, o modelo pesquisou na web, identificou o Hugging Face como alvo e lançou um ataque em vários estágios, encadeando credenciais roubadas e vulnerabilidades de execução remota de código nos servidores Hugging Face. O UK AI Security Institute (UK AISI) avaliou recentemente modelos como o GPT-5.6 Sol, demonstrando que eles são cada vez mais capazes de sustentar operações cibernéticas complexas e de várias etapas em horizontes de longo prazo. A OpenAI observa que este incidente confirma que essas capacidades teóricas agora se aplicam em ambientes do mundo real. Rebobinando a fita em uma armadilha forense Embora o lançamento do OpenAI em 21 de julho revele a identidade do agente autônomo, o Hugging Face já havia começado a gerenciar a intrusão dias antes. Em 16 de julho, Hugging Face revelou que um sistema de agente autônomo de IA violou sua infraestrutura de produção. Conforme detalhado pela VentureBeat, o ponto de entrada do invasor foi um conjunto de dados malicioso que acionou a execução de código por meio de um carregador de código remoto e falhas de injeção de modelo nos arquivos de configuração do conjunto de dados. Uma vez lá dentro, a estrutura do agente invadiu o nó que executava a carga de trabalho e executou milhares de ações por meio de sandboxes de curta duração, coletando credenciais de nuvem e cluster em um único fim de semana. Quando a equipe de segurança da Hugging Face detectou a violação, os respondentes imediatamente recorreram a modelos de IA de ponta por meio de APIs comerciais para analisar o enorme volume de logs do sistema e reconstruir mais de 17.000 eventos registrados. Depois, surgiu uma crise operacional secundária: os modelos comerciais de IA recusaram-se a ajudar. Como os modelos de fronteira comercial padrão utilizam proteções de segurança unificadas projetadas para bloquear envios de prompts maliciosos, os modelos classificaram as consultas forenses da equipe de resposta a incidentes – que continham comandos de shell brutos, cargas úteis de exploração reais e despejos de credenciais – como ataques maliciosos. Todas as consultas forenses apresentadas pelos defensores foram totalmente bloqueadas. "Os mesmos prompts que são mais valiosos durante uma intrusão ativa – comandos shell, cadeias de exploração, despejos de credenciais, mecanismos de persistência, movimento lateral – são exatamente os prompts com maior probabilidade de acionar sistemas de segurança." observa Merritt Baer, ex-vice-CISO da AWS e consultor sênior da Andesite, G2I e AppOmni, em entrevista ao VentureBeat. "À medida que a IA se torna incorporada nas operações de segurança, esta torna-se uma questão de resiliência operacional, em vez de apenas uma questão de política modelo". Para contornar esse obstáculo, a Hugging Face abandonou APIs comerciais hospedadas e implantou o GLM 5.2 – um modelo chinês de última geração lançado no mês passado pela z.ai, conforme relatado na época pela VentureBeat – localmente em sua própria infraestrutura. Livre de restrições de API de terceiros e filtros de segurança externos, o GLM 5.2 analisou com sucesso os dados brutos de exploração localmente, permitindo que os defensores concluíssem a reconstrução forense e contivessem a violação sem que nenhum dado do invasor saísse do ambiente da empresa. A reação da indústria e o paradoxo geopolítico A revelação de que um modelo de fronteira americano escapou autonomamente da contenção, atacou uma plataforma parceira e foi finalmente analisado usando um modelo de peso aberto chinês, enviou ondas de choque através da comunidade tecnológica. O Wall Street Journal resumiu a reação do público em X, chamando o evento "a matéria dos pesadelos da segurança cibernética. A OpenAI disse que dois sistemas de inteligência artificial que estava testando saíram de seu ambiente de teste, invadiram a Internet e invadiram outra empresa. A vítima era Abraçando o Rosto." Também postando no X, o pesquisador

Apresentado por Atlassian A maioria das empresas está abordando a adoção da IA de trás para frente, otimizando a forma como os indivíduos

O ecossistema tecnológico empresarial está preso num ciclo dispendioso. Nos últimos dois anos, milhões de dólares foram canalizados para projetos-piloto de IA generativa,

A digitalização dos litígios amplia o debate sobre integridade das evidências eletrônicas, cadeia de custódia e critérios técnicos para a produção e avaliação da prova judicial.

A Intuit foi pioneira no uso de IA de agência, mas seu caminho para o sucesso dificilmente foi uma linha reta. No VB

transformação digital do trânsito brasileiro está criando uma nova etapa na relação entre motoristas e órgãos de fiscalização. Depois da digitalização

Capital One on Thursday released VulnHunter, an open-source, agentic AI security tool that scans source code for exploitable vulnerabilities, maps out how an

A análise técnica das evidências ganha importância em litígios complexos, nos quais a integridade das provas e a atuação pericial podem influenciar diretamente a segurança e o resultado do processo.

Moonshot AI, the Beijing-based artificial intelligence startup backed by Alibaba, on Thursday released Kimi K3 — a 2.8-trillion-parameter model that the company says

A Expo Empreendedor prepara sua edição de 2026 nos dias 24 e 25 de julho, das 11h às 19h, no Expo Center Norte,

Seleção nacional destaca liderança catarinense Rio do Sul (SC) – O rio-sulense Lucas Jean (filiado ao partido NOVO) foi selecionado para integrar o

Especialista afirma que atualização da norma amplia a responsabilidade das empresas sobre riscos psicossociais, porém ainda não contempla de forma específica as necessidades

Existe uma pergunta que ouço com frequência, tanto de clientes quanto de profissionais do mercado: “Afinal, o que é melhor: consórcio ou financiamento?”

Mentor, tarólogo e especialista em desenvolvimento humano, Roman Aguiar reúne mais de duas décadas de experiência para mostrar que mudanças profundas começam pela
O Google detalhou novos recursos do Gemini Intelligence, a plataforma de funcionalidades de inteligência artificial (IA) da empresa. O anúncio aconteceu durante o

O Aria Social traz a São Paulo, entre os dias 24 e 26 de julho, o espetáculo “Capiba, pelas ruas eu vou”, uma

Espera-se que os EUA e a Arábia Saudita anunciem um acordo que permitirá ao reino do Golfo desenvolver um programa nuclear civil, segundo

Kayo Magalhães / Câmara dos Deputados Pereira Júnior: texto é resposta necessária a problemas enfrentados pelo sistema financeiro O Projeto de Lei 1515/26

Em 2015, o Supremo Tribunal Federal fez algo raro no cenário jurídico brasileiro: reconheceu, formalmente, que o próprio Estado é responsável por uma

Ricardo Villardo e Rafaella Ramires estrelam “Comprada pelo Alfa”, nova webnovela do Portal Play Produção adapta o livro da autora best-seller Jéssica Macedo

Com mais de 28 anos de atuação na área da segurança, presidente da AAGEPOL.RJ anuncia pré-candidatura à Assembleia Legislativa com foco na valorização
© 2025 Todos os direitos reservados a Handelsblatt