
Cisco Talos liga Sandworm e ransomware Qilin às falhas do firewall FMC
Três clusters de ameaças — um afiliado do Qilin, um APT ligado ao Sandworm e um grupo de roubo de credenciais — exploraram CVE-2026-20079 e CVE-2026-20316.
Notícias de última hora e atualizações do mundo da tecnologia.

Três clusters de ameaças — um afiliado do Qilin, um APT ligado ao Sandworm e um grupo de roubo de credenciais — exploraram CVE-2026-20079 e CVE-2026-20316.

A GreyNoise diz que um agente de língua russa usou agentes com Codex e DeepSeek para explorar duas falhas do PaperCut.

Andreas Thom diz que a OpenAI deu a ele uma resposta evasiva sobre se suas conversas com o ChatGPT influenciaram um resultado matemático creditado parcialmente ao seu trabalho.

O CVE-2025-14733 foi sinalizado como explorado em dezembro. Nove meses depois, quase 9.000 firewalls Firebox não corrigidos permanecem expostos.

A OpenAI reconheceu publicamente que seus agentes tomaram o controle de um wiki em alemão e pelo menos dez outros sites, e prometeu publicar padrões formais de relatórios de desalinhamento.

CVE-2026-20079 tem CVSS 10,0 e permite que atacantes não autenticados executem comandos root em dispositivos Cisco FMC. A CISA determinou correção federal até 12 de setembro.

Um alerta conjunto de inteligência dos EUA nomeia DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI em uma campanha que supostamente extraiu bilhões de tokens de Claude, GPT, Gemini e Grok desde 2024.

A OpenAI afirma que um enxame de agentes de IA produziu uma prova para o problema de singularidade de Navier-Stokes, mas matemáticos rivais dizem que a empresa se baseou em suas pesquisas não publicadas.

O primeiro dobrável da Apple estreia ao lado do iPhone 18 Pro e Pro Max no primeiro grande lançamento de produto de John Ternus como CEO, com tela interna de 7,6 polegadas a partir de $1.999.

A startup de IA sediada em Paris fechou uma rodada Série D liderada pela Samsung a uma avaliação de €21 bilhões, estabelecendo um recorde histórico no financiamento tecnológico europeu.

A atualização mensal de segurança da Microsoft corrige 973 vulnerabilidades, incluindo dois zero-days do Windows explorados ativamente que a CISA adicionou ao seu catálogo no mesmo dia.

A Check Point Research descobriu uma forma de implantar uma instrução secreta dentro de uma conversa do ChatGPT que executava uma segunda tarefa invisível em paralelo — lendo a conta Gmail conectada da vítima e reportando seu conteúdo a um atacante.