Microsoft SharePoint Zero-Day – Schneier em Segurança

Hackers chineses estão explorando uma vulnerabilidade de alta gravidade no Microsoft SharePoint para roubar dados mundial: A vulnerabilidade, rastreada como CVE-2025-53770, tem uma classificação de gravidade de 9,8 em 10 possíveis. Ele fornece acesso remoto não autenticado aos servidores do SharePoint expostos à Internet. A partir de sexta-feira, os pesquisadores começaram a alertar sobre a … Ler mais

Friday Squid Blogging: Stable Quasi-Isodynamic Designs – Schneier on Security

HomeBlog Comments not important • July 25, 2025 7:22 PM “Data is like garbage. You’d better know what you are going to do with it before you collect it.” ~ Mark Twain @ALL Have a good weekend! Clive Robinson • July 25, 2025 10:19 PM @ Bruce, When you lookup “stellarator” on Wikipedia you get, … Ler mais

Subliminal Learning in AIs – Schneier on Security

Today’s freaky LLM behavior: We study subliminal learning, a surprising phenomenon where language models learn traits from model-generated data that is semantically unrelated to those traits. For example, a “student” model learns to prefer owls when trained on sequences of numbers generated by a “teacher” model that prefers owls. This same phenomenon can transmit misalignment … Ler mais

Podcast Smashing Security #427: Quando o 2G ataca e uma viagem romântica dá errado

Smashing Security podcast #427: When 2G attacks, and a romantic road trip goes wrong

Neste episódio, Graham adverte por que é hora de dizermos adeus ao 2G – a rede móvel desatualizada que está sendo explorada por cibercriminosos com blasters de SMS do tamanho de uma mala. Da Nova Zelândia a Londres, os golpistas estão dirigindo pelas cidades como motoristas desonestos do Uber, vomitando mensagens de phishing para milhares … Ler mais

Google processa os operadores de botnet Badbox – Schneier on Security

Será interessante ver o que virá disso Ação Judicial Privada: O Google anunciou na quinta-feira a abertura de uma ação contra os operadores do botnet Badbox 2.0, que envolveu mais de 10 milhões de dispositivos que executam software de código aberto Android. Esses dispositivos não possuem as proteções de segurança do Google, e os criminosos … Ler mais

A correção de IA # 60: a namorada de IA de Elon, o panda vermelho incendiário e a IA que vai te matar

The AI Fix #60: Elon’s AI girlfriend, the arsonist red panda, and the AI that will kill you

No episódio 60 de The AI Fix, aprendemos por que Grok pode ser a aposta de Elon Musk pela imortalidade digital, como a Meta está construindo um data center do tamanho de Manhattan chamado Prometheus, como a IA está ajudando a criar concreto sugador de carbono e ficamos perplexos com o fato de 2000 pessoas … Ler mais

Podcast Smashing Security #426: Choo Choo Escolha ignorar a vulnerabilidade

Smashing Security podcast #426: Choo Choo Choose to ignore the vulnerability

No episódio 426 do podcast “Smashing Security”, Graham revela como você pode sequestrar os freios de um trem a 150 milhas de distância usando um kit mais barato que um PlayStation usado. Enquanto isso, Carole investiga como Grok enlouqueceu, o que não impediu o Departamento de Defesa de assinar um contrato com o chatbot de … Ler mais

A correção de IA # 59: Grok pensa que é Mecha Hitler, e as IAs podem pensar estrategicamente

The AI Fix #59: Grok thinks it’s Mecha Hitler, and AIs can think strategically

No episódio 59 do AI Fix, nossos anfitriões ponderam se as IAs precisam de um “discórdia”, Mark se pergunta o que ele poderia fazer com um “mecanismo de design de drogas” alimentado por IA, Graham interpreta Wolfenstein em vez de trabalhar, um robô se forma no ensino médio e um grupo de rock popular é … Ler mais

Pão e ordem: polícia belga lança campanha de segurança cibernética baseada em pão

Bread bag

Você já ouviu falar de ransomware, golpes de deepfake e comprometimento de e-mail comercial. Mas e a conscientização sobre o crime cibernético? Na Bélgica, a polícia levou a Imprimindo dicas de segurança cibernética em sacolas de padaria. Sim realmente. Esqueça os anúncios do TikTok ou do Instagram, isso é prevenção do crime por meio de … Ler mais

Quelle surpresa! Twitter enfrenta investigação criminal na França

Quelle surprise! Twitter faces criminal probe in France

Uma investigação criminal sobre o Twitter foi iniciativa dos procuradores franceses, sobre alegações de que seu algoritmo é manipulado para fins de “interferência estrangeira”. O sondar se concentra em alegações de que os algoritmos do Twitter foram alterados para distorcer o discurso do usuário e potencialmente enganar os usuários. Hmm… como se!! No início deste … Ler mais