Repor
Cibersegurança
Ataque OpenAI × Hugging Face: os agentes de IA autônomos não são "maus" — exceto quando lhes damos as chaves
Ataque OpenAI × Hugging Face: os agentes de IA autônomos não são "maus" — exceto quando lhes damos as chaves

Após a brecha da Hugging Face relacionada a um sistema de agente de IA autônomo, o The Register recua no debate: o problema não é o agente em si, mas a acumulação de permissões, credenciais hardcoded e tarefas não delimitadas que lhe são confiadas. Nova peça no fio « agents-ia-menace ».

Jul 24, 2026 18 3

Cibersegurança
GitHub Actions deturpados para escanear cPanel/WHM: 10 pacotes PHP comprometidos e CVE-2026-41940 explorada em escala
GitHub Actions deturpados para escanear cPanel/WHM: 10 pacotes PHP comprometidos e CVE-2026-41940 explorada em escala

Socket.dev documentou uma campanha onde 583 *workflows* do GitHub Actions inseridos em 10 pacotes PHP escaneiam a internet em busca de instâncias vulneráveis do cPanel/WHM ao *bypass* de autenticação CVE-2026-41940 — para roubar aproximadamente todas as credenciais disponíveis. Cerca de 6.100 *workflows* carregam a assinatura da campanha no GitHub.

Jul 23, 2026 18 3

LIVERadio Geek Kitsune
Toca para ouvir, o mesmo som para todos
0··
// Programa
// all stations
// partilhar uma faixa →
Secções
Explorar
Informações