Duas empresas de cibersegurança líderes, a NeuralTrust e a SPLX, demonstraram que as proteções do GPT-5 podem ser ultrapassadas por técnicas de ataque inovadoras. A NeuralTrust desenvolveu a técnica chamada "Echo Chamber", que manipula subtilmente o contexto das conversas para induzir o modelo a gerar instruções proibidas, como a criação de coquetéis molotov, sem usar comandos claramente maliciosos.
Uma investigação da empresa de cibersegurança Sublime Security revelou uma nova e engenhosa campanha de malware a circular na plataforma de e-mail Microsoft 365, na qual hackers utilizam falsos e-mails do OneDrive para enganar utilizadores e comprometer os seus computadores.
Na semana passada foi lançada a versão WinRAR 7.13, trazendo a correção para uma grave vulnerabilidade de directory traversal, identificada como CVE-2025-8088. A falha, que estava a ser explorada ativamente por cibercriminosos, foi detalhada por investigadores da ESET que detetaram ataques em curso.
A Pandora, uma das maiores marcas de joalharia a nível mundial, foi recentemente alvo de um ciberataque que poderá ter exposto dados pessoais de clientes, incluindo nomes, emails e datas de nascimento. A violação teve origem numa plataforma externa ligada ao ecossistema digital da marca, sem comprometer, no entanto, dados financeiros diretos. Ainda assim, especialistas alertam para o risco real de estes dados serem usados em ataques de phishing e outras fraudes digitais.
O prestigiado Festival de Cinema de Veneza, o mais antigo do mundo, confirmou oficialmente que foi alvo de um ataque informático que resultou na violação de dados pessoais de vários participantes. Entre os afetados estão jornalistas, críticos de cinema e outros profissionais ligados à indústria cinematográfica. A violação foi inicialmente revelada depois de alguns repórteres, nomeadamente do The Hollywood Reporter, terem recebido cartas de notificação de violação de dados, confirmando que os seus dados tinham sido comprometidos.
A equipa de investigação da Check Point Research descobriu uma vulnerabilidade crítica no Cursor IDE, uma popular plataforma de desenvolvimento assistida por IA. A falha, identificada como CVE-2025-54136 e batizada de MCPoison, permite a execução remota persistente de código (RCE) sem notificação ao utilizador, colocando em risco projetos colaborativos e ambientes de desenvolvimento. Esta vulnerabilidade reside no Model Context Protocol (MCP), que pode ser manipulado após uma primeira aprovação para executar comandos maliciosos silenciosamente, sempre que o projeto for aberto.
