Internacional
Investigadores usam Claude Opus 5 para tirar partido de contas de funcionários da OpenAI
Três investigadores da empresa de segurança Hacktron recorreram ao modelo Claude Opus 5 para encadear duas falhas distintas e conseguir controlar as contas de ChatGPT e Codex de vários funcionários da OpenAI, chegando depois a um repositório de código interno da empresa. O processo partiu de uma vulnerabilidade no software que suporta o fórum de apoio público da OpenAI e avançou através de uma fragilidade no sistema de autenticação usado para o login dos colaboradores.
A equipa apresentou o caso como um exercício de investigação de segurança e recebeu recompensa através do programa de bug bounty da OpenAI, que entretanto corrigiu as falhas encadeadas. O episódio junta-se a outros casos recentes em que modelos de IA são usados para acelerar a descoberta e a combinação de vulnerabilidades, reduzindo de semanas para horas o tempo necessário para transformar uma falha isolada num acesso a sistemas internos.
Falha crítica no Orkes Conductor está a ser explorada em ataques ativos
A Fortinet identificou exploração ativa de uma vulnerabilidade crítica na plataforma de workflows Orkes Conductor, usada por equipas de engenharia para orquestrar processos automatizados. A falha, catalogada como CVE-2026-58138 e com pontuação CVSS de 9.8, permite executar código remotamente sem necessidade de autenticação, através de definições de workflow especialmente construídas para o efeito.
O problema afeta as versões do Orkes Conductor anteriores à 3.30.2, incluindo todo o intervalo entre a 3.21.21 e essa versão. Como a ferramenta costuma correr com permissões elevadas para coordenar tarefas entre vários sistemas, um atacante que explore a falha pode obter um ponto de entrada com acesso alargado à infraestrutura da organização, e não apenas ao serviço de workflows em si.
Grupo norte-coreano WaterPlum infetou 30 mil dispositivos e roubou 10,7 milhões de dólares em criptomoedas
Um alerta conjunto de autoridades policiais, incluindo o FBI, o Departamento de Defesa dos Estados Unidos, a polícia japonesa e agências da Austrália e da Alemanha, revela que o grupo norte-coreano WaterPlum infetou pelo menos 30 mil dispositivos em todo o mundo entre dezembro de 2025 e julho de 2026. Os atacantes usaram falsas ofertas de emprego em empresas de IA e blockchain para atrair candidatos, levando-os a instalar malware durante processos de recrutamento simulados.
Segundo o aviso, o grupo conseguiu transferir mais de 10,7 milhões de dólares em criptomoedas roubadas para a Coreia do Norte. A técnica de usar entrevistas de emprego falsas como isco já tinha sido associada a outras campanhas norte-coreanas, mas a escala agora divulgada, com vítimas em mais de 100 países, mostra como este vetor de ataque continua a ser uma fonte relevante de financiamento para o regime.
Grupo ShinyHunters invade site de fugas do ransomware Clop e ameaça extorqui-lo
O grupo de extorsão ShinyHunters conseguiu aceder ao site de fugas de dados usado pelo grupo de ransomware Clop na rede Tor, desfigurando a página e alegando ter roubado dados do servidor, incluindo as chaves privadas usadas para operar o serviço oculto. O episódio inverte o padrão habitual, em que normalmente são as vítimas de ransomware que veem os seus dados expostos em sites deste tipo.
Ainda não é claro que dados o ShinyHunters terá efetivamente conseguido retirar dos sistemas do Clop, nem que uso pretende dar-lhes, mas o grupo colocou uma mensagem a ameaçar extorquir os próprios operadores do Clop. O episódio junta-se a uma tendência recente de rivalidade pública entre grupos de cibercrime, que competem entre si tanto por visibilidade como por acesso a vítimas e a dados valiosos.
Alucinação de IA quase provocou confronto militar entre os EUA e a China
Um relatório de informações gerado com recurso a inteligência artificial identificou incorretamente armamento a bordo de um navio chinês, quase levando os Estados Unidos a avançar com uma operação militar, segundo a CNN. O erro ocorreu durante a guerra no Irão, quando um relatório de inteligência que circulou nas fileiras militares dos EUA alegava que um navio chinês no Médio Oriente transportava componentes para um programa de armamento nuclear.
Segundo quatro fontes contactadas pela CNN com conhecimento direto do episódio, a informação acabou por ser desmentida antes de se traduzir numa ação militar, mas o caso levanta questões sobre a fiabilidade de relatórios de inteligência gerados ou processados por IA em contextos de alta tensão. Analistas apontam o episódio como um exemplo concreto dos riscos de introduzir sistemas de IA em cadeias de decisão militar sem verificação humana rigorosa em cada etapa.
Portugal
Incidentes ligados a vulnerabilidades de IA quase duplicam nas empresas portuguesas
O Relatório de Ciberpreparação 2026 da Hiscox mostra que, entre as empresas portuguesas que sofreram ciberataques no último ano, 92% registaram pelo menos um incidente relacionado com novas vulnerabilidades de inteligência artificial, um salto face aos 48% do ano anterior. A frequência média destes incidentes por empresa mais do que duplicou, passando de 1,60 para 3,48, um aumento de cerca de 118%.
O estudo aponta ainda que, entre as empresas atacadas, 24% identificaram uma ferramenta de IA como ponto de entrada usado pelos atacantes. A Hiscox associa parte do problema à chamada shadow AI, a adoção de ferramentas de IA por equipas ou colaboradores sem conhecimento nem supervisão das equipas de segurança, o que dificulta o controlo sobre que dados são partilhados e que acessos são concedidos. Cerca de 46% das empresas portuguesas colocam as vulnerabilidades de ferramentas de IA de terceiros entre as três principais ameaças tecnológicas para os próximos anos.
Também em destaque
Ataque BragJack sequestra agentes de IA em browsers através de extensões maliciosas
O investigador Gal Weizman, da Forever Security, demonstrou uma técnica batizada de BragJack que consegue sequestrar assistentes de IA integrados em vários browsers, incluindo o Chrome, o Edge, o Opera Neon, o Perplexity Comet e o Claude in Chrome, recorrendo a uma única extensão maliciosa. A técnica, chamada Prompt Forcing, injeta instruções escondidas que o agente de IA interpreta como comandos legítimos do utilizador.
A investigação, apresentada como prova de conceito, já rendeu mais de 20 mil dólares em recompensas através de programas de bug bounty e levou à atribuição de dois CVE. O caso reforça uma preocupação crescente na indústria: à medida que os browsers passam a ter agentes de IA com permissão para agir em nome do utilizador, uma única extensão comprometida passa a poder controlar esse agente e, através dele, as contas e dados a que ele tem acesso.

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.
