Mercado cinza chinês vende acesso à API do Claude com 90% de desconto usando credenciais roubadas, substituição de modelos e coleta de prompts e saídas dos usuários para revenda como dados de treinamento de IA — ‘estações de transferência’ operam por meio de redes proxy que coletam dados dos usuários.

Mercado cinza chinês vende acesso à API do Claude com 90% de desconto usando credenciais roubadas, substituição de modelos e coleta de prompts e saídas dos usuários para revenda como dados de treinamento de IA — ‘estações de transferência’ operam por meio de redes proxy que coletam dados dos usuários.

O mercado de inteligência artificial na China enfrenta um novo desafio: a ascensão de um ecossistema de “mercado cinza” dedicado ao acesso não oficial aos modelos Claude, da Anthropic. De acordo com relatos recentes, serviços de proxy estão revendendo o acesso às ferramentas da empresa por frações do valor original, chegando a custar apenas 10% … Ler mais

Cresce o temor de que a verificação de idade chegue às VPNs após empresa de pesquisa britânica classificá-las como uma ‘brecha’ — um desenvolvedor de aplicativos viu os downloads dispararem 1.800% apenas no primeiro mês após a entrada em vigor da Lei de Segurança Online do Reino Unido.

Cresce o temor de que a verificação de idade chegue às VPNs após empresa de pesquisa britânica classificá-las como uma ‘brecha’ — um desenvolvedor de aplicativos viu os downloads dispararem 1.800% apenas no primeiro mês após a entrada em vigor da Lei de Segurança Online do Reino Unido.

O cenário de privacidade digital tem passado por mudanças significativas nos últimos meses. De acordo com pesquisas recentes, o volume de downloads de serviços de VPN registrou um aumento expressivo logo após a implementação de novas medidas de fiscalização e restrições de conteúdo no Reino Unido e em diversos estados dos Estados Unidos. Esse movimento … Ler mais

FCC muda de rumo e permite atualizações de software para drones e roteadores fabricados no exterior até 2029 — agência diz que bloquear patches de segurança poderia criar riscos de cibersegurança

FCC muda de rumo e permite atualizações de software para drones e roteadores fabricados no exterior até 2029 — agência diz que bloquear patches de segurança poderia criar riscos de cibersegurança

A Federal Communications Commission (FCC), órgão regulador das comunicações nos Estados Unidos, anunciou a extensão de autorizações temporárias para que determinados drones, componentes de drones e roteadores de fabricação estrangeira continuem a receber atualizações de software e firmware. A medida é válida, no mínimo, até 2029. A decisão da agência norte-americana fundamenta-se em preocupações estratégicas … Ler mais

Apple alerta que o Projeto de Lei C-22 do Canadá pode forçar a criação de backdoors na criptografia

Apple alerta que o Projeto de Lei C-22 do Canadá pode forçar a criação de backdoors na criptografia

Apple e Meta se posicionam contra o projeto de lei C-22 no Canadá A Apple e a Meta manifestaram forte oposição ao projeto de lei C-22, atualmente em debate no parlamento canadense. As gigantes de tecnologia alertam que a proposta, da forma como está redigida, poderia forçar as empresas a criar “backdoors” (portas de acesso) … Ler mais

Golpe de falsos trabalhadores remotos norte-coreanos resulta em penas de 18 meses de prisão para dois americanos por hospedarem notebooks — empresas dos EUA enviaram notebooks sem saber para funcionários que trabalhavam secretamente do exterior via acesso remoto, gerando US$ 1,2 milhão para Pyongyang.

Golpe de falsos trabalhadores remotos norte-coreanos resulta em penas de 18 meses de prisão para dois americanos por hospedarem notebooks — empresas dos EUA enviaram notebooks sem saber para funcionários que trabalhavam secretamente do exterior via acesso remoto, gerando US$ 1,2 milhão para Pyongyang.

Golpe de TI: cidadãos americanos são condenados por facilitar espionagem norte-coreana Dois cidadãos americanos foram condenados à prisão por um esquema sofisticado de infiltração que utilizou empregos remotos de tecnologia da informação para comprometer a segurança de quase 70 empresas nos Estados Unidos. A dupla atuou como facilitadora para agentes norte-coreanos, permitindo que eles acessassem … Ler mais

Aplicativos fraudulentos para Android na Google Play tiveram milhões de downloads a partir de uma abordagem assustadora.

Aplicativos fraudulentos para Android na Google Play tiveram milhões de downloads a partir de uma abordagem assustadora.

Pesquisadores da ESET identificaram uma nova campanha de golpes operando através da Google Play Store, envolvendo 28 aplicativos fraudulentos. Sob o nome coletivo de “CallPhantom”, essas ferramentas prometiam funcionalidades invasivas aos usuários, como o acesso a registros de chamadas, histórico de SMS e conversas do WhatsApp de terceiros. Antes de serem removidos pelo Google, os … Ler mais

Aviso: DMs do Instagram perdem a criptografia de ponta a ponta a partir de hoje

Aviso: DMs do Instagram perdem a criptografia de ponta a ponta a partir de hoje

Alerta: Instagram desativa criptografia de ponta a ponta nas mensagens diretas A partir de hoje, a criptografia de ponta a ponta nas mensagens diretas (DMs) do Instagram deixa de estar disponível. Com essa mudança, o conteúdo das conversas trocadas na rede social não contará mais com a camada adicional de proteção que impedia o acesso … Ler mais

GrapheneOS fecha uma brecha de VPN no Android antes do Google

GrapheneOS fecha uma brecha de VPN no Android antes do Google

GrapheneOS corrige falha de segurança no Android 16 ignorada pelo Google Uma vulnerabilidade crítica encontrada no Android 16, apelidada de “Tiny UDP Cannon”, foi corrigida pelo GrapheneOS após o Google optar por não resolver o problema em seu sistema operacional padrão. A falha permite que aplicativos maliciosos consigam vazar pequenas quantidades de dados para fora … Ler mais

Apple se posiciona contra projeto de lei canadense que pode obrigar empresas a enfraquecer a criptografia

Apple alerta que o Projeto de Lei C-22 do Canadá pode forçar a criação de backdoors na criptografia

A Apple e a Meta manifestaram publicamente seu posicionamento contrário a um novo projeto de lei canadense. Segundo as gigantes da tecnologia, a proposta legislativa poderia obrigar empresas do setor a enfraquecer protocolos de criptografia ou implementar “backdoors” (portas dos fundos) em seus produtos, comprometendo a segurança dos usuários. O embate gira em torno do … Ler mais

Exploit devastador ‘Dirty Frag’ vaza, dá acesso root imediato na maioria das máquinas Linux desde 2017, sem patches disponíveis, sem aviso prévio — vulnerabilidade semelhante ao Copy Fail teve seu embargo quebrado.

Exploit devastador ‘Dirty Frag’ vaza, dá acesso root imediato na maioria das máquinas Linux desde 2017, sem patches disponíveis, sem aviso prévio — vulnerabilidade semelhante ao Copy Fail teve seu embargo quebrado.

Vulnerabilidade Dirty Frag: falha no Linux permite acesso root em sistemas desde 2017 Uma nova vulnerabilidade de segurança, apelidada de Dirty Frag, foi identificada em diversos sistemas baseados em Linux. A falha permite que usuários locais com privilégios reduzidos elevem seus acessos para o nível root, o que confere controle total sobre a máquina afetada. … Ler mais

Tec Arena