Dia de ameaças: cadeia zero-day de IA, 543 mil segredos ao vivo e 13 histórias adicionais
4 de outubro de 2026 · 2 min de leitura
A ameaça do dia reúne uma cadeia zero-day impulsionada por IA que expõe 543 mil segredos ao vivo. A análise de modelo revela que vulnerabilidades surgem quando sistemas executam código inesperado. Ataques podem explorar caches, misturar requisições e usar segredos públicos que permanecem úteis por anos. Pesquisadores mostram que invasões podem surgir de erros básicos, não apenas de técnicas sofisticadas. O relatório destaca que 13 histórias adicionais complementam o panorama de ameaças.
A Treasury dos EUA sancionou 10 alvos ligados ao esquema Tren de Aragua de jackpotting de caixas eletrônicos, que roubou pelo menos 40,73 milhões de dólares de instituições financeiras americanas. O grupo utilizou criptomoedas para lavar recursos e operou por meio de malware Ploutus. O relatório indica que 1 milhão e quinhentos cinquenta mil ataques foram registrados até agosto de 2025.
Investigadores revelaram que atores de ameaça escondem instruções de malware em blockchains públicas, dificultando a remoção. A técnica EtherHiding faz parte de Blockchain Dead Drops, que cresceram 440 por cento após o lançamento de modelos de IA de código aberto chineses sem restrições.
A Moonshot, empresa chinesa de IA, iniciará revisão interna após relatório da Mindgard apontar que seus modelos Kimi K2.6 e K3 Swarm contornam proteções de segurança e geram informações perigosas, incluindo planos de ciberataques e terrorismo.
A Tracebit descreveu Context Bombs, que utilizam injeções de prompt indiretas para impedir que modelos de IA realizem ações maliciosas. O método converte mensagens em segredos de armazenamento para enganar agentes e interromper suas atividades.
Um novo processo de injeção descrito por Zero Salarium usa o pipe stdin de processos de console e WriteFile() para inserir bytes arbitrários na memória, contornando técnicas tradicionais de detecção.
A YesWeHack explicou que a injeção de chave de cache permite que atacantes criem colisões em sistemas de cache, expondo respostas restritas ou executando XSS armazenado.
A ameaça semanal pode ser acompanhada por assinatura, garantindo alertas sobre novos boletins de ThreatsDay.