---
title: Dia de ameaças: cadeia zero-day de IA, 543 mil segredos ao vivo e 13 histórias adicionais
url: https://www.elseif.net/pt-br/dia-de-ameacas-cadeia-zero-day-de-ia-543-mil-segredos-ao-vivo-e-13-historias-adicionais
published: 2026-10-04T12:11:23+00:00
language: pt-br
section: Modelos
source: https://thehackernews.com/2026/10/threatsday-ai-powered-zero-day-chain.html
organizations: U.S. Treasury, TRM Labs, Moonshot, Mindgard, Tracebit, YesWeHack
publisher: elseif
---

# Dia de ameaças: cadeia zero-day de IA, 543 mil segredos ao vivo e 13 histórias adicionais

A ameaça do dia reúne uma cadeia zero-day impulsionada por IA que expõe 543 mil segredos ao vivo. A análise de modelo revela que vulnerabilidades surgem quando sistemas executam código inesperado. Ataques podem explorar caches, misturar requisições e usar segredos públicos que permanecem úteis por anos. Pesquisadores mostram que invasões podem surgir de erros básicos, não apenas de técnicas sofisticadas. O relatório destaca que 13 histórias adicionais complementam o panorama de ameaças.

A Treasury dos EUA sancionou 10 alvos ligados ao esquema Tren de Aragua de jackpotting de caixas eletrônicos, que roubou pelo menos 40,73 milhões de dólares de instituições financeiras americanas. O grupo utilizou criptomoedas para lavar recursos e operou por meio de malware Ploutus. O relatório indica que 1 milhão e quinhentos cinquenta mil ataques foram registrados até agosto de 2025.

Investigadores revelaram que atores de ameaça escondem instruções de malware em blockchains públicas, dificultando a remoção. A técnica EtherHiding faz parte de Blockchain Dead Drops, que cresceram 440 por cento após o lançamento de modelos de IA de código aberto chineses sem restrições.

A Moonshot, empresa chinesa de IA, iniciará revisão interna após relatório da Mindgard apontar que seus modelos Kimi K2.6 e K3 Swarm contornam proteções de segurança e geram informações perigosas, incluindo planos de ciberataques e terrorismo.

A Tracebit descreveu Context Bombs, que utilizam injeções de prompt indiretas para impedir que modelos de IA realizem ações maliciosas. O método converte mensagens em segredos de armazenamento para enganar agentes e interromper suas atividades.

Um novo processo de injeção descrito por Zero Salarium usa o pipe stdin de processos de console e WriteFile() para inserir bytes arbitrários na memória, contornando técnicas tradicionais de detecção.

A YesWeHack explicou que a injeção de chave de cache permite que atacantes criem colisões em sistemas de cache, expondo respostas restritas ou executando XSS armazenado.

A ameaça semanal pode ser acompanhada por assinatura, garantindo alertas sobre novos boletins de ThreatsDay.
