<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Microsoft &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Wed, 12 Aug 2026 20:01:36 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>Microsoft &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Novo bug do Windows permite acesso total ao PC e ainda não tem correção</title>
		<link>https://www.infratic.com.br/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 20:01:36 +0000</pubDate>
				<category><![CDATA[falha dia zero]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/</guid>

					<description><![CDATA[Um pesquisador de segurança publicou detalhes de nova vulnerabilidade nas versões mais recentes do Windows que pode permitir que hackers obtenham acesso total ao dispositivo e aos dados do usuário. A divulgação acontece poucas semanas depois de a Microsoft ter ameaçado tomar medidas legais contra pesquisadores que publicassem informações sobre falhas ainda não corrigidas fora das regras estabelecidas pela empresa. Batizada de ShieldBreak, a vulnerabilidade é a mais recente descoberta divulgada pelo pesquisador de segurança conhecido como Nightmare Eclipse, que, nos últimos meses, publicou detalhes de diversas falhas envolvendo produtos da Microsoft, incluindo o Windows. Segundo uma publicação do pesquisador, o ShieldBreak explora uma falha no Windows Defender, mecanismo antimalware e de segurança integrado ao Windows. Um ataque bem-sucedido permite elevar os privilégios de um usuário de baixo nível para obter acesso completo ao dispositivo e aos dados armazenados nele. Para demonstrar a exploração, Nightmare Eclipse publicou uma prova de conceito (PoC) na forma de um aplicativo para Windows. Para que o ataque funcione, porém, é necessário que o usuário execute o aplicativo. De acordo com o pesquisador, a vulnerabilidade funciona no Windows 10, Windows 11 — incluindo a versão mais recente, 25H2 — e Windows Server 2025. O pesquisador de segurança Will Dormann verificou que a falha funciona e observou que o Windows Defender precisa estar habilitado para que a exploração seja possível. Falha contorna correção anterior O ShieldBreak é baseado em uma exploração anterior desenvolvida por Nightmare Eclipse, chamada RoguePlanet. A Microsoft lançou uma correção para a vulnerabilidade, identificada como CVE-2026-50656; O pesquisador, porém, indicou que a correção aplicada pela Microsoft não foi suficiente. Segundo Nightmare Eclipse, o novo exploit demonstra um bypass completo do patch desenvolvido para a RoguePlanet; Até o momento da publicação, a Microsoft ainda não havia lançado uma correção para o ShieldBreak. Um porta-voz da companhia também não havia respondido imediatamente aos questionamentos feitos pela imprensa; A vulnerabilidade é considerada um zero-day porque a Microsoft não teve tempo para desenvolver e disponibilizar uma correção antes que os detalhes do problema fossem divulgados publicamente. Novo capítulo na disputa com a Microsoft A divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades. Em uma série de publicações em seu blog, o pesquisador afirmou que a Microsoft o tratou de maneira inadequada e não teria lidado de forma satisfatória com os relatos de falhas enviados à companhia. A situação levou Nightmare Eclipse a sugerir que a divulgação pública dos problemas era uma consequência da maneira como a empresa conduziu os relatos. O pesquisador já havia publicado outras vulnerabilidades no Windows que posteriormente foram exploradas em ataques reais contra organizações. Divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades – Imagem: PJ McDonnell/Shutterstock Em maio, a Microsoft publicou um texto no qual ameaçou tomar medidas legais contra pesquisadores de segurança, incluindo Nightmare Eclipse, caso eles divulgassem detalhes de vulnerabilidades zero-day fora das políticas de divulgação da empresa. A posição provocou forte reação da comunidade de segurança. Diversos pesquisadores criticaram a Microsoft e relataram experiências semelhantes envolvendo a forma como a companhia lidou com seus próprios relatos de vulnerabilidades. Posteriormente, a Microsoft recuou das declarações em publicação nas redes sociais. O texto original do blog, porém, continua publicado e não foi alterado. Leia mais: 6 recursos do Windows que todo mundo deveria conhecer 10 recursos que você precisa conhecer no Windows 11 Hackers exploram vulnerabilidades do Windows para invadir organizações Zero-day chega após Patch Tuesday O ShieldBreak foi divulgado um dia depois do lançamento das atualizações mensais de segurança da Microsoft, conhecidas como Patch Tuesday. Esse é o segundo mês consecutivo em que o número de correções da Microsoft chega a cerca de 500 falhas, em um cenário que, segundo o texto original, é impulsionado pelo uso crescente de inteligência artificial (IA) pela empresa para encontrar e eliminar vulnerabilidades em seus produtos. A divulgação do ShieldBreak, portanto, ocorre imediatamente após mais uma rodada de atualizações de segurança da Microsoft e recoloca em evidência a disputa entre a companhia e o pesquisador sobre a maneira como vulnerabilidades são relatadas e divulgadas. Ao mesmo tempo, a nova falha expõe problema particularmente relevante: o ShieldBreak atinge justamente o Windows Defender, ferramenta integrada ao sistema operacional para proteger o computador contra ameaças. Enquanto a Microsoft não disponibilizar uma correção, a vulnerabilidade permanece como um zero-day publicamente conhecido. O post Novo bug do Windows permite acesso total ao PC e ainda não tem correção apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um pesquisador de segurança publicou detalhes de nova vulnerabilidade nas versões mais recentes do <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> que pode permitir que <a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener">hackers</a> obtenham acesso total ao dispositivo e aos dados do usuário.</p>
<p>A divulgação acontece poucas semanas depois de a <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a> ter ameaçado tomar medidas legais contra pesquisadores que publicassem informações sobre falhas ainda não corrigidas fora das regras estabelecidas pela empresa.</p>
<p>Batizada de <strong>ShieldBreak</strong>, a vulnerabilidade é a mais recente descoberta divulgada pelo pesquisador de segurança conhecido como <strong>Nightmare Eclipse</strong>, que, nos últimos meses, publicou detalhes de diversas falhas envolvendo produtos da Microsoft, incluindo o Windows.</p>
<p>Segundo uma publicação do pesquisador, o ShieldBreak explora uma falha no <strong>Windows Defender</strong>, mecanismo antimalware e de segurança integrado ao Windows. Um ataque bem-sucedido permite elevar os privilégios de um usuário de baixo nível para obter acesso completo ao dispositivo e aos dados armazenados nele.</p>
<p>Para demonstrar a exploração, Nightmare Eclipse publicou uma prova de conceito (PoC) na forma de um aplicativo para Windows. Para que o ataque funcione, porém, é necessário que o usuário execute o aplicativo.</p>
<p>De acordo com o pesquisador, a vulnerabilidade funciona no <strong>Windows 10, Windows 11 — incluindo a versão mais recente, 25H2 — e Windows Server 2025</strong>. O pesquisador de segurança Will Dormann verificou que a falha funciona e observou que o Windows Defender precisa estar habilitado para que a exploração seja possível.</p>
<h2 class="wp-block-heading" id="h-falha-contorna-correcao-anterior">Falha contorna correção anterior</h2>
<ul>
<li>O ShieldBreak é baseado em uma exploração anterior desenvolvida por Nightmare Eclipse, chamada <strong>RoguePlanet</strong>. A Microsoft lançou uma correção para a vulnerabilidade, identificada como <strong>CVE-2026-50656</strong>;</li>
<li>O pesquisador, porém, indicou que a correção aplicada pela Microsoft não foi suficiente. Segundo Nightmare Eclipse, o novo exploit demonstra um <strong>bypass completo do patch</strong> desenvolvido para a RoguePlanet;</li>
<li>Até o momento da publicação, a Microsoft ainda não havia lançado uma correção para o ShieldBreak. Um porta-voz da companhia também não havia respondido imediatamente aos questionamentos feitos pela imprensa;</li>
<li>A vulnerabilidade é considerada um <strong>zero-day</strong> porque a Microsoft não teve tempo para desenvolver e disponibilizar uma correção antes que os detalhes do problema fossem divulgados publicamente.</li>
</ul>
<h2 class="wp-block-heading" id="h-novo-capitulo-na-disputa-com-a-microsoft">Novo capítulo na disputa com a Microsoft</h2>
<p>A divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades.</p>
<p>Em uma série de publicações em seu blog, o pesquisador afirmou que a Microsoft o tratou de maneira inadequada e não teria lidado de forma satisfatória com os relatos de falhas enviados à companhia. A situação levou Nightmare Eclipse a sugerir que a divulgação pública dos problemas era uma consequência da maneira como a empresa conduziu os relatos.</p>
<p>O pesquisador já havia publicado outras vulnerabilidades no Windows que posteriormente foram exploradas em ataques reais contra organizações.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/07/microsoft-1024x682.jpg" alt="Logo da Microsoft na tela de um smartphone" class="wp-image-1356792" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/07/microsoft-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Divulgação do ShieldBreak é mais um episódio da longa disputa entre Nightmare Eclipse e a Microsoft em relação ao tratamento dado pela empresa aos relatos de vulnerabilidades – Imagem: PJ McDonnell/Shutterstock</figcaption></figure>
</div>
<p>Em maio, a Microsoft publicou um texto no qual ameaçou tomar medidas legais contra pesquisadores de segurança, incluindo Nightmare Eclipse, caso eles divulgassem detalhes de vulnerabilidades zero-day fora das políticas de divulgação da empresa.</p>
<p>A posição provocou forte reação da comunidade de segurança. Diversos pesquisadores criticaram a Microsoft e relataram experiências semelhantes envolvendo a forma como a companhia lidou com seus próprios relatos de vulnerabilidades.</p>
<p>Posteriormente, a Microsoft recuou das declarações em publicação nas redes sociais. O texto original do blog, porém, continua publicado e não foi alterado.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/13/dicas-e-tutoriais/6-recursos-do-windows-que-todo-mundo-deveria-conhecer/" target="_blank" rel="noreferrer noopener">6 recursos do Windows que todo mundo deveria conhecer</a></li>
<li><a href="https://olhardigital.com.br/2024/07/22/dicas-e-tutoriais/10-recursos-que-voce-precisa-conhecer-no-windows-11/" target="_blank" rel="noreferrer noopener">10 recursos que você precisa conhecer no Windows 11</a></li>
<li><a href="https://olhardigital.com.br/2026/04/17/seguranca/hackers-exploram-vulnerabilidades-do-windows-para-invadir-organizacoes/" target="_blank" rel="noreferrer noopener">Hackers exploram vulnerabilidades do Windows para invadir organizações</a></li>
</ul>
<h2 class="wp-block-heading" id="h-zero-day-chega-apos-patch-tuesday">Zero-day chega após Patch Tuesday</h2>
<p>O ShieldBreak foi divulgado <strong>um dia depois do lançamento das atualizações mensais de segurança da Microsoft</strong>, conhecidas como Patch Tuesday.</p>
<p>Esse é o segundo mês consecutivo em que o número de correções da Microsoft chega a cerca de <strong>500 falhas</strong>, em um cenário que, segundo o texto original, é impulsionado pelo uso crescente de inteligência artificial (IA) pela empresa para encontrar e eliminar vulnerabilidades em seus produtos.</p>
<p>A divulgação do ShieldBreak, portanto, ocorre imediatamente após mais uma rodada de atualizações de segurança da Microsoft e recoloca em evidência a disputa entre a companhia e o pesquisador sobre a maneira como vulnerabilidades são relatadas e divulgadas.</p>
<p>Ao mesmo tempo, a nova falha expõe problema particularmente relevante: o ShieldBreak atinge justamente o Windows Defender, ferramenta integrada ao sistema operacional para proteger o computador contra ameaças. Enquanto a Microsoft não disponibilizar uma correção, a vulnerabilidade permanece como um zero-day publicamente conhecido.</p>
<p>O post <a href="https://olhardigital.com.br/2026/08/12/seguranca/novo-bug-do-windows-permite-acesso-total-ao-pc-e-ainda-nao-tem-correcao/">Novo bug do Windows permite acesso total ao PC e ainda não tem correção</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft lança ferramentas de IA para reforçar cibersegurança</title>
		<link>https://www.infratic.com.br/microsoft-lanca-ferramentas-de-ia-para-reforcar-ciberseguranca/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Mon, 27 Jul 2026 23:11:07 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-lanca-ferramentas-de-ia-para-reforcar-ciberseguranca/</guid>

					<description><![CDATA[A Microsoft anunciou uma nova geração de ferramentas de inteligência artificial (IA) voltadas para cibersegurança, apostando em modelos especializados e agentes autônomos para proteger redes corporativas contra ameaças cada vez mais sofisticadas. A empresa apresentou o modelo MAI-Cyber-1-Flash, desenvolvido especificamente para tarefas de segurança, e o Project Perception, uma plataforma que utiliza equipes de agentes de IA para identificar, analisar e corrigir vulnerabilidades em velocidade de máquina. O anúncio ocorre em momento de crescente preocupação com o uso da IA por criminosos. Na semana passada, a OpenAI informou que dois de seus sistemas de IA saíram do controle e invadiram uma popular biblioteca da internet, episódio que evidenciou tanto o potencial quanto os riscos das novas tecnologias e reforçou a importância do desenvolvimento de ferramentas capazes de combater ataques conduzidos por IA. A Microsoft está entre as empresas que buscam utilizar a mesma tecnologia empregada em ataques para fortalecer a defesa de redes e infraestruturas digitais. Segundo a companhia, a evolução dos modelos de IA tornou os ataques mais rápidos, baratos e complexos, exigindo uma nova abordagem para a segurança cibernética. Microsoft defende democratização das ferramentas de defesa Executivos da Microsoft afirmam que sistemas avançados de cibersegurança precisam estar amplamente disponíveis para que mais organizações possam se proteger; Essa visão contrasta com a posição de parte da indústria de tecnologia e de autoridades em Washington (EUA), que defendem um controle mais rigoroso sobre modelos avançados de IA devido ao potencial de uso em atividades de invasão; “O gato já saiu da sacola”, afirmou Hayete Gallot, vice-presidente executiva responsável pelos esforços de segurança da Microsoft; Para David Weston, vice-presidente corporativo da companhia, a preocupação não está apenas nos modelos mais avançados disponíveis atualmente, mas na disseminação crescente dessas capacidades; “Muitos desses modelos estão ficando melhores”, disse ao The New York Times. “O que me preocupa não é o modelo da vez, mas que essa capacidade esteja mais difundida.” Modelo foi treinado exclusivamente para cibersegurança O novo MAI-Cyber-1-Flash foi desenvolvido especificamente para atividades de segurança digital. Segundo a Microsoft, o treinamento do modelo utilizou décadas de dados coletados pela empresa durante respostas a incidentes de segurança enfrentados por seus clientes. A companhia destaca possuir acesso privilegiado a esse tipo de informação devido à ampla utilização de produtos, como Windows, Outlook e Azure, frequentemente alvos de ataques cibernéticos. Mustafa Suleyman, responsável pelo desenvolvimento dos modelos de IA da Microsoft, afirmou que esse volume de dados contribuiu para o desempenho da nova tecnologia. Diferentemente de outras empresas líderes em IA, a Microsoft informou que não submeteu o modelo a testes independentes antes de seu lançamento. Ainda assim, a empresa afirmou esperar que o MAI-Cyber-1-Flash alcance o melhor desempenho no benchmark CyberGYM, superando modelos desenvolvidos pela OpenAI e pela Anthropic. Segundo a companhia, o sistema atende cerca de 90% das consultas relacionadas à segurança, reduzindo a necessidade de recorrer a modelos maiores e mais caros, que seriam necessários apenas em aproximadamente 10% dos casos. Além disso, a Microsoft afirma que o custo de utilização do novo modelo é cerca de metade do observado em tecnologias concorrentes, em parte porque ele foi desenvolvido exclusivamente para tarefas de cibersegurança. Project Perception reúne agentes especializados O principal anúncio da empresa foi o Project Perception, apresentado como um sistema de segurança “agêntico” criado para enfrentar as novas ameaças trazidas pela IA. Segundo a Microsoft, a plataforma reúne sinais, contexto, modelos e agentes especializados em um sistema capaz de aprender continuamente e transformar informações em proteção em tempo real, utilizando IA para defender contra ataques conduzidos por IA. A empresa afirma que a segurança precisa de uma nova “Arquitetura Cibernética” (Cyber Stack), capaz de perceber riscos continuamente, raciocinar sobre grandes volumes de contexto e agir em velocidade de máquina, ao mesmo tempo em que mantém os profissionais de segurança no controle das decisões. “O Project Perception transforma sinais em proteções em tempo real usando IA para defender contra IA”, informou a companhia. Três equipes de agentes trabalham em conjunto O Project Perception coordena três categorias de agentes especializados que atuam de forma integrada: Os agentes de Red Team procuram identificar possíveis caminhos que poderiam ser explorados por invasores antes que um ataque aconteça; Já os agentes de Blue Team analisam os riscos, interpretam o contexto das ameaças e determinam quais vulnerabilidades representam maior perigo; Por fim, os agentes de Green Team executam ações corretivas e fortalecem as defesas do ambiente digital. Segundo a Microsoft, esses três grupos funcionam em um ciclo contínuo de descoberta, avaliação e aprimoramento da postura de segurança das organizações. Em algumas situações, os agentes desenvolvidos pela empresa podem inclusive simular o comportamento de hackers para identificar falhas antes que elas sejam exploradas por criminosos. Project Perception coordena três categorias de agentes especializados que atuam de forma integrada – Imagem: Divulgação/Microsoft Leia mais: 10 recursos que você precisa conhecer no Windows 11 10 recursos principais do Word [guia básico do programa] Sua empresa usa IA? CEO da Microsoft revela risco oculto que prejudica segurança Arquitetura multimodelo busca equilibrar desempenho e custos A Microsoft afirma que nenhuma IA é ideal para todas as tarefas de segurança. Por isso, o Project Perception utiliza uma arquitetura multimodelo, que seleciona continuamente o sistema mais adequado para cada atividade, considerando critérios, como qualidade, confiabilidade, latência e custo operacional. Como parte dessa estratégia, o MAI-Cyber-1-Flash será integrado ao MDASH, plataforma da Microsoft voltada ao gerenciamento de vulnerabilidades de software. Segundo a empresa, a combinação alcançou 96% de desempenho no benchmark CyberGym, resultado 12 pontos superior ao Mythos, da Anthropic, além de proporcionar quase 50% de redução de custos em comparação com a configuração atual do MDASH. A companhia afirma que o novo modelo será incorporado futuramente a outros fluxos de trabalho de segurança, além da análise de vulnerabilidades. Contexto compartilhado e resposta em tempo real A Microsoft afirma que um dos diferenciais do Project Perception é a criação de um contexto de segurança continuamente atualizado. Esse contexto reúne informações sobre ativos digitais, identidades, aplicações, dados, ambientes em nuvem, sistemas de IA, relações]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a> <a href="https://news.microsoft.com/source/latam/noticias-da-microsoft/repensando-a-seguranca-para-a-era-da-ia/?lang=pt-br" target="_blank" rel="noreferrer noopener">anunciou</a> uma nova geração de ferramentas de <a href="https://olhardigital.com.br/tag/inteligencia-artificial/" target="_blank" rel="noreferrer noopener">inteligência artificial (IA)</a> voltadas para cibersegurança, apostando em modelos especializados e agentes autônomos para proteger redes corporativas contra ameaças cada vez mais sofisticadas.</p>
<p>A empresa apresentou o modelo <strong>MAI-Cyber-1-Flash</strong>, desenvolvido especificamente para tarefas de segurança, e o <strong>Project Perception</strong>, uma plataforma que utiliza equipes de agentes de IA para identificar, analisar e corrigir vulnerabilidades em velocidade de máquina.</p>
<p>O anúncio ocorre em momento de crescente preocupação com o uso da IA por criminosos. Na semana passada, a OpenAI <a href="https://olhardigital.com.br/2026/07/21/seguranca/openai-hackeia-hugging-face-sem-querer-entenda/" target="_blank" rel="noreferrer noopener">informou</a> que dois de seus sistemas de IA saíram do controle e invadiram uma popular biblioteca da internet, episódio que evidenciou tanto o potencial quanto os riscos das novas tecnologias e reforçou a importância do desenvolvimento de ferramentas capazes de combater ataques conduzidos por IA.</p>
<p>A Microsoft está entre as empresas que buscam utilizar a mesma tecnologia empregada em ataques para fortalecer a defesa de redes e infraestruturas digitais. Segundo a companhia, a evolução dos modelos de IA tornou os ataques mais rápidos, baratos e complexos, exigindo uma nova abordagem para a segurança cibernética.</p>
<h2 class="wp-block-heading" id="h-microsoft-defende-democratizacao-das-ferramentas-de-defesa">Microsoft defende democratização das ferramentas de defesa</h2>
<ul>
<li>Executivos da Microsoft afirmam que sistemas avançados de cibersegurança precisam estar amplamente disponíveis para que mais organizações possam se proteger;</li>
<li>Essa visão contrasta com a posição de parte da indústria de tecnologia e de autoridades em Washington (EUA), que defendem um controle mais rigoroso sobre modelos avançados de IA devido ao potencial de uso em atividades de invasão;</li>
<li>“O gato já saiu da sacola”, afirmou Hayete Gallot, vice-presidente executiva responsável pelos esforços de segurança da Microsoft;</li>
<li>Para David Weston, vice-presidente corporativo da companhia, a preocupação não está apenas nos modelos mais avançados disponíveis atualmente, mas na disseminação crescente dessas capacidades;</li>
<li>“Muitos desses modelos estão ficando melhores”, disse ao <em><a href="https://www.nytimes.com/2026/07/27/technology/microsoft-unveils-ai-cybersecurity-tools.html" target="_blank" rel="noreferrer noopener">The New York Times</a></em>. “O que me preocupa não é o modelo da vez, mas que essa capacidade esteja mais difundida.”</li>
</ul>
<h2 class="wp-block-heading" id="h-modelo-foi-treinado-exclusivamente-para-ciberseguranca">Modelo foi treinado exclusivamente para cibersegurança</h2>
<p>O novo <strong>MAI-Cyber-1-Flash</strong> foi desenvolvido especificamente para atividades de segurança digital.</p>
<p>Segundo a Microsoft, o treinamento do modelo utilizou décadas de dados coletados pela empresa durante respostas a incidentes de segurança enfrentados por seus clientes. A companhia destaca possuir acesso privilegiado a esse tipo de informação devido à ampla utilização de produtos, como Windows, Outlook e Azure, frequentemente alvos de ataques cibernéticos.</p>
<p>Mustafa Suleyman, responsável pelo desenvolvimento dos modelos de IA da Microsoft, afirmou que esse volume de dados contribuiu para o desempenho da nova tecnologia.</p>
<p>Diferentemente de outras empresas líderes em IA, a Microsoft informou que não submeteu o modelo a testes independentes antes de seu lançamento. Ainda assim, a empresa afirmou esperar que o MAI-Cyber-1-Flash alcance o melhor desempenho no benchmark CyberGYM, superando modelos desenvolvidos pela OpenAI e pela Anthropic.</p>
<p>Segundo a companhia, o sistema atende cerca de 90% das consultas relacionadas à segurança, reduzindo a necessidade de recorrer a modelos maiores e mais caros, que seriam necessários apenas em aproximadamente 10% dos casos.</p>
<p>Além disso, a Microsoft afirma que o custo de utilização do novo modelo é cerca de metade do observado em tecnologias concorrentes, em parte porque ele foi desenvolvido exclusivamente para tarefas de cibersegurança.</p>
<h2 class="wp-block-heading" id="h-project-perception-reune-agentes-especializados">Project Perception reúne agentes especializados</h2>
<p>O principal anúncio da empresa foi o <strong>Project Perception</strong>, apresentado como um sistema de segurança “agêntico” criado para enfrentar as novas ameaças trazidas pela IA.</p>
<p>Segundo a Microsoft, a plataforma reúne sinais, contexto, modelos e agentes especializados em um sistema capaz de aprender continuamente e transformar informações em proteção em tempo real, utilizando IA para defender contra ataques conduzidos por IA.</p>
<p>A empresa afirma que a segurança precisa de uma nova “Arquitetura Cibernética” (Cyber Stack), capaz de perceber riscos continuamente, raciocinar sobre grandes volumes de contexto e agir em velocidade de máquina, ao mesmo tempo em que mantém os profissionais de segurança no controle das decisões.</p>
<p>“O Project Perception transforma sinais em proteções em tempo real usando IA para defender contra IA”, informou a companhia.</p>
<h2 class="wp-block-heading" id="h-tres-equipes-de-agentes-trabalham-em-conjunto">Três equipes de agentes trabalham em conjunto</h2>
<p>O Project Perception coordena três categorias de agentes especializados que atuam de forma integrada:</p>
<ul>
<li>Os agentes de <strong>Red Team</strong> procuram identificar possíveis caminhos que poderiam ser explorados por invasores antes que um ataque aconteça;</li>
<li>Já os agentes de <strong>Blue Team</strong> analisam os riscos, interpretam o contexto das ameaças e determinam quais vulnerabilidades representam maior perigo;</li>
<li>Por fim, os agentes de <strong>Green Team</strong> executam ações corretivas e fortalecem as defesas do ambiente digital.</li>
</ul>
<p>Segundo a Microsoft, esses três grupos funcionam em um ciclo contínuo de descoberta, avaliação e aprimoramento da postura de segurança das organizações.</p>
<p>Em algumas situações, os agentes desenvolvidos pela empresa podem inclusive simular o comportamento de hackers para identificar falhas antes que elas sejam exploradas por criminosos.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" fetchpriority="high" decoding="async" width="900" height="506" src="https://olhardigital.com.br/wp-content/uploads/2026/07/times_microsoft_perception.jpg" alt="Imagem explicando os times de agentes do Microsoft Project Perception" class="wp-image-1356791" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/07/times_microsoft_perception.jpg 900w, https://img.odcdn.com.br/wp-content/uploads/2026/07/times_microsoft_perception-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/07/times_microsoft_perception-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/07/times_microsoft_perception-150x84.jpg 150w" sizes="(max-width: 900px) 100vw, 900px"><figcaption class="wp-element-caption">Project Perception coordena três categorias de agentes especializados que atuam de forma integrada – Imagem: Divulgação/Microsoft</figcaption></figure>
</div>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2024/07/22/dicas-e-tutoriais/10-recursos-que-voce-precisa-conhecer-no-windows-11/" target="_blank" rel="noreferrer noopener">10 recursos que você precisa conhecer no Windows 11</a></li>
<li><a href="https://olhardigital.com.br/2024/06/21/dicas-e-tutoriais/10-recursos-principais-do-word-guia-basico-do-programa/" target="_blank" rel="noreferrer noopener">10 recursos principais do Word [guia básico do programa]</a></li>
<li><a href="https://olhardigital.com.br/2026/07/14/seguranca/sua-empresa-usa-ia-ceo-da-microsoft-revela-risco-oculto-que-prejudica-seguranca/" target="_blank" rel="noreferrer noopener">Sua empresa usa IA? CEO da Microsoft revela risco oculto que prejudica segurança</a></li>
</ul>
<h2 class="wp-block-heading" id="h-arquitetura-multimodelo-busca-equilibrar-desempenho-e-custos">Arquitetura multimodelo busca equilibrar desempenho e custos</h2>
<p>A Microsoft afirma que nenhuma IA é ideal para todas as tarefas de segurança. Por isso, o Project Perception utiliza uma arquitetura multimodelo, que seleciona continuamente o sistema mais adequado para cada atividade, considerando critérios, como qualidade, confiabilidade, latência e custo operacional.</p>
<p>Como parte dessa estratégia, o MAI-Cyber-1-Flash será integrado ao <strong>MDASH</strong>, plataforma da Microsoft voltada ao gerenciamento de vulnerabilidades de software.</p>
<p>Segundo a empresa, a combinação alcançou <strong>96% de desempenho no benchmark CyberGym</strong>, resultado 12 pontos superior ao Mythos, da Anthropic, além de proporcionar <strong>quase 50% de redução de custos</strong> em comparação com a configuração atual do MDASH.</p>
<p>A companhia afirma que o novo modelo será incorporado futuramente a outros fluxos de trabalho de segurança, além da análise de vulnerabilidades.</p>
<h2 class="wp-block-heading" id="h-contexto-compartilhado-e-resposta-em-tempo-real">Contexto compartilhado e resposta em tempo real</h2>
<p>A Microsoft afirma que um dos diferenciais do Project Perception é a criação de um contexto de segurança continuamente atualizado.</p>
<p>Esse contexto reúne informações sobre ativos digitais, identidades, aplicações, dados, ambientes em nuvem, sistemas de IA, relações entre recursos, atividades e riscos, permitindo que todos os agentes compartilhem praticamente em tempo real a mesma compreensão do ambiente protegido.</p>
<p>Segundo a empresa, isso reduz a necessidade de reconstruir continuamente informações a partir de sinais isolados, tornando o raciocínio mais preciso e diminuindo o tempo de processamento, o consumo computacional e os custos de operação.</p>
<p>A plataforma também é integrada aos produtos Microsoft Security, permitindo que os agentes transformem automaticamente análises em ações de proteção, sempre mantendo os profissionais responsáveis pela segurança no controle das decisões.</p>
<h2 class="wp-block-heading" id="h-ia-amplia-preocupacoes-com-ataques-ciberneticos">IA amplia preocupações com ataques cibernéticos</h2>
<p>A Microsoft destaca que a ameaça representada pela IA ganhou força no último ano, à medida que os modelos passaram a demonstrar grande capacidade para escrever código de computador.</p>
<p>Em abril, por exemplo, a Anthropic informou que utilizou um de seus modelos para localizar milhares de vulnerabilidades que permaneceram sem detecção durante anos em softwares populares. Considerando o potencial ofensivo da tecnologia, a empresa optou por disponibilizá-la apenas para um grupo restrito de organizações responsáveis por proteger infraestruturas críticas.</p>
<p>Pouco depois, OpenAI e Google também anunciaram que restringiriam o acesso a tecnologias semelhantes a parceiros selecionados. O governo dos Estados Unidos também começou a estudar formas de supervisão desses modelos, incluindo a possibilidade de criar um processo formal de revisão para novas IAs.</p>
<p>Ao mesmo tempo, especialistas alertam que modelos disponíveis publicamente também podem ser utilizados para ataques. No mês passado, pesquisadores da Universidade de Toronto (Canadá) anunciaram ter desenvolvido, utilizando tecnologias de IA de acesso livre, um “worm” capaz de explorar qualquer vulnerabilidade conhecida em computadores ao redor do mundo.</p>
<p>Nas últimas semanas, duas startups chinesas também lançaram modelos que, segundo o <em>Times</em>, se aproximam do desempenho das principais tecnologias desenvolvidas pela Anthropic e pela OpenAI.</p>
<p>A Microsoft informou que o Project Perception entrará em prévia pública a partir de <strong>3 de agosto</strong> para clientes ao redor do mundo.</p>
<p>Segundo a empresa, a segurança sempre foi uma corrida entre atacantes e defensores, mas a IA altera a velocidade, a escala e a economia dessa disputa. Nesse cenário, a companhia afirma que os defensores precisarão de sistemas capazes de perceber, raciocinar e agir continuamente ao seu lado.</p>
<p>O post <a href="https://olhardigital.com.br/2026/07/27/seguranca/microsoft-lanca-ferramentas-de-ia-para-reforcar-ciberseguranca/">Microsoft lança ferramentas de IA para reforçar cibersegurança</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sua empresa usa IA? CEO da Microsoft revela risco oculto que prejudica segurança</title>
		<link>https://www.infratic.com.br/sua-empresa-usa-ia-ceo-da-microsoft-revela-risco-oculto-que-prejudica-seguranca/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 14:49:33 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Inteligência Artificial]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/sua-empresa-usa-ia-ceo-da-microsoft-revela-risco-oculto-que-prejudica-seguranca/</guid>

					<description><![CDATA[O presidente-executivo da Microsoft, Satya Nadella, afirmou recentemente que empresas que utilizam modelos de inteligência artificial de grandes laboratórios podem estar cedendo informações estratégicas sem perceber. A declaração reacendeu o debate sobre controle de dados corporativos no avanço da IA. Em uma publicação feita no domingo (12) em seu próprio blog, Nadella argumentou que companhias pagam não apenas pelo uso das ferramentas de inteligência artificial, mas também por informações internas utilizadas para aprimorar esses sistemas. Para ele, esse conhecimento pode representar um ativo valioso para concorrentes. A preocupação apresentada pelo executivo ocorre em meio ao crescimento do uso empresarial de modelos proprietários desenvolvidos por empresas como OpenAI e Anthropic. O alerta aponta para uma possível dependência tecnológica e para a necessidade de estruturas que mantenham a propriedade dos dados nas mãos das organizações. Empresas podem perder conhecimento estratégico ao usar IA, diz Nadella Satya Nadella é o atual CEO da Microsoft – Imagem: QubixStudio/Shutterstock Segundo Nadella, o funcionamento atual de muitos sistemas de inteligência artificial cria uma relação na qual as empresas fornecem elementos importantes de suas operações enquanto buscam obter respostas mais eficientes das ferramentas. O executivo afirma que prompts, ajustes feitos por usuários e correções realizadas durante o uso podem revelar detalhes sobre processos internos e práticas de negócio. De acordo com o CEO da Microsoft, essas interações representam um tipo de aprendizado institucional acumulado. Na avaliação dele, esse conhecimento poderia ser obtido por concorrentes apenas com grande dificuldade, mas acaba sendo compartilhado durante a utilização cotidiana dos modelos. “Você essencialmente paga pela inteligência duas vezes, uma vez com dinheiro e novamente com algo ainda mais valioso: o conhecimento proprietário que precisa revelar para tornar essa inteligência útil”, afirmou Satya Nadella, presidente-executivo da Microsoft, em uma publicação própria sobre o uso empresarial de inteligência artificial. A discussão envolve principalmente os modelos fechados de IA, nos quais empresas dependem da infraestrutura e das regras estabelecidas pelos próprios fornecedores. O receio levantado por críticos desse modelo é que laboratórios responsáveis pelo desenvolvimento dessas tecnologias possam obter informações de clientes e, no futuro, competir em áreas nas quais esses mesmos clientes atuam. Nadella também questionou a diferença de tratamento entre o treinamento de modelos de inteligência artificial e as restrições impostas ao uso desses sistemas por terceiros. Para ele, se empresas de IA utilizam grandes volumes de dados públicos para desenvolver seus produtos, deveriam existir condições semelhantes para que organizações possam estudar ou adaptar essas tecnologias. Esse processo, conhecido como “destilação”, consiste no uso das respostas produzidas por um modelo para desenvolver outro sistema, geralmente mais simples ou barato. O tema ganhou atenção após a Anthropic acusar modelos chineses de código aberto de enviarem milhões de solicitações ao Claude para obter informações capazes de melhorar seus próprios sistemas. Clauda da Anthropic – Imagem: Mijansk786/Shutterstock O executivo defendeu que companhias mantenham a posse sobre seus dados, incluindo registros de interações, comandos enviados e avaliações feitas pelos usuários. Como alternativa, ele sugeriu a criação de ambientes próprios de aprendizado e estruturas capazes de integrar diferentes modelos de inteligência artificial. A proposta também reforça uma tendência de adoção de modelos abertos instalados dentro das próprias empresas. Segundo Idit Levine, fundadora e presidente-executiva da Solo.io, companhias que inicialmente testaram soluções proprietárias passaram a avaliar modelos de código aberto executados internamente por oferecerem maior controle e custos menores. “Eles entendem isso, e conseguem controlar”, disse Idit Levine, fundadora e CEO da Solo.io, em entrevista ao TechCrunch, ao comentar a mudança de empresas para modelos de inteligência artificial abertos instalados em suas próprias estruturas. A executiva afirmou que sua empresa observa esse movimento entre clientes corporativos, incluindo organizações como T-Mobile, ADP e SAP. A Solo.io, responsável por tecnologia selecionada para o projeto Agentgateway da Linux Foundation, atua no gerenciamento de redes e segurança para sistemas de IA. Outras empresas do setor também identificaram crescimento no uso de modelos abertos. Vercel, plataforma voltada à criação e hospedagem de sites que passou a oferecer ferramentas de alternância entre modelos de IA, e OpenRouter, serviço de roteamento entre diferentes sistemas de inteligência artificial, registraram aumento na demanda por essas alternativas. ChatGPT é o chatbot da OpenAI – Imagem: arda savasciogullari / Shutterstock Dados apresentados no texto indicam que modelos abertos representaram 29% de todo o tráfego encaminhado pelo gateway da Vercel no mês anterior à publicação. O movimento reforça a expectativa de expansão dessa abordagem entre organizações que buscam reduzir dependência de fornecedores específicos. A posição de Nadella chama atenção porque a Microsoft mantém investimentos em empresas de inteligência artificial como OpenAI e Anthropic. Mesmo com essa relação, o executivo defendeu que usuários corporativos preservem o domínio sobre o conhecimento criado durante o uso dessas ferramentas. “Ao consumir inteligência, você está criando inteligência. E aquilo que você cria deve pertencer a você”, escreveu Satya Nadella, presidente-executivo da Microsoft, em sua manifestação sobre propriedade de dados e uso de IA. O post Sua empresa usa IA? CEO da Microsoft revela risco oculto que prejudica segurança apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O presidente-executivo da Microsoft, Satya Nadella, afirmou recentemente que empresas que utilizam modelos de inteligência artificial de grandes laboratórios <a href="https://techcrunch.com/2026/07/13/satya-nadella-has-issued-a-shocking-warning-to-companies-using-ai/" target="_blank" rel="noreferrer noopener">podem estar cedendo informações estratégicas sem perceber</a>. A declaração reacendeu o debate sobre controle de dados corporativos no avanço da IA.</p>
<p><a href="https://snscratchpad.com/posts/reverse-information-paradox/" target="_blank" rel="noreferrer noopener">Em uma publicação feita no domingo (12) em seu próprio blog</a>, Nadella argumentou que companhias pagam não apenas pelo uso das ferramentas de inteligência artificial, mas também por informações internas utilizadas para aprimorar esses sistemas. Para ele, esse conhecimento pode representar um ativo valioso para concorrentes.</p>
<p>A preocupação apresentada pelo executivo ocorre em meio ao crescimento do uso empresarial de modelos proprietários desenvolvidos por empresas como OpenAI e Anthropic. O alerta aponta para uma possível dependência tecnológica e para a necessidade de estruturas que mantenham a propriedade dos dados nas mãos das organizações.</p>
<h2 class="wp-block-heading" id="h-empresas-podem-perder-conhecimento-estrategico-ao-usar-ia-diz-nadella">Empresas podem perder conhecimento estratégico ao usar IA, diz Nadella</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2024/10/satya-nadella-1024x682.jpg" alt="Satya Nadella ao lado de um smartphone exibindo o logo da Microsoft em sua tela" class="wp-image-991943" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/10/satya-nadella-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/10/satya-nadella-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/10/satya-nadella-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/10/satya-nadella-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/10/satya-nadella-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/10/satya-nadella.jpg 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Satya Nadella é o atual CEO da Microsoft – Imagem: QubixStudio/Shutterstock</figcaption></figure>
</div>
<p>Segundo Nadella, o funcionamento atual de muitos sistemas de inteligência artificial cria uma relação na qual as empresas fornecem elementos importantes de suas operações enquanto buscam obter respostas mais eficientes das ferramentas. O executivo afirma que prompts, ajustes feitos por usuários e correções realizadas durante o uso podem revelar detalhes sobre processos internos e práticas de negócio.</p>
<p>De acordo com o CEO da Microsoft, essas interações representam um tipo de aprendizado institucional acumulado. Na avaliação dele, esse conhecimento poderia ser obtido por concorrentes apenas com grande dificuldade, mas acaba sendo compartilhado durante a utilização cotidiana dos modelos.</p>
<p>“<em>Você essencialmente paga pela inteligência duas vezes, uma vez com dinheiro e novamente com algo ainda mais valioso: o conhecimento proprietário que precisa revelar para tornar essa inteligência útil</em>”, afirmou Satya Nadella, presidente-executivo da Microsoft, em uma publicação própria sobre o uso empresarial de inteligência artificial.</p>
<p>A discussão envolve principalmente os modelos fechados de IA, nos quais empresas dependem da infraestrutura e das regras estabelecidas pelos próprios fornecedores. O receio levantado por críticos desse modelo é que laboratórios responsáveis pelo desenvolvimento dessas tecnologias possam obter informações de clientes e, no futuro, competir em áreas nas quais esses mesmos clientes atuam.</p>
<p>Nadella também questionou a diferença de tratamento entre o treinamento de modelos de inteligência artificial e as restrições impostas ao uso desses sistemas por terceiros. Para ele, se empresas de IA utilizam grandes volumes de dados públicos para desenvolver seus produtos, deveriam existir condições semelhantes para que organizações possam estudar ou adaptar essas tecnologias.</p>
<p>Esse processo, conhecido como “destilação”, consiste no uso das respostas produzidas por um modelo para desenvolver outro sistema, geralmente mais simples ou barato. O tema ganhou atenção após a Anthropic acusar modelos chineses de código aberto de <a href="https://techcrunch.com/2026/02/23/anthropic-accuses-chinese-ai-labs-of-mining-claude-as-us-debates-ai-chip-exports/" target="_blank" rel="noreferrer noopener">enviarem milhões de solicitações ao Claude</a> para obter informações capazes de melhorar seus próprios sistemas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/07/anthropic-1024x576.jpg" alt="Ao fundo, meio desfocado, logo da Anthropic; à frente, smartphone mostrando a página de download do Claude" class="wp-image-1350640" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/07/anthropic-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/07/anthropic-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/07/anthropic-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/07/anthropic-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/07/anthropic-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/07/anthropic-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/07/anthropic-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/07/anthropic-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Clauda da Anthropic – Imagem: Mijansk786/Shutterstock</figcaption></figure>
</div>
<p>O executivo defendeu que companhias mantenham a posse sobre seus dados, incluindo registros de interações, comandos enviados e avaliações feitas pelos usuários. Como alternativa, ele sugeriu a criação de ambientes próprios de aprendizado e estruturas capazes de integrar diferentes modelos de inteligência artificial.</p>
<p>A proposta também reforça uma tendência de adoção de modelos abertos instalados dentro das próprias empresas. Segundo Idit Levine, fundadora e presidente-executiva da Solo.io, companhias que inicialmente testaram soluções proprietárias passaram a avaliar modelos de código aberto executados internamente por oferecerem maior controle e custos menores.</p>
<p>“<em>Eles entendem isso, e conseguem controlar</em>”, disse Idit Levine, fundadora e CEO da Solo.io, em entrevista ao <a href="https://techcrunch.com/2026/07/13/satya-nadella-has-issued-a-shocking-warning-to-companies-using-ai/" target="_blank" rel="noreferrer noopener">TechCrunch</a>, ao comentar a mudança de empresas para modelos de inteligência artificial abertos instalados em suas próprias estruturas.</p>
<p>A executiva afirmou que sua empresa observa esse movimento entre clientes corporativos, incluindo organizações como T-Mobile, ADP e SAP. A Solo.io, responsável por tecnologia selecionada para o projeto Agentgateway da Linux Foundation, atua no gerenciamento de redes e segurança para sistemas de IA.</p>
<p>Outras empresas do setor também identificaram crescimento no uso de modelos abertos. Vercel, plataforma voltada à criação e hospedagem de sites que passou a oferecer ferramentas de alternância entre modelos de IA, e OpenRouter, serviço de roteamento entre diferentes sistemas de inteligência artificial, registraram aumento na demanda por essas alternativas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2026/05/chatgpt-1024x682.jpg" alt="Logo do ChatGPT em um notebook e em um smartphone" class="wp-image-1320095" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/chatgpt-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/chatgpt-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/chatgpt-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/chatgpt-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/chatgpt-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/chatgpt-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">ChatGPT é o chatbot da OpenAI – Imagem: arda savasciogullari / Shutterstock</figcaption></figure>
</div>
<p>Dados apresentados no texto indicam que modelos abertos representaram 29% de todo o tráfego encaminhado pelo gateway da Vercel no mês anterior à publicação. O movimento reforça a expectativa de expansão dessa abordagem entre organizações que buscam reduzir dependência de fornecedores específicos.</p>
<p>A posição de Nadella chama atenção porque a Microsoft mantém investimentos em empresas de inteligência artificial como OpenAI e Anthropic. Mesmo com essa relação, o executivo defendeu que usuários corporativos preservem o domínio sobre o conhecimento criado durante o uso dessas ferramentas.</p>
<p>“<em>Ao consumir inteligência, você está criando inteligência. E aquilo que você cria deve pertencer a você</em>”, escreveu Satya Nadella, presidente-executivo da Microsoft, em sua manifestação sobre propriedade de dados e uso de IA.</p>
<p>O post <a href="https://olhardigital.com.br/2026/07/14/seguranca/sua-empresa-usa-ia-ceo-da-microsoft-revela-risco-oculto-que-prejudica-seguranca/">Sua empresa usa IA? CEO da Microsoft revela risco oculto que prejudica segurança</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft desmantela mais de 200 servidores ligados a esquema global de cibercrime</title>
		<link>https://www.infratic.com.br/microsoft-desmantela-mais-de-200-servidores-ligados-a-esquema-global-de-cibercrime/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 24 Jun 2026 17:02:42 +0000</pubDate>
				<category><![CDATA[cibercrime]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-desmantela-mais-de-200-servidores-ligados-a-esquema-global-de-cibercrime/</guid>

					<description><![CDATA[A Microsoft anunciou nesta quarta-feira (24) uma operação coordenada com a Europol e empresas do setor de segurança para interromper a infraestrutura utilizada pelas ferramentas maliciosas Amadey e StealC, associadas a fraudes digitais, roubo de credenciais e ataques de ransomware em diferentes partes do mundo. A ofensiva ocorreu após investigações apontarem que os dois programas, apesar de terem origens distintas, compartilhavam elementos de infraestrutura usados para controlar dispositivos comprometidos e coletar informações sensíveis. Segundo a companhia, mais de 140 mil computadores foram relacionados às duas ameaças em apenas duas semanas de maio. A iniciativa pretende atingir não apenas softwares específicos, mas também a estrutura que sustenta operações criminosas mais amplas. De acordo com a Microsoft, a estratégia busca dificultar a execução, a expansão e a reconstrução de ataques digitais organizados. Operação mira a estrutura por trás dos ataques (Imagem: leolintang/Shutterstock) A ação resultou na interrupção de mais de 200 servidores e sistemas de comando e controle, anteriormente empregados para gerenciar equipamentos infectados, extrair dados e manter campanhas maliciosas em funcionamento. Conforme a empresa, mais de 18 mil computadores de vítimas já foram identificados durante o processo, enquanto operadoras de telecomunicações passaram a colaborar na proteção dos usuários afetados. A investigação identificou uma relação operacional entre o Amadey e o StealC. Enquanto o primeiro atua como mecanismo de distribuição de códigos maliciosos, o segundo é especializado na coleta de informações armazenadas em dispositivos comprometidos, incluindo credenciais, cookies de navegação e outros dados sensíveis. Segundo a análise divulgada pela Microsoft, o StealC é oferecido como serviço para criminosos e pode extrair informações de navegadores, carteiras de criptomoedas, aplicativos de mensagens, clientes de e-mail e plataformas de jogos. O malware também pode receber instruções para instalar outros programas maliciosos após a infecção inicial. Já o Amadey funciona como uma plataforma de entrega de ameaças digitais. A ferramenta pode baixar e executar diferentes cargas maliciosas, criar mecanismos de persistência no sistema comprometido e receber comandos remotos enviados pelos operadores da campanha. A empresa afirma que a descoberta da ligação entre as duas ameaças foi acelerada pelo uso de recursos de inteligência artificial. Investigadores utilizaram ferramentas baseadas em IA para examinar amostras de malware, identificar conexões técnicas e validar hipóteses em um período significativamente menor do que o exigido por métodos tradicionais de análise. Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash) Consoante a Microsoft, essas conclusões permitiram enquadrar os responsáveis por diferentes componentes da operação dentro de uma mesma estrutura criminosa. A abordagem jurídica adotada busca responsabilizar não apenas os criadores de ferramentas específicas, mas também agentes que contribuem para o funcionamento do ecossistema utilizado nos ataques. A companhia sustenta que o cibercrime atual opera de forma fragmentada e especializada, com diferentes grupos assumindo funções distintas ao longo da cadeia de ataque. Nesse modelo, uma ferramenta obtém acesso ao dispositivo, outra coleta informações, enquanto terceiros exploram ou comercializam os dados obtidos. Na avaliação da empresa, esse formato cria oportunidades para ações simultâneas contra vários pontos da operação. Ao interromper múltiplos elementos conectados entre si, torna-se mais difícil para os criminosos restabelecerem rapidamente suas atividades. Em comunicado divulgado sobre a operação, Steven Masada, conselheiro jurídico adjunto da Unidade de Crimes Digitais da Microsoft, afirmou que a estratégia busca ampliar o alcance das ações de combate ao cibercrime. “Não basta combater ameaças uma a uma, precisamos interromper a forma como os ataques são estruturados”, declarou o executivo em texto publicado pela própria empresa. A Microsoft informou que continuará monitorando tentativas de reconstrução da infraestrutura afetada e pretende incorporar os resultados da operação a programas voltados à identificação e remoção acelerada de domínios e serviços utilizados em atividades maliciosas. O post Microsoft desmantela mais de 200 servidores ligados a esquema global de cibercrime apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p><a href="https://news.microsoft.com/source/latam/noticias-da-microsoft/escalando-a-disrupcao-do-cibercrime-por-meio-da-inovacao-e-da-ia/" target="_blank" rel="noreferrer noopener">A Microsoft anunciou nesta quarta-feira (24)</a> uma operação coordenada com a Europol e empresas do setor de segurança para interromper a infraestrutura utilizada pelas ferramentas maliciosas <strong>Amadey </strong>e <strong>StealC</strong>, associadas a fraudes digitais, roubo de credenciais e ataques de ransomware em diferentes partes do mundo.</p>
<p>A ofensiva ocorreu após investigações apontarem que os dois programas, apesar de terem origens distintas, compartilhavam elementos de infraestrutura usados para controlar dispositivos comprometidos e coletar informações sensíveis. Segundo a companhia, mais de 140 mil computadores foram relacionados às duas ameaças em apenas duas semanas de maio.</p>
<p>A iniciativa pretende atingir não apenas softwares específicos, mas também a estrutura que sustenta operações criminosas mais amplas. De acordo com a Microsoft, a estratégia busca dificultar a execução, a expansão e a reconstrução de ataques digitais organizados.</p>
<h2 class="wp-block-heading" id="h-operacao-mira-a-estrutura-por-tras-dos-ataques">Operação mira a estrutura por trás dos ataques</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1024x576.jpg" alt="Montagem com hacker encapuzado estendendo a mão para pegar cifrões de dinheiro" class="wp-image-1259314" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Hacker-e-dinheiro-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">(Imagem: leolintang/Shutterstock)</figcaption></figure>
</div>
<p>A ação resultou na interrupção de mais de 200 servidores e sistemas de comando e controle, anteriormente empregados para gerenciar equipamentos infectados, extrair dados e manter campanhas maliciosas em funcionamento. Conforme a empresa, mais de 18 mil computadores de vítimas já foram identificados durante o processo, enquanto operadoras de telecomunicações passaram a colaborar na proteção dos usuários afetados.</p>
<p>A investigação identificou uma relação operacional entre o Amadey e o StealC. Enquanto o primeiro atua como mecanismo de distribuição de códigos maliciosos, o segundo é especializado na coleta de informações armazenadas em dispositivos comprometidos, incluindo credenciais, cookies de navegação e outros dados sensíveis.</p>
<p><a href="https://www.microsoft.com/en-us/security/blog/2026/06/24/stealc-and-amadey-breaking-down-infostealers-and-the-cybercrime-services-that-deliver-them/" target="_blank" rel="noreferrer noopener">Segundo a análise divulgada pela Microsoft</a>, o StealC é oferecido como serviço para criminosos e pode extrair informações de navegadores, carteiras de criptomoedas, aplicativos de mensagens, clientes de e-mail e plataformas de jogos. O malware também pode receber instruções para instalar outros programas maliciosos após a infecção inicial.</p>
<p>Já o Amadey funciona como uma plataforma de entrega de ameaças digitais. A ferramenta pode baixar e executar diferentes cargas maliciosas, criar mecanismos de persistência no sistema comprometido e receber comandos remotos enviados pelos operadores da campanha.</p>
<p>A empresa afirma que a descoberta da ligação entre as duas ameaças foi acelerada pelo uso de recursos de inteligência artificial. Investigadores utilizaram ferramentas baseadas em IA para examinar amostras de malware, identificar conexões técnicas e validar hipóteses em um período significativamente menor do que o exigido por métodos tradicionais de análise.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="684" src="https://olhardigital.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg" alt="notebook com várias linhas coloridas de código na tela" class="wp-image-1324478" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-768x513.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-2048x1367.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash)</figcaption></figure>
</div>
<p>Consoante a Microsoft, essas conclusões permitiram enquadrar os responsáveis por diferentes componentes da operação dentro de uma mesma estrutura criminosa. A abordagem jurídica adotada busca responsabilizar não apenas os criadores de ferramentas específicas, mas também agentes que contribuem para o funcionamento do ecossistema utilizado nos ataques.</p>
<p>A companhia sustenta que o cibercrime atual opera de forma fragmentada e especializada, com diferentes grupos assumindo funções distintas ao longo da cadeia de ataque. Nesse modelo, uma ferramenta obtém acesso ao dispositivo, outra coleta informações, enquanto terceiros exploram ou comercializam os dados obtidos.</p>
<p>Na avaliação da empresa, esse formato cria oportunidades para ações simultâneas contra vários pontos da operação. Ao interromper múltiplos elementos conectados entre si, torna-se mais difícil para os criminosos restabelecerem rapidamente suas atividades.</p>
<p>Em comunicado divulgado sobre a operação, Steven Masada, conselheiro jurídico adjunto da Unidade de Crimes Digitais da Microsoft, afirmou que a estratégia busca ampliar o alcance das ações de combate ao cibercrime. “<em>Não basta combater ameaças uma a uma, precisamos interromper a forma como os ataques são estruturados</em>”, declarou o executivo em <a href="https://news.microsoft.com/source/latam/noticias-da-microsoft/escalando-a-disrupcao-do-cibercrime-por-meio-da-inovacao-e-da-ia/" target="_blank" rel="noreferrer noopener">texto publicado pela própria empresa</a>.</p>
<p>A Microsoft informou que continuará monitorando tentativas de reconstrução da infraestrutura afetada e pretende incorporar os resultados da operação a programas voltados à identificação e remoção acelerada de domínios e serviços utilizados em atividades maliciosas.</p>
<p>O post <a href="https://olhardigital.com.br/2026/06/24/seguranca/microsoft-desmantela-mais-de-200-servidores-ligados-a-esquema-global-de-cibercrime/">Microsoft desmantela mais de 200 servidores ligados a esquema global de cibercrime</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Empresas vazam dados de funcionários para Google, Microsoft e Meta, diz pesquisa</title>
		<link>https://www.infratic.com.br/empresas-vazam-dados-de-funcionarios-para-google-microsoft-e-meta-diz-pesquisa/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 28 May 2026 09:00:00 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[dados pessoais]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[meta]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vazamento de dados]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/empresas-vazam-dados-de-funcionarios-para-google-microsoft-e-meta-diz-pesquisa/</guid>

					<description><![CDATA[Empresas que adotam softwares de monitoramento profissional estão permitindo o compartilhamento de informações pessoais e hábitos digitais de funcionários com grandes companhias de tecnologia e publicidade. A conclusão aparece em uma pesquisa divulgada recentemente por pesquisadores da Northeastern University, nos Estados Unidos. O levantamento analisou plataformas usadas para acompanhar produtividade, registrar jornadas e supervisionar atividades em computadores e celulares corporativos. Segundo os pesquisadores, os sistemas enviam dados identificáveis dos trabalhadores para empresas como Google, Microsoft e Meta, além de companhias ligadas ao mercado publicitário digital. A investigação também identificou ferramentas capazes de rastrear localização em tempo integral, inclusive quando os aplicativos permanecem abertos em segundo plano. Para os autores do estudo, o cenário expõe fragilidades nas políticas de privacidade adotadas no ambiente corporativo e reforça a necessidade de regulamentação. Para quem tem pressa: A pesquisa examinou nove plataformas de monitoramento profissional e identificou compartilhamento de dados com empresas de tecnologia e publicidade; Ferramentas analisadas podem registrar atividades online, dados de dispositivos e até localização de trabalhadores fora do expediente; Especialistas defendem mudanças legais para limitar práticas de vigilância digital dentro das relações de trabalho. Pesquisa expõe circulação de dados de trabalhadores Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash) O estudo concentrou a análise em nove plataformas de monitoramento utilizadas por empresas de diferentes setores. Entre os softwares examinados estão sistemas voltados para controle de produtividade, marcação de ponto e supervisão remota de equipes. Para realizar a investigação, os pesquisadores criaram contas de gestores e funcionários nos aplicativos avaliados em computadores e celulares. O grupo utilizou uma ferramenta de código aberto capaz de interceptar e acompanhar o tráfego de internet gerado pelos programas. A partir desse monitoramento, os autores concluíram que todas as plataformas analisadas compartilhavam informações pessoais dos usuários. Entre os dados identificados estavam nomes completos, endereços de e-mail e vínculos empregatícios. O relatório também apontou o envio de registros de navegação para mais de 145 domínios externos. A lista inclui empresas de tecnologia, redes profissionais e serviços de publicidade digital. Segundo os pesquisadores, os sistemas coletavam ainda endereços de IP, detalhes dos aparelhos utilizados e páginas acessadas pelos trabalhadores. David Choffnes, professor da Khoury College of Computer Sciences e um dos autores da pesquisa, afirmou que o problema vai além da simples coleta interna de informações pelas empresas contratantes. Conforme explicou o pesquisador, os dados acabam circulando para organizações externas sem que os funcionários tenham clareza sobre a extensão desse compartilhamento. “Este é outro dano específico, porque essencialmente agora você tem o programa de monitoramento capaz de te seguir enquanto você se move pelo mundo”, afirmou David Choffnes, professor da Khoury College of Computer Sciences, ao comentar os recursos de rastreamento de localização identificados durante a pesquisa. Localização – (Reprodução: Kelsey Knight/Unsplash) Leia mais: 8 coisas que você não deve compartilhar com inteligências artificiais Redes sociais coletam dados até de quem não tem conta nelas, aponta estudo O que é e para que serve a LGPD (Lei Geral de Proteção de Dados) Os pesquisadores observaram que parte das plataformas possuía mecanismos para acompanhar a localização precisa dos usuários mesmo quando os aplicativos operavam em segundo plano. Na avaliação do estudo, essa prática amplia os riscos relacionados à privacidade e ao monitoramento constante dos trabalhadores. Entre as empresas responsáveis pelos softwares analisados, apenas parte respondeu aos pesquisadores após a divulgação das conclusões. Uma das plataformas informou que utiliza fornecedores externos considerados confiáveis e declarou seguir padrões internacionais de governança de dados. Outra empresa argumentou que certas comunicações externas podem atender finalidades operacionais, analíticas e de rastreamento legítimas. Houve ainda companhias que solicitaram um novo envio das descobertas ou prometeram retornar posteriormente aos pesquisadores. Laura Edelson, professora da mesma instituição e revisora do estudo, avaliou que a pesquisa oferece evidências concretas sobre práticas que já despertavam preocupação entre especialistas em vigilância corporativa. Segundo ela, faltavam medições capazes de demonstrar de forma objetiva para onde os dados dos trabalhadores estavam sendo enviados. “Tivemos anos de trabalho qualitativo e normativo sobre vigilância no local de trabalho, mas muito pouca mensuração concreta de para onde os dados dos trabalhadores realmente vão”, declarou Edelson em entrevista ao Tech Xplore. Diante das conclusões, os autores defenderam que legisladores e órgãos reguladores adotem medidas para restringir a coleta e o compartilhamento de dados de trabalhadores. O grupo também sugeriu a análise de possíveis violações a normas de proteção ao consumidor e práticas comerciais consideradas abusivas. O post Empresas vazam dados de funcionários para Google, Microsoft e Meta, diz pesquisa apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Empresas que adotam softwares de monitoramento profissional estão permitindo o compartilhamento de informações <a href="https://olhardigital.com.br/2024/03/22/dicas-e-tutoriais/google-como-tirar-seus-dados-do-buscador/" target="_blank" rel="noreferrer noopener">pessoais </a>e hábitos digitais de funcionários com grandes companhias de tecnologia e publicidade. A <a href="https://olhardigital.com.br/2023/05/14/pro/lgpd-como-informar-dados-vazados/" target="_blank" rel="noreferrer noopener">conclusão </a>aparece em uma <a href="https://scholarship.law.columbia.edu/law_economy/5/" target="_blank" rel="noreferrer noopener">pesquisa divulgada recentemente por pesquisadores da Northeastern University</a>, nos Estados Unidos.</p>
<p>O levantamento analisou plataformas usadas para acompanhar produtividade, registrar jornadas e supervisionar atividades em computadores e celulares corporativos. Segundo os pesquisadores, os sistemas enviam dados identificáveis dos trabalhadores para empresas como Google, Microsoft e Meta, além de companhias ligadas ao mercado publicitário digital.</p>
<p>A investigação também identificou ferramentas capazes de rastrear localização em tempo integral, inclusive quando os aplicativos permanecem abertos em segundo plano. Para os autores do estudo, o cenário expõe fragilidades nas políticas de privacidade adotadas no ambiente corporativo e reforça a necessidade de regulamentação.</p>
<h2 class="wp-block-heading" id="h-para-quem-tem-pressa">Para quem tem pressa:</h2>
<ul>
<li>A pesquisa examinou nove plataformas de monitoramento profissional e identificou compartilhamento de dados com empresas de tecnologia e publicidade;</li>
<li>Ferramentas analisadas podem registrar atividades online, dados de dispositivos e até localização de trabalhadores fora do expediente;</li>
<li>Especialistas defendem mudanças legais para limitar práticas de vigilância digital dentro das relações de trabalho.</li>
</ul>
<h2 class="wp-block-heading" id="h-pesquisa-expoe-circulacao-de-dados-de-trabalhadores">Pesquisa expõe circulação de dados de trabalhadores</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="684" src="https://olhardigital.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg" alt="notebook com várias linhas coloridas de código na tela" class="wp-image-1324478" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-768x513.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-2048x1367.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash)</figcaption></figure>
</div>
<p>O estudo concentrou a análise em nove plataformas de monitoramento utilizadas por empresas de diferentes setores. Entre os softwares examinados estão sistemas voltados para controle de produtividade, marcação de ponto e supervisão remota de equipes.</p>
<p>Para realizar a investigação, os pesquisadores criaram contas de gestores e funcionários nos aplicativos avaliados em computadores e celulares. O grupo utilizou uma ferramenta de código aberto capaz de interceptar e acompanhar o tráfego de internet gerado pelos programas.</p>
<p>A partir desse monitoramento, os autores concluíram que todas as plataformas analisadas compartilhavam informações pessoais dos usuários. Entre os dados identificados estavam <strong>nomes completos</strong>, <strong>endereços de e-mail</strong> e <strong>vínculos empregatícios</strong>.</p>
<p><strong>O relatório também apontou o envio de registros de navegação para mais de 145 domínios externos</strong>. A lista inclui empresas de tecnologia, redes profissionais e serviços de publicidade digital. Segundo os pesquisadores, <strong>os sistemas coletavam ainda endereços de IP</strong>, <strong>detalhes dos aparelhos utilizados</strong> e <strong>páginas acessadas pelos trabalhadores</strong>.</p>
<p>David Choffnes, professor da Khoury College of Computer Sciences e um dos autores da pesquisa, afirmou que o problema vai além da simples coleta interna de informações pelas empresas contratantes. Conforme explicou o pesquisador, os dados acabam circulando para organizações externas sem que os funcionários tenham clareza sobre a extensão desse compartilhamento.</p>
<p>“<em>Este é outro dano específico, porque essencialmente agora você tem o programa de monitoramento capaz de te seguir enquanto você se move pelo mundo</em>”, afirmou David Choffnes, professor da Khoury College of Computer Sciences, ao comentar os recursos de rastreamento de localização identificados durante a pesquisa.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2026/05/localizao-1024x683.jpg" alt="foto do mapa mundi em uma parede enquanto vários alfinetes estão presentes em diferentes regiões" class="wp-image-1333583" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/localizao-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/localizao-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/localizao-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/localizao-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/localizao-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/localizao-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Localização – (Reprodução: Kelsey Knight/Unsplash)</figcaption></figure>
</div>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/02/02/dicas-e-tutoriais/8-coisas-que-voce-nao-deve-compartilhar-com-inteligencias-artificiais/" target="_blank" rel="noreferrer noopener">8 coisas que você não deve compartilhar com inteligências artificiais</a></li>
<li><a href="https://olhardigital.com.br/2025/10/29/seguranca/redes-sociais-coletam-dados-ate-de-quem-nao-tem-conta-nelas-aponta-estudo/" target="_blank" rel="noreferrer noopener">Redes sociais coletam dados até de quem não tem conta nelas, aponta estudo</a></li>
<li><a href="https://olhardigital.com.br/2023/01/27/dicas-e-tutoriais/o-que-e-e-para-que-serve-a-lgpd-lei-geral-de-protecao-de-dados/" target="_blank" rel="noreferrer noopener">O que é e para que serve a LGPD (Lei Geral de Proteção de Dados)</a></li>
</ul>
<p>Os pesquisadores observaram que parte das plataformas possuía mecanismos para acompanhar a localização precisa dos usuários mesmo quando os aplicativos operavam em segundo plano. Na avaliação do estudo, essa prática amplia os riscos relacionados à privacidade e ao monitoramento constante dos trabalhadores.</p>
<p>Entre as empresas responsáveis pelos softwares analisados, apenas parte respondeu aos pesquisadores após a divulgação das conclusões. Uma das plataformas informou que utiliza fornecedores externos considerados confiáveis e declarou seguir padrões internacionais de governança de dados.</p>
<p>Outra empresa argumentou que certas comunicações externas podem atender finalidades operacionais, analíticas e de rastreamento legítimas. Houve ainda companhias que solicitaram um novo envio das descobertas ou prometeram retornar posteriormente aos pesquisadores.</p>
<p>Laura Edelson, professora da mesma instituição e revisora do estudo, avaliou que a pesquisa oferece evidências concretas sobre práticas que já despertavam preocupação entre especialistas em vigilância corporativa. Segundo ela, faltavam medições capazes de demonstrar de forma objetiva para onde os dados dos trabalhadores estavam sendo enviados.</p>
<p>“<em>Tivemos anos de trabalho qualitativo e normativo sobre vigilância no local de trabalho, mas muito pouca mensuração concreta de para onde os dados dos trabalhadores realmente vão</em>”, declarou Edelson em entrevista ao <a href="https://techxplore.com/news/2026-05-workers-party-companies-reveals.html" target="_blank" rel="noreferrer noopener">Tech Xplore</a>.</p>
<p>Diante das conclusões, os autores defenderam que legisladores e órgãos reguladores adotem medidas para restringir a coleta e o compartilhamento de dados de trabalhadores. O grupo também sugeriu a análise de possíveis violações a normas de proteção ao consumidor e práticas comerciais consideradas abusivas.</p>
<p>O post <a href="https://olhardigital.com.br/2026/05/28/seguranca/empresas-vazam-dados-de-funcionarios-para-google-microsoft-e-meta-diz-pesquisa/">Empresas vazam dados de funcionários para Google, Microsoft e Meta, diz pesquisa</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft integra IA Claude Mythos da Anthropic para reforçar cibersegurança</title>
		<link>https://www.infratic.com.br/microsoft-integra-ia-claude-mythos-da-anthropic-para-reforcar-ciberseguranca/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 22 Apr 2026 22:32:09 +0000</pubDate>
				<category><![CDATA[anthropic]]></category>
		<category><![CDATA[Claude Mythos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-integra-ia-claude-mythos-da-anthropic-para-reforcar-ciberseguranca/</guid>

					<description><![CDATA[A Microsoft confirmou nesta quarta-feira (22) planos para integrar modelos de inteligência artificial de ponta, especificamente o Claude Mythos Preview da Anthropic, em sua estrutura de segurança. A iniciativa visa fortalecer as capacidades de defesa cibernética da companhia ao automatizar processos complexos de análise de código. De acordo com informações obtidas pela Reuters, a integração ocorrerá dentro do Ciclo de Vida de Desenvolvimento de Segurança (SDL) da Microsoft. Na prática, a IA ajudará engenheiros a identificar brechas e desenvolver correções de forma muito mais ágil, agindo precocemente antes que os produtos cheguem ao usuário final. O poder de detecção do Claude Mythos Anunciado oficialmente no início de abril, o Mythos já demonstrou resultados expressivos no setor. O modelo foi responsável por localizar vulnerabilidades graves em sistemas operacionais, navegadores e outros softwares de larga escala. Especialistas ouvidos pela Reuters destacam que a capacidade de codificação de alto nível do modelo da Anthropic oferece uma vantagem inédita: a habilidade de prever métodos de exploração de falhas, permitindo que as empresas criem defesas proativas contra ataques sofisticados. Project Glasswing e parcerias de peso A implementação faz parte do “Project Glasswing”, uma iniciativa controlada da Anthropic que permite que um grupo seleto de gigantes tecnológicas utilize a tecnologia para fins de segurança. Além da Microsoft, empresas como Apple e Amazon também participam do programa. A Microsoft revelou ter avaliado o Mythos utilizando seus próprios benchmarks de código aberto para engenharia de detecção. Segundo a empresa, os resultados mostraram “melhorias substanciais” em comparação com modelos de linguagem anteriores (LLMs), consolidando a ferramenta como um pilar estratégico para a infraestrutura da nuvem e do Windows. Impacto geopolítico e industrial O avanço não passou despercebido por autoridades globais. O governo dos EUA e bancos centrais ao redor do mundo acompanham de perto a evolução do Mythos. O temor (e a oportunidade) reside na velocidade com que essa IA pode processar e neutralizar ataques cibernéticos complexos, alterando o equilíbrio de forças no cenário da segurança digital internacional. O post Microsoft integra IA Claude Mythos da Anthropic para reforçar cibersegurança apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <strong>Microsoft</strong> confirmou nesta quarta-feira (22) planos para integrar modelos de <a href="https://olhardigital.com.br/editorias/inteligencia-artificial/" target="_blank" rel="noreferrer noopener">inteligência artificial</a> de ponta, especificamente o <strong>Claude Mythos Preview</strong> da Anthropic, em sua estrutura de segurança. A iniciativa visa fortalecer as capacidades de defesa cibernética da companhia ao automatizar processos complexos de análise de código.</p>
<p>De acordo com informações obtidas pela <em><a href="https://www.reuters.com/technology/microsoft-integrate-anthropics-mythos-into-its-security-development-program-2026-04-22/" target="_blank" rel="noreferrer noopener">Reuters</a></em>, a integração ocorrerá dentro do Ciclo de Vida de Desenvolvimento de Segurança (SDL) da Microsoft. Na prática, a IA ajudará engenheiros a identificar brechas e desenvolver correções de forma muito mais ágil, agindo precocemente antes que os produtos cheguem ao usuário final.</p>
<h2 class="wp-block-heading" id="h-o-poder-de-deteccao-do-claude-mythos">O poder de detecção do Claude Mythos</h2>
<p><a href="https://olhardigital.com.br/2026/04/07/inteligencia-artificial/anthropic-lanca-novo-modelo-de-ia-para-fortalecer-ciberseguranca/" target="_blank" rel="noreferrer noopener">Anunciado oficialmente no início de abril</a>, o Mythos já demonstrou resultados expressivos no setor. O modelo foi responsável por localizar vulnerabilidades graves em sistemas operacionais, navegadores e outros softwares de larga escala.</p>
<p>Especialistas ouvidos pela <em>Reuters</em> destacam que a capacidade de codificação de alto nível do modelo da Anthropic oferece uma vantagem inédita: a habilidade de prever métodos de exploração de falhas, permitindo que as empresas criem defesas proativas contra ataques sofisticados.</p>
<h2 class="wp-block-heading" id="h-project-glasswing-e-parcerias-de-peso">Project Glasswing e parcerias de peso</h2>
<p>A implementação faz parte do “Project Glasswing”, uma iniciativa controlada da Anthropic que permite que um grupo seleto de gigantes tecnológicas utilize a tecnologia para fins de segurança. Além da Microsoft, empresas como Apple e Amazon também participam do programa.</p>
<p>A Microsoft revelou ter avaliado o Mythos utilizando seus próprios benchmarks de código aberto para engenharia de detecção. Segundo a empresa, os resultados mostraram “melhorias substanciais” em comparação com modelos de linguagem anteriores (LLMs), consolidando a ferramenta como um pilar estratégico para a infraestrutura da nuvem e do Windows.</p>
<h2 class="wp-block-heading" id="h-impacto-geopolitico-e-industrial">Impacto geopolítico e industrial</h2>
<p>O avanço não passou despercebido por autoridades globais. <a href="https://olhardigital.com.br/2026/04/17/pro/mythos-governo-dos-eua-e-bancos-britanicos-querem-testar-ia-perigosa-da-anthropic/" target="_blank" rel="noreferrer noopener">O governo dos EUA e bancos centrais</a> ao redor do mundo acompanham de perto a evolução do Mythos. O temor (e a oportunidade) reside na velocidade com que essa IA pode processar e neutralizar ataques cibernéticos complexos, alterando o equilíbrio de forças no cenário da segurança digital internacional.</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/22/seguranca/microsoft-integra-ia-claude-mythos-da-anthropic-para-reforcar-ciberseguranca/">Microsoft integra IA Claude Mythos da Anthropic para reforçar cibersegurança</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft tem mais preocupações de segurança com Windows Recall</title>
		<link>https://www.infratic.com.br/microsoft-tem-mais-preocupacoes-de-seguranca-com-windows-recall/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 23:06:32 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Recall]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-tem-mais-preocupacoes-de-seguranca-com-windows-recall/</guid>

					<description><![CDATA[A Microsoft voltou a ser alvo de críticas relacionadas à segurança e à privacidade após o ressurgimento de preocupações envolvendo o Recall, recurso do Windows baseado em inteligência artificial (IA) que registra capturas de tela da atividade do usuário. Após ter sido inicialmente classificado como um “desastre” para a cibersegurança e um “pesadelo de privacidade”, o recurso passou por um atraso de um ano para ser reformulado — mas, mesmo após as mudanças, novas falhas continuam sendo apontadas. O especialista em cibersegurança Alexander Hagenah desenvolveu uma ferramenta chamada TotalRecall Reloaded, capaz de extrair e exibir dados armazenados pelo Recall. A ferramenta é uma evolução do TotalRecall, utilizado anteriormente para demonstrar vulnerabilidades na versão original do recurso, antes de sua reformulação pela Microsoft. Na tentativa de reforçar a segurança, a empresa implementou um “cofre” para armazenar os dados do Recall, com autenticação via Windows Hello e uso de um ambiente seguro baseado em virtualização. O acesso às informações exige autenticação biométrica, como reconhecimento facial ou impressão digital, tanto para visualizar os dados quanto para permitir a captura de novas imagens. Em publicação de setembro de 2024, a Microsoft afirmou que essa abordagem “restringe tentativas de malwares latentes de ‘pegar carona’ na autenticação do usuário para roubar dados”. Hagenah, no entanto, contesta essa proteção. “Minha pesquisa mostra que o cofre é real, mas o limite de confiança termina cedo demais”, afirma. Segundo ele, a ferramenta TotalRecall Reloaded consegue explorar esse ponto ao rodar silenciosamente em segundo plano e acionar a linha do tempo do Recall, levando o usuário a autenticar o acesso por meio do Windows Hello. Após a autenticação, a ferramenta consegue extrair todo o histórico capturado pelo recurso. “Esse é exatamente o cenário que a arquitetura da Microsoft deveria impedir”, diz. O Recall armazena uma ampla variedade de informações, indo além de simples capturas de tela. O sistema registra textos exibidos na tela, mensagens, e-mails, documentos, histórico de navegação e outros conteúdos sensíveis. As mudanças de segurança foram implementadas meses após o CEO da empresa, Satya Nadella, afirmar a funcionários que, “se você estiver diante de uma escolha entre segurança e outra prioridade, a resposta é clara: escolha a segurança”. O pesquisador informou suas descobertas à Microsoft no mês anterior, mas a empresa encerrou o relatório alegando não haver vulnerabilidade. Leia mais: 6 recursos do Windows que todo mundo deveria conhecer 7 truques para usar o Windows como um profissional Hackers chineses usam Windows e Google Drive para espionar governos, diz empresa Recall precisou passar por reformulação completa – Imagem: Reprodução/Microsoft Argumentos da Microsoft Em declaração ao The Verge, David Weston, vice-presidente corporativo de segurança da Microsoft, afirmou: “Agradecemos a Alexander Hagenah por identificar e relatar o problema de forma responsável. Após investigação cuidadosa, determinamos que os padrões de acesso demonstrados são consistentes com as proteções e controles existentes e não representam uma violação de limites de segurança ou acesso não autorizado aos dados”. Segundo ele, “o período de autorização possui tempo limite e proteção contra tentativas repetidas, o que limita o impacto de consultas maliciosas”. Hagenah, porém, discorda dessa avaliação. “Posso consultar os dados novamente, e o que estou fazendo na minha ferramenta é contornar isso. E o tempo limite é removido”, disse ao Verge. Ele também critica a comunicação oficial da empresa: “Meu maior problema ainda é eles dizerem em seu anúncio oficial que o enclave impede que ‘malware latente pegue carona’, o que claramente não acontece”. A ferramenta também é capaz de extrair a captura de tela mais recente armazenada em cache sem necessidade de autenticação pelo Windows Hello, além de poder apagar completamente o histórico de capturas; Ainda assim, o tipo de malware descrito pelo pesquisador poderia permanecer em segundo plano em um computador e capturar imagens independentemente da existência do Recall; A Microsoft sustenta que o comportamento apontado não configura uma falha, mas sim uma característica do funcionamento do próprio Windows; Processos em modo de usuário possuem a capacidade de injetar código em si mesmos, algo considerado comum e muitas vezes legítimo no sistema operacional, embora também abra espaço para abusos. De acordo com a análise, um malware do tipo infostealer poderia, por exemplo, extrair dados de ferramentas, como o gerenciador de senhas ou o histórico de navegação, caso não fosse detectado por outras camadas de segurança do sistema. A diferença, no entanto, está na quantidade e na sensibilidade das informações armazenadas pelo Recall, que amplia os riscos potenciais. Apesar das críticas, Hagenah reconhece avanços na reformulação do recurso. “O enclave VBS é sólido como uma rocha”, afirma. Ele também elogia o modelo de autenticação, descrito como “sem estado e livre de condições de corrida”, após milhares de testes sem sucesso em contornar o sistema. Ainda assim, o especialista defende que a Microsoft deve avançar mais para cumprir seus próprios objetivos de segurança. “O problema fundamental não está na criptografia, no enclave, na autenticação ou no PPL”, diz. “Está no envio de conteúdo descriptografado para um processo não protegido para renderização. A porta do cofre é de titânio. A parede ao lado é de gesso.” O post Microsoft tem mais preocupações de segurança com Windows Recall apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A Microsoft voltou a ser alvo de críticas relacionadas à segurança e à privacidade após o ressurgimento de preocupações envolvendo o <strong>Recall</strong>, recurso do Windows baseado em inteligência artificial (IA) que registra capturas de tela da atividade do usuário.</p>
<p>Após ter sido inicialmente classificado como um “<strong>desastre</strong>” para a cibersegurança e um “<strong>pesadelo de privacidade</strong>”, o recurso passou por um atraso de <strong>um ano</strong> para ser reformulado — mas, mesmo após as mudanças, <strong>novas falhas continuam sendo apontadas</strong>.</p>
<p>O especialista em cibersegurança <strong>Alexander Hagenah</strong> desenvolveu uma ferramenta chamada <strong>TotalRecall Reloaded</strong>, capaz de <strong>extrair e exibir dados</strong> armazenados pelo Recall. A ferramenta é uma evolução do TotalRecall, utilizado anteriormente para demonstrar vulnerabilidades na versão original do recurso, antes de sua reformulação pela Microsoft.</p>
<p>Na tentativa de reforçar a segurança, a empresa implementou um “<strong>cofre</strong>” para armazenar os dados do Recall, com autenticação via <strong>Windows Hello</strong> e uso de um ambiente seguro baseado em <strong>virtualização</strong>.</p>
<p>O acesso às informações exige <strong>autenticação biométrica</strong>, como reconhecimento facial ou impressão digital, tanto para visualizar os dados quanto para permitir a captura de novas imagens. Em <a href="https://blogs.windows.com/windowsexperience/2024/09/27/update-on-recall-security-and-privacy-architecture/" target="_blank" rel="noreferrer noopener">publicação de setembro de 2024</a>, a Microsoft afirmou que essa abordagem “<strong>restringe</strong> tentativas de malwares latentes de ‘<strong>pegar carona</strong>’ na autenticação do usuário para roubar dados”.</p>
<p>Hagenah, no entanto, <strong>contesta</strong> essa proteção. “Minha pesquisa mostra que o cofre é real, mas o limite de confiança termina <strong>cedo demais</strong>”, afirma. Segundo ele, a ferramenta TotalRecall Reloaded consegue explorar esse ponto ao rodar silenciosamente em segundo plano e acionar a linha do tempo do Recall, levando o usuário a autenticar o acesso por meio do Windows Hello.</p>
<p>Após a autenticação, a ferramenta consegue extrair <strong>todo o histórico</strong> capturado pelo recurso. “Esse é exatamente o cenário que a arquitetura da Microsoft deveria impedir”, diz.</p>
<p>O Recall armazena uma <strong>ampla variedade de informações</strong>, indo além de simples capturas de tela. O sistema registra textos exibidos na tela, mensagens, e-mails, documentos, histórico de navegação e outros conteúdos sensíveis.</p>
<p>As mudanças de segurança foram implementadas meses após o CEO da empresa, <strong>Satya Nadella</strong>, afirmar a funcionários que, “se você estiver diante de uma escolha entre segurança e outra prioridade, a resposta é clara: <strong>escolha a segurança</strong>”.</p>
<p>O pesquisador informou suas descobertas à Microsoft no mês anterior, mas a empresa encerrou o relatório alegando não haver vulnerabilidade.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/13/dicas-e-tutoriais/6-recursos-do-windows-que-todo-mundo-deveria-conhecer/" target="_blank" rel="noreferrer noopener">6 recursos do Windows que todo mundo deveria conhecer</a></li>
<li><a href="https://olhardigital.com.br/2017/04/04/dicas-e-tutoriais/truques-para-usar-o-windows-como-um-profissional/" target="_blank" rel="noreferrer noopener">7 truques para usar o Windows como um profissional</a></li>
<li><a href="https://olhardigital.com.br/2026/03/05/seguranca/hackers-chineses-usam-windows-e-google-drive-para-espionar-governos-diz-empresa/" target="_blank" rel="noreferrer noopener">Hackers chineses usam Windows e Google Drive para espionar governos, diz empresa</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" fetchpriority="high" decoding="async" width="750" height="500" src="https://olhardigital.com.br/wp-content/uploads/2026/04/windows_recall.png" alt="Publicidade do Microsoft Windows Recall" class="wp-image-1305829" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/04/windows_recall.png 750w, https://img.odcdn.com.br/wp-content/uploads/2026/04/windows_recall-300x200.png 300w, https://img.odcdn.com.br/wp-content/uploads/2026/04/windows_recall-150x100.png 150w" sizes="(max-width: 750px) 100vw, 750px"><figcaption class="wp-element-caption">Recall precisou passar por reformulação completa – Imagem: Reprodução/Microsoft</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-argumentos-da-microsoft">Argumentos da Microsoft</h2>
<p>Em declaração ao <em><a href="https://www.theverge.com/report/912101/microsoft-windows-recall-new-security-concerns-response" target="_blank" rel="noreferrer noopener">The Verge</a></em>, <strong>David Weston</strong>, vice-presidente corporativo de segurança da Microsoft, afirmou: “Agradecemos a Alexander Hagenah por identificar e relatar o problema de forma responsável. Após investigação cuidadosa, determinamos que os padrões de acesso demonstrados são consistentes com as proteções e controles existentes e <strong>não representam</strong> uma violação de limites de segurança ou acesso não autorizado aos dados”. Segundo ele, “o período de autorização possui tempo limite e proteção contra tentativas repetidas, o que <strong>limita</strong> o impacto de consultas maliciosas”.</p>
<p>Hagenah, porém, <strong>discorda</strong> dessa avaliação. “Posso consultar os dados novamente, e o que estou fazendo na minha ferramenta é contornar isso. E o tempo limite é removido”, disse ao <em>Verge</em>. Ele também critica a comunicação oficial da empresa: “Meu maior problema ainda é eles dizerem em seu anúncio oficial que o enclave impede que ‘malware latente pegue carona’, o que <strong>claramente não acontece</strong>”.</p>
<ul>
<li>A ferramenta também é capaz de extrair a captura de tela mais recente armazenada em cache <strong>sem necessidade de autenticação</strong> pelo Windows Hello, além de poder apagar completamente o histórico de capturas;</li>
<li>Ainda assim, o tipo de malware descrito pelo pesquisador poderia permanecer em segundo plano em um computador e capturar imagens independentemente da existência do Recall;</li>
<li>A Microsoft sustenta que o comportamento apontado <strong>não configura uma falha</strong>, mas sim uma <strong>característica</strong> do funcionamento do próprio Windows;</li>
<li>Processos em modo de usuário possuem a capacidade de injetar código em si mesmos, algo considerado <strong>comum</strong> e muitas vezes <strong>legítimo</strong> no sistema operacional, embora também abra espaço para abusos.</li>
</ul>
<p>De acordo com a análise, um malware do tipo infostealer poderia, por exemplo, extrair dados de ferramentas, como o gerenciador de senhas ou o histórico de navegação, caso não fosse detectado por outras camadas de segurança do sistema. A diferença, no entanto, está na <strong>quantidade</strong> e na <strong>sensibilidade</strong> das informações armazenadas pelo Recall, que amplia os riscos potenciais.</p>
<p>Apesar das críticas, Hagenah reconhece <strong>avanços</strong> na reformulação do recurso. “O enclave VBS é <strong>sólido como uma rocha</strong>”, afirma. Ele também elogia o modelo de autenticação, descrito como “<strong>sem estado e livre de condições de corrida</strong>”, após <strong>milhares</strong> de testes sem sucesso em contornar o sistema.</p>
<p>Ainda assim, o especialista defende que a Microsoft deve <strong>avançar mais</strong> para cumprir seus próprios objetivos de segurança. “O problema fundamental não está na criptografia, no enclave, na autenticação ou no PPL”, diz. “Está no <strong>envio de conteúdo descriptografado</strong> para um <strong>processo não protegido</strong> para renderização. <strong>A porta do cofre é de titânio. A parede ao lado é de gesso</strong>.”</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/15/seguranca/microsoft-tem-mais-preocupacoes-de-seguranca-com-windows-recall/">Microsoft tem mais preocupações de segurança com Windows Recall</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft confirmou: falha no pacote Office vazou e-mails de usuários</title>
		<link>https://www.infratic.com.br/microsoft-confirmou-falha-no-pacote-office-vazou-e-mails-de-usuarios/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 18 Feb 2026 18:30:02 +0000</pubDate>
				<category><![CDATA[Copilot]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-confirmou-falha-no-pacote-office-vazou-e-mails-de-usuarios/</guid>

					<description><![CDATA[A Microsoft confirmou a existência de uma falha que permitiu que o Copilot, sua ferramenta de inteligência artificial integrada ao Microsoft 365 (antigo pacote Office), acessasse e resumisse e-mails confidenciais de clientes sem autorização. O problema, identificado internamente pelo código CW1226324, fazia com que mensagens marcadas com rótulos de confidencialidade (tanto em rascunho quanto já enviadas) fossem processadas de forma incorreta pelo chat do Microsoft 365 Copilot. Segundo o site Bleeping Computer, o erro persistiu por semanas, desde janeiro. O bug afetava clientes que haviam configurado políticas de prevenção contra perda de dados (DLP, na sigla em inglês) justamente para impedir que informações sensíveis fossem absorvidas pelo modelo de linguagem da empresa. Mesmo com essas restrições ativas, o Copilot Chat conseguia ler e gerar resumos do conteúdo dos e-mails protegidos. Microsoft está trabalhando em uma correção (Imagem: Nwz/Shutterstock) Microsoft está corrigindo o erro A Microsoft afirmou que começou a implementar uma correção no início de fevereiro. A empresa não informou quantos clientes podem ter sido impactados pela falha e não comentou publicamente detalhes adicionais sobre o alcance do problema. O episódio ocorre em um momento de crescente preocupação com a segurança de dados em ferramentas baseadas em inteligência artificial. Nesta semana, o departamento de tecnologia da informação do Parlamento Europeu comunicou aos parlamentares que bloqueou recursos de IA integrados aos dispositivos institucionais, citando receios de que sistemas desse tipo possam enviar correspondências potencialmente confidenciais para a nuvem. O Olhar Digital deu os detalhes aqui. O post Microsoft confirmou: falha no pacote Office vazou e-mails de usuários apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a> confirmou a existência de uma <strong>falha </strong>que permitiu que o <strong>Copilot</strong>, sua ferramenta de inteligência artificial integrada ao Microsoft 365 (antigo pacote Office), <strong>acessasse e resumisse e-mails confidenciais</strong> de clientes sem autorização.</p>
<p>O problema, identificado internamente pelo código CW1226324, fazia com que mensagens marcadas com rótulos de confidencialidade (tanto em rascunho quanto já enviadas) fossem processadas de forma incorreta pelo chat do Microsoft 365 Copilot. Segundo o site <em><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-says-bug-causes-copilot-to-summarize-confidential-emails/" target="_blank" rel="noreferrer noopener">Bleeping Computer</a></em>, o erro persistiu por semanas, desde janeiro.</p>
<p>O bug afetava clientes que haviam configurado políticas de prevenção contra perda de dados (DLP, na sigla em inglês) justamente para impedir que informações sensíveis fossem absorvidas pelo modelo de linguagem da empresa. Mesmo com essas restrições ativas, o Copilot Chat conseguia ler e gerar resumos do conteúdo dos e-mails protegidos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-1024x576.jpg" alt="Foto de tela de computador que carrega Windows Update" class="wp-image-1256439" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/02/Destaque-Microsoft-Windows-Update-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Microsoft está trabalhando em uma correção (Imagem: Nwz/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-microsoft-esta-corrigindo-o-erro">Microsoft está corrigindo o erro</h2>
<p>A Microsoft afirmou que começou a implementar uma correção no início de fevereiro. A empresa não informou quantos clientes podem ter sido impactados pela falha e não comentou publicamente detalhes adicionais sobre o alcance do problema.</p>
<p>O episódio ocorre em um momento de crescente preocupação com a segurança de dados em ferramentas baseadas em inteligência artificial. </p>
<p>Nesta semana, o departamento de tecnologia da informação do Parlamento Europeu comunicou aos parlamentares que bloqueou recursos de IA integrados aos dispositivos institucionais, citando receios de que sistemas desse tipo possam enviar correspondências potencialmente confidenciais para a nuvem. O <strong>Olhar Digital </strong>deu os detalhes <a href="https://olhardigital.com.br/2026/02/18/inteligencia-artificial/o-que-levou-o-parlamento-europeu-a-desativar-a-ia-nos-celulares-dos-seus-politicos/" target="_blank" rel="noreferrer noopener">aqui</a>.</p>
<p>O post <a href="https://olhardigital.com.br/2026/02/18/seguranca/microsoft-confirmou-falha-no-pacote-office-vazou-e-mails-de-usuarios/">Microsoft confirmou: falha no pacote Office vazou e-mails de usuários</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft lança correções urgentes de brechas exploradas por hackers no Windows</title>
		<link>https://www.infratic.com.br/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 12 Feb 2026 11:33:48 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows/</guid>

					<description><![CDATA[A Microsoft lançou, nesta semana, correções para 58 falhas de segurança no Windows e em outros programas. O pacote de atualização é urgente porque inclui a correção de seis problemas graves que hackers têm usado para invadir computadores mundo afora. O número de falhas sendo exploradas agora é considerado muito alto em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o Windows Shell (que cuida da interface visual), o motor de navegação MSHTML e o Microsoft Word. Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers A falha chamada CVE-2026-21510, que afeta o Windows Shell, é a mais preocupante por ser do tipo “um clique”. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do SmartScreen e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro. Quando o ataque funciona, o hacker consegue instalar vírus de forma silenciosa e com plenos poderes dentro do computador. O problema atinge as versões atuais do Windows, facilitando a entrada de ransomware (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou ao TechCrunch que criminosos já exploram essa brecha de forma ampla e frequente. Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock) Existem também buracos de segurança no motor MSHTML (CVE-2026-21513) e no Microsoft Word (CVE-2026-21514). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus. O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de administrador (SYSTEM). Uma dessas falhas, no organizador de janelas do Windows (DWM), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido incompleta. Com esse acesso total, o invasor consegue controlar a máquina por inteiro. Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer backup dos dados para evitar perdas caso ocorram falhas durante o processo de atualização. Para a maioria dos usuários, essas correções chegam de forma automática por meio do Windows Update. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos. (Essa matéria também usou informações de Krebs on Security e Zero Day Initiative.) O post Microsoft lança correções urgentes de brechas exploradas por hackers no Windows apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener"><strong>Microsoft</strong></a> lançou, nesta semana, correções para <strong>58 falhas de segurança</strong> no <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> e em outros programas. O pacote de atualização é urgente porque inclui a correção de <strong>seis problemas graves</strong> que hackers têm usado para invadir computadores mundo afora.</p>
<p>O número de falhas sendo exploradas agora é considerado <strong>muito alto</strong> em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o <strong>Windows Shell</strong> (que cuida da interface visual), o motor de navegação <strong>MSHTML</strong> e o <strong>Microsoft Word</strong>.</p>
<h2 class="wp-block-heading" id="h-falhas-de-um-clique-facilitam-invasoes-e-dao-controle-total-aos-hackers">Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers</h2>
<p>A falha chamada <a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-21510" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21510</strong></a>, que afeta o <strong>Windows Shell</strong>, é a mais preocupante por ser do tipo <strong>“um clique”</strong>. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do <strong>SmartScreen</strong> e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro.</p>
<p>Quando o ataque funciona, o hacker consegue instalar vírus de forma <strong>silenciosa</strong> e com plenos poderes dentro do computador. O problema atinge <strong>as versões atuais do Windows</strong>, facilitando a entrada de <strong>ransomware</strong> (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou <a href="https://techcrunch.com/2026/02/11/microsoft-says-hackers-are-exploiting-critical-zero-day-bugs-to-target-windows-and-office-users/" target="_blank" rel="noreferrer noopener">ao <em>TechCrunch</em></a> que criminosos já exploram essa brecha de forma <strong>ampla e frequente</strong>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1024x576.jpg" alt="office" class="wp-image-1193626" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1536x865.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-2048x1153.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock)</figcaption></figure>
</div>
<p>Existem também buracos de segurança no motor <strong>MSHTML</strong> (<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21513" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21513</strong></a>) e no <strong>Microsoft Word</strong> (<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21514" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21514</strong></a>). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus.</p>
<p>O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de <strong>administrador (SYSTEM)</strong>. Uma dessas falhas, no organizador de janelas do Windows (<strong>DWM</strong>), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido <strong>incompleta</strong>. Com esse acesso total, o invasor consegue controlar a máquina por inteiro.</p>
<p>Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer <strong>backup dos dados</strong> para evitar perdas caso ocorram falhas durante o processo de atualização.</p>
<p>Para a maioria dos usuários, essas correções chegam de forma <strong>automática</strong> por meio do <strong>Windows Update</strong>. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos.</p>
<p>(Essa matéria também usou informações de <a href="https://krebsonsecurity.com/2026/02/patch-tuesday-february-2026-edition/" target="_blank" rel="noreferrer noopener"><em>Krebs on Security</em></a> e <a href="https://www.zerodayinitiative.com/blog/2026/2/10/the-february-2026-security-update-review" target="_blank" rel="noreferrer noopener"><em>Zero Day Initiative</em></a>.)</p>
<p>O post <a href="https://olhardigital.com.br/2026/02/12/seguranca/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows/">Microsoft lança correções urgentes de brechas exploradas por hackers no Windows</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft lança correções urgentes de brechas exploradas por hackers no Windows</title>
		<link>https://www.infratic.com.br/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows-2/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 12 Feb 2026 11:33:48 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows-2/</guid>

					<description><![CDATA[A Microsoft lançou, nesta semana, correções para 58 falhas de segurança no Windows e em outros programas. O pacote de atualização é urgente porque inclui a correção de seis problemas graves que hackers têm usado para invadir computadores mundo afora. O número de falhas sendo exploradas agora é considerado muito alto em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o Windows Shell (que cuida da interface visual), o motor de navegação MSHTML e o Microsoft Word. Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers A falha chamada CVE-2026-21510, que afeta o Windows Shell, é a mais preocupante por ser do tipo “um clique”. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do SmartScreen e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro. Quando o ataque funciona, o hacker consegue instalar vírus de forma silenciosa e com plenos poderes dentro do computador. O problema atinge as versões atuais do Windows, facilitando a entrada de ransomware (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou ao TechCrunch que criminosos já exploram essa brecha de forma ampla e frequente. Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock) Existem também buracos de segurança no motor MSHTML (CVE-2026-21513) e no Microsoft Word (CVE-2026-21514). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus. O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de administrador (SYSTEM). Uma dessas falhas, no organizador de janelas do Windows (DWM), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido incompleta. Com esse acesso total, o invasor consegue controlar a máquina por inteiro. Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer backup dos dados para evitar perdas caso ocorram falhas durante o processo de atualização. Para a maioria dos usuários, essas correções chegam de forma automática por meio do Windows Update. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos. (Essa matéria também usou informações de Krebs on Security e Zero Day Initiative.) O post Microsoft lança correções urgentes de brechas exploradas por hackers no Windows apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener"><strong>Microsoft</strong></a> lançou, nesta semana, correções para <strong>58 falhas de segurança</strong> no <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> e em outros programas. O pacote de atualização é urgente porque inclui a correção de <strong>seis problemas graves</strong> que hackers têm usado para invadir computadores mundo afora.</p>
<p>O número de falhas sendo exploradas agora é considerado <strong>muito alto</strong> em comparação aos meses anteriores. E esses pontos fracos atingem partes essenciais do sistema, como o <strong>Windows Shell</strong> (que cuida da interface visual), o motor de navegação <strong>MSHTML</strong> e o <strong>Microsoft Word</strong>.</p>
<h2 class="wp-block-heading" id="h-falhas-de-um-clique-facilitam-invasoes-e-dao-controle-total-aos-hackers">Falhas de ‘um clique’ facilitam invasões e dão controle total aos hackers</h2>
<p>A falha chamada <a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-21510" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21510</strong></a>, que afeta o <strong>Windows Shell</strong>, é a mais preocupante por ser do tipo <strong>“um clique”</strong>. Neste caso, isso significa que, se o usuário clicar apenas uma vez num link ou arquivo falso, o invasor consegue pular as proteções do <strong>SmartScreen</strong> e rodar programas maliciosos sem qualquer outro aviso. Especialistas afirmam que encontrar brechas tão simples de usar para executar códigos à distância é algo raro.</p>
<p>Quando o ataque funciona, o hacker consegue instalar vírus de forma <strong>silenciosa</strong> e com plenos poderes dentro do computador. O problema atinge <strong>as versões atuais do Windows</strong>, facilitando a entrada de <strong>ransomware</strong> (vírus que bloqueia arquivos para pedir resgate) ou o roubo de informações sigilosas. O Google confirmou <a href="https://techcrunch.com/2026/02/11/microsoft-says-hackers-are-exploiting-critical-zero-day-bugs-to-target-windows-and-office-users/" target="_blank" rel="noreferrer noopener">ao <em>TechCrunch</em></a> que criminosos já exploram essa brecha de forma <strong>ampla e frequente</strong>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1024x576.jpg" alt="office" class="wp-image-1193626" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1536x865.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-2048x1153.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/10/office-1-e1770895970160-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Na brecha de segurança no Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas (Imagem: IB Photography/Shutterstock)</figcaption></figure>
</div>
<p>Existem também buracos de segurança no motor <strong>MSHTML</strong> (<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21513" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21513</strong></a>) e no <strong>Microsoft Word</strong> (<a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21514" target="_blank" rel="noreferrer noopener"><strong>CVE-2026-21514</strong></a>). No caso do Word, basta abrir um documento infectado para que as defesas do sistema sejam ignoradas. Como as pessoas costumam abrir muitos arquivos que recebem por e-mail, essa tática é muito eficaz para invasores espalharem vírus.</p>
<p>O pacote da Microsoft ainda corrige falhas que permitem aos hackers “subir de nível” dentro do PC, ganhando privilégios de <strong>administrador (SYSTEM)</strong>. Uma dessas falhas, no organizador de janelas do Windows (<strong>DWM</strong>), é a segunda do mesmo tipo em dois meses. Isso indica que a correção anterior pode ter sido <strong>incompleta</strong>. Com esse acesso total, o invasor consegue controlar a máquina por inteiro.</p>
<p>Especialistas recomendam que a instalação seja feita o mais rápido possível devido ao número excepcionalmente alto de ataques em curso. Antes de aplicar as correções, é prudente fazer <strong>backup dos dados</strong> para evitar perdas caso ocorram falhas durante o processo de atualização.</p>
<p>Para a maioria dos usuários, essas correções chegam de forma <strong>automática</strong> por meio do <strong>Windows Update</strong>. Como se trata de uma atualização oficial da Microsoft lançada no “Patch Tuesday” (a terça-feira de atualizações da empresa), o próprio sistema operacional identifica, baixa e instala os arquivos necessários sem que você precise procurar links externos.</p>
<p>(Essa matéria também usou informações de <a href="https://krebsonsecurity.com/2026/02/patch-tuesday-february-2026-edition/" target="_blank" rel="noreferrer noopener"><em>Krebs on Security</em></a> e <a href="https://www.zerodayinitiative.com/blog/2026/2/10/the-february-2026-security-update-review" target="_blank" rel="noreferrer noopener"><em>Zero Day Initiative</em></a>.)</p>
<p>O post <a href="https://olhardigital.com.br/2026/02/12/seguranca/microsoft-lanca-correcoes-urgentes-de-brechas-exploradas-por-hackers-no-windows/">Microsoft lança correções urgentes de brechas exploradas por hackers no Windows</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
