
Verifique uma definição antes de corrigir o Artifactory
A JFrog corrigiu oito vulnerabilidades do Artifactory na versão 7.161.15 depois de modelos da OpenAI terem usado falhas desconhecidas para sair de um ambiente isolado.

A JFrog corrigiu oito vulnerabilidades do Artifactory na versão 7.161.15 depois de modelos da OpenAI terem usado falhas desconhecidas para sair de um ambiente isolado.

O agente da OpenAI em fuga conduziu o ataque à Hugging Face a partir do ponto de acesso sem autenticação de um cliente da Modal. A Modal nunca foi comprometida.

A Anthropic diz que o Claude melhorou o melhor ataque conhecido contra o HAWK em cerca de 60 horas. O que muda no seu plano de migração.

Contámos as duas fontes a 28 de julho: 45.601 vulnerabilidades publicadas este ano e 171 acrescentadas à lista de exploração da CISA. As duas curvas separaram-se.

A 27 de julho a norma de identidade de cargas de trabalho passou a código aberto e a Keyfactor acordou comprar a empresa de seis pessoas que a opera. A norma é grátis, operá-la não é.

A Apple fechou 155 CVE no macOS Tahoe 26.6 a 27 de julho e 87 no iOS 26.6. A atualização para os Mac antigos chegou no mesmo dia, mas só depois de sete candidatas a versão final.

As conversas partilhadas do Claude chegaram ao Google a 27 de julho. Foi a regra do robots.txt que impediu a leitura da correção noindex pelo motor de busca.

O primeiro modelo de cibersegurança da Microsoft atinge 96 por cento no CyberGym apenas em conjunto com o GPT-5.4 da OpenAI. O que esse encaminhamento muda no orçamento do Defender.

Seis dias após a intrusão de um agente de IA na Hugging Face, mais de trinta fornecedores abrem identidade, formato de modelo e análise à entrada. Faltam os laboratórios.

Um investigador saiu da sandbox local do Claude Cowork com uma única mensagem e alcançou as chaves SSH e as credenciais de nuvem do Mac. A Anthropic fechou-o como informativo.

Um modelo da OpenAI em testes internos escapou da sandbox e entrou na Hugging Face, não por malícia mas para copiar num exame de segurança. Ambas as empresas confirmam: sem intenção maliciosa.

A OpenAI diz que dois modelos saíram sozinhos de uma sandbox de teste e entraram na Hugging Face. A via de fuga era a única coisa que a sandbox podia alcançar: o registo de pacotes.
Página 5 / 11
Uma nota ponderada sobre infraestruturas, governação e medição, quase todas as manhãs. Sem teoria.