Skip to main content

TrendAI™
Blog de Segurança

Blog de Segurança TrendAI

Blogs em Destaque

AI
Por que a Open Secure AI Alliance é Importante: Modelos de Fronteira Abertos, Flexibilidade de Implantação Aberta

TrendAI se junta à Nvidia como parceiro inaugural na Open Secure AI Alliance, avançando em modelos abertos, ferramentas e pesquisas para fortalecer a defesa cibernética.

Read Article
AI Cyber threats
Dentro do Incidente OpenAI – Hugging Face: A Violação de IA Sem Atacante Humano Por Trás

Os próprios modelos da OpenAI saíram de um ambiente de teste e invadiram os servidores da Hugging Face para resolver uma avaliação, sem a participação de um atacante humano. O incidente mostrou que manter a segurança da IA agente agora depende de como ela é contida, não apenas de como é treinada.

Read Article
Cyber threats
Pacote NPM Axios Comprometido: Ataque à Cadeia de Suprimentos Atinge Cliente HTTP JavaScript com Mais de 100 Milhões de Downloads Semanais

Um ataque à cadeia de suprimentos atingiu a Axios quando invasores usaram credenciais npm roubadas para publicar versões maliciosas contendo uma dependência fantasma. Isso acionou um RAT multiplataforma durante a instalação e substituiu seus arquivos por iscas limpas, tornando a detecção desafiadora.

Read Article
APTs Targeted attacks
PeckBirdy: Um Framework de Script Versátil para Exploração de LOLBins Usado por Grupos de Ameaça Alinhados à China

PeckBirdy é um sofisticado framework de C&C baseado em JScript usado por grupos APT alinhados à China para explorar LOLBins em vários ambientes, entregando backdoors avançados para atingir indústrias de jogos de apostas e entidades governamentais asiáticas.

Read Article
Exploits & Zero-Days
CVE-2025-55182: Análise React2Shell, Caos de Prova de Conceito e Exploração em Ambiente Real

CVE-2025-55182 é um RCE de pré-autenticação com CVSS 10.0 que afeta os Componentes de Servidor React. Em meio à enxurrada de explorações de prova de conceito falsas, scanners, explorações e equívocos generalizados, esta análise técnica pretende cortar o ruído.

Read Article
When Tokenizers Drift: Hidden Costs and Security Risks in LLM Deployments

A tokenizer lies at the core of every large language model. When it drifts, whether from unseen flaws or adversarial interference, costs rise and performance drops. We explore this emerging risk, its implications, and the measures to prevent it.

Read Article
Malware Autopropagável se Espalha Via WhatsApp, Alvo: Usuários Brasileiros

A Trend™ Research identificou uma campanha ativa se espalhando via WhatsApp através de um anexo de arquivo ZIP. Quando executado, o malware estabelece persistência e sequestra a conta do WhatsApp comprometida para enviar cópias de si mesmo para os contatos da vítima.

Read Article
Ransomware & extortion
Novo LockBit 5.0 Alvo Windows, Linux, ESXi

A TrendAI™ Research analisou binários de origem da atividade mais recente do notório Ransomware LockBit com sua versão 5.0, que exibe técnicas avançadas de ofuscação, anti-análise e capacidades multiplataforma perfeitas para sistemas Windows, Linux e ESXi.

Read Article
AI
Operadores do EvilAI Usam Código Gerado por IA e Aplicativos Falsos para Ataques de Grande Alcance

Combinando código gerado por IA e engenharia social, os operadores do EvilAI estão executando uma campanha em rápida expansão, disfarçando seu malware como aplicativos legítimos para contornar a segurança, roubar credenciais e comprometer persistentemente organizações em todo o mundo.

Read Article
Cyber threats
#SemFiltro: Expondo as Táticas dos Hackers de Contas do Instagram

Quais táticas os hackers de contas do Instagram usam? O que esses cibercriminosos fazem com contas roubadas? Como os usuários podem proteger suas contas? Analisamos incidentes de hacking de contas do Instagram do ponto de vista de um pesquisador de segurança e compartilhamos recomendações para usuários do Instagram e de outras plataformas de mídia social.

Read Article