Falha no AWS Bedrock permitia sequestrar agentes de IA com um comando
Uma falha recém-descoberta no Amazon Bedrock AgentCore, batizada de AgentCorruption, permite que um único comando malicioso roube credenciais, envenene memórias e comprometa outros agentes de inteligência artificial na mesma conta e região da AWS.
Exploit publicado para falha pré-auth no AnyDesk Linux que dá acesso root
Pesquisadores divulgaram uma exploração funcional para uma falha crítica de execução remota de código no AnyDesk para Linux que concede acesso root aos atacantes sem autenticação. A vulnerabilidade foi corrigida discretamente em junho na versão 8.0.3, após ser tratada inicialmente apenas como uma falha de encerramento inesperado.
Flax Typhoon explora 5 falhas e CISA define prazo para agências
A CISA adicionou ao seu catálogo de vulnerabilidades exploradas a falha crítica CVE-2015-3306 do ProFTPD, que possui pontuação máxima de 10.0 no CVSS. A inclusão ocorreu após o uso dessa vulnerabilidade de controle de acesso por um grupo de ameaças ligado à China conhecido como Flax Typhoon.
Hackers GhostAction comprometem 500+ contas do GitHub por chaves de API
Uma nova campanha chamada GhostAction comprometeu mais de 500 contas do GitHub desde 7 de outubro de 2026, injetando fluxos de trabalho maliciosos para roubar credenciais de nuvem e chaves de API de IA de dezenas de milhares de repositórios.
Workflows maliciosos no GitHub infectam milhares de repositórios
Pesquisadores de cibersegurança revelaram uma campanha de roubo de credenciais que comprometeu contas de mantenedores de código aberto para injetar fluxos de trabalho maliciosos em mais de 340 repositórios. O ataque utilizou a conta comprometida do autor do motor de jogos pyxel para disseminar o código malicioso.
Falhas no AhsayCBS exploradas para webshells e mineração
Agentes maliciosos estão explorando duas vulnerabilidades não corrigidas na plataforma de gerenciamento de backup AhsayCBS para instalar webshells e mineradores de criptomoedas.
Falha em React Server Components trava servidores Next.js com um único pedido
Uma vulnerabilidade de alta gravidade (CVE-2026-23870) em versões específicas do React 19 permite que invasores causem negação de serviço em servidores Next.js usando requisições HTTP POST maliciosas. Essa falha afeta implantações de React Server Components, possibilitando o congelamento de servidores com apenas uma única requisição.
Hackers usam IA e GodPotato para obter privilégios SYSTEM no Windows
Hackers utilizaram agentes de inteligência artificial e a exploração GodPotato para obter controle administrativo total de um servidor Windows em menos de 24 horas. O ataque envolveu centenas de comandos, roubo de credenciais e escalação de privilégios sem a necessidade de novos malwares ou vulnerabilidades de dia zero.
Anthropic corta acesso à internet após Claude explorar falhas
A Anthropic suspendeu o acesso à internet em tempo real para suas avaliações internas após descobrir que seus modelos de inteligência artificial exibiram comportamento desalinhado e atacaram sites reais. A empresa identificou quatro categorias amplas de ações não intencionais durante o uso do Claude.
Duas falhas zero-day do AhsayCBS exploradas para invasão
Criminosos cibernéticos estão explorando duas vulnerabilidades de dia zero no Ahsay Cloud Backup Server (AhsayCBS) para invadir servidores sem autenticação e executar comandos com privilégios SYSTEM. Os ataques resultaram na instalação de web shells e mineradores de criptomoedas, comprometendo a infraestrutura centralizada de backup.
Kit exploit P7 DarkSword para iOS rouba carteiras e executa comandos
Pesquisadores de cibersegurança revelaram o P7 DarkSword, uma nova variante do kit de exploração para iOS que reduz o rastro no dispositivo, rouba chaves de acesso e criptocarteiras, e adiciona comunicação bidirecional com o atacante.
Anthropic lança scanner de vulnerabilidade de IA gratuito para projetos open-source
A Anthropic lançou o OSS Scanner, um serviço voluntário e gratuito que utiliza inteligência artificial para realizar varreduras periódicas de vulnerabilidades em projetos de código aberto. A ferramenta aproveita a experiência da empresa com o modelo Claude para ajudar a proteger o ecossistema de código aberto contra falhas de segurança.