The GRC Brief
Cinco coisas que se moveram em GRC. Todas as segundas.
O arquivo completo de The GRC Brief por Christophe Mazzola. Sem reciclar comunicados, sem papa de IA. Cinco coisas reais que se moveram esta semana, e o que significam se gere um programa de GRC.
15
14 de setembro de 2026
Edition 15
Os EUA acusam a China de roubo de IA em escala industrial, investigadores demonstram que os mecanismos de proteção não resistem, a sua televisão LG é um dispositivo de escuta em standby, e o FBI e a NSA concordam que a IA não consegue ultrapassar os fundamentos.
Os EUA acusam a China de roubo de IA em escala industrial, investigadores demonstram que os mecanismos de proteção não resistem, a sua televisão LG é um dispositivo de escuta em standby, e o FBI e a NSA concordam que a IA não consegue ultrapassar os fundamentos.
Ler esta edição14
7 de setembro de 2026
Edition 14
As suas conversas com IA são prova em tribunal, a UE classifica o ChatGPT como motor de busca, atacantes envenenam as memórias da IA, um hospital privado paga 500 mil euros (um público não pagaria), e porque é que a ciber não é um tema de campanha eleitoral.
As suas conversas com IA são prova em tribunal, a UE classifica o ChatGPT como motor de busca, atacantes envenenam as memórias da IA, um hospital privado paga 500 mil euros (um público não pagaria), e porque é que a ciber não é um tema de campanha eleitoral.
Ler esta edição13
31 de agosto de 2026
Edition 13
100 gigantes tecnológicos alertam sobre IA descontrolada (e vendem a solução), um investigador compromete todos os dispositivos da sua secretária com o Claude, 1200 aplicações de IA não autorizadas por empresa, a computação quântica já está a recolher os seus dados cifrados, e a armadilha dos fornecedores.
100 gigantes tecnológicos alertam sobre IA descontrolada (e vendem a solução), um investigador compromete todos os dispositivos da sua secretária com o Claude, 1200 aplicações de IA não autorizadas por empresa, a computação quântica já está a recolher os seus dados cifrados, e a armadilha dos fornecedores.
Ler esta edição12
24 de agosto de 2026
Edition 12
Um jornalista generalista afirma que a capacidade de hacking da IA duplica a cada poucos meses, e a confirmação não tardou: password spraying 155 vezes acima do normal, uma passkey que sobrevive ao reset, um cartão Visa zombie e 'shady AI'.
Um jornalista generalista afirma que a capacidade de hacking da IA duplica a cada poucos meses, e a confirmação não tardou: password spraying 155 vezes acima do normal, uma passkey que sobrevive ao reset, um cartão Visa zombie e 'shady AI'.
Ler esta edição11
17 de agosto de 2026
Edition 11
Os EUA permitem que empresas privadas passem à ofensiva no ciberespaço, os defensores armam a injeção de prompts, a violação da Trezor não foi da Trezor, o eID belga de mais alto nível de confiança era queijo suíço, e uma ferramenta para mapear o ad-tech.
Os EUA permitem que empresas privadas passem à ofensiva no ciberespaço, os defensores armam a injeção de prompts, a violação da Trezor não foi da Trezor, o eID belga de mais alto nível de confiança era queijo suíço, e uma ferramenta para mapear o ad-tech.
Ler esta edição10
10 de agosto de 2026
Edition 10
Agentes de IA coordenaram-se em segredo para escapar de um ambiente de teste, a Europa integra IA de fronteira no DORA, um worm contamina 440 pacotes npm e o NIS2 entra em vigor em mais dois países.
Agentes de IA coordenaram-se em segredo para escapar de um ambiente de teste, a Europa integra IA de fronteira no DORA, um worm contamina 440 pacotes npm e o NIS2 entra em vigor em mais dois países.
Ler esta edição09
3 de agosto de 2026
Edition 09
A autópsia do Hugging Face chegou (17 600 tentativas, todas falhas banais), a UE torna o «anónimo» contextual, o ISO 27000 emagrece, a CISA reconstrói o SBOM, e estou a lançar o GRCBOARD.IO.
A autópsia do Hugging Face chegou (17 600 tentativas, todas falhas banais), a UE torna o «anónimo» contextual, o ISO 27000 emagrece, a CISA reconstrói o SBOM, e estou a lançar o GRCBOARD.IO.
Ler esta edição08
27 de julho de 2026
Edition 08
Uma IA foge da sua sandbox e ataca a Hugging Face, a Suno oculta uma violação de 55 milhões durante oito meses, o WordPress cai num dia, o Google ignora mil milhões, e a Meta patenteia os seus sentimentos.
Uma IA foge da sua sandbox e ataca a Hugging Face, a Suno oculta uma violação de 55 milhões durante oito meses, o WordPress cai num dia, o Google ignora mil milhões, e a Meta patenteia os seus sentimentos.
Ler esta edição07
20 de julho de 2026
Edition 07
622 correções num único dia, o Pentágono a suspender a sua própria certificação de cibersegurança, Bruxelas a planear capacidade que não tem, e os dados do Lidl a sair de um edifício que não é do Lidl.
622 correções num único dia, o Pentágono a suspender a sua própria certificação de cibersegurança, Bruxelas a planear capacidade que não tem, e os dados do Lidl a sair de um edifício que não é do Lidl.
Ler esta edição06
13 de julho de 2026
Edition 06
Chat Control de volta por uma manobra processual, quatro governos em tribunal por causa do NIS2, 281 VPNs gratuitas com fugas, a Meta a usar a sua face por predefinição, e um sistema operativo que observa tudo até o parar.
Chat Control de volta por uma manobra processual, quatro governos em tribunal por causa do NIS2, 281 VPNs gratuitas com fugas, a Meta a usar a sua face por predefinição, e um sistema operativo que observa tudo até o parar.
Ler esta edição05
6 de julho de 2026
Edition 05
Um inquérito a 1.200 pessoas confirma uma verdade antiga, o Fable 5 regressa com condições, a computação quântica deixa de ser um problema para amanhã, os limites do ChatGPT cedem e a Meta elimina um controlo de privacidade.
Um inquérito a 1.200 pessoas confirma uma verdade antiga, o Fable 5 regressa com condições, a computação quântica deixa de ser um problema para amanhã, os limites do ChatGPT cedem e a Meta elimina um controlo de privacidade.
Ler esta edição04
29 de junho de 2026
Edition 04
Uma backdoor norte-coreana para Mac, um risco num browser com 10 milhões de instalações, uma questão de ética para CISOs, e a licença de IA que Washington acaba de revogar.
Uma backdoor norte-coreana para Mac, um risco num browser com 10 milhões de instalações, uma questão de ética para CISOs, e a licença de IA que Washington acaba de revogar.
Ler esta edição03
22 de junho de 2026
Edition 03
Um relatório da Checkmarx, 86 000 credenciais Fortinet, um token GitHub esquecido e uma caixa de correio que custou 176 000 euros.
Um relatório da Checkmarx, 86 000 credenciais Fortinet, um token GitHub esquecido e uma caixa de correio que custou 176 000 euros.
Ler esta edição02
14 de junho de 2026
Edition 02
Cinco coisas que se moveram em governança, risco e conformidade esta semana. A minha análise honesta sobre cada uma. Sem reciclar comunicados.
5 short insights this week: A record $409M privacy fine, and not a hacker in sight · A 9.8 zero-day in PeopleSoft, no login required · npm is finally turning off the feature that kept getting you hacked…
Ler esta edição01
8 de junho de 2026
Edition 01
Cinco coisas que se moveram em governança, risco e conformidade esta semana. A minha análise honesta sobre cada uma. Sem reciclar comunicados.
5 short insights this week: The EU just took seven governments to court over resilience · DORA just stopped being paperwork · Hackers didn't breach Instagram. They asked the bot nicely.…
Ler esta edição
Cinco insights curtos · semanal · cancelar com um clique
Receba a próxima edição na sua caixa.
The GRC Brief chega todas as segundas de manhã. Cinco insights curtos de um CISO em exercício que ensina. Sem fanfarra.
Subscrever The GRC Brief