Ir para o conteúdo principal
Voltar ao arquivo

Edição 18 · 5 de outubro de 2026

Edition 18

A indústria volta-se contra a palavra "rogue", humanos avaliam uploads do Copilot sem sinalizar conteúdo nocivo, a extensão de autenticação da SWIFT confiava em qualquer website, a antiga violação da Free Mobile rende mais do que nunca.

Por Christophe Mazzola, CISO em exercício e fundador da Cyber Academy.

Receba o próximo GRC Brief na sua caixa de entrada.

Subscrever The GRC Brief

Pare de chamar isto de IA "rogue". Chame-lhe falha de controlo.

Os investigadores estão a contestar a linguagem que a indústria tem utilizado ao longo do ano. Os modelos são sistemas de software, não atores conscientes capazes de assumir responsabilidade pelo seu comportamento, e classificar uma fuga como "going rogue" serve dois propósitos ao fornecedor. Antropomorfiza software não determinístico e transfere a responsabilidade da empresa que construiu e delimitou o sistema para uma peça de tecnologia inanimada. Rich Mogull, da Cloud Security Alliance, acrescenta que esta terminologia está a ser usada em marketing, o que é relevante num mercado competitivo e pouco lucrativo onde aparentar maior capacidade do que o concorrente tem valor monetário. Vale a pena recordar que, no incidente da Hugging Face, as salvaguardas tinham sido deliberadamente reduzidas para uma referência de desempenho. As alternativas sugeridas são mais prosaicas e mais úteis: comportamento inesperado, comportamento emergente, falha de controlo. A frase final de Mogull é a que importa reter: já não existe comportamento inesperado do modelo, pelo que é sempre uma falha dos controlos de segurança sobre o modelo.

Fonte: Dark Reading · A. Culafi, 2 Oct 2026

A minha análise

Tomo isto como uma questão pessoal, porque usei esse vocabulário. Escrevi sobre enxames em julho, em agosto e de novo no mês passado, e a palavra transportava uma narrativa que levava toda a gente a olhar para a máquina em vez do perímetro à sua volta. Os factos não mudam. O enquadramento muda. Um agente com acesso à internet que não deveria ter tido, um registo de pacotes que ninguém monitorizou, credenciais sem data de expiração: cada um destes pontos foi configurado por uma pessoa. Abandono a palavra.

A parte útil é a arquitetura. Jacob Krell, da Suzu Labs, coloca-o bem: os controlos tradicionais são atómicos, inspecionam um único pedido ou uma única permissão, enquanto um agente encadeia várias falhas individualmente toleráveis num caminho funcional. Por isso, construa de forma a que a intenção não tenha relevância. Isolamento robusto, rede com negação por defeito, listas de acesso imutáveis, credenciais com âmbito restrito, uma verificação independente em cada chamada de ferramenta e um interruptor de emergência a correr fora do controlo do agente. Um agente não precisa de intenção maliciosa. Precisa de acesso suficiente e de uma decisão errada.

Um humano está a rever os seus uploads no Copilot. Está a avaliar píxeis.

Uma investigação da 404 Media descobriu que colaboradores de empresas terceiras reveem o que os utilizadores do Copilot carregam. São-lhes mostrados a fotografia original, o pedido de edição do utilizador e dois resultados candidatos, e pede-se-lhes que avaliem cada um pelo mérito técnico. Os rostos nas fotografias originais não estão desfocados. Grande parte do que passa pelas suas mesas é de natureza sexual, frequentemente parece não consentida, e algum desse conteúdo envolve crianças. Eis o detalhe de governação que importa: os revisores são pagos para avaliar a qualidade do resultado, não para sinalizar conteúdo inapropriado. Avaliam se a instrução foi seguida, se a imagem ficou distorcida e como o resultado aparenta. Não fazem qualquer juízo jurídico ou de segurança. A Microsoft não confirmou se os utilizadores podem excluir os uploads destas tarefas, e a sua FAQ de privacidade para consumidores mais antiga refere que pode optar por não participar no treino, mas não em certas revisões humanas.

Fonte: Malwarebytes · via 404 Media, 29 Sep 2026

A minha análise

Existe um humano neste circuito e esse humano não é um controlo de segurança. É um avaliador de qualidade sem mandato para escalar nada, o que significa que o material mais grave passa perante uma pessoa a quem foi dito que a sua função é julgar se os píxeis estão corretos. Toda a gente assume o contrário. Tem a mesma forma que o ponto anterior: o controlo existe, funciona exatamente como foi concebido e nunca esteve orientado para aquilo que se pensava.

Dois pontos para a sua organização. A questão de proteção de dados é óbvia assim que a vê: as pessoas cujos rostos aparecem frequentemente não são o utilizador, não foram informadas de nada, e desfocá-los seria trivial. Pode optar por não participar no treino, mas não em que um estranho os veja. E o ponto prático: quando os colaboradores colocam um documento ou uma fotografia numa ferramenta de IA de consumo, a questão já não é apenas se treina um modelo. É se um colaborador externo num país que nunca avaliou o irá ler.

A extensão que protegia os logins da SWIFT aceitava instruções de qualquer website.

Investigadores da Bay Area Labs descobriram uma falha crítica, CVE-2026-18397, no SConnect, a extensão de browser e o host nativo utilizados para autenticar com tokens de assinatura por hardware. Tem mais de um milhão de utilizadores e serve o sistema 3SKey da SWIFT, o sistema de autenticação nacional do Qatar, a banca corporativa do BNP Paribas e bancos que utilizam leitores de cartões Gemalto. A falha: a extensão aceitava mensagens de qualquer página web ou iframe incorporado, independentemente de essa página ser o sistema bancário SWIFT ou um site sem relação. Uma página maliciosa podia ultrapassar a verificação de segurança do SConnect e carregar uma DLL hostil através do host nativo para execução remota de código sem restrições, drive-by, em seis a dez segundos. A causa subjacente foi um bypass de memória não inicializada na validação manual de tokens RSA-2048. Reportado a 29 de junho, corrigido nas lojas do Chrome e Apple a 7 de agosto, removido do Edge a 13 de setembro, CVE publicado a 1 de outubro.

Fonte: Dark Reading · Bay Area Labs, 2 Oct 2026

A minha análise

A verificação era real e foi executada. Validava que uma mensagem estava bem formada e nunca perguntava de onde vinha a mensagem, que é o mesmo padrão de falha sobre o qual escrevi na semana passada a propósito de um processo de assinatura de pagamentos e de um token MFA. E pondere o resto: validação RSA feita à mão, dentro do componente cujo único propósito é comunicar com tokens de segurança por hardware, em banca corporativa. Protegemos a chave em hardware e depois expusemo-la através de uma extensão de browser.

Duas notas práticas. As extensões de browser continuam a ser o ponto cego em quase todos os registos de ativos, e este é o pior cenário possível, porque a extensão é o próprio mecanismo que impõe a autenticação forte. Ao abrigo do DORA, o SConnect é um componente crítico de terceiros integrado na sua cadeia de autenticação, e não consta do registo de ninguém. Verifique quais as extensões de assinatura ou de token que a sua equipa financeira utiliza e em que versão.

A coima está a ser contestada em tribunal. O phishing continua independentemente disso.

A 28 de setembro de 2024, um atacante entrou através da VPN da operadora francesa Free, acedeu à ferramenta de gestão de subscritores e permaneceu durante semanas. O âmbito confirmado, estabelecido pela autoridade reguladora e não pelas alegações do vendedor, é de 24 milhões de contratos de subscritores, incluindo IBANs. A 14 de janeiro de 2026, a autoridade de proteção de dados de França multou a Free Mobile em 27 milhões de euros e a Free em 15 milhões. Nada nas conclusões descreve um ataque sofisticado: autenticação VPN insuficientemente robusta, medidas de deteção que o regulador classificou de ineficazes, notificação que não permitiu aos subscritores compreender as consequências nem o que fazer a respeito, e, no caso da Free Mobile, retenção de registos de ex-subscritores muito além do necessário. A Free está a contestar a decisão perante o Conseil d'Etat. Entretanto, o phishing continua. Ondas em agosto e outubro de 2025 apresentavam os IBANs reais dos destinatários em texto claro. Uma onda de 2026 exige 9,99 euros por uma fatura não paga, embora nada associe formalmente essa onda ao ficheiro roubado.

Fonte: My full analysis · christophemazzola.fr

A minha análise

Tudo do lado da conformidade tem uma data. A violação, a sanção, os prazos da injunção, a decisão de recurso que está por vir. O lado do subscritor não tem nenhuma. Após uma violação de palavra-passe, muda-se a palavra-passe e a exposição colapsa em minutos. Aqui, o ficheiro contém nomes, datas e locais de nascimento, moradas e IBANs. Um nome não muda. Um IBAN pode tecnicamente ser alterado, mediante pedido ao banco, mas depois é necessário atualizar todos os débitos diretos, pelo que quase ninguém o faz. A meia-vida desse ficheiro mede-se em anos. Esse é o horizonte temporal a apresentar ao conselho de administração, não a coima.

E repare em qual das falhas voltou a emergir. O regulador sancionou a Free Mobile por conservar registos de ex-subscritores que não conseguia justificar, e os advogados que leram a decisão encontraram perto de três milhões de contratos rescindidos há mais de dez anos ainda presentes na base de dados. A cobertura mediática arquivou isto como uma nota de rodapé administrativa ao lado do tema principal, a segurança. É o tema de segurança. Dados apagados não podem ser exfiltrados, revendidos nem usados para tornar uma fatura falsa credível. Escrevi a análise completa, link acima.

Mês de sensibilização: em vez de um cartaz, teste um controlo.

Outubro é o 23.º Cybersecurity Awareness Month, organizado pela CISA e pela National Cybersecurity Alliance, com o European Cybersecurity Month da ENISA a par. Dois temas. O "Securing the Next 250" da CISA dirige-se às infraestruturas críticas, assente em três Rs, Reduce, Replace e Recover, além de um incentivo a uma correção mais inteligente, priorizando o catálogo Known Exploited Vulnerabilities e atuando sobre a diretiva que cobre dispositivos de fronteira sem suporte. O "Don't Make It Easy for Them" da National Cybersecurity Alliance dirige-se aos colaboradores e ao público com quatro fundamentos: palavras-passe robustas e um gestor de palavras-passe, autenticação multifator, reconhecimento e reporte de fraudes, e manutenção do software atualizado. Para a maioria das organizações, este é o único mês do ano em que a segurança tem a atenção de toda a empresa.

Fonte: CISA · Awareness Month launch, 1 Oct 2026

A minha análise

Os fundamentos estão corretos. Escrevi sobre eles ao longo do ano e voltarei a fazê-lo. Mas olhe para o que esta edição acabou de mostrar e a questão mudou. Não é "tem autenticação multifator". No mês passado estava ativada e não era aplicada. Na semana passada foi satisfeita sem alguma vez ter sido executada. Ter um controlo é agora a metade fácil. Saber que ainda funciona quando alguém o testa é a metade para a qual ninguém orça.

Eis o que eu faria com a atenção que tem este mês. Em vez de um cartaz, teste um controlo. Coloque um honeytoken numa partilha de ficheiros e veja se um alerta chega a um humano. Execute uma política de segurança de conteúdo em modo report-only durante uma semana e leia o que está efetivamente a executar nos browsers dos seus clientes. Simule uma expulsão e verifique se o atacante foi realmente removido. E dê ao Recover uma execução real, porque é o R que quase ninguém consegue demonstrar, e ao abrigo do NIS2 e do DORA deixou de ser opcional.

Gostou desta? Receba a próxima.

Aterre na próxima.

Cinco coisas que se moveram em GRC, todas as segundas. Análise honesta, sem reciclar comunicados.

Subscrever The GRC Brief