Incidente na Casa Branca, Segurança de Transações com IA e Preso Membro do Scattered Spider: Segurança Nesta Semana
O resumo de segurança desta semana inclui uma tentativa frustrada no Jantar dos Correspondentes da Casa Branca, avanços na segurança de transações com IA e a prisão de um suposto membro do **Scattered Spider**. Também abordamos o reconhecimento facial nos parques da **Disney** e um banco de dados do Medicare exposto.
Um atirador tentou entrar no Jantar dos Correspondentes da Casa Branca em Washington, DC, no último fim de semana. Relatórios da mídia identificaram o suspeito como Cole Tomas Allen, engenheiro e cientista da computação de 31 anos. Ele compareceu ao Tribunal Distrital dos EUA para o Distrito de Columbia para enfrentar três acusações federais, incluindo tentativa de assassinato do presidente.
### Iniciativas de Segurança e Privacidade de IA
A **FIDO Alliance**, juntamente com **Google** e **Mastercard**, anunciou grupos de trabalho para desenvolver salvaguardas técnicas para validar e proteger transações iniciadas por agentes de IA. Simultaneamente, a **OpenAI** lançou um modo de risco de segurança "avançado" para contas **ChatGPT** e **Codex** que enfrentam risco elevado de ataque.
Novas pesquisas destacaram os riscos de spyware comercialmente disponível após 90.000 capturas de tela do telefone de uma celebridade europeia serem expostas online. A **WIRED** também relatou prisões nos Emirados Árabes Unidos resultantes de pessoas compartilhando capturas de tela e outros conteúdos online.
### Implementação de Reconhecimento Facial pela Disney
A **The Walt Disney Company** anunciou que os visitantes do seu Disneyland Park e Disney California Adventure Park terão a opção de usar a tecnologia de reconhecimento facial para entrada no parque. Embora a participação seja "totalmente opcional", a empresa observa que imagens podem ser capturadas mesmo em filas sem reconhecimento facial. Os dados são supostamente excluídos após 30 dias, exceto para fins legais ou de prevenção de fraudes. Essa medida levanta preocupações com a privacidade, dada a crescente prevalência de sistemas de reconhecimento facial em espaços públicos.
### NSA Usa IA da Anthropic para Caçar Bugs
De acordo com a **Bloomberg News** e **Axios**, a **National Security Agency (NSA)** está testando a ferramenta de IA **Mythos** da **Anthropic** para descobrir bugs exploráveis em softwares. O Mythos foi descrito como altamente eficaz na identificação de vulnerabilidades, levando ao acesso restrito para prevenir mau uso. A **NSA** está usando o Mythos para caçar bugs em softwares da **Microsoft**, impressionada com sua velocidade e eficácia. Essa adoção ocorre apesar da proibição declarada pelo Departamento de Defesa em relação à Anthropic, citando riscos na cadeia de suprimentos.
### Preso Membro do Scattered Spider
Peter Stokes, de 19 anos, é supostamente membro do grupo de ransomware **Scattered Spider** e foi preso. O **Scattered Spider** é conhecido por violações de alto perfil, incluindo **MGM Resorts**, **Caesars Entertainment** e varejistas como **M&S** e **Harrods**. Stokes foi preso em um aeroporto na Finlândia, supostamente envolvido no ataque a quatro empresas vítimas, incluindo uma plataforma de comunicação online e um varejista de luxo.
### Exposição de Dados do Medicare
Um banco de dados do **Medicare** deixado acessível na internet expôs os números de Seguro Social e outras informações pessoais de prestadores de serviços de saúde em todo os EUA, de acordo com o **Washington Post**. O banco de dados estava vinculado a um diretório online para os **Centers for Medicare and Medicaid Services (CMS)**. Os dados sensíveis teriam ficado online por "pelo menos várias semanas".