• About
  • Advertise
  • Careers
  • Contact
Sábado, 20 Junho 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

A face oculta da inovação: 6 em cada 10 empresas introduzem pacotes de IA vulneráveis na nuvem

por Notícias Tecnologia
08/07/2025
em Tecnologia
0
0
ACÇÕES
9
VISTAS
Share on FacebookShare on Twitter

Um relatório da Orca Security alerta sobre o aumento de vetores de ataque devido ao uso acelerado da inteligência artificial em ambientes multicloud. Segundo o último Relatório 2025 sobre o Estado da Segurança na Nuvem, 84% das organizações já utilizam pacotes de IA em seus ambientes em nuvem, e, preocupantemente, 62% delas incorporam pelo menos um pacote vulnerável.

O estudo, conduzido pelo Orca Research Pod, analisou bilhões de ativos em nuvem distribuídos em plataformas como AWS, Google Cloud, Azure, Oracle e Alibaba. A conclusão é clara: a inovação está se tornando o calcanhar de Aquiles da segurança.

Gil Geron, CEO e cofundador da Orca Security, destacou que "a adoção de arquiteturas multicloud oferece grande flexibilidade, mas também dificulta a manutenção de uma visibilidade uniforme. Com o rápido despliegue de modelos de IA inseguros, o resultado é um ambiente extremamente complexo para as equipes de segurança."

Principais descobertas do relatório 2025

Um dado alarmante é que 85% das organizações analisadas armazenam segredos sensíveis, como senhas e chaves API, diretamente em seus repositórios de código-fonte. Essa prática representa um risco estrutural, já que não depende apenas da configuração do ambiente em nuvem, mas de hábitos inseguros dentro do próprio ciclo de desenvolvimento.

O efeito dominó do movimento lateral

Uma das estratégias mais utilizadas por atacantes é o lateral movement, permitindo acessar mais recursos uma vez dentro de um sistema. O relatório da Orca revela que 76% das organizações têm pelo menos um ativo público que facilita essa técnica, convertendo qualquer brecha em uma ameaça exponencial.

Inteligência artificial: alavanca de progresso e vetor de risco

Com a rápida adoção de IA, muitos pacotes open source ainda contêm vulnerabilidades não corrigidas, que podem permitir a execução remota de código. Isso significa que um modelo de linguagem aparentemente inofensivo pode se transformar em um cavalo de Troia dentro da infraestrutura de uma empresa.

Identidades não humanas

Outro fenômeno emergente é o crescimento exponencial de identidades não humanas, como serviços, bots e scripts automatizados, que frequentemente possuem permissões amplas e pouca restrição, tornando-se alvos ideais para atacantes.

Recomendações para equipes de segurança

Fazer um escaneamento contínuo das vulnerabilidades, auditar segredos em repositórios e controlar identidades não humanas são algumas das medidas recomendadas para mitigar os riscos.

Melinda Marks, diretora de cibersegurança no Enterprise Strategy Group, comentou: "O relatório da Orca é um alerta para reforçar a segurança desde o código até o ambiente em produção."

Conclusão

A inovação não pode parar, mas a segurança também não pode. O relatório da Orca Security mostra o desafio que milhares de organizações enfrentam: proteger seu crescimento sem comprometer sua integridade. "O momento é agora. Se queremos que a nuvem e a inteligência artificial sejam motores de transformação, também devem ser ambientes confiáveis", conclui Geron.

A nuvem não é apenas um lugar para armazenar dados; é o campo de batalha da cibersegurança do século XXI.

Tags: cadaempresasfaceInovaçãointroduzemnuvemocultapacotesvulneráveis
Notícias Tecnologia

Notícias Tecnologia

Related Posts

FCT Promove Sessão Informativa sobre Concursos de Redes Doutorais MSCA 2026

por Notícias Tecnologia
20/06/2026
0

A Fundação para a Ciência e a Tecnologia (FCT) anunciou a realização de uma sessão informativa sobre o concurso Marie...

Workshops em Lisboa e Aveiro: Inovações na Agricultura com a Fábrica IA BSC

por Notícias Tecnologia
19/06/2026
0

Nos dias 23 e 30 de junho, a Fundação para a Ciência e a Tecnologia (FCT) e o Centro Nacional...

A IA colide com a rede: faltam transformadores para seus centros de dados

por Notícias Tecnologia
18/06/2026
0

A demanda por centros de dados de inteligência artificial nos Estados Unidos enfrenta um desafio crescente: a infraestrutura elétrica. Apesar...

Recommended

Google I/O 2025 será realizado nos dias 20 e 21 de maio em Mountain View

1 ano atrás

Miguel Padilha: Primeiro Diretor da Escola de Enfermagem da U.Porto

6 meses atrás

Popular News

  • Nace Madrid Reinsurance Week, la cita que aspira a situar Madrid como hub europeo del reaseguro

    Nascimento da Semana de Resseguros de Madrid: A Nova Cúpula Europeia do Resseguro

    0 shares
    Share 0 Tweet 0
  • Novidades e Tendências em Defesa dos Direitos do Consumidor

    0 shares
    Share 0 Tweet 0
  • Solidariedade e Proteção: Um Apelo de Guterres no Dia Mundial dos Refugiados

    0 shares
    Share 0 Tweet 0
  • Algas Mediterrâneas: Restaurando Portos e Águas Costeiras com o BlueInvest

    0 shares
    Share 0 Tweet 0
  • MEO Intensifica a Luta Contra Fraudes Bancárias com Tecnologias 5G

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal