quinta-feira, 22 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Ferramentas de IA em nuvem estão cheias de falhas, alerta relatório da Tenable

Estudo global revela que 70% das cargas de trabalho com inteligência artificial na nuvem contêm vulnerabilidades críticas não corrigidas.

IT Section Por IT Section
21/04/2025 - 17:45
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Tenable, empresa especializada em gerenciamento de exposição cibernética, lançou o relatório Tenable 2025: Riscos da IA na Nuvem, revelando vulnerabilidades críticas em ferramentas de inteligência artificial hospedadas nos principais serviços de nuvem. O estudo aponta que 70% das cargas de trabalho de IA na nuvem possuem ao menos uma falha de segurança não corrigida, tornando dados sensíveis e modelos de IA vulneráveis a ataques, adulterações e vazamentos.

A análise avaliou o estado atual da segurança em estruturas de desenvolvimento de IA e serviços oferecidos por Amazon Web Services (AWS), Google Cloud Platform (GCP) e Microsoft Azure. O diagnóstico revela um cenário preocupante para empresas que utilizam inteligência artificial em nuvem sem os devidos controles de segurança.

Vulnerabilidades abertas e riscos estruturais

Um dos principais achados do relatório é a presença da CVE-2023-38545, uma vulnerabilidade crítica do cURL, em 30% das cargas de trabalho avaliadas. Essa falha permite a execução remota de código por invasores, podendo comprometer totalmente os sistemas afetados.

“Quando falamos sobre o uso de IA na nuvem, há mais em jogo do que dados confidenciais. Se um agente de ameaça manipular os dados ou o modelo de IA, pode haver consequências catastróficas de longo prazo, tais como: a integridade de dados e a segurança de sistemas críticos comprometidas e a degradação da confiança do cliente”, alerta Liat Hayun, VP de Pesquisa e Gestão de Produto em Segurança de Nuvem da Tenable.

Configurações perigosas e acesso irrestrito

Outro ponto crítico revelado pela pesquisa é o uso de configurações excessivamente permissivas em serviços de IA. O relatório destaca que 77% das organizações utilizam a conta de serviço padrão do Compute Engine com privilégios elevados no Google Vertex AI Notebooks, o que representa um risco sistêmico. A Tenable apelidou esse tipo de falha de “configuração estilo Jenga®”, onde um bloco mal ajustado pode causar falhas em cascata.

Além disso, os dados de treinamento de IA também estão sob ameaça: 14% das organizações que usam o Amazon Bedrock não bloqueiam o acesso público a ao menos um bucket, e 5% mantêm buckets com permissões excessivas. Já no Amazon SageMaker, 91% das instâncias de notebook concedem acesso root por padrão, abrindo brechas para alterações não-autorizadas e possíveis vazamentos.

A urgência de uma abordagem robusta de segurança

O relatório reforça que, à medida que IA e computação em nuvem se tornam parte da espinha dorsal das operações corporativas, a segurança não pode ser negligenciada.

“A integração entre nuvem e IA é, sem dúvida, um caminho sem volta no ambiente corporativo. Nesse sentido, é importante que haja conscientização sobre a segurança cibernética, pois é preciso planejar e proteger a interação entre diferentes ambientes e tecnologias”, afirma Arthur Capella, diretor-geral da Tenable no Brasil. “A integração da IA em ambientes de nuvem requer uma abordagem robusta a fim de prevenir ataques, vazamentos e garantir a integridade dos dados para que a segurança e a inovação caminhem lado a lado.”

Tags: Inteligência ArtificialSegurança em nuvemTenable
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva
Segurança

88% das organizações de saúde usam GenAI — e 81% das violações envolvem dados de pacientes

Foto: Canva
Segurança

Fraude com alteração facial no GOV.BR expõe falhas na biometria digital, segundo ESET

Foto: Canva
Segurança

Ransomware se torna mais sofisticado e desafia estratégias de segurança digital, afirma Tempest

Próximo Artigo
Foto: Canva

Brasil lidera em atividade cibercriminosa na América Latina, aponta Proofpoint

Por favor, faça login para comentar

Recomendado

Foto: Canva

Strike recebe US$ 13,5 milhões em rodada de investimentos e inicia operação no Brasil

Foto: Canva

Grupo Aço Cearense ganha produtividade com Inteligência Artificial da SAP

Foto: Canva

Banco Carrefour otimiza análise de faturas com plataforma de IA da UiPath e ganha eficiência em processos financeiros

Trending

Foto: Canva

RecargaPay abre mais de 40 vagas 100% home office

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva

GoTo lança Recepcionista IA 24×7 para transformar a experiência do cliente

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.