sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Trend Micro alerta para servidores de IA vulneráveis

Relatório da Trend Micro aponta milhares de servidores de IA expostos e recomenda medidas preventivas para reduzir riscos cibernéticos.

IT Section Por IT Section
01/09/2025 - 17:39
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

A Trend Micro, líder global em cibersegurança, emitiu um alerta a engenheiros de inteligência artificial e líderes de tecnologia da informação para que adotem melhores práticas no desenvolvimento e implantação de sistemas seguros. Segundo a empresa, negligenciar a segurança pode resultar em roubo de dados, envenenamento de modelos, extorsão e outros ataques cibernéticos.

O alerta está detalhado no Trend Micro State of AI Security Report – 1º semestre de 2025, que mostra como defensores e criminosos estão utilizando a inteligência artificial. Rachel Jin, Chief Enterprise Platform Officer da Trend Micro, afirma, “a IA pode representar a oportunidade do século para os negócios globais. Mas aqueles que se apressarem demais, sem adotar as devidas precauções de segurança, podem acabar causando mais mal do que bem. Como nosso relatório revela, grande parte da infraestrutura de IA já está sendo construída com componentes inseguros ou desatualizados, criando uma porta aberta para agentes mal-intencionados”.

Principais desafios de segurança identificados

O relatório aponta quatro áreas críticas de vulnerabilidade em sistemas de IA:

1. Vulnerabilidades em componentes críticos

Para desenvolver, implantar e operar aplicações de IA, as organizações utilizam múltiplos componentes e frameworks especializados, que podem conter falhas comuns em softwares. O estudo identificou vulnerabilidades zero-day e explorações em ferramentas centrais como ChromaDB, Redis, NVIDIA Triton e NVIDIA Container Toolkit.

2. Exposição acidental à internet

Em muitos casos, prazos acelerados de desenvolvimento levam a erros que deixam sistemas de IA acessíveis publicamente. A Trend Micro identificou mais de 200 servidores ChromaDB, 2.000 servidores Redis e mais de 10.000 servidores Ollama sem autenticação.

3. Fragilidades em componentes de código aberto

Frameworks e plataformas de IA dependem de bibliotecas de código aberto, que podem trazer vulnerabilidades ao ambiente de produção. No evento Pwn2Own Berlin, pesquisadores encontraram uma exploração para o banco de dados Redis originada de um componente Lua desatualizado.

4. Riscos em ambientes baseados em contêineres

Grande parte da infraestrutura de IA roda em contêineres, sujeitos às mesmas ameaças que ambientes de nuvem. No Pwn2Own, também foi identificada uma exploração para o NVIDIA Container Toolkit. Entre as recomendações, estão sanitizar entradas e monitorar o comportamento em tempo de execução.

Stuart MacLellan, CTO do NHS SLAM, destaca a importância do monitoramento contínuo. “Ainda existem muitas questões sobre os modelos de IA e como eles poderiam e deveriam ser usados. Agora temos muito mais informações sobre a visibilidade de dispositivos e quais aplicativos estão em uso. Compilar esses dados e gerar alertas dinâmicos baseados em risco fortalece a tomada de decisão organizacional sobre determinados produtos”.

Alerta para o mercado brasileiro

No Brasil, a atenção também é essencial. Laércio Silva, engenheiro de Vendas da Trend Micro Brasil, alerta que a pressa para lançar produtos de IA não pode suplantar a segurança. “Temos visto empresas brasileiras investindo fortemente em IA, mas muitas vezes sem considerar o risco que correm ao utilizar componentes não atualizados ou expostos à internet. O custo de corrigir uma vulnerabilidade explorada é muito maior do que investir em segurança preventiva desde o início”.

A Trend Micro recomenda que organizações adotem medidas imediatas, como gerenciar patches rigorosamente, manter inventário completo de software, seguir práticas de segurança em contêineres e verificar configurações para evitar exposição pública.

Tags: cibersegurançaInteligência ArtificialTrend Micro
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

Setor de tecnologia oferece 185 vagas em todo o Brasil

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Progress anuncia Ed Keisling como Diretor de Inteligência Artificial

Foto: Canva

Ciberataque por e-mail visa roubo de dados de listas de eventos

Foto: Canva

NTT DATA cria unidade global para Microsoft Cloud e acelera adoção de IA empresarial

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.