sábado, 29 de agosto de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Como criminosos usam aplicativos de relacionamento para roubar a biometria de usuários Sony e Warner processam Anthropic por uso de músicas em IA Claude OpenAI vai interromper fornecimento de modelos de IA para Cursor, da SpaceX Audiência de conciliação entre Discord e Justiça é marcada para dia 2 Unico x Serasa: perícia enfraquece caso do 'maior roubo de dado do Brasil' Armário com cheiro de mofo? Veja como eliminar o odor e evitar que volte Energia solar em casa: quanto custa e qual é o impacto na sua conta de luz Terra entra em alerta para tempestade solar nos próximos dias Grupo de ransomware diz ter roubado dados de Berlim e põe em leilão Meta promete frear vício em redes nos EUA. E no Brasil? Como criminosos usam aplicativos de relacionamento para roubar a biometria de usuários Sony e Warner processam Anthropic por uso de músicas em IA Claude OpenAI vai interromper fornecimento de modelos de IA para Cursor, da SpaceX Audiência de conciliação entre Discord e Justiça é marcada para dia 2 Unico x Serasa: perícia enfraquece caso do 'maior roubo de dado do Brasil' Armário com cheiro de mofo? Veja como eliminar o odor e evitar que volte Energia solar em casa: quanto custa e qual é o impacto na sua conta de luz Terra entra em alerta para tempestade solar nos próximos dias Grupo de ransomware diz ter roubado dados de Berlim e põe em leilão Meta promete frear vício em redes nos EUA. E no Brasil?
Tecnologia

Falha no NVIDIA NemoClaw permite que hackers assumam controle de agentes de IA

TecMundo ·
Falha no NVIDIA NemoClaw permite que hackers assumam controle de agentes de IA

Pesquisadores de segurança da Oasis Security revelaram uma falha crítica no NVIDIA NemoClaw , ferramenta utilizada para rodar o agente autônomo OpenClaw .

A brecha possibilita que invasores assumam o controle total do servidor de inteligência artificial (IA) do usuário sem exigir qualquer tipo de autenticação.

Para que a invasão ocorra, é necessária apenas uma única visita da vítima a uma página fraudulenta na web.

A vulnerabilidade foi catalogada oficialmente como CVE-2026-65105 em relatório publicado nesta terça-feira (25).

A Nvidia recebeu o relatório antes de sua publicação; até o momento, não houve patch de correção.

O sistema da NVIDIA usa o programa Ollama para processar modelos de IA diretamente no computador do usuário, sem enviar dados para a internet.

Para proteger a máquina, o NemoClaw cria um ambiente isolado chamado OpenShell , que funciona como uma sala separada para o agente trabalhar.

No entanto, para conectar essa área de trabalho ao modelo de processamento de linguagem, a ferramenta destrava os canais de rede de forma ampla e deixa a porta de entrada acessível para conexões externas.

A brecha de rede e o desvio no navegador Durante a instalação, o programa exibe uma mensagem informando que funciona apenas no endereço fechado do computador.

Na prática, o serviço passa a aceitar requisições vindas de fora da máquina.

O servidor de IA opera sem senha, pois contava com filtros automáticos do navegador para barrar páginas maliciosas.

A vulnerabilidade se instala porque, ao liberar a comunicação para toda a rede, o sistema desativa automaticamente a principal barreira de segurança.

Com a proteção fragilizada, os criminosos aplicam uma técnica de redirecionamento no site fraudulento em que a página engana o navegador para fazê-lo reconhecer a conexão externa como se fosse uma comunicação interna da máquina.

O navegador autoriza o tráfego e entrega o controle do sistema de IA aos invasores.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›