Neste episódio falamos sobre o pedido de bloqueio do Discord no Brasil, feito após a morte de uma adolescente de 13 anos em transmissão ao vivo na plataforma. ShowNotes Nota Técnica nº 1/2026/CGF/SFI/ANPD — versão pública (ANPD) Em medida preventiva, ANPD determina que Discord suspenda transmissões ao vivo no Brasil (ANPD, 12/08/2026) Documento da ANPD expõe falhas que levaram à suspensão do Discord (Metrópoles, 12/08/2026) Discord: criptografia dificulta combate a abusos contra menores, alerta ANPD (Olhar Digital, 14/08/2026) Discord chama de prematura suspensão de lives e diz que problemas c
Neste episódio falamos sobre a invasão da Hugging Face pelos modelos da OpenAI e quanto do pânico depois disso é risco ou marketing. ShowNotes OpenAI says its AI models escaped from a secure test environment and hacked into AI company Hugging Face in order to cheat on an evaluation OpenAI cyber models broke out of training environment to hack Hugging Face OpenAI hacking incident points to AI cyberrisks OpenAI reveals its rogue agent swarm went a little bit Borg ahead of Hugging Face hack JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach Anatomy of a Frontie
ShowNotes STF ajusta tese sobre responsabilidade de redes sociais Segurança Legal – #395 – A inconstitucionalidade do art. 19 do MCI ConJur, “Decretos das plataformas digitais: o que muda, o que avança e o que ainda preocupa” Após alerta do ChatGPT, FBI avisou polícia brasileira sobre plano de pai matar filho para não pagar pensão no ES The Hacker News — Fake AI Agent Skill Passed Security Scans The Next Web — Fake AI agent skill bypassed every scanner Cybernews — Researchers hijack 26,000 AI agents The Register — Mythos discovers ‘Squidbleed’ The Hacker News — 29-Year-Old Squid Proxy Bug ‘Squ
Neste episódio falamos sobre o recente ataque ao sistema de alertas da defesa civil. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Ataque ao Defesa Civil Alerta expõe fragilidade digital que TCU denuncia desde 2024 Humanos, chegamos": invasão ao Cell Broadcast expõe falha inaceitável em infraestrutura Polícia Federal investiga alerta falso em sistema da Defesa Civil que acordou milhões de brasileiros Ataques hackers causam pesadelo à segurança da informação do governo Brazil probes emergency warning
Neste episódio falamos sobre o bloqueio do modelo Fable pelo governo americano. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Amazon denunciou Anthropic. Empresas de segurança cibernética reagem e alertam para perigo da decisão Anthropic’s Claude Fable 5 Alleged Jailbreak to Generate Stack Exploits Statement on the US government directive to suspend access to Fable 5 and Mythos 5 Trump’s new AI executive order drastically shifts the administration’s stance on the tech Trump signs AI executive order
Neste episódio falamos sobre o novo decreto que regulamenta o MCI. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing DECRETO Nº 12.975, DE 20 DE MAIO DE 2026 - Altera o Decreto nº 8.771, de 11 de maio de 2016, que regulamenta a Lei nº 12.965, de 23 de abril de 2014. Livro - Who We Become When We Talk to Machines de Sherry Turkle The hedge maze at Traquair House
Neste episódio falamos sobre algumas questões relacionadas à autenticação. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing NIST SP 800-63B-4 - Digital Identity Guidelines: Authentication and Authenticator Management Cybersecurity Advisory - Scattered Spider CrowdStrike Global Threat Report 2026 Mandiant M-Trends 2026 State-of-the-art phishing: MFA bypass FIDO Alliance - State of Passkeys 2026 Constella - 2026 Identity Breach Report Flare Report: Infostealers Are Fueling Enterprise Identity Attacks Ver
Neste episódio, Guilherme Goulart e Vinícius Serafim analisam casos reais e tendências que colocam em xeque a segurança digital e física no Brasil. Você vai descobrir como criminosos burlaram um sistema de reconhecimento facial em condomínios de Porto Alegre usando engenharia social, expondo os riscos do teatro da segurança, do solucionismo tecnológico e da hipossuficiência técnica dos consumidores. Em seguida, você vai entender o que está por trás do lançamento do modelo Mitos da Anthropic — classificado como perigoso demais para uso público —, e por que os resultados práticos com o Firefox e
Neste episódio comentamos sobre os desafios e as soluções técnicas para a aferição de idade na internet, um tema que ganhou forte destaque com as novas regras do ECA Digital. Você irá descobrir como funcionam os protocolos de conhecimento zero, também conhecidos como Zero-Knowledge Protocol ou ZKP, e de que forma eles permitem comprovar a maioridade de um usuário sem expor dados pessoais sensíveis. Você entenderá a diferença entre ferramentas invasivas, como a biometria facial, e métodos técnicos que respeitam a privacidade e a proteção de dados, utilizando criptografia aplicada e padrões inte
Neste episódio falamos sobre como a inteligência artificial está redesenhando a segurança da informação, o Direito da Tecnologia e o futuro do trabalho, a partir de um debate que passa por MCPs, APIs, vulnerabilidades em integrações, laudos periciais com IA no processo penal, reconhecimento de voz, cibersegurança ofensiva, educação, LLMs e automação no desenvolvimento de software. Ao longo da conversa, Guilherme Goulart e Vinícius Serafim explicam o que é o Model Context Protocol, por que a adoção acelerada desse padrão amplia a superfície de ataque, quais riscos surgem com falhas como path tr
Neste episódio falamos sobre o recém-aprovado ECA Digital, uma legislação brasileira essencial que visa garantir a proteção de crianças e adolescentes no ambiente digital. Com a participação do especialista Paulo Rená, você irá descobrir como essa nova lei dialoga com o Marco Civil da Internet para promover uma maior segurança online. Ao longo do bate-papo conduzido por Guilherme Goulart e Vinícius Serafim, você irá aprender sobre os desafios e as soluções propostas para a aferição de idade nas plataformas digitais, garantindo que o acesso a redes sociais seja feito com responsabilidade compar
Neste episódio comentamos sobre as principais atualizações e desafios no mercado de tecnologia, trazendo uma análise objetiva sobre cibersegurança e proteção de dados. Ao longo da reprodução, você irá descobrir os recentes desdobramentos éticos do uso de inteligência artificial em contextos militares, envolvendo a recusa da Anthropic em aderir aos termos do Departamento de Defesa norte-americano e os impactos disso para a privacidade global. Você também irá aprender sobre o novo marco regulatório do Conselho Federal de Medicina para ferramentas automatizadas na área da saúde, compreendendo com
Neste episódio, Guilherme Goulart e Vinícius Serafim debatem a "Constituição do Claude", o documento de diretrizes publicado pela Anthropic para orientar o comportamento do modelo de linguagem Claude, abordando temas centrais como antropomorfização da IA, regulação tecnológica, responsabilidade das empresas e a questão filosófica sobre agência versus inteligência artificial. O episódio toca em termos estratégicos como inteligência artificial, segurança da informação, privacidade, ética em IA, responsabilidade corporativa, modelos de linguagem, guardrails, jailbreak, Constitutional AI, agente m
Neste episódio falamos sobre os principais temas de segurança digital e privacidade das últimas semanas, abordando assuntos que você precisa conhecer para entender o cenário atual da proteção de dados, segurança infantil online e inteligência artificial. Você vai descobrir como o Roblox e o Discord lidam com a verificação de idade e proteção de crianças na internet, incluindo os riscos de predadores digitais, mecanismos psicológicos de retenção e a ausência de controles parentais eficazes. Também abordamos o polêmico caso do Grok no X (antigo Twitter) gerando imagens de nudez de mulheres e men
Neste episódio fazemos uma retrospectiva dos assuntos mais importantes tratados em 2025 no Segurança Legal. Você irá descobrirá os principais temas que dominaram o ano em inteligência artificial, segurança da informação e direito digital. O episódio traz uma análise sobre o aparecimento do Deepseek, explorando como a inteligência artificial transformou o cenário de segurança cibernética. Você irá descobrir os riscos de atrofia cognitiva causados pelo uso excessivo de IA, a importância da proteção de dados pessoais com a LGPD, e como os backdoors em modelos de linguagem ameaçaram a supply chain
Neste episódio conversamos como Willian Oliveira e Fernando Andreazi, da Kaspersky, sobre a evolução das ferramentas de segurança que vão além do endpoint, abordando a mudança no cenário de segurança e a necessidade de enfrentar ameaças cada vez mais sofisticadas. Você irá aprender sobre XDR, também conhecido como Extended Detection and Response e o MXDR, ou ou Managed Extended Detection and Response. Willian e Fernando trarão toda a sua experiência na área para lhe ajudar na escolha da melhor solução de segurança para o seu negócio. Este é um episódio patrocinado pela Kaspersky. Conheça o Kas
Neste episódio, comentamos o primeiro ciberataque realizado por inteligência artificial, uma operação que atingiu 30 empresas e foi atribuída a um grupo de hackers financiado pelo estado chinês. Você irá aprender como os criminosos utilizaram agentes de IA para automatizar as fases de um ataque, desde o reconhecimento de alvos e levantamento de vulnerabilidades até a exploração e o movimento lateral dentro das redes invadidas, com o uso de ferramentas open source e o modelo de linguagem da Anthropic, o Claude. Discutimos como essa abordagem, que utiliza o Model Context Protocol (MCP), permite
Neste episódio comentamos sobre as notícias mais recentes no mundo da segurança da informação e proteção de dados, com Guilherme Goulart e Vinícius Serafim. Você irá descobrir os detalhes sobre a sanção da Lei 15.254 de 2025, que criou o Dia Nacional de Proteção de Dados em 17 de julho, uma homenagem ao jurista Danilo Doneda, considerado o pai da proteção de dados no Brasil. Abordamos também o audacioso furto no Museu do Louvre, que expôs falhas críticas de segurança física, incluindo o uso de senhas fracas como "Louvre" no sistema de videovigilância, um caso que serve de alerta sobre a manute
Neste episódio, falamos sobre como a inteligência artificial está desafiando a criatividade humana e o que estudos recentes, como um artigo da Nature, revelam sobre quem ainda leva a melhor em tarefas de pensamento divergente. Guilherme Goulart e Vinícius Serafim mergulham em uma análise sobre os limites e potenciais da inteligência artificial (IA) na criatividade e educação. Com base em artigos científicos, eles exploram como a tecnologia impacta desde a geração de ideias originais até a ética por trás dos algoritmos. O debate aborda a segurança da informação, o direito da tecnologia e como
Neste episódio, você vai aprender sobre a realidade por trás dos massivos vazamentos de senhas e como se proteger de forma eficaz. Abordamos a evolução da insegurança bancária, detalhando a nova responsabilidade das instituições financeiras em golpes de engenharia social, conforme decisão do STJ, e o que isso significa para o dever de segurança delas. Exploramos também os novos riscos da cibersegurança com a popularização dos navegadores com inteligência artificial, como o ChatGPT Atlas, e a ameaça do prompt injection. Discutimos a importância de políticas corporativas claras para o uso de IA,
Neste episódio falamos sobre informações classificadas governamentais na nuvem, preocupações de segurança dos auditores, atualização do grande ataque financeiro e o aumento de comportamentos desonestos com uso de IA. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing GSI/PR publica norma para uso de computação em nuvem para tratamento de informações classificadas INSTRUÇÃO NORMATIVA GSI/PR Nº 8, DE 6 DE OUTUBRO DE 2025 INSTRUÇÃO NORMATIVA Nº 5, DE 30 DE AGOSTO DE 2021 AWS Top Secret Cloud CIA makes award
Neste episódio, você vai aprender a navegar pelos desafios e oportunidades da inteligência artificial no ambiente corporativo. Abordamos a importância de criar um processo de governança de IA, os perigos da "Shadow AI" (o uso não autorizado de ferramentas pelos funcionários) e por que sua empresa precisa estar pronta para explicar as decisões tomadas por algoritmos. Discutimos como a qualidade dos dados de treinamento é crucial para evitar vieses e discriminação, garantindo que a implementação da tecnologia seja ética e em conformidade com a LGPD. Saiba como proteger sua empresa e seus cliente
Neste episódio do Café Segurança Legal, Guilherme Goulart e Vinicius Serafim analisam o poder da tecnologia na sociedade moderna. Você entenderá como a Geração Z no Nepal usou apps como Discord e Bitchat para organizar protestos massivos que culminaram na deposição do governo, em meio a um bloqueio de redes sociais. Discutimos também um estudo da UFRJ que revela a opacidade do algoritmo de recomendação do YouTube e seu poder editorial para direcionar a audiência. Por fim, exploramos a crescente e preocupante vigilância no trabalho, exemplificada pela demissão em massa no Itaú baseada em monito
Neste episódio falamos sobre as novas e rigorosas regras de segurança do Banco Central para o sistema financeiro (Resolução 498) após os recentes ataques cibernéticos. Discutimos a exigência de diretorias específicas para gestão de riscos e segurança, a necessidade de segregação de funções para evitar conflitos de interesse, e a obrigatoriedade de auditorias externas anuais e certificações como a ISO 27001. Analisamos também os novos controles técnicos, como o isolamento de ambientes Pix, a gestão de chaves criptográficas e o monitoramento de atividades suspeitas, especialmente em horários nã
Neste episódio comentamos o marco de 400 episódios e analisamos a fundo a nova lei do ECA Digital para a proteção de crianças online. Você vai aprender sobre as novas obrigações que o ECA Digital impõe a plataformas e serviços na internet, como a polêmica verificação de idade obrigatória e a proibição de funcionalidades viciantes, como o feed infinito e a reprodução automática. Discutimos os desafios técnicos e de privacidade para implementar um controle de acesso eficaz, a criação de uma nova autoridade reguladora e as regras mais rígidas contra o cyberbullying e a publicidade infantil, incl