Notícias

Ferramentas populares de IA em nuvem são vulneráveis, alerta Tenable

Cerca de 70% das cargas de trabalho de IA na nuvem contêm pelo menos uma vulnerabilidade não corrigida. Quem faz o alerta é a Tenable, no Relatório Tenable 2025: Riscos da IA na Nuvem. Segundo a pesquisa, a inteligência artificial rodando na nuvem pública é propensa a combinações evitáveis que tornam dados e modelos vulneráveis a manipulação, adulteração e vazamento de dados.

O relatório busca mostrar o cenário de riscos de segurança em ferramentas e estruturas de desenvolvimento de IA em nuvem e em serviços de IA oferecidos pelos três principais provedores: Amazon Web Services (AWS), Google Cloud Platform (GCP) e Microsoft Azure.

Leia mais: XP comunica vazamento de dados de clientes

“A integração entre nuvem e IA é, sem dúvida, um caminho sem volta no ambiente corporativo. Nesse sentido, é importante que haja conscientização sobre a segurança cibernética, pois é preciso planejar e proteger a interação entre diferentes ambientes e tecnologias”, pondera Arthur Capella, diretor-geral da Tenable do Brasil. “A integração da IA em ambientes de nuvem requer uma abordagem robusta a fim de prevenir ataques, vazamentos e garantir a integridade dos dados para que a segurança e a inovação caminhem lado a lado”.

O estudo diz que 77% das organizações têm a conta de serviço padrão do Compute Engine com privilégios excessivos configurada no Google Vertex AI Notebooks. Isso significa que todos os serviços criados neste padrão estão em risco.

Outra descoberta: 14% das organizações que usam o Amazon Bedrock não bloqueiam explicitamente o acesso público a pelo menos um bucket (ambiente virtual onde é possível armazenar e gerenciar dados de forma organizada) de treinamento de IA. E 5% têm pelo menos um bucket excessivamente permissivo.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

2 dias ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

2 dias ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

3 dias ago

CHG-MERIDIAN supera € 3 bi em contratos de leasing e registra lucro recorde em 2025

O Grupo CHG-MERIDIAN encerrou 2025 com resultados históricos, impulsionado pela expansão dos investimentos corporativos em…

3 dias ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

3 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

3 dias ago