PODCAST · news
Segurança Legal
by Guilherme Goulart e Vinícius Serafim
O podcast da BrownPipe Consultoria
-
430
#424 – O caso Discord
Neste episódio falamos sobre o pedido de bloqueio do Discord no Brasil, feito após a morte de uma adolescente de 13 anos em transmissão ao vivo na plataforma. ShowNotes Nota Técnica nº 1/2026/CGF/SFI/ANPD — versão pública (ANPD) Em medida preventiva, ANPD determina que Discord suspenda transmissões ao vivo no Brasil (ANPD, 12/08/2026) Documento da ANPD expõe falhas que levaram à suspensão do Discord (Metrópoles, 12/08/2026) Discord: criptografia dificulta combate a abusos contra menores, alerta ANPD (Olhar Digital, 14/08/2026) Discord chama de prematura suspensão de lives e diz que problemas começaram em outras plataformas (Folha de S.Paulo, 12/08/2026) Discord pede revogação da suspensão de lives e diz não conseguir cumprir prazo da ANPD (G1, 15/08/2026) Discord diz à ANPD que não consegue suspender lives em 3 dias úteis e pede revogação de medida (O Globo, 15/08/2026) Discord contesta suspensão de lives e pede revogação da medida à ANPD (Migalhas, 16/08/2026) Termina hoje prazo do Discord para suspender lives; entenda a proibição (CNN Brasil, 17/08/2026) Discord tem até esta segunda para suspender lives no Brasil; especialistas avaliam proteção a menores (G1, 17/08/2026) Discord admite que havia indícios de risco no caso de morte de menina, mas que alerta interno não disparou (Folha de S.Paulo, 12/08/2026) Discord reconhece que não identificou, a tempo, risco na transmissão ao vivo que terminou com morte de menina de 13 anos (Jornal Nacional/G1, 13/08/2026) Aviso da polícia de SP e a demora do Discord para derrubar a live (Blog da Julia Duailibi/G1, 14/08/2026) Discord diz ter agido em menos de 25 minutos após alerta sobre caso de adolescente (Enfoque MS, 15/08/2026) Discord: ao menos sete operações policiais envolveram o uso da plataforma, diz Ministério da Justiça (G1, 14/08/2026) Caso Discord: até onde pode ir a ANPD na aplicação do ECA Digital? (JOTA, 16/08/2026) ANPD tem poder para fiscalizar Discord, mas competências ainda são discutíveis, dizem especialistas (Folha de S.Paulo, 13/08/2026) Discord: ANPD cria precedente perigoso sobre criptografia, diz especialista (CNN Brasil, 13/08/2026) Bloqueio à função do Discord não é medida isolada e está previsto em lei, dizem ONGs (Valor Econômico, 14/08/2026) Tirar Discord do ar não resolve problema e pode empurrar usuários para plataformas fora do alcance da lei, dizem especialistas (Folha de S.Paulo, 08/08/2026) Brasil se junta a China, Irã e Rússia em lista de países que aplicaram restrições ao Discord (Gazeta do Povo, 16/08/2026) O que o debate público ainda não entendeu sobre o Discord (Letícia Cesarino, CartaCapital, 11/08/2026) MPSP encaminha TAC ao Discord por transmitir suicídio de menor (iG, 11/08/2026) Ministério Público de São Paulo encaminha TAC à plataforma Discord no Brasil (Extra, 11/08/2026) Lei 15.211/2025 — ECA Digital (Planalto) Decreto 12.975/2026 (Planalto)
-
429
#423 – Pânico Artificial?
Neste episódio falamos sobre a invasão da Hugging Face pelos modelos da OpenAI e quanto do pânico depois disso é risco ou marketing. ShowNotes OpenAI says its AI models escaped from a secure test environment and hacked into AI company Hugging Face in order to cheat on an evaluation OpenAI cyber models broke out of training environment to hack Hugging Face OpenAI hacking incident points to AI cyberrisks OpenAI reveals its rogue agent swarm went a little bit Borg ahead of Hugging Face hack JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident Investigating three real-world incidents in our cybersecurity evaluations Claude Mythos 5 Tried to Backdoor a Real Open-Source Project in Testing, Then Vouched for Itself Anthropic and OpenAI are competing to see whose agents can go rogue harder O hype em declarar riscos de modelos de IA The OpenAI Hack Shows the Genie Is Out of the Bottle How do we prevent AI agents from going rogue? It starts with a new kind of measurement OpenAI-Hugging Face attack doesn’t mean agents are evil — unless you tell them to be Big techs defendem IA aberta após modelo chinês interromper ataque causado por erro da OpenAI Sem OpenAI, Anthropic e Google, surge aliança IA aberta para cibersegurança Lawmakers prepare bill requiring AI “kill switch” Anthropic’s Fable and the State of AI #412 – Uma constituição para a IA
-
428
#422 – STF e MCI, bug de 30 anos no Squid, MCPs, Chatgpt e a polícia
ShowNotes STF ajusta tese sobre responsabilidade de redes sociais Segurança Legal – #395 – A inconstitucionalidade do art. 19 do MCI ConJur, “Decretos das plataformas digitais: o que muda, o que avança e o que ainda preocupa” Após alerta do ChatGPT, FBI avisou polícia brasileira sobre plano de pai matar filho para não pagar pensão no ES The Hacker News — Fake AI Agent Skill Passed Security Scans The Next Web — Fake AI agent skill bypassed every scanner Cybernews — Researchers hijack 26,000 AI agents The Register — Mythos discovers ‘Squidbleed’ The Hacker News — 29-Year-Old Squid Proxy Bug ‘Squidbleed’ Cyber Press — Squidbleed discovered with Claude Mythos Preview
-
427
#421 – Alerta da defesa civil
Neste episódio falamos sobre o recente ataque ao sistema de alertas da defesa civil. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Ataque ao Defesa Civil Alerta expõe fragilidade digital que TCU denuncia desde 2024 Humanos, chegamos": invasão ao Cell Broadcast expõe falha inaceitável em infraestrutura Polícia Federal investiga alerta falso em sistema da Defesa Civil que acordou milhões de brasileiros Ataques hackers causam pesadelo à segurança da informação do governo Brazil probes emergency warning system after nationwide rogue alert
-
426
#420 – AI Wars
Neste episódio falamos sobre o bloqueio do modelo Fable pelo governo americano. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Amazon denunciou Anthropic. Empresas de segurança cibernética reagem e alertam para perigo da decisão Anthropic’s Claude Fable 5 Alleged Jailbreak to Generate Stack Exploits Statement on the US government directive to suspend access to Fable 5 and Mythos 5 Trump’s new AI executive order drastically shifts the administration’s stance on the tech Trump signs AI executive order asking companies to give government early access to models New AI Executive Order Calls for Frontier Model Security, Early Government Access and AI-Enabled Cyber Defense Trump Wants Frontier AI Models 30 Days Before Launch. The Order Can't Force It. Anthropic CEO warns that without guardrails, AI could be on dangerous path Biased AI writing assistants shift users’ attitudes on societal issues Has the US government called Anthropic's bluff? | DW News Hegseth: "Anthropic is run by an ideological lunatic." Prometheus Bound
-
425
#419 – Atualização do MCI
Neste episódio falamos sobre o novo decreto que regulamenta o MCI. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing DECRETO Nº 12.975, DE 20 DE MAIO DE 2026 - Altera o Decreto nº 8.771, de 11 de maio de 2016, que regulamenta a Lei nº 12.965, de 23 de abril de 2014. Livro - Who We Become When We Talk to Machines de Sherry Turkle The hedge maze at Traquair House
-
424
#418 – Para além do segundo fator
Neste episódio falamos sobre algumas questões relacionadas à autenticação. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing NIST SP 800-63B-4 - Digital Identity Guidelines: Authentication and Authenticator Management Cybersecurity Advisory - Scattered Spider CrowdStrike Global Threat Report 2026 Mandiant M-Trends 2026 State-of-the-art phishing: MFA bypass FIDO Alliance - State of Passkeys 2026 Constella - 2026 Identity Breach Report Flare Report: Infostealers Are Fueling Enterprise Identity Attacks Verizon — 2025 Data Breach Investigations Report (DBIR)
-
423
#417 – Condomínios e biometria, novos crimes digitais e o mito do Mythos
Neste episódio, Guilherme Goulart e Vinícius Serafim analisam casos reais e tendências que colocam em xeque a segurança digital e física no Brasil. Você vai descobrir como criminosos burlaram um sistema de reconhecimento facial em condomínios de Porto Alegre usando engenharia social, expondo os riscos do teatro da segurança, do solucionismo tecnológico e da hipossuficiência técnica dos consumidores. Em seguida, você vai entender o que está por trás do lançamento do modelo Mitos da Anthropic — classificado como perigoso demais para uso público —, e por que os resultados práticos com o Firefox e o cURL geraram ceticismo no meio da cibersegurança, levantando questões sobre propaganda de IA, governança, regulação e concorrência no mercado de inteligência artificial. Neste episódio, você também acompanha a análise da lei 15.397, que atualizou crimes digitais no Brasil com penas mais severas para furto qualificado digital, cessão de conta laranja e fraude eletrônica — e por que, sem investimento em capacidade investigativa, isso pode ser apenas populismo penal. Além disso, são discutidas duas vulnerabilidades críticas no Linux (CVE Copyfile e Dirty Frag) com exploits já circulando antes da correção, e como a IA pode acabar com o anonimato na internet ao identificar autores por fingerprint de texto com apenas 125 palavras. Os temas de privacidade, proteção de dados, LGPD, segurança ofensiva, pentest e infraestrutura em nuvem permeiam toda a conversa. Assine o Segurança Legal na sua plataforma favorita, siga o perfil nas redes sociais e avalie o podcast para ajudar a ampliar o alcance deste projeto independente de conteúdo sobre segurança da informação. Você também pode apoiar diretamente pelo Apoia.se (apoia.se/segurancalegal) ou simplesmente indicar o podcast para colegas e amigos — cada compartilhamento faz diferença. Entre em contato pelo e-mail [email protected] ou pelo Mastodon, Instagram, Bluesky, YouTube e TikTok. Esta descrição foi realizada a partir do áudio do podcast com o uso de IA, com revisão humana. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Polícia prende suspeitos de invadir e furtar apartamentos de alto padrão em Porto Alegre; grupo usava fraude em reconhecimento facial Polícia desarticula grupo de criminosos que furtava apartamentos de luxo via redes sociais Atualização do Código Penal para alguns crimes digitais Will AI end anonymity? I tested it I can never talk to an AI anonymously again Anthropic’s most dangerous AI model just fell into the wrong hands Unauthorized group has gained access to Anthropic’s exclusive cyber tool Mythos, report claims It's a myth that you need Mythos to find bugs: Open source models can do it just as well Filme: Quebra de Sigilo (Sneakers) BC Protege Sob a sombra da suástica: a França ocupada Viagem ao mundo dos sonhos Em louvor ao Teatro da Segurança
-
422
#416 – Saber sem conhecer
Neste episódio comentamos sobre os desafios e as soluções técnicas para a aferição de idade na internet, um tema que ganhou forte destaque com as novas regras do ECA Digital. Você irá descobrir como funcionam os protocolos de conhecimento zero, também conhecidos como Zero-Knowledge Protocol ou ZKP, e de que forma eles permitem comprovar a maioridade de um usuário sem expor dados pessoais sensíveis. Você entenderá a diferença entre ferramentas invasivas, como a biometria facial, e métodos técnicos que respeitam a privacidade e a proteção de dados, utilizando criptografia aplicada e padrões internacionais de segurança da informação. Além disso, você vai aprender sobre os impactos práticos da regulamentação da ANPD no controle de acesso a conteúdos restritos e como evitar o rastreamento excessivo por grandes empresas de tecnologia. O debate também aborda táticas de engenharia social, destacando uma série educativa sobre phishing baseada na psicologia da fraude, que é um conhecimento essencial para evitar golpes online e vazamento de dados. Ao longo da discussão, você verá que é possível equilibrar a proteção no ambiente digital com a garantia da intimidade, sem adotar modelos de vigilância em massa durante a autenticação de sistemas. Para não perder nenhuma discussão sobre tecnologia, direito e sociedade, assine o podcast na sua plataforma de áudio favorita e siga nossos perfis no YouTube, Mastodon, Blue Sky, Instagram e TikTok. Aproveite para avaliar o programa e compartilhar o conteúdo com outras pessoas interessadas no assunto. Você também pode apoiar o projeto acessando a plataforma de financiamento coletivo indicada no áudio ou enviando suas dúvidas e sugestões diretamente para o nosso e-mail oficial. Esta descrição foi realizada a partir do áudio do podcast com o uso de IA, com revisão humana ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing The Psychology of Fraud, Persuasion and Scam Techniques LEI Nº 15.211, DE 17 DE SETEMBRO DE 2025 - Dispõe sobre a proteção de crianças e adolescentes em ambientes digitais (Estatuto Digital da Criança e do Adolescente) DECRETO Nº 12.880, DE 18 DE MARÇO DE 2026 - Regulamenta a Lei nº 15.211, de 17 de setembro de 2025, que dispõe sobre a proteção de crianças e adolescentes em ambientes digitais, e institui a Política Nacional de Promoção e Proteção dos Direitos da Criança e do Adolescente no Ambiente Digital. Mecanismos confiáveis de aferição de idade - ORIENTAÇÕES PRELIMINARES Radar tecnológico - Mecanismos de aferição de idade
-
421
#414 – ECA Digital com Paulo Rená
Neste episódio falamos sobre o recém-aprovado ECA Digital, uma legislação brasileira essencial que visa garantir a proteção de crianças e adolescentes no ambiente digital. Com a participação do especialista Paulo Rená, você irá descobrir como essa nova lei dialoga com o Marco Civil da Internet para promover uma maior segurança online. Ao longo do bate-papo conduzido por Guilherme Goulart e Vinícius Serafim, você irá aprender sobre os desafios e as soluções propostas para a aferição de idade nas plataformas digitais, garantindo que o acesso a redes sociais seja feito com responsabilidade compartilhada entre família, Estado e empresas. Além disso, o debate aprofunda questões cruciais de segurança da informação, privacidade e direito da tecnologia, explorando como evitar que a coleta excessiva de dados pessoais viole direitos fundamentais. A discussão técnica e jurídica também aborda o uso de protocolos de conhecimento zero e a importância de manter a proteção de dados segura frente aos interesses das grandes corporações. Você irá entender as intersecções entre tecnologia e sociedade, compreendendo de forma clara como as recentes normativas impactam a nossa vida e por que medidas proporcionais de regulação fortalecem a cidadania e o futuro da nossa sociedade conectada na internet. Para continuar acompanhando nossos debates, não esqueça de assinar o podcast na sua plataforma preferida. Aproveite também para seguir nossos perfis nas redes e avaliar o programa com cinco estrelas, pois o seu apoio é fundamental para mantermos este projeto independente ativo e alcançarmos mais ouvintes interessados. Esta descrição foi realizada a partir do áudio do podcast com o uso de IA, com revisão humana. ShowNotes LEI Nº 15.211, DE 17 DE SETEMBRO DE 2025 - ECA Digital DECRETO Nº 12.880, DE 18 DE MARÇO DE 2026 - Decreto regulamentador do ECA Digital ANPD - Mecanismos confiáveis de aferição de idade - Orientações preliminares O Direito Achado na Rede: a concepção do Marco Civil da Internet no Brasil Proteger as crianças de riscos digitais é também protegê-las contra a exploração comercial Retrocesso no Senado: relatório do PL 2628/22 deixa crianças mais vulneráveis à publicidade
-
420
#413 – IA, guerra, medicina e cybersecurity
Neste episódio comentamos sobre as principais atualizações e desafios no mercado de tecnologia, trazendo uma análise objetiva sobre cibersegurança e proteção de dados. Ao longo da reprodução, você irá descobrir os recentes desdobramentos éticos do uso de inteligência artificial em contextos militares, envolvendo a recusa da Anthropic em aderir aos termos do Departamento de Defesa norte-americano e os impactos disso para a privacidade global. Você também irá aprender sobre o novo marco regulatório do Conselho Federal de Medicina para ferramentas automatizadas na área da saúde, compreendendo como as exigências da LGPD se aplicam à segurança da informação na proteção de dados médicos sensíveis. Além disso, você entenderá os detalhes do recente ataque hacker que causou graves incidentes de segurança no setor financeiro, e saberá identificar as vulnerabilidades críticas na integração de modelos de linguagem via protocolo MCP, como a perigosa injeção de prompts em servidores expostos. O host Guilherme Goulart compartilha ainda sua vivência no evento SecOps Summit, refletindo sobre a importância dos profissionais de segurança na governança corporativa. Por fim, você poderá avaliar como o uso excessivo do ChatGPT pode afetar a criatividade e gerar a homogeneização do pensamento. Para continuar acompanhando nossas discussões, não se esqueça de assinar o podcast na sua plataforma preferida, seguir nossos perfis nas redes sociais e avaliar o programa para apoiar o nosso trabalho. Esta descrição foi realizada a partir do áudio do podcast com o uso de IA, com revisão humana. Acesse WhisperSafe – Transcreva áudio e grave reuniões direto no seu computador, mesmo offline. Rápido, leve e pronto para usar com qualquer IA. Use o cupom SEGLEG50 para 50% de desconto na sua assinatura. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing WhisperSafe Episódio #28 - PRISM - Privacidade X Segurança The Pentagon formally labels Anthropic a supply-chain risk Anthropic’s Claude is suddenly the most popular iPhone app following Pentagon feud Anthropic vs. U.S. Department of War The Pentagon Can’t Afford This A.I. Fight Statement from Dario Amodei on our discussions with the Department of War Employees across OpenAI and Google support Anthropic’s lawsuit against the Pentagon AI safety leader says 'world is in peril' and quits to study poetry Microsoft & Anthropic MCP Servers at Risk of RCE, Cloud Takeovers AI Conundrum: Why MCP Security Can't Be Patched Away MCP is the backdoor your zero-trust architecture forgot to close Ministério da Educação - REFERENCIAL PARA DESENVOLVIMENTO E USO RESPONSÁVEIS DE INTELIGÊNCIA ARTIFICIAL NA EDUCAÇÃO
-
419
#412 – Uma Constituição para a IA
Neste episódio, Guilherme Goulart e Vinícius Serafim debatem a "Constituição do Claude", o documento de diretrizes publicado pela Anthropic para orientar o comportamento do modelo de linguagem Claude, abordando temas centrais como antropomorfização da IA, regulação tecnológica, responsabilidade das empresas e a questão filosófica sobre agência versus inteligência artificial. O episódio toca em termos estratégicos como inteligência artificial, segurança da informação, privacidade, ética em IA, responsabilidade corporativa, modelos de linguagem, guardrails, jailbreak, Constitutional AI, agente moral, agência artificial, "papagaio estocástico" e governança digital. Você vai descobrir por que a escolha da palavra "constituição" por uma empresa privada levanta alertas sobre legitimidade democrática, entender a diferença entre dar instruções em linguagem natural a um sistema computacional e genuinamente acreditar que ele possui consciência, e refletir sobre os riscos reais de se pavimentar, ideologicamente, um caminho que transforma a IA em "agente moral" para potencialmente reduzir a responsabilidade das grandes empresas de tecnologia. O debate também traz referências à obra de Luciano Floridi, ao conceito de papagaio estocástico, às Três Leis da Robótica de Asimov e ao clássico HAL 9000, conectando ficção científica, filosofia e direito num instigante. Assine o Segurança Legal na sua plataforma favorita, deixe sua avaliação e compartilhe com quem se interessa por direito da tecnologia e inteligência artificial. Siga o podcast no YouTube, Mastodon, Bluesky, Instagram e TikTok. Esta descrição foi realizada a partir do áudio do podcast com o uso de IA, com revisão humana. Acesse WhisperSafe – Transcreva áudio e grave reuniões direto no seu computador, mesmo offline. Rápido, leve e pronto para usar com qualquer IA. Use o cupom SEGLEG50 para 50% de desconto na sua assinatura. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing WhisperSafe Constitutional AI: Harmlessness from AI Feedback Claude's constitution Claude's Strange Constitution Statement from Dario Amodei on our discussions with the Department of War
-
418
#411 – Crianças na Internet, IA, vigilância e proteção de dados
Neste episódio falamos sobre os principais temas de segurança digital e privacidade das últimas semanas, abordando assuntos que você precisa conhecer para entender o cenário atual da proteção de dados, segurança infantil online e inteligência artificial. Você vai descobrir como o Roblox e o Discord lidam com a verificação de idade e proteção de crianças na internet, incluindo os riscos de predadores digitais, mecanismos psicológicos de retenção e a ausência de controles parentais eficazes. Também abordamos o polêmico caso do Grok no X (antigo Twitter) gerando imagens de nudez de mulheres e menores de idade sem guardrails, e as medidas tomadas pela ANPD, Ministério Público Federal e Senacon contra a plataforma. Discutimos o acordo de adequação mútua entre Brasil e União Europeia em proteção de dados pessoais e o que isso representa para transferências internacionais de dados e oportunidades comerciais. Ainda comentamos a solicitação do FBI à Microsoft pelas chaves de criptografia BitLocker, a ação judicial contra a Meta por suposto acesso às mensagens criptografadas do WhatsApp, o fenômeno das personas digitais criadas por IA, como a "Aboriginal Steve Irwin", e os deepfakes com celebridades. Por fim, apresentamos a WhisperSafe, novo patrocinador do podcast, um software de transcrição local com privacidade em foco, usando modelos Whisper da OpenAI sem envio de dados para a nuvem. Assine o podcast para não perder nenhum episódio, deixe sua avaliação nas plataformas e siga o Segurança Legal no Instagram, Mastodon, Blue Sky, YouTube e TikTok. Apoie o projeto independente em apoia.se/segurancalegal. Esta descrição foi realizada a partir do áudio do podcast com o uso de IA, com revisão humana. Acesse WhisperSafe - Transcreva áudio e grave reuniões direto no seu computador, mesmo offline. Rápido, leve e pronto para usar com qualquer IA. Use o cupom SEGLEG50 para 50% de desconto na sua assinatura. ShowNotes WhisperSafe 'Estou sendo atacado por crianças', diz Felca após ser alvo de protesto no Roblox Opinião: feito para viciar, Roblox tem lógica de cassino e vira caça-níquel para crianças Palcos no Discord serão bloqueados para adolescentes e restritos para grupos da mesma idade Hackers expose age-verification software powering surveillance web 'O que adolescentes fizeram com cão Orelha acontece todas as noites em muitas casas do Brasil, ao vivo no Discord', alerta juíza Vanessa Cavalieri Internal chats show how social media companies discussed teen engagement Como vão funcionar as novas regras do Discord para verificar idade no app? ANPD, MPF e Senacon recomendam que X impeça geração e circulação de conteúdos sexualizados indevidos por meio do Grok ANPD, MPF e Senacon determinam que X implemente de forma imediata medidas para corrigir falhas no Grok Masterful gambit: Musk attempts to monetize Grok's wave of sexual abuse imagery Joint statement on AI-generated imagery and the protection of privacy Brasil e União Europeia reconhecem adequação mútua em matéria de proteção de dados pessoais Violation de données : sanction de 5 millions d’euros à l’encontre de FRANCE TRAVAIL Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE
-
417
#410 – Retrospectiva 2025
Neste episódio fazemos uma retrospectiva dos assuntos mais importantes tratados em 2025 no Segurança Legal. Você irá descobrirá os principais temas que dominaram o ano em inteligência artificial, segurança da informação e direito digital. O episódio traz uma análise sobre o aparecimento do Deepseek, explorando como a inteligência artificial transformou o cenário de segurança cibernética. Você irá descobrir os riscos de atrofia cognitiva causados pelo uso excessivo de IA, a importância da proteção de dados pessoais com a LGPD, e como os backdoors em modelos de linguagem ameaçaram a supply chain. O podcast também aborda questões de vigilância digital, as novas regras do Banco Central após fraudes bancárias, a inconstitucionalidade do artigo 19 do Marco Civil, a aprovação do ECA Digital, vulnerabilidades no gov.br e a questão crítica do analfabetismo funcional digital. Esta retrospectiva cobre ainda aspectos geopolíticos da IA, regulação de inteligência artificial, conformidade com políticas de proteção de dados, e o papel das bigtechs em 2025. Esta descrição foi realizada a partir do áudio do podcast com o uso de IA, com revisão humana. Imagem do Episódio - Por trás do tempo - Guilherme Goulart ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing
-
416
#409 – Para além do endpoint
Neste episódio conversamos como Willian Oliveira e Fernando Andreazi, da Kaspersky, sobre a evolução das ferramentas de segurança que vão além do endpoint, abordando a mudança no cenário de segurança e a necessidade de enfrentar ameaças cada vez mais sofisticadas. Você irá aprender sobre XDR, também conhecido como Extended Detection and Response e o MXDR, ou ou Managed Extended Detection and Response. Willian e Fernando trarão toda a sua experiência na área para lhe ajudar na escolha da melhor solução de segurança para o seu negócio. Este é um episódio patrocinado pela Kaspersky. Conheça o Kaspersky Next Optimum - Segurança em níveis projetada especialmente para solucionar vários desafios de negócios ShowNotes Kaspersky Next Optimum Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing
-
415
#408 – O primeiro ataque realizado por IA?
Neste episódio, comentamos o primeiro ciberataque realizado por inteligência artificial, uma operação que atingiu 30 empresas e foi atribuída a um grupo de hackers financiado pelo estado chinês. Você irá aprender como os criminosos utilizaram agentes de IA para automatizar as fases de um ataque, desde o reconhecimento de alvos e levantamento de vulnerabilidades até a exploração e o movimento lateral dentro das redes invadidas, com o uso de ferramentas open source e o modelo de linguagem da Anthropic, o Claude. Discutimos como essa abordagem, que utiliza o Model Context Protocol (MCP), permite que a IA controle ferramentas de varredura de portas, análise de código e exploração de vulnerabilidades, representando uma mudança significativa na forma como os ciberataques são conduzidos. Abordamos também a importância da segurança para as empresas que desenvolvem sistemas de IA, a criação de agentes e as implicações futuras dessa tecnologia, incluindo o surgimento do "vibe hacking" e a capacidade da IA de encontrar novas vulnerabilidades (zero days). Por fim, analisamos o relatório da Anthropic, que detalha a operação e as lições aprendidas, e como a automação de ataques pode levar a um aumento de ameaças, permitindo que pessoas com menos conhecimento técnico realizem ataques complexos. Convidamos você a assinar, seguir e avaliar nosso podcast para não perder nenhuma discussão sobre segurança da informação e direito da tecnologia. Continue se informando sobre as novas tendências e ameaças do mundo digital. Esta descrição foi realizada a partir do áudio do podcast com o uso de IA, com revisão humana. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Disrupting the first reported AI-orchestrated cyber espionage campaign AI: What Could Go Wrong? with Geoffrey Hinton | The Weekly Show with Jon Stewart
-
414
#407 – Furto no Louvre, scams na Meta, novo Owasp Top 10 e simplificação do GDPR
Neste episódio comentamos sobre as notícias mais recentes no mundo da segurança da informação e proteção de dados, com Guilherme Goulart e Vinícius Serafim. Você irá descobrir os detalhes sobre a sanção da Lei 15.254 de 2025, que criou o Dia Nacional de Proteção de Dados em 17 de julho, uma homenagem ao jurista Danilo Doneda, considerado o pai da proteção de dados no Brasil. Abordamos também o audacioso furto no Museu do Louvre, que expôs falhas críticas de segurança física, incluindo o uso de senhas fracas como "Louvre" no sistema de videovigilância, um caso que serve de alerta sobre a manutenção de sistemas dessa natureza. Além disso, você irá aprender sobre as revelações de uma reportagem da Reuters, indicando que a Meta conscientemente lucrou bilhões com anúncios fraudulentos, scams e a venda de produtos proibidos, levantando um debate sobre a responsabilidade das big techs. Analisamos também a nova versão do OWASP Top 10 para 2025 e discutimos a polêmica proposta de simplificação do GDPR na Europa, que pode enfraquecer o regime de proteção de dados na Europa e no mundo. Se você gosta do nosso conteúdo, não se esqueça de assinar o podcast na sua plataforma de áudio preferida para não perder nenhum episódio, nos seguir nas redes sociais e deixar sua avaliação. Sua participação ajuda o Segurança Legal a alcançar mais ouvintes e a continuar produzindo conteúdo de qualidade sobre cibersegurança e privacidade. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Presidente sanciona lei que cria o Dia Nacional da Proteção de Dados Louvre Heist Fallout Reveals Museum’s Video Security Password Was ‘Louvre’ The cybersecurity error at the Louvre that allowed the historic the Meta is earning a fortune on a deluge of fraudulent ads, documents show Release Candidate do Owasp Top 10 Vídeo - Pentest | O que é e como funciona um Teste de Invasão? EU Commission internal draft would wreck core principles of the GDPR
-
413
#406 – IA, criatividade e educação
Neste episódio, falamos sobre como a inteligência artificial está desafiando a criatividade humana e o que estudos recentes, como um artigo da Nature, revelam sobre quem ainda leva a melhor em tarefas de pensamento divergente. Guilherme Goulart e Vinícius Serafim mergulham em uma análise sobre os limites e potenciais da inteligência artificial (IA) na criatividade e educação. Com base em artigos científicos, eles exploram como a tecnologia impacta desde a geração de ideias originais até a ética por trás dos algoritmos. O debate aborda a segurança da informação, o direito da tecnologia e como a neurociência ajuda a entender o processo criativo. Discutindo modelos como GPT-4, o episódio questiona se a IA pode realmente superar a capacidade humana em tarefas criativas e quais as implicações disso para o futuro. Assine, siga e avalie o nosso podcast para não perder nenhuma discussão. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Best humans still outperform artificial intelligence in a creative divergent thinking task Livro - The Creative Mind: Myths and Mechanisms Criatividade: O flow e a psicologia das descobertas e das invenções Debate on AI & Mind - Searle & Boden (1984) Inteligência artificial: Uma brevíssima introdução Delegation to artificial intelligence can increase dishonest behaviour Your Brain on ChatGPT: Accumulation of Cognitive Debt when Using an AI Assistant for Essay Writing Task The Impact of Generative AI on Critical Thinking: Self-Reported Reductions in Cognitive Effort and Confidence Effects From a Survey of Knowledge Workers A fábrica de cretinos digitais: Os perigos das telas para nossas crianças Faça-os ler!: Para não criar cretinos digitais Faites-les lire !: Pour en finir avec le crétin digital More Articles Are Now Created by AI Than Humans The Future of Jobs Report 2025 - World Economic Forum
-
412
#405 – Mais vazamentos de senhas, insegurança bancária, browser Atlas e o fiasco da IA
Neste episódio, você vai aprender sobre a realidade por trás dos massivos vazamentos de senhas e como se proteger de forma eficaz. Abordamos a evolução da insegurança bancária, detalhando a nova responsabilidade das instituições financeiras em golpes de engenharia social, conforme decisão do STJ, e o que isso significa para o dever de segurança delas. Exploramos também os novos riscos da cibersegurança com a popularização dos navegadores com inteligência artificial, como o ChatGPT Atlas, e a ameaça do prompt injection. Discutimos a importância de políticas corporativas claras para o uso de IA, evitando o chamado shadow AI e garantindo a proteção de dados. Aprofundamos a análise sobre as implicações do uso de inteligência artificial generativa no ambiente profissional e pessoal. Comentamos um caso emblemático em que a consultoria Deloitte utilizou IA e entregou um relatório com alucinações de IA, resultando em perdas financeiras e reputacionais. Essa discussão nos leva a uma reflexão sobre o direito da tecnologia, a necessidade de transparência no uso dessas ferramentas e como o cumprimento de contratos pode ser afetado. Este episódio é essencial para quem busca entender os desafios práticos e jurídicos da segurança da informação na era da IA, incluindo os cuidados com a LGPD. Não se esqueça de assinar o podcast, nos seguir nas redes sociais e deixar sua avaliação para que nosso conteúdo chegue a mais pessoas. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing 3,5 terabytes de informações, ou mais de 183 milhões de senhas de e-mail, foram violadas Bancos e instituições de pagamento devem indenizar clientes por falhas que viabilizam golpe da falsa central Petição feita por IA cita dono de bar como relator; autora pagará má-fé TRT-3 aplica multa após advogado citar súmula inexistente gerada por IA Deloitte to partially refund Australian government for report with apparent AI-generated errors Deloitte was caught using AI in $290,000 report to help the Australian government crack down on welfare after a researcher flagged hallucinations ChatGPT Atlas Browser Can Be Tricked by Fake URLs into Executing Hidden Commands Artificial IntelligenceAI Sidebar Spoofing Puts ChatGPT Atlas, Perplexity Comet and Other Browsers at Risk Duesentrieb
-
411
#404 – Dados classificados na nuvem, preocupações de auditores e comportamentos desonestos na IA
Neste episódio falamos sobre informações classificadas governamentais na nuvem, preocupações de segurança dos auditores, atualização do grande ataque financeiro e o aumento de comportamentos desonestos com uso de IA. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing GSI/PR publica norma para uso de computação em nuvem para tratamento de informações classificadas INSTRUÇÃO NORMATIVA GSI/PR Nº 8, DE 6 DE OUTUBRO DE 2025 INSTRUÇÃO NORMATIVA Nº 5, DE 30 DE AGOSTO DE 2021 AWS Top Secret Cloud CIA makes awards for intelligence community's next massive cloud contract A decade-old risk led to ‘phenomenal partnership’ between AWS and the intel community Global Risk in focus promovido pela Internal Audit Foundation PF intercepta conversas de hackers de maior ataque cibernético ao sistema financeiro: 'Tamo famoso' e 'Tenho lista de laranjas' Servidor cobrou R$ 1 milhão para deixar fraudadores invadirem sistema do BB Artigo - Delegation to artificial intelligence can increase dishonest behaviour Caminhante sobre o mar de névoa de Caspar Friedrich
-
410
#403 – 10 orientações sobre uso de IA no ambiente empresarial
Neste episódio, você vai aprender a navegar pelos desafios e oportunidades da inteligência artificial no ambiente corporativo. Abordamos a importância de criar um processo de governança de IA, os perigos da "Shadow AI" (o uso não autorizado de ferramentas pelos funcionários) e por que sua empresa precisa estar pronta para explicar as decisões tomadas por algoritmos. Discutimos como a qualidade dos dados de treinamento é crucial para evitar vieses e discriminação, garantindo que a implementação da tecnologia seja ética e em conformidade com a LGPD. Saiba como proteger sua empresa e seus clientes na era da IA. Aprofundamos o debate sobre as responsabilidades que surgem ao integrar a inteligência artificial aos seus sistemas. Analisamos como as decisões de uma IA podem impactar os direitos dos titulares de dados, exigindo uma gestão de riscos alinhada à proteção de dados. Além disso, exploramos os desafios técnicos de segurança, como a necessidade de realizar testes específicos (pentests) para modelos de linguagem (LLM), e a decisão estratégica entre adotar um modelo comercial pronto ou investir no desenvolvimento de uma solução própria. O episódio oferece um guia para empresários e gestores que buscam inovar com responsabilidade. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing O Astrônomo de Vermeer
-
409
#402 – Nepal, OpenIA entrega usuários, recomendações no Youtube e demissões no Itaú
Neste episódio do Café Segurança Legal, Guilherme Goulart e Vinicius Serafim analisam o poder da tecnologia na sociedade moderna. Você entenderá como a Geração Z no Nepal usou apps como Discord e Bitchat para organizar protestos massivos que culminaram na deposição do governo, em meio a um bloqueio de redes sociais. Discutimos também um estudo da UFRJ que revela a opacidade do algoritmo de recomendação do YouTube e seu poder editorial para direcionar a audiência. Por fim, exploramos a crescente e preocupante vigilância no trabalho, exemplificada pela demissão em massa no Itaú baseada em monitoramento, e os perigos da inteligência artificial. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Geração Z se levanta para expor corrupção no Nepal Como o YouTube privilegia canais de notícias em suas recomendações Itaú demite cerca de mil bancários em home office sem qualquer advertência prévia ou diálogo com o Sindicato Itaú planejava demitir o dobro de funcionários por home office considerado improdutivo 'Trabalhei sete dias seguidos e até de madrugada', diz demitido do Itaú em home office Amazon faces spying claims over AI cameras in vans Amazon Told Drivers Not to Worry About In-Van Surveillance Cameras. Now Footage Is Leaking Online OpenAI Says It's Scanning Users' ChatGPT Conversations and Reporting Content to the Police Switzerland releases its own AI model trained on public data Guru
-
408
#401 – Novas regras de segurança do BC
Neste episódio falamos sobre as novas e rigorosas regras de segurança do Banco Central para o sistema financeiro (Resolução 498) após os recentes ataques cibernéticos. Discutimos a exigência de diretorias específicas para gestão de riscos e segurança, a necessidade de segregação de funções para evitar conflitos de interesse, e a obrigatoriedade de auditorias externas anuais e certificações como a ISO 27001. Analisamos também os novos controles técnicos, como o isolamento de ambientes Pix, a gestão de chaves criptográficas e o monitoramento de atividades suspeitas, especialmente em horários não convencionais. Aprofundamos a análise sobre como essas novas regras de segurança da informação são uma resposta direta a incidentes de grande repercussão, como os ataques que desviaram milhões de reais. O episódio explora a mudança mais significativa: a responsabilidade agora é estendida aos contratantes dos PSTIs, que deverão monitorar e até denunciar seus fornecedores ao Banco Central em caso de descumprimento. Abordamos o impacto dessa nova camada de supervisão e conformidade, que vai além do PSTI e atinge todo o ecossistema que utiliza o sistema financeiro nacional. Para não perder nenhuma análise sobre direito da tecnologia, segurança e privacidade, assine o podcast Segurança Legal, siga-nos em sua plataforma de preferência e deixe sua avaliação para apoiar nosso trabalho. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Resolução BCB n° 498 de 5/9/2025 Ep. #396 – Ataque bancário bilionário Duty de Edmund Blair Leighton
-
407
#400 – Espaço BrownPipe e ECA Digital
Neste episódio comentamos o marco de 400 episódios e analisamos a fundo a nova lei do ECA Digital para a proteção de crianças online. Você vai aprender sobre as novas obrigações que o ECA Digital impõe a plataformas e serviços na internet, como a polêmica verificação de idade obrigatória e a proibição de funcionalidades viciantes, como o feed infinito e a reprodução automática. Discutimos os desafios técnicos e de privacidade para implementar um controle de acesso eficaz, a criação de uma nova autoridade reguladora e as regras mais rígidas contra o cyberbullying e a publicidade infantil, incluindo a proibição do profiling de menores para anúncios, além de promover o aumento da proteção de dados e a segurança de crianças no ambiente digital, abordando desde o controle parental até a responsabilidade das Big Techs na moderação de conteúdo e na monetização que envolve menores.. Este é um guia essencial para entender o futuro da segurança online para crianças e adolescentes. Neste episódio comemorativo de número 400, Guilherme Goulart e Vinícius Serafim também celebram os 13 anos de podcast, relembram a trajetória do Segurança Legal e agradecem aos ouvintes pela jornada. Além da celebração, anunciam a inauguração do Espaço BrownPipe, um novo local para inovação e gravação de conteúdo. Para não perder nenhum insight sobre segurança da informação, direito da tecnologia e privacidade, assine o podcast Segurança Legal no seu agregador favorito, siga-nos nas redes sociais e deixe sua avaliação. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Vídeo - Conheça o espaço BrownPipe Imagem do episódio - Height Requirement
-
406
#399 – Adultização, poisoned documents no ChatGPT e a PNSI e a E-Ciber brasileiras
Neste episódio comentamos o vídeo de Felca sobre exploração infantil, a regulação das big techs, falhas no GPT-5 e os novos decretos de cibersegurança do Brasil. A discussão parte do vídeo "Adultização" de Felca, que expõe a exploração infantil e a sexualização em redes como Kwai, levantando o debate sobre a responsabilidade das big techs e a regulação de conteúdo. Abordamos também falhas de segurança em IAs, como o prompt injection no ChatGPT e o jailbreak do GPT-5. Além disso, analisamos os novos decretos que instituem a Política Nacional de Segurança da Informação (PNSI) e a Estratégia Nacional de Cibersegurança (E-Cyber), que fortalecem o papel do GSI e a educação em segurança digital na sociedade. Para não perder análises aprofundadas sobre tecnologia e direito digital, siga, assine e avalie nosso podcast na sua plataforma preferida. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Vídeo Adultização Vídeo - Felca passa a andar em carro blindado com seguranças após receber ameaças Quem é Felca, youtuber que denunciou ‘circo macabro’ de Hytalo Santos e a adultização de crianças? Núcleo - Kwai está infestado de conteúdo que sexualiza menores Núcleo - Instagram permite bots de IAs que sexualizam e infantilizam mulheres Núcleo - Kwai e TikTok têm dificuldade para moderar conteúdos com exploração sexual de menores Aos Fatos - Investigado pelo MPF, Kwai lucra com lives que expõem crianças a assédio e chantagem A Single Poisoned Document Could Leak ‘Secret’ Data Via ChatGPT Blackburn, Blumenthal Urge Meta to Shut Down Instagram Map Feature to Protect Kids from Pedophiles & Traffickers Bipartisan senators call for Instagram to shut down its new map feature, citing children's safety concerns Red Teams Jailbreak GPT-5 With Ease, Warn It’s ‘Nearly Unusable’ for Enterprise DECRETO Nº 12.572, DE 4 DE AGOSTO DE 2025 DECRETO Nº 12.573, DE 4 DE AGOSTO DE 2025
-
405
#398 – Sanções americanas e o mercado de tecnologia
Neste episódio falamos sobre as sanções dos EUA ao Brasil e como a quebra de confiança na tecnologia americana pode afetar o mercado, o STF e as Big Techs como Google e Microsoft. Guilherme Goulart e Vinicius Serafim aprofundam a análise sobre a crise diplomática causada pela aplicação da Lei Magnitsky e suas conexões com os interesses das gigantes de tecnologia. A discussão explora a crescente dependência do Brasil em serviços de nuvem estrangeiros e como isso ameaça a soberania digital do país. O debate aborda a erosão da confiança em plataformas como AWS e Microsoft, o risco de um "kill switch" tecnológico que poderia paralisar serviços essenciais, e a necessidade urgente de o Brasil investir em alternativas. O episódio traça paralelos com a disputa tecnológica entre EUA e China, citando o caso da NVIDIA, e questiona até onde um governo pode ir para proteger suas empresas. Neste episódio, você irá descobrir os bastidores da tensão geopolítica e entender os riscos da dependência de software e hardware para a segurança da informação e a estabilidade das instituições brasileiras. Para não perder futuras análises, assine o podcast, siga nas redes sociais e deixe sua avaliação. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Podcast kill switch - The algorithm made me say it Algospeak: How Social Media Is Transforming the Future of Language Frases do Richard Stallmann Amazon Q Developer Extension Comprometida com Código Malicioso Stallman warns against cloud computing Criador da Lei Magnitsky critica sanções impostas a Alexandre de Moraes: 'Acerto de contas político' Has Brazil Invented the Future of Money? (Paul Krugman) Jamil Chade - Estado brasileiro gastou R$ 10 bi com Big Techs em 1 ano, alertam entidades Microsoft manterá acesso de Moraes a seus serviços no STF
-
404
#397 – Grok, big techs e tarifas, invasão de carros e biometria em condomínios
Neste episódio comentamos sobre a IA Grok de Elon Musk gerando conteúdo nazista, a suposta influência de big techs nas tarifas de Trump ao Brasil, e a banalização da biometria em condomínios. Guilherme Goulart e Vinícius Serafim aprofundam os perigos da IA sem controle, analisando como o Grok de Elon Musk reproduziu discursos de ódio e antissemitismo após ter sua moderação de conteúdo relaxada. O episódio explora a complexa teia de interesses na guerra comercial de Trump, investigando a pressão das Big Techs sobre o Brasil em temas como LGPD e regulação da IA. A discussão avança para a cibersegurança automotiva, com uma nova vulnerabilidade de Bluetooth que permite o hacking de carros, e os riscos do uso de biometria e reconhecimento facial em condomínios, questionando a privacidade e a proteção de dados. Para não perder futuras análises, assine o podcast Segurança Legal na sua plataforma de áudio preferida, siga-nos nas redes sociais e deixe sua avaliação. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie! Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Caso C&M: prejuízo com ataque hacker e fraude no Pix pode superar R$ 1 bilhão Sou obrigado a fazer reconhecimento facial no meu prédio? Veja perguntas e respostas sobre o tema Relatório revela que ameaça de Trump de investigar Brasil atende a Big Techs Análise: entenda os interesses das big tech na carta de Trump ao Brasil PerfektBlue Bluetooth Vulnerabilities Expose Millions of Vehicles to Remote Code Execution Episódio #81 – Cherokee Remote Control
-
403
#395 – A inconstitucionalidade do art. 19 do MCI
Neste episódio comentamos a histórica decisão do STF sobre a inconstitucionalidade do artigo 19 do Marco Civil da Internet, que altera a responsabilidade civil das plataformas digitais. Acompanhe a análise de Guilherme Goulart e Vinícius Serafim sobre o novo regime de responsabilidade civil dos provedores de aplicação, como redes sociais e outras Big Techs. Com a decisão, a remoção de conteúdo ilícito, que antes exigia uma ordem judicial, agora pode ser feita mediante notificação extrajudicial em diversos casos. A mudança visa proteger direitos fundamentais e combater a monetização de publicações criminosas. Foi discutido o conceito de "inconstitucionalidade progressiva" e o novo dever de cuidado proativo das plataformas para monitorar e remover conteúdos graves, como atos antidemocráticos, crimes de ódio e desinformação, sob pena de configurar "falha sistêmica". Para não perder nenhuma análise sobre Direito da Tecnologia e Segurança da Informação, siga o podcast na sua plataforma de áudio preferida, assine nosso canal e ative as notificações. Sua avaliação também é fundamental para que o conteúdo chegue a mais pessoas. ShowNotes tese Big techs rechaçam decisão do STF, criticam instabilidade e preveem judicialização em massa Empire of AI: Dreams and Nightmares in Sam Altman's OpenAI Agora
-
402
394 – VPNs, Vaticano e IA e Big Beautiful Bill
Neste episódio comentamos sobre os perigos da IA, a desinformação acerca de VPNs e a controversa lei "One Big Beautiful Bill", que propõe uma moratória na regulação de inteligência artificial. O tema central é a encruzilhada ética das novas tecnologias, especialmente a inteligência artificial. Guilherme Goulart e Vinícius Serafim contrastam o impulso para o desenvolvimento rápido e não regulamentado da IA, exemplificado pela "One Big Beautiful Bill" nos EUA, com os apelos por uma supervisão ética por parte de figuras como o Papa Leão XIV e especialistas em segurança. Você irá aprender como tecnologias como VPNs são frequentemente promovidas com promessas enganosas de anonimato e como sistemas de IA falhos já são usados em decisões críticas, sublinhando a necessidade urgente de regulação e princípios centrados no ser humano. Se você se interessa por segurança digital, privacidade e os impactos da tecnologia na sociedade, não deixe de assinar o Café Segurança Legal no seu agregador de podcasts favorito e seguir nosso canal para não perder nenhuma discussão. ShowNotes Pope Leo XIV speaks out against AI: ‘A challenge of human dignity, justice and labour’ Will Pope Leo XIV be an ally against AI? The Big Beautiful Bill Could Decimate Legal Accountability for Tech and Anything Tech Touches Filmes Homens, Mulheres e Filhos
-
401
#393 – Impactos do analfabetismo funcional na tecnologia
Neste episódio, comentamos os impactos do analfabetismo funcional na tecnologia, analisando como a dificuldade de interpretação e análise crítica afeta a segurança digital, a proteção de dados e a economia. Aprofundando a discussão a partir de um estudo do INAF, os apresentadores Guilherme Goulart e Vinícius Serafim, ambos professores com vasta experiência, exploram como os baixos níveis de alfabetismo funcional no Brasil criam um ambiente vulnerável. Eles debatem como a dificuldade em interpretar informações torna a população um alvo fácil para fraudes bancárias, golpes de engenharia social e a disseminação de fake news. O episódio também aborda os riscos sistêmicos que isso representa para a segurança da informação nas empresas, a fragilidade na gestão da privacidade e os desafios para a efetiva proteção de dados, questionando a validade do consentimento informado em um contexto de baixa compreensão. As implicações para a economia digital e a capacidade de usar o governo digital com segurança são outros pontos centrais da conversa. Para não perder futuras análises sobre segurança e tecnologia, assine o podcast, siga-nos em nossas plataformas e deixe sua avaliação. ShowNotes Analfabetismo funcional e riscos de manipulação INAF - Indicador de Alfabetismo Funcional Matriz de habilidades do INAF Pesquisa retratos da leitura de 2024 Brasil fica entre os piores em teste de criatividade do Pisa
-
400
#392 – Gov.BR, empréstimo com garantia de celular e danos por vazamentos de dados
Neste episódio comentamos as falhas de segurança no Gov.br, o bloqueio de celular por dívida e danos morais por vazamento de dados. Você irá entender os riscos e seus direitos. Guilherme Goulart analisa incidentes de segurança da informação na plataforma Gov.br, incluindo fraudes por engenharia social e a exploração de vulnerabilidades na biometria facial. A discussão aprofunda a transferência de risco ao cidadão e a falta de transparência sobre as falhas. Você descobrirá detalhes da decisão judicial que proibiu o bloqueio de celulares como garantia em microcrédito, prática abusiva segundo o direito do consumidor. Por fim, o episódio detalha uma decisão do STJ sobre responsabilidade civil e a presunção de danos morais em fraude bancária decorrente de vazamento de dados, um marco para a proteção de dados e a LGPD. Gostou do episódio? Siga o podcast, ative as notificações para não perder os próximos e avalie-nos na sua plataforma de áudio preferida ShowNotes DECRETO Nº 8.936, DE 19 DE DEZEMBRO DE 2016 Portaria SEDGG (Secretaria de Governo Digital do Ministério da Economia) Nº 2154 DE 23/02/2021 DECRETO Nº 12.069, DE 21 DE JUNHO DE 2024 Portaria SGD/ME nº 23, de 04.04.2019 Golpe no gov.br: como funciona e o que fazer para se proteger Jornalista do Estadão tem conta invadida e sofre ameaça de vazamento SIAFF ACESSADO PELO GOV.BR EM 2024 https://www.brownpipe.com.br/policia-desmantela-quadrilha-interestadual-que-fraudava-documentos-via-gov-br/ https://convergenciadigital.com.br/governo/hacker-e-preso-no-rio-de-janeiro-por-invadir-e-fraudar-o-gov-br-para-clonar-veiculos/ Desvio de R$ 15 milhões de sistema do governo segue sem solução há mais de dois meses Governo identificou autor de desvio de verbas de sistema de pagamentos, diz jornal Mais segurança: contas Ouro do GOV.BR têm crescimento de 98% em dois anos Golpistas se passavam por pessoas mortas para fraudar gov.br www.brownpipe.com.br
-
399
#391 – Vazamento bancário
Neste episódio, comentamos o vazamento de dados da XP Investimentos. Guilherme Goulart e Vinícius Serafim analisam o incidente, os dados expostos e o que você precisa saber para se proteger de fraudes. Guilherme Goulart e Vinícius Serafim aprofundam a análise sobre o grave incidente de segurança que resultou em um significativo vazamento de dados de clientes. Eles discutem as implicações para a proteção de dados e a violação da privacidade, abordando a demora na comunicação do ocorrido e as exigências da LGPD e da ANPD. O debate detalha como os dados financeiros e dados pessoais expostos (como saldo, perfil de investidor e informações sobre produtos) aumentam drasticamente os riscos de fraudes, phishing e ataques de engenharia social, revelando o que criminosos podem inferir sobre seu patrimônio e estilo de vida. Gostou do episódio? Siga, assine e avalie o Segurança Legal no seu agregador de podcasts favorito para não perder nenhuma análise. ShowNotes RESOLUÇÃO CD/ANPD Nº 15, DE 24 DE ABRIL DE 2024 - Aprova o Regulamento de Comunicação de Incidente de Segurança O que são escritórios/assessores vinculados a XP? Encarregado de dados: após fiscalização, empresas cumprem obrigações da LGPD 2024-08-12 - Episódio #371 - 1º Encontro de Encarregados da ANPD
-
398
#390 – Meta e FTC, IA e LGPD, fim do Mitre, vazamentos no GitHub
Neste episódio comentamos sobre a briga da Meta com a FTC que pode dividir a empresa, o estudo que revela o descumprimento da LGPD pelas IAs e o risco de fim do banco de dados de vulnerabilidades CVE. Você irá descobrir os detalhes da ação antitruste da FTC contra a Meta e como a regulação de big techs impacta o mercado global. Aprofundamos a análise sobre a aderência de plataformas de inteligência artificial à LGPD, destacando falhas críticas em proteção de dados e privacidade. Analisamos também a crise de financiamento do Mitre que ameaça o futuro do CVE, um pilar para a gestão de vulnerabilidades em cibersegurança. Além disso, abordamos o vazamento de milhões de credenciais no GitHub e a nova norma sobre riscos psicossociais, que afeta diretamente os profissionais de segurança da informação. Assine, siga e avalie nosso podcast para não perder nenhuma análise sobre o mundo da segurança digital. ShowNotes IA GENERATIVA E LGPD: TRANSPARÊNCIA, DESAFIOS REGULATÓRIOS E CAMINHOS PARA A CONFORMIDADE Guia de informações sobre os Fatores de Riscos Psicossociais Relacionados ao Trabalho do Ministério do Trabalho Ex-Meta exec tells Senate Zuck dangled US citizen data in bid to enter China Meta whistleblower Sarah Wynn-Williams says company targeted ads at teens based on their ‘emotional state’ 39 Million Secrets Leaked on GitHub in 2024 MITRE-backed cyber vulnerability program to lose funding Wednesday CVE program gets last-minute funding from CISA – and maybe a new home CVE Program Almost Unfunded U.S. Govt. Funding for MITRE's CVE Ends April 16, Cybersecurity Community on Alert In last-minute reversal, US agency extends support for cyber vulnerability database Exclusive: DOGE staffer 'Big Balls' provided tech support to cybercrime ring, records show Careless People: A Cautionary Tale of Power, Greed, and Lost Idealism
-
397
#389 – Tarifas, tecnologia e segurança
Neste episódio falamos sobre como as recentes tarifas de importação estão reconfigurando a economia global. Você irá descobrir os impactos diretos no mercado de tecnologia e segurança da informação. Guilherme Goulart e Vinícius Serafim analisam a atual guerra comercial e suas consequências para a economia global. A discussão aprofunda-se na complexa cadeia de suprimentos de tecnologia, a dependência de semicondutores e como as tarifas de importação podem gerar um aumento de preços em cascata, afetando a infraestrutura de TI e os serviços de nuvem. O episódio explora a vulnerabilidade do Brasil neste cenário de geopolítica tecnológica e os riscos para a segurança da informação e inovação tecnológica, além dos debates sobre regulação de dados e propriedade intelectual na era da inteligência artificial (IA). Para não perder nenhuma análise, assine nosso podcast, siga-nos nas redes e deixe sua avaliação na sua plataforma de áudio preferida. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing 2025 National Trade Estimate Report on FOREIGN TRADE BARRIERS of the President of the United States on the Trade Agreements Program EU could tax Big Tech if Trump trade talks fail, says von der Leyen Ministerial statement: PM Lawrence Wong on US tariffs and their implications Trump exempts phones, computers, chips from new tariffs China Halts Critical Exports as Trade War Intensifies EU could tax Big Tech if Trump trade talks fail, says von der Leyen www.brownpipe.com.br
-
396
#388 – ANPD e as farmácias, phishing de Troy Hunt, Brainrot vídeos e o SignalGate
Aprofundamos a análise sobre a atuação da ANPD e as práticas de proteção de dados em grandes redes de farmácias, discutindo o tratamento de dados sensíveis e a conformidade com a LGPD. Comentamos o caso de phishing que afetou o especialista Troy Hunt e os riscos da inteligência artificial nos vídeos 'brain rot'. Além disso, detalhamos o 'SignalGate', um escândalo sobre o uso do Signal e as falhas de segurança da informação no governo Trump, mostrando como a falta de políticas de segurança pode gerar um vazamento de dados crítico. A segurança digital e a criptografia não são infalíveis, e este episódio prova isso. Assine, siga e avalie o Segurança Legal para não perder nenhuma análise. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing ANPD conclui processo de fiscalização de redes de farmácias e determina ajustes de conduta no tratamento de dados pessoais A Sneaky Phish Just Grabbed my Mailchimp Mailing List 'Brainrot' AI on Instagram Is Monetizing the Most Fucked Up Things You Can Imagine (and Lots You Can't) Private Data and Passwords of Senior U.S. Security Officials Found Online The Trump Administration Accidentally Texted Me Its War Plans Senadores republicanos pedem investigação sobre divulgação de informações confidenciais no Signal Divulgação de informações confidenciais a jornalista. Diretor da CIA nega "erro grave" Senior US Republican wants probe into Signal chat on Houthi attack 'Plain sloppiness': Sen. Mark Warner says on Signal chat fiasco
-
395
#387 – IA e pensamento crítico
Neste episódio, falamos sobre como a inteligência artificial generativa afeta o seu pensamento crítico e você irá descobrir os riscos da dependência excessiva e como usar a IA sem perder sua capacidade de análise. Guilherme Goulart e Vinícius Serafim analisam um estudo da Microsoft sobre o impacto da inteligência artificial generativa no pensamento crítico. A discussão aprofunda como a automação pode reduzir o esforço cognitivo e criar uma perigosa dependência, especialmente para os trabalhadores do conhecimento. Abordando a "ironia da automação" e os vieses dos modelos de linguagem, o episódio explora a transição da criação para a curadoria de conteúdo e o risco de estagnação intelectual. Reflita sobre o futuro do trabalho, a importância da agência humana na tomada de decisão e como manter a sua relevância. Assine, siga e avalie o Segurança Legal para não perder nenhuma análise. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing The Impact of Generative AI on Critical Thinking: Self-Reported Reductions in Cognitive Effort and Confidence Effects From a Survey of Knowledge Workers
-
394
#386 – IA no judiciário, criptografia em risco e backdoors em IA
Neste episódio comentamos a nova regulação de IA no Judiciário e o perigo de backdoors. Você irá descobrir como a criptografia está em risco e os impactos na sua segurança digital. Guilherme Goulart e Vinicius Serafim analisam a nova regulação de tecnologia para inteligência artificial no judiciário e os riscos digitais envolvidos. A conversa explora a ameaça de supply chain com backdoors em LLM, que podem inserir vulnerabilidades em códigos. A discussão aborda a importância da cibersegurança e da governança de dados para a proteção de dados sob a LGPD. Por fim, comentam o enfraquecimento da criptografia ponta a ponta e as implicações para a segurança da informação. Assine, siga e avalie nosso podcast para não perder nenhuma análise! ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing CNJ aprova ato normativo que regulamenta uso da IA no Judiciário ANPD conclui processo de fiscalização de redes de farmácias e determina ajustes de conduta no tratamento de dados pessoais MPF apura violações de direitos e uso indevido de dados pessoais em exigência de CPF por farmácias Apenas 14% dos líderes conseguem equilibrar segurança de dados e objetivos de negócios An LLM Trained to Create Backdoors in Code Apple Remove Recurso de Criptografia em Nuvem do Reino Unido Após Ordem de AcessoCriptogtafia Apple removing end-to-end encryption in UK
-
393
#385 – DeepSeek e o momento Sputnik
Neste episódio comentamos sobre o DeepSeek R1, o modelo de IA chinês que você irá descobrir por que é considerado um "momento Sputnik" na corrida tecnológica e como isso abalou o mercado de inteligência artificial. Guilherme Goulart e Vinícius Serafim analisam a fundo o revolucionário modelo de inteligência artificial chinês, o DeepSeek R1. Eles discutem como sua arquitetura inovadora, com mistura de especialistas e cadeia de raciocínio, permitiu um treinamento com custo computacional drasticamente menor, desafiando gigantes como a OpenAI e impactando o mercado, como visto na queda das ações da Nvidia. O debate explora as implicações da eficiência do modelo R1, as controvérsias sobre seu treinamento, seu status como código aberto e o que esse momento Sputnik significa para a geopolítica da tecnologia e o futuro da corrida da IA. Assine, siga e avalie nosso podcast para não perder nenhuma análise sobre tecnologia e segurança. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Paper - DeepSeek-R1: Incentivizing Reasoning Capability in LLMs via Reinforcement Learning ‘Sputnik moment’: $1tn wiped off US stocks after Chinese firm unveils AI chatbot EUA devem propor banimento do DeepSeek em aparelhos do governo China's DeepSeek just showed every American tech company how quickly it's catching up in AI DeepSeek making a splash with EU data protection bodies IA: il Garante privacy chiede informazioni a DeepSeek. Possibile rischio per i dati di milioni di persone in Italia Intelligenza artificiale: il Garante privacy blocca DeepSeek 'Comoditização' da IA pode impulsionar o Brasil How DeepSeek ripped up the AI playbook—and why everyone’s going to follow its lead How Disruptive Is DeepSeek? Stanford HAI Faculty Discuss China’s New Model DeepSeek: startup que sacudiu o Vale do Silício e abriu novos caminhos para os países em desenvolvimento Taiwan Bans DeepSeek AI Over National Security Concerns, Citing Data Leakage Risks OpenAI, Microsoft looking into DeepSeek over alleged copying of AI model: Reports
-
392
Episódio 384 – O caso Meta – Parte I
Neste episódio comentamos o histórico da Meta e suas controvérsias. Você irá descobrir a jornada do Facebook, desde a sua criação em Harvard até as polêmicas que moldaram as redes sociais que conhecemos hoje. Guilherme Goulart e Vinícius Serafim analisam a evolução do Facebook, que se tornou a gigante Meta. A discussão aprofunda-se nas principais controvérsias que marcaram a empresa, como o escândalo Cambridge Analytica e o estudo sobre contágio emocional, que expuseram a fragilidade da privacidade e da proteção de dados dos usuários. O episódio aborda como o algoritmo e as políticas de moderação de conteúdo foram desenvolvidos para maximizar o engajamento, levantando debates sobre manipulação e desinformação. Com as novas diretrizes de Mark Zuckerberg focadas na livre expressão em detrimento dos verificadores de fatos, a segurança da informação nas redes sociais entra em uma nova era, desafiando a futura regulamentação e o combate às fake news. Assine, siga e avalie para não perder nenhum episódio. ShowNotes 2018-04-06 - Episódio #148 - Cambridge Analytica 2018-12-14 - Episódio #182 - Os amigos do Rei 2018-10-05 - Episódio #173 - Incidente do Facebook 2018-04-20 - Episódio #149 - We run ads U.N. investigators cite Facebook role in Myanmar crisis Experimental evidence of massive-scale emotional contagion through social networks Sean Parker - Facebook Exploits Human Vulnerability Facebook foi crucial para limpeza étnica do século XXI em Myanmar Utterly horrifying': ex-Facebook insider says covert data harvesting was routine Mark Zuckerberg Called People Who Handed Over Their Data "Dumb F****" Facebook na Índia hospedou desinformação, ataques de ódio e cenas de violência Frances Haugen: Facebook whistleblower reveals identity Personal Data Of 533 Million Facebook Users Leaks Online
-
391
Episódio 383 – Retrospectiva 2024
Neste episódio comentamos a retrospectiva completa de 2024, onde você descobrirá os principais acontecimentos que moldaram a segurança da informação, o direito da tecnologia e a evolução da inteligência artificial ao longo do ano. Guilherme Goulart e Vinícius Serafim mergulham nos tópicos mais quentes de 2024, analisando o avanço da regulação da IA na Europa com o AI Act e as movimentações da ANPD no Brasil, que lançou regulamentos cruciais sobre incidentes e o papel do encarregado de dados. O debate aprofunda-se na controversa relação entre Elon Musk, o Twitter (X) e o STF, um marco na discussão sobre a soberania digital e o poder das Big Techs. A conversa também aborda a privacidade, a ascensão de novas redes sociais, e as projeções para 2025, incluindo o combate à desinformação e o futuro da cibersegurança e da governança de dados. Para não perder futuras análises, siga e avalie nosso podcast. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing
-
390
Episódio #382 – Word e IA, Guia do Encarregado, PL da IA e o comportamento do Claude
Neste episódio comentamos como a Microsoft usa seus documentos do Word para treinar IA. Você irá descobrir como se proteger, as novidades do PL da IA, o novo guia da ANPD e um teste surpreendente com o Claude. Guilherme Goulart e Vinícius Serafim aprofundam o debate sobre Inteligência Artificial e seus impactos na privacidade. A discussão aborda a controversa regulamentação de IA no Brasil com o PL da IA, e como a Microsoft utiliza dados do Office 365 para treinar seus modelos, um exemplo de dark pattern. Analisamos também o novo guia da ANPD para o Encarregado de Dados e um estudo fascinante sobre o Claude, que resistiu a mudanças em seus algoritmos. Falamos sobre a importância da criptografia diante de um ciberataque massivo e as implicações da coleta de dados por farmácias sob a LGPD. Se você se interessa por segurança da informação e proteção de dados, não perca. Siga, avalie e compartilhe para apoiar nosso trabalho. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing MS Word is Using You to Train AI ANPD publica guia orientativo sobre a atuação do encarregado Senado aprova marco regulatório para inteligência artificial no Brasil Como conflitos entre ministérios e Big Tech moldaram a proposta de regulação de IA no Senado Link para o texto final do substitutivo do PL 2338 Anthropic's Research on Alignment Faking in AI Systems FBI and CISA urge WhatsApp use after hackers target encrypted apps in ‘Salt Typhoon’ attack Procon-MG multa Droga Raia em R$ 8,4 milhões por coleta indevida de CPF Link para a decisão que aplicou a multa à Droga Raia
-
389
Episódio #381 – O Marco Civil no Supremo
Neste episódio falamos sobre o julgamento da constitucionalidade do Artigo 19 do Marco Civil da Internet no STF. Você irá descobrir o que muda na responsabilidade das plataformas e na remoção de conteúdo online. A discussão sobre o Artigo 19 do Marco Civil da Internet no STF redefine a responsabilidade de provedores e a moderação de conteúdo no Brasil. Aprofundamos como a decisão impacta a remoção de conteúdo ilícito, a necessidade de ordem judicial e o equilíbrio entre a liberdade de expressão e a proteção de direitos fundamentais. Analisamos os novos deveres das plataformas digitais no combate à desinformação e conteúdos nocivos, o que pode alterar o cenário do direito da tecnologia e a forma como a notificação extrajudicial será tratada. Para não perder futuras análises, siga nosso podcast, avalie este episódio e compartilhe. ShowNotes Marco Civil da Internet: relator vota por responsabilização de plataformas sem necessidade de notificação prévia Episódio #47 – Especial Marco Civil da Internet (Abril de 2014) Ailton de Freitas / DPU
-
388
Episódio #380 – Futuro da IA e Trump, Cortex, bug no Nubank
Neste episódio comentamos sobre o futuro da IA sob a gestão de Trump, o controverso sistema de vigilância Cortex e um bug no Nubank. Você irá descobrir os impactos da desregulamentação tecnológica e as consequências éticas e legais de falhas de segurança. Guilherme Goulart e Vinícius Serafim aprofundam a discussão sobre o futuro da Inteligência Artificial com a eleição de Donald Trump e a prometida revogação da regulação de IA, analisando o papel de Elon Musk neste novo cenário. A conversa aborda a importância da segurança da informação e da proteção de dados ao examinar o sistema Cortex do governo e o recente vazamento de dados. Além disso, eles debatem a vulnerabilidade no Nubank, que levantou questões sobre crime cibernético e ética. Este episódio é essencial para quem se interessa por cibersegurança, privacidade e o impacto da tecnologia na sociedade, conectando as falhas de sistemas com a LGPD e o ethical hacking. Para não perder análises como esta, assine, siga e avalie nosso podcast em sua plataforma de áudio preferida. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Character Limit de Kate Conger e Ryan Mac Trump Planning to Unleash Artificial Intelligence by Repealing Restrictions A Trump Win Could Unleash Dangerous AI President Biden Issues Executive Order on Safe, Secure, and Trustworthy Artificial Intelligence Her teenage son killed himself after talking to a chatbot. Now she’s suing As oportunidades e perigos de Elon Musk no cargo de ‘disruptor-chefe’ de Donald Trump A study found that X’s algorithm now loves two things: Republicans and Elon Musk New Research Points to Possible Algorithmic Bias on X Texto do PL 2.028-A Comissão aprova punição para farmácias que repassam dados de prescrição médica a farmacêuticas Projeto que pune farmácia que vende dado de receita médica avança na Câmara 99% dos sites de jornalismo no Brasil permitem uso de conteúdo para treinar IA Overview of OpenAI Crawlers
-
387
Episódio #379 – 10 recomendações para gestão de incidentes
Neste episódio, Guilherme Goulart e Vinicius comentam 10 recomendações cruciais para a gestão de incidentes, e você irá descobrir como preparar sua organização para lidar com ameaças digitais de forma eficaz. Aprofundando na gestão de incidentes, este episódio detalha a importância da segurança da informação e a conformidade com a LGPD. A conversa explora desde a elaboração de políticas de segurança e o treinamento de funcionários até o desenvolvimento de planos de contingência e a necessidade de testes de invasão. A discussão sobre resposta a incidentes e a correta comunicação de incidentes oferece insights para mitigar riscos de segurança, identificar vulnerabilidades e proteger dados pessoais. Entender esses processos é fundamental para uma estratégia robusta de cibersegurança e análise de risco. Para mais conteúdos, siga e avalie nosso podcast em sua plataforma de áudio preferida. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing E-book da BrownPipe - Gestão de Incidentes: Entre riscos e dados pessoais Episódio #371 - 1º Encontro de Encarregados da ANPD The Psychology of Security de Bruce Scheneier
-
386
Episódio #378 – InternetArchive, Retorno do X, Cortex e celulares nas escolas
Neste episódio comentamos o massivo ciberataque ao Internet Archive, o controverso sistema de vigilância Cortex do governo e o debate sobre a proibição de celulares nas escolas. Você irá descobrir os impactos diretos desses eventos na sua privacidade e segurança digital. Aprofundamos a discussão sobre o Cortex, o sistema de vigilância estatal que cruza dados de milhões de brasileiros, como biometria e localização em tempo real, sem ordem judicial, levantando debates sobre privacidade e a necessidade de uma LGPD Penal. Analisamos também o ataque que tirou o Internet Archive do ar e expôs dados de 31 milhões de usuários, as novas políticas do X (Twitter) sobre moderação de conteúdo e o uso de posts para treinar inteligência artificial, e os riscos do reconhecimento facial com óculos inteligentes. Um debate essencial sobre segurança da informação, proteção de dados e os limites da tecnologia. Para não perder nenhuma análise, assine nosso podcast, siga-nos e deixe sua avaliação. ShowNotes ❤️ Visite nossa campanha de financiamento coletivo e nos apoie! 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing The Internet Archive is under attack, with a breach revealing info for 31 million accounts Internet Archive wobbles back online, with limited functionality X finally making long-feared change that enables ‘creeps’ BlueSky down: X/Twitter competitor knocked offline after mass exodus from Elon Musk’s site X's downfall led Bluesky to gain 500,000 Brazilian users in just 2 days ANPD convocará X para explicar uso de dados de usuários para treinar IA Programa de vigilância do MJ permite a 55 mil agentes seguir “alvos” sem justificativa Com cláusula “anti-imprensa”, governo dá acesso ao Córtex até para guardas civis Da placa de carro ao CPF - Conheça o Córtex, sistema de vigilância do governo que integra de placa de carro a dados de emprego Como funciona o Córtex, super sistema de vigilância do governo Cade investiga 33 multinacionais por formação de cartel no país Teles estudam usar dados de clientes para vender score de crédito Maioria dos pais é a favor de proibir celular nas escolas, diz Datafolha
-
385
Episódio #377 – IA no Ensino
Neste episódio, falamos sobre o guia da UNESCO para a IA Generativa na educação e pesquisa. Você irá descobrir os potenciais, os riscos e os desafios éticos e pedagógicos dessa tecnologia para alunos e professores. Aprofundamos a discussão sobre a Inteligência Artificial Generativa na educação e pesquisa, analisando o relatório da UNESCO. O guia aborda os riscos da IA, como a desinformação, o plágio acadêmico e a ampliação da exclusão digital. Comentamos sobre a importância da ética em IA e os desafios pedagógicos que surgem com a adoção dessas ferramentas. A conversa, conduzida por Guilherme Goulart e Vinícius Serafim, passa pela necessidade de desenvolver o pensamento crítico, a influência das big techs e a urgência de políticas educacionais claras. Debatemos também a regulação de IA, o princípio da explicabilidade e o que tudo isso significa para o futuro da aprendizagem. Se você gosta do nosso conteúdo, não se esqueça de seguir, assinar e avaliar o podcast na sua plataforma preferida ShowNotes Guia para a IA generativa na educação e na pesquisa da UNESCO Livro - A fábrica de cretinos digitais: Os perigos das telas para nossas crianças - Michel Desmurget Livro - Faça-os ler!: Para não criar cretinos digitais - Michel Desmurget Livro - Guardrails: Guiding Human Decisions in the Age of AI - Urs Gasser e Viktor Mayer-Schönberger Podcast Uol Prime - A morte não é mais para sempre: os dilemas da vida eterna digital
-
384
Episódio #376 – Pagers bomba e o vai e volta do X
Neste episódio comentamos o caso dos pagers-bomba no Líbano e o bloqueio do X no Brasil. Você irá descobrir os bastidores do ataque de supply chain e da disputa entre Elon Musk e o judiciário brasileiro. Guilherme Goulart e Vinícius Serafim analisam o sofisticado ataque de supply chain que transformou pagers em bombas no Líbano, um evento com implicações diretas na guerra cibernética e espionagem entre nações. Com a participação de Lucas Lago, o episódio explora a vulnerabilidade tecnológica e os métodos de inteligência por trás da operação. A discussão também aborda a complexa situação do X (Twitter) no Brasil, detalhando o bloqueio de IP determinado pelo STF, a manobra com a Cloudflare, e o debate sobre liberdade de expressão versus doxing e a proteção da privacidade e segurança da informação. Assine, siga e avalie o podcast para não perder nenhuma análise. Participação especial do Lucas Lago. ShowNotes Lucas Lago What we know about the Hezbollah pagers that exploded in Lebanon What was Hungarian company's role in manufacturing pagers that exploded in Lebanon? Conselho de Segurança da ONU convoca reunião de emergência após explosões no Líbano Glenn Greenwald: how the NSA tampers with US-made internet routers ShadowPad: How Attackers hide Backdoor in Software used by Hundreds of Large Companies around the World Hackers do ataque à SolarWinds invadiram e-mails do governo dos EUA Stuxnet Stuxnet explained: What it is, who created it and how it works Malware CCleaner ShadowHammer: uma operação em larga escala Pagers Explode Across Lebanon in Apparent Attack on Hezbollah How Israel Built a Modern-Day Trojan Horse: Exploding Pagers Exposição de dados de delegados dá novos rumos ao bloqueio do X Esquema contra Moraes foi descoberto por CNH, suborno e ameaça de morte
-
383
Episódio #375 – O estado da proteção de dados no Brasil
Neste episódio comentamos a nova pesquisa "Privacidade e Proteção de Dados" do CETIC.br. Você irá descobrir o cenário atual de adequação das empresas brasileiras à LGPD e por que ele é preocupante. Guilherme Goulart e Vinícius Serafim analisam os dados da mais recente pesquisa do CETIC.br sobre privacidade e proteção de dados no Brasil. A discussão aprofunda o nível de conformidade das empresas com a LGPD, revelando uma evolução tímida e práticas superficiais, como a baixa realização de inventário de dados. Abordando o tratamento de dados pessoais e dados sensíveis, o episódio debate a importância do encarregado de dados (DPO), a governança de dados, a segurança da informação e os riscos de incidentes de segurança, que afetam os direitos dos titulares. Assine nosso podcast, siga-nos nas redes sociais e deixe sua avaliação. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie 📚 Conheça o Blog da BrownPipe Consultoria e se inscreva no nosso mailing Privacidade e Proteção de Dados Pessoais - Perspectivas de indivíduos, empresas e organizações públicas no Brasil Outras pesquisas do CETIC.BR
-
382
Episódio #374 – Café Segurança Legal
Neste episódio comentamos a decisão da ANPD que permite à Meta usar seus dados para treinar IA. Você irá descobrir os riscos, como se opor e os detalhes de uma nova vulnerabilidade em chaves de segurança YubiKey. Guilherme Goulart e Vinícius Serafim analisam a fundo a nova política da Meta para o treinamento de sua inteligência artificial com dados públicos do Facebook e Instagram. Discutimos o uso do legítimo interesse sob a LGPD, a decisão da ANPD e as implicações para a sua privacidade e proteção de dados. Abordamos também a segurança digital com uma nova vulnerabilidade em YubiKeys, um ataque side-channel que afeta a criptografia de chaves privadas, e comentamos sobre o bloqueio do X no Brasil. Para não perder nenhuma análise sobre cibersegurança e tecnologia, assine nosso podcast, siga-nos nas redes e avalie este episódio. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie 📚 Conheça o Blog da BrownPipe Consultoria ANPD suspende medida preventiva e Meta voltará a treinar sua IA com dados pessoais Starlink cede e diz que vai cumprir ordem de bloquear X Hackers atacam STF, PF e Anatel em meio a suspensão do X STF e Anatel montam força-tarefa contra hackers PF investiga ataque hacker contra a corporação; STF e Anatel também foram afetados Braço direito de chefe do X, responsável por negociar com governos deixa empresa Musk aceitou bloquear contas no X na Turquia e na Índia: por que no Brasil foi diferente? Supreme Court rejects Musk appeal over social media posts that must be approved by Tesla (april/24) Experimental evidence of massive-scale emotional contagion through social networks O problema com Yubikey Sutskever's SSI Raises $1B Volkswagen Integrates ChatGPT Participação do Carlos Affonso Souza no Uol News - Starlink diz que vai bloquear acesso ao X; hackers atacam escritório de família de Moraes | UOL News
-
381
Episódio #373 – Bomba X
Neste episódio falamos sobre o conflito entre Elon Musk e a justiça brasileira. Você irá descobrir as nuances do caso X (Twitter) vs. STF, a liberdade de expressão e o bloqueio de redes sociais no país. Guilherme Goulart e Vinícius Serafim analisam a fundo a polêmica envolvendo Elon Musk e o STF, debatendo os limites da liberdade de expressão e a regulação de redes sociais. A discussão aborda o poder das Big Techs, o papel do X (Twitter) como esfera pública, e as controversas decisões judiciais, como o bloqueio de VPNs e a multa por uso de subterfúgios. O episódio explora as implicações para a soberania digital do Brasil, o combate à desinformação e os desafios do Direito da Tecnologia diante de plataformas globais, mencionando o Marco Civil da Internet e o inquérito das milícias digitais. Não perca esta análise crítica sobre tecnologia e sociedade. Siga, avalie e compartilhe para apoiar o Segurança Legal!. ShowNotes Visite nossa campanha de financiamento coletivo e nos apoie 📚 Conheça o Blog da BrownPipe Consultoria Mapeamento de Cozinhas Solidárias
We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.
No matches for "" in this podcast's transcripts.
No topics indexed yet for this podcast.
Loading reviews...
ABOUT THIS SHOW
O podcast da BrownPipe Consultoria
HOSTED BY
Guilherme Goulart e Vinícius Serafim
CATEGORIES
Loading similar podcasts...