TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

Alfredo Beleza por Alfredo Beleza
16/12/2025
Em Segurança

A CrowdStrike anunciou ontem, 15 de dezembro de 2025, a Disponibilidade Geral (GA) do Falcon AIDR (Falcon AI Detection and Response – AIDR). A solução tem o objetivo de colmatar a falta de visibilidade na camada de interação entre utilizadores e Grandes Modelos de Linguagem (LLMs), abordando vetores de ataque específicos como a Injeção de Prompts e a exfiltração de código proprietário em ambientes de “Shadow AI”.

Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Imagem gerada por IA (Nano Banana Pro)

O Falcon AIDR integra-se na plataforma Falcon para monitorizar e sanitizar os inputs (prompts) e outputs gerados por ferramentas de IA Generativa. A ferramenta responde a um cenário operacional onde, segundo telemetria da empresa, 45% dos colaboradores utilizam recursos de IA não sancionados, contornando os perímetros de segurança tradicionais e expondo as organizações a fugas de dados e execução de código malicioso.

Mitigação de Ataques Adversários e Taxonomia de injeção de prompts

O núcleo da defesa do Falcon AIDR reside no tratamento do prompt como um vetor de ataque primário. Michael Sentonas, presidente da CrowdStrike, define a Injeção de Prompts como um problema de segurança de fronteira, onde instruções ocultas subvertem os controlos do modelo.

Tecnicamente, a solução não depende apenas de correspondência de padrões simples. Utiliza uma taxonomia proprietária que cataloga mais de 180 técnicas de injeção e jailbreak conhecidas. Isto permite ao motor de deteção identificar tentativas de manipulação comportamental dos agentes de IA em tempo real, bloqueando interações que visem a execução de comandos não autorizados ou o contorno de diretrizes éticas e de segurança do modelo.

DLP para IA e Proteção de Código Fonte

Para mitigar o risco de exfiltração de Propriedade Intelectual (IP), o Falcon AIDR implementa mecanismos de Prevenção de Perda de Dados (DLP) específicos para o contexto de desenvolvimento. O sistema deteta e bloqueia a inserção de código fonte em 26 linguagens de programação nos prompts, impedindo que engenheiros enviem inadvertidamente algoritmos proprietários para LLMs públicos ou não geridos.

Adicionalmente, a ferramenta aplica filtros para Credenciais, Informação Pessoalmente Identificável (PII) e Informação de Saúde Protegida (PHI), sanitizando os dados antes que estes deixem o perímetro controlado da organização.

Arquitetura de Implementação e Suporte MCP

A CrowdStrike adotou uma abordagem agnóstica quanto ao ponto de interceção, oferecendo flexibilidade na implementação técnica:

  • Endpoint: Via extensões de navegador (Chrome, Edge, Firefox, Atlas) para controlo de aplicações SaaS.
  • Aplicação: Através de SDKs com suporte a OpenTelemetry (Python, Node.js, Go, Java, C#).
  • Gateways: Integração com LiteLLM, Kong, Apigee e Azure API Gateway.

Um destaque técnico relevante é o suporte nativo ao Model Context Protocol (MCP). O Falcon AIDR atua como um proxy seguro para interações MCP (via transporte stdio), permitindo às equipas de SecOps monitorizar e governar a comunicação entre LLMs e fontes de dados locais ou remotas, uma arquitetura crítica para a operação segura de agentes autónomos.

Toda a telemetria gerada é ingerida pelo Falcon Next-Gen SIEM, permitindo a correlação de eventos de IA com alertas de identidade e endpoint numa única consola de operações.

Mais informações neste link.

Outros artigos interessantes:

  • Regulador suíço abre investigação à Apple
  • Vodafone estreia transferência de eSIM imediata em Android
  • Huawei Nova 15 Ultra: o fim da ‘pílula’ e um novo visual de câmara dupla
Tags: CrowdStrikeFalcon AIDRInjeção de PromptsShadow AI
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026
Nordvpn dark web monitor pro agora deteta números de telemóvel expostos na dark web
Segurança

NordVPN Dark Web Monitor Pro agora deteta números de telemóvel expostos na dark web

12/03/2026
Qnap obtém certificate of completion após auditoria da viettel cyber security
Software

QNAP obtém Certificate of Completion após auditoria da Viettel Cyber Security

12/03/2026
Meta segurança
Segurança

Meta reforça segurança no Facebook, WhatsApp e Messenger

11/03/2026

Últimas notícias

Fortnite google play store

Fortnite volta à Play Store e já não precisas de truques para jogar

18/03/2026
Google gemini novidades

Google vai saber tudo sobre ti? O novo trunfo do Gemini

18/03/2026
Oneplus 15t

OnePlus 15T chega na próxima semana com bateria gigante

18/03/2026
QNAP

O teu OnePlus vai parar no Android 16? Vê a lista de exclusões

Detetada campanha de malware em ferramentas de IA que visa programadores

Google Pixel Watch: Atualização de março está a apagar os teus passos

Novo teaser de gameplay de Saros revela combate explosivo

Samsung Galaxy S26 Ultra: a aposta no ecrã que ninguém vê

Ciberataques iranianos escalam após operação militar no Médio Oriente

Huawei Mate 80 Qingyun: O segredo por trás do novo topo de gama

Xiaomi retira suporte oficial à popular gama de smartphones Xiaomi 12

Huawei prepara monitor de gaming de 27 polegadas para 23 de março

Huawei Mate 80 Pro inicia expansão global pela Malásia

Xiaomi 18 Pro: fugas revelam bateria gigante e câmaras de 200 MP

OnePlus prepara novo Pad 3 Pro e um inédito modelo Mini

Samsung revela memória HBM4E para supercomputadores de IA

Loewe vega 4K: a alta fidelidade chega aos formatos compactos

Insta360 Ace Pro 2 com bateria dupla baixa de preço na Amazon

O que muda no Apple Podcasts com a chegada do vídeo HLS?

Google prepara novo visual colorido para o Circle to Search

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.