TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

Alfredo Beleza por Alfredo Beleza
16/12/2025
Em Segurança

A CrowdStrike anunciou ontem, 15 de dezembro de 2025, a Disponibilidade Geral (GA) do Falcon AIDR (Falcon AI Detection and Response – AIDR). A solução tem o objetivo de colmatar a falta de visibilidade na camada de interação entre utilizadores e Grandes Modelos de Linguagem (LLMs), abordando vetores de ataque específicos como a Injeção de Prompts e a exfiltração de código proprietário em ambientes de “Shadow AI”.

Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Imagem gerada por IA (Nano Banana Pro)

O Falcon AIDR integra-se na plataforma Falcon para monitorizar e sanitizar os inputs (prompts) e outputs gerados por ferramentas de IA Generativa. A ferramenta responde a um cenário operacional onde, segundo telemetria da empresa, 45% dos colaboradores utilizam recursos de IA não sancionados, contornando os perímetros de segurança tradicionais e expondo as organizações a fugas de dados e execução de código malicioso.

Mitigação de Ataques Adversários e Taxonomia de injeção de prompts

O núcleo da defesa do Falcon AIDR reside no tratamento do prompt como um vetor de ataque primário. Michael Sentonas, presidente da CrowdStrike, define a Injeção de Prompts como um problema de segurança de fronteira, onde instruções ocultas subvertem os controlos do modelo.

Tecnicamente, a solução não depende apenas de correspondência de padrões simples. Utiliza uma taxonomia proprietária que cataloga mais de 180 técnicas de injeção e jailbreak conhecidas. Isto permite ao motor de deteção identificar tentativas de manipulação comportamental dos agentes de IA em tempo real, bloqueando interações que visem a execução de comandos não autorizados ou o contorno de diretrizes éticas e de segurança do modelo.

DLP para IA e Proteção de Código Fonte

Para mitigar o risco de exfiltração de Propriedade Intelectual (IP), o Falcon AIDR implementa mecanismos de Prevenção de Perda de Dados (DLP) específicos para o contexto de desenvolvimento. O sistema deteta e bloqueia a inserção de código fonte em 26 linguagens de programação nos prompts, impedindo que engenheiros enviem inadvertidamente algoritmos proprietários para LLMs públicos ou não geridos.

Adicionalmente, a ferramenta aplica filtros para Credenciais, Informação Pessoalmente Identificável (PII) e Informação de Saúde Protegida (PHI), sanitizando os dados antes que estes deixem o perímetro controlado da organização.

Arquitetura de Implementação e Suporte MCP

A CrowdStrike adotou uma abordagem agnóstica quanto ao ponto de interceção, oferecendo flexibilidade na implementação técnica:

  • Endpoint: Via extensões de navegador (Chrome, Edge, Firefox, Atlas) para controlo de aplicações SaaS.
  • Aplicação: Através de SDKs com suporte a OpenTelemetry (Python, Node.js, Go, Java, C#).
  • Gateways: Integração com LiteLLM, Kong, Apigee e Azure API Gateway.

Um destaque técnico relevante é o suporte nativo ao Model Context Protocol (MCP). O Falcon AIDR atua como um proxy seguro para interações MCP (via transporte stdio), permitindo às equipas de SecOps monitorizar e governar a comunicação entre LLMs e fontes de dados locais ou remotas, uma arquitetura crítica para a operação segura de agentes autónomos.

Toda a telemetria gerada é ingerida pelo Falcon Next-Gen SIEM, permitindo a correlação de eventos de IA com alertas de identidade e endpoint numa única consola de operações.

Mais informações neste link.

Outros artigos interessantes:

  • Regulador suíço abre investigação à Apple
  • Vodafone estreia transferência de eSIM imediata em Android
  • Huawei Nova 15 Ultra: o fim da ‘pílula’ e um novo visual de câmara dupla
Tags: CrowdStrikeFalcon AIDRInjeção de PromptsShadow AI
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026
App de verificação de idade da ue comprometida em 2 minutos
Segurança

App de verificação de idade da UE comprometida em 2 minutos

18/04/2026

Últimas notícias

Hp lança nova geração de soluções poly em portugal

HP lança nova geração de soluções Poly em Portugal

04/05/2026
Ilustração de um chip de smartphone com armazenamento cheio, a representar as exigências de espaço do android aicore.

Google explica o consumo de memória do Android AICore

04/05/2026
Samsung

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

03/05/2026

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Teclados mecânicos HyperX Origins 2 já chegaram a Portugal

Segway Xaber 300: a nova mota elétrica que vai dominar os trilhos

Xiaomi YU7 GT: Porque não se chama “Ultra”? A explicação simples

Xiaomi Mix 5 regressa em 2026 com câmara invisível e lente magnética

Novos acordos de IA do Pentágono excluem a Anthropic

Moto g47, g37 power e g37: três smartphones acessíveis para o dia a dia

Adiamento da reparação de telemóveis pode aumentar a fatura final

Motorola edge 70 pro: design de autor e quatro câmaras de 50 MP a 699 €

Automóveis Volvo passam a contar com Google Gemini

Xiaomi Smart Band 10 Pro: luxo cerâmico e peso pesado a caminho

Gemini e NotebookLM: A fusão perfeita agora grátis para ti

iPhone 18: Samsung pode dominar em exclusivo a produção dos novos ecrãs OLED

Huawei Nova 15 Max: Bateria de 8.500 mAh chega a 7 de maio

Motorola razr 70: três dobráveis para três perfis de utilizador

Star Wars: Galactic Racer acelera para as tuas mãos em outubro

Motorola Moto G87: O rei da gama média traz 200 MP por 399€

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.