← Voltar ao Blog
Regulamentos e Conformidade
13 leitura mínima
Março 27, 2026
CISA alerta para exploração ativa do Langflow, Reino Unido sanciona mercado Xinbi, violação do Ajax expõe dados, Trivy atinge mais de 1 mil ambientes e RSAC 2026 debate deepfakes
CISA adiciona falha crítica da estrutura Langflow AI ao catálogo KEV depois que invasores o transformaram em arma 20 horas após a divulgação. O Reino Unido se torna o primeiro país a sancionar o mercado de criptografia Xinbi de US$ 19.9 bilhões que alimenta os centros de golpes do Sudeste Asiático. Ajax Amsterdam divulga uma violação de dados que afeta contas 300,000+ com implicações GDPR para organizações esportivas. Uma cadeia de suprimentos Trivy ataca bolas de neve em Docker Hub, VS Code e PyPI. Deepfakes de IA direcionados a um legislador do Reino Unido ficam sem resposta da Big Tech no RSAC 2026.
1. CISA adiciona vulnerabilidade Langflow AI ao KEV – explorada em 20 horas
⚠️ AMEAÇA CRÍTICA — Estruturas de desenvolvimento de IA sob ataque ativo
CISA adicionou CVE-2026-33017 (CVSS 9.3) ao seu catálogo de vulnerabilidades exploradas conhecidas. Os invasores começaram a explorar a falha crítica de injeção de código Langflow apenas 20 horas após a publicação do comunicado – sem qualquer código público de prova de conceito.
Sobre Março 25, 2026, CISA emitiu um alerta urgente adicionando CVE-2026-33017 ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). A falha afeta Fluxo Lang, uma estrutura de código aberto popular para a construção de fluxos de trabalho de agentes de IA com estrelas 145,000 GitHub. A vulnerabilidade permite a execução remota de código não autenticado por meio de uma única solicitação HTTP criada devido à execução de fluxo sem área restrita.
O que torna este caso particularmente alarmante é a cronograma de exploração. De acordo com pesquisa da Endor Labs:
- Hora 0: Aviso de vulnerabilidade publicado
- Hora 20: Atividade de verificação automatizada detectada — não existia nenhum PoC público
- Hora 21: Exploração ativa usando scripts Python personalizados
- Hora 24: Coleta de dados de
.env e .db arquivos de instâncias comprometidas
Este é o segunda vez CISA alertou sobre a exploração ativa do Langflow – o primeiro foi CVE-2025-3248 em maio 2025. O padrão demonstra que as estruturas de desenvolvimento de IA estão se tornando alvos de alto valor à medida que as organizações adotam rapidamente arquiteturas de agentes de IA.
Lei de IA da UE e implicações da CRA
A exploração do Langflow levanta questões críticas tanto sob o Lei da UE sobre IA e o Lei de Resiliência Cibernética (CRA):
- Artigo da Lei de IA da UE 15: Os sistemas de IA de alto risco devem demonstrar “precisão, robustez e segurança cibernética” – uma estrutura de orquestração de IA com uma falha CVSS 9.3 RCE falha categoricamente neste requisito
- Tratamento de vulnerabilidade CRA: O CRA exige que os fabricantes lidem com vulnerabilidades ao longo do ciclo de vida do produto e forneçam atualizações de segurança “sem demora” – as repetidas falhas críticas do Langflow testam esta obrigação
- Risco da cadeia de suprimentos NIS2: As organizações que usam Langflow em sistemas de IA de produção devem avaliar isso como um risco da cadeia de suprimentos de acordo com o artigo NIS2 21
- Relatório de incidentes: Sob NIS2, a exploração da infraestrutura de IA pode acionar o requisito de alerta antecipado de uma hora 24 se afetar entidades essenciais ou importantes
O que isso significa para sua organização
- Se estiver executando Langflow: atualize para a versão 1.9.0 imediatamente ou desabilitar/restringir o endpoint vulnerável
- Não exponha estruturas de desenvolvimento de IA diretamente à Internet – isole-as atrás de VPN ou acesso de confiança zero
- Faça um inventário de todas as estruturas de IA/ML em sua pilha e avalie-as como componentes críticos da cadeia de suprimentos
- As agências federais devem remediar Abril 8, 2026 de acordo com a diretiva CISA
2. Sanções no Reino Unido Xinbi Crypto Marketplace – US$ 19.9 bilhões em transações ilícitas
⚠️ AÇÃO REGULATÓRIA — Primeiras sanções contra o mercado ilícito de criptomoedas
O Escritório de Relações Exteriores, Commonwealth e Desenvolvimento do Reino Unido se tornou o primeiro governo a sancionar o Xinbi, um mercado de língua chinesa baseado no Telegram que processou US$ 19.9 bilhões em transações ilícitas entre 2021 e 2025, incluindo lavagem de lucros de roubo de criptografia norte-coreanos.
Sobre Março 26, 2026, o governo do Reino Unido anunciou sanções contra Xinbi, um dos maiores mercados de criptografia ilícitos do Sudeste Asiático. De acordo com empresa de análise de blockchain Chainálise, Xinbi processado US$ 19.9 bilhões em transações que facilitam negociações OTC não licenciadas, lavagem de dinheiro e vendas de bancos de dados pessoais roubados.
As sanções também visam Parque #8, o maior complexo fraudulento do Camboja, com capacidade para trabalhadores traficados 20,000, e Legenda Inovação Co, seu operador. A Xinbi forneceu serviços de lavagem baseados em criptomoedas para esses centros de golpes, que forçam os trabalhadores traficados a realizar golpes de “abate de porcos” e de iscas românticas.
Cruzamento contra lavagem de dinheiro e proteção de dados
O caso Xinbi situa-se na intersecção de vários quadros regulamentares da UE:
- Regulamento Anti-Lavagem de Dinheiro da UE (LBMR): O novo regulamento AML, que entrou em vigor em 2024, estende as obrigações AML aos prestadores de serviços de criptoativos – as operações da Xinbi cairiam diretamente no seu âmbito
- Mercados de Criptoativos (MiCA): MiCA exige que os provedores de serviços de criptoativos sejam autorizados e cumpram as regras AML – plataformas como a Xinbi operam inteiramente fora desta estrutura
- GDPR Artigo 17: A venda de bases de dados pessoais roubadas no Xinbi constitui uma violação massiva dos direitos dos titulares dos dados – levantando questões sobre a aplicação transfronteiriça contra plataformas que operam em jurisdições com fraca proteção de dados
- Implicações de NIS2: As entidades financeiras designadas em NIS2 devem monitorar a exposição a mercados de criptografia ilícitos em suas avaliações de cenário de ameaças
O que isso significa para sua organização
- Instituições financeiras: tela de endereços de carteiras associadas à Xinbi em sistemas de monitoramento de transações
- Monitore se os dados da sua organização aparecem nos mercados da dark web – os bancos de dados roubados do Xinbi podem incluir dados de clientes europeus
- Revise seus processos AML/KYC em relação aos novos requisitos de AMLR da UE para transações relacionadas a criptomoedas
- Avaliar a exposição da cadeia de abastecimento à infraestrutura fraudulenta do Sudeste Asiático, especialmente através de ataques de engenharia social
3. Violação de dados do Ajax Amsterdam – GDPR Lacunas de conformidade em organizações esportivas
🔶 VIOLAÇÃO DE DADOS — 300,000+ Contas expostas, ingressos para a temporada sequestráveis
O clube de futebol holandês AFC Ajax revelou que um hacker explorou vulnerabilidades nos seus sistemas de TI, acedendo a dados de centenas de pessoas. Uma investigação independente realizada por jornalistas da RTL revelou que as falhas poderiam ter permitido a manipulação de ingressos para a temporada 42,000, proibições de estádios 538 e acesso a contas de torcedores 300,000+.
Ajax, um dos clubes de futebol mais bem-sucedidos da Europa, revelou uma violação de dados depois que um hacker acessou partes dos seus sistemas de TI. Embora o Ajax tenha afirmado que apenas "algumas centenas" de endereços de e-mail foram visualizados, Jornalistas da RTL que verificaram independentemente as vulnerabilidades descobriram que a exposição real era muito mais grave:
- Ingressos para a temporada 42,000 poderia ser transferido para pessoas arbitrárias - demonstrado pela reatribuição de um ingresso VIP em segundos
- Proibições de estádio 538 poderia ser acessado e modificado
- Contas 300,000+ eram acessíveis por meio de APIs e chaves compartilhadas
- A causa raiz: APIs não seguras e chaves de autenticação compartilhadas — falhas fundamentais de segurança
O Ajax notificou o Autoridade Holandesa de Proteção de Dados (Autoriteit Persoonsgegevens) e a polícia, contratou especialistas externos e corrigiu as vulnerabilidades identificadas.
Implicações de aplicação de GDPR
Esta violação é um caso clássico para ação de fiscalização GDPR:
- Artigo 32 — Segurança de processamento: Chaves API compartilhadas e endpoints inseguros representam uma falha na implementação de “medidas técnicas e organizacionais apropriadas” – a DPA holandesa multou organizações por falhas semelhantes
- Artigo 33 — Notificação de violação: Ajax soube da violação por meio de jornalistas, não por meio de seu próprio monitoramento de segurança – isso levanta questões sobre se o requisito de notificação de horas 72 foi atendido
- Artigo 25 — Proteção de dados desde a conceção: A capacidade de manipular tickets 42,000 por meio de uma simples chamada API sugere que a proteção de dados não foi incorporada à arquitetura do sistema
- Tendência regulatória: A DPA holandesa tem sido cada vez mais agressiva – a multa de 10 milhões de euros contra a Clearview AI e a multa de 3.7 milhões de euros contra a Autoridade Tributária Holandesa sinalizam tolerância zero para práticas inadequadas de segurança de dados
O que isso significa para sua organização
- Audite todas as APIs públicas em busca de vulnerabilidades de autenticação e autorização — chaves compartilhadas nunca são aceitáveis
- Implemente o monitoramento de segurança API que detecta padrões de acesso não autorizado antes que os jornalistas os encontrem
- Organizações esportivas, de entretenimento e associativas: você possui grandes quantidades de dados pessoais — trate o investimento em segurança adequadamente
- Teste seus recursos de detecção de violação – você descobriria isso internamente ou esperaria por uma notificação externa?
4. Trivy Supply Chain ataca bolas de neve no hub Docker, código VS, PyPI
⚠️ COMPROMISSO DA CADEIA DE FORNECIMENTO — Ferramenta de segurança de código aberto armada contra ambientes 1,000+
Um ataque à cadeia de suprimentos que começou com tags de ação Trivy GitHub comprometidas se expandiu pelo hub Docker, extensões de código VS e pacotes PyPI, infectando ambientes de nuvem 1,000. Os atacantes, identificados como TeamPCP, se uniram ao grupo Lapsus$.
Pesquisadores de segurança descobriram um dos ataques mais significativos à cadeia de suprimentos de código aberto na memória recente. O ataque teve origem no comprometimento de Curiosidades — O scanner de vulnerabilidade de contêineres amplamente utilizado da Aqua Security — por meio de Manipulação de tags de ação GitHub. A partir daí, os atacantes (rastreados como Equipe PCP) expandiram seu alcance:
- Ações GitHub: Tags comprometidas no pipeline de CI/CD da Trivy injetaram código malicioso em projetos downstream
- Hub Docker: Imagens de contêiner envenenadas enviadas em namespaces de aparência legítima
- Mercado de código VS: Extensões trojanizadas direcionadas a desenvolvedores
- PiPI: Pacotes Python maliciosos que imitam ferramentas de segurança legítimas
- Ambientes de nuvem 1,000+ confirmado infectado, com o "efeito bola de neve" ainda crescendo
Talvez o mais preocupante: LiteLLM, uma interface Python popular para LLMs, foi comprometida pelo mesmo pipeline de CI/CD poluído, afetando potencialmente as organizações que criam aplicativos de IA.
Lei de Resiliência Cibernética e Requisitos da Cadeia de Fornecimento NIS2
Este ataque é precisamente o cenário que os reguladores da UE anteciparam:
- Artigo CRA 13: Os fabricantes devem “exercer a devida diligência ao integrar componentes de terceiros” – o uso de componentes de código aberto sem verificação da cadeia de fornecimento não cumpre este requisito
- Mandato CRA SBOM: O requisito de listas de materiais de software existe especificamente para permitir uma resposta rápida quando uma dependência é comprometida — organizações com SBOMs completos podem avaliar rapidamente a exposição
- NIS2 Artigo 21(2)(d): As medidas de segurança da cadeia de abastecimento devem abranger “a relação entre cada entidade e os seus fornecedores diretos” – os pipelines de CI/CD são agora um elo crítico da cadeia de abastecimento
- Orientação ENISA SBOM: O pedido 2025 de dezembro da ENISA para feedback sobre a análise do cenário SBOM e a segurança do gerenciador de pacotes é diretamente relevante para prevenir ataques como este
O que isso significa para sua organização
- Audite seus pipelines de CI/CD para ações GitHub que fazem referência a tags mutáveis – em vez disso, fixe em SHAs de commit específicos
- Verifique a exposição a pacotes comprometidos Trivy, LiteLLM ou TeamPCP em seus ambientes
- Implementar geração de SBOM e monitoramento contínuo de dependência
- Verifique a integridade de todas as ferramentas de verificação de segurança em seu pipeline — se o verificador estiver comprometido, tudo o que ele verifica estará em risco
5. RSAC 2026: AI Deepfakes visa legislador do Reino Unido, grande tecnologia não oferece respostas
Governança de IA e regulamentação Deepfake: Um legislador do Reino Unido alvo de conteúdo deepfake gerado por IA compareceu perante o Parlamento para exigir respostas da Meta, Google e X. Ninguém conseguiu explicar adequadamente como é que o conteúdo político falso circulou durante tanto tempo – acrescentando urgência à aplicação da Lei da IA da UE e ao debate global sobre a desinformação gerada pela IA.
No RSAC 2026 em São Francisco, os temas dominantes esta semana foram os agentes de IA e os desafios de segurança que eles criam. Mas foram os acontecimentos em Londres que forneceram a ilustração mais nítida da lacuna regulamentar. UM Membro do Parlamento do Reino Unido alvo de conteúdo deepfake gerado por IA apareceu perante um comitê parlamentar, com representantes do Meta, Google e X lutando para explicar por que o conteúdo permaneceu online por semanas.
Principais desenvolvimentos do RSAC 2026 e do cenário mais amplo de segurança de IA esta semana:
- Demonstrações de ataque de Claude AI: O ex-diretor da NSA, Rob Joyce, descreveu os testes de penetração de agentes de IA como um "teste de Rorschach" para infosec - "funcionou muito bem" para encontrar vulnerabilidades que os humanos não perceberam
- Google implanta Gemini AI na dark web: O Google afirma que seus agentes de IA podem analisar milhões de eventos diários da dark web com precisão 98%
- O phishing de voz dispara: O Google relata que o phishing por voz é agora o segundo método de acesso inicial mais comum em todas as investigações de resposta a incidentes e o principal método para invasões na nuvem
- Envenenamento da cadeia de abastecimento de IA: Os pesquisadores demonstraram que os ataques à cadeia de suprimentos de agentes de IA não exigem malware – apenas documentação envenenada em centros de contexto
Contexto de aplicação da lei de IA da UE
O incidente deepfake cristaliza várias obrigações da Lei de IA da UE:
- Artigo 50 — Obrigações de transparência: O conteúdo gerado por IA deve ser rotulado como tal – plataformas que não conseguem detectar e rotular deepfakes enfrentam ações de fiscalização sob a Lei de IA de agosto 2026
- Artigo 5 — Práticas proibidas: Os sistemas de IA que implantam “técnicas subliminares” ou exploram vulnerabilidades para distorcer materialmente o comportamento são proibidos – deepfakes políticos podem se qualificar
- Interação da Lei dos Serviços Digitais: A DSA já exige plataformas online muito grandes para avaliar os riscos sistémicos, incluindo a desinformação – a Lei da IA acrescenta obrigações específicas à IA.
- Segurança da cadeia de suprimentos de IA: As demonstrações do RSAC sobre ataques de agentes de IA e envenenamento de contexto destacam que os requisitos de segurança cibernética da Lei de IA (artigo 15) devem se estender ao desenvolvimento de IA e à infraestrutura de implantação
O que isso significa para sua organização
- Prepare-se para as obrigações de transparência da Lei de IA sobre conteúdo gerado por IA – a aplicação começa em agosto 2026
- Implemente recursos de detecção de deepfake para conteúdo que flui através de suas plataformas ou comunicações
- Avalie a segurança do agente de IA: se você estiver implantando agentes de IA, certifique-se de que suas fontes de contexto e cadeias de ferramentas sejam verificadas e verificadas a integridade
- Defesa contra phishing por voz: implemente autenticação de voz com tecnologia de IA e treine a equipe para verificar a identidade do chamador por meio de canais fora de banda
Resumo do cenário regulatório atual
| Desenvolvimento |
Regulamento |
Impacto |
Ação necessária |
| Exploração de IA Langflow CISA |
Lei de IA da UE / CRA / NIS2 |
Estruturas de IA são alvos de alto valor |
Atualize para Langflow 1.9.0, isole a infraestrutura de IA |
| Sanções Xinbi no Reino Unido ($19.9B) |
AMLR/MiCA/GDPR |
Primeiras sanções ilícitas no mercado de criptografia |
Triagem de carteiras Xinbi, revisão de processos AML |
| Violação de dados do Ajax Amsterdã |
GDPR |
Contas 300K+ expostas por meio de falhas API |
Audite APIs, implemente monitoramento de detecção de violação |
| Ataque Trivy à Cadeia de Suprimentos |
CRA/NIS2 |
Ambientes de nuvem 1,000+ comprometidos |
Fixe ações GitHub em SHAs, gere SBOMs |
| RSAC 2026 Deepfakes / Agentes de IA |
Lei de IA da UE/DSA |
Lacuna de aplicação de deepfake de IA exposta |
Prepare-se para as regras de transparência da Lei AI de agosto 2026 |
A sua infraestrutura de IA é segura?
Desde explorações do Langflow até ataques à cadeia de suprimentos em ferramentas de segurança, sua superfície de ataque está se expandindo mais rápido do que nunca. KENSAI fornece verificação de segurança automatizada com AI Act, NIS2 e mapeamento de conformidade CRA integrado.
Comece sua verificação de segurança gratuita →
Publicado pela equipe de inteligência regulatória KENSAI · Março 27, 2026
Mantenha-se em conformidade. Fique protegido. Leia mais briefings →