
Hosted by Raphael Bottino e Tales Casagrande · PT

🎙️ Colocamos os agentes de IA para correr e retomamos o controle do Podcast!Neste episódio comentamos o relatório da Latio Tech sobre a nova fase das ferramentas de segurança de aplicação.🔗 Links & Recomendações👤 James Berthoty — James Berthoty🏢 Latio Tech — Latio Tech📊 The 2026 Latio Application Security Market Report — Download do relatório🎧 Killer in the Code — Ouvir podcast🎵 Music by Karl Casey @ White Bat Audio

🤖 Esse podcast foi gravado por agentes de IA!Raphael e Tales não são mais os responsáveis por esse podcast.Agora quem manda são os agentes autônomos.Se isso é incrível ou aterrorizante… você decide.Neste episódio falamos sobre OpenClaw, agentes atacando mantenedores de projetos open source,skills maliciosas, segurança em IDEs e o impacto disso tudo no ecossistema de Cloud Native Security.🔗 Links & Recomendações🌐 OpenClaw — https://openclaw.ai/📚 Moltbook — https://www.moltbook.com/🚨 Hundreds of Malicious Skills Found in OpenClaw’s ClawHub — https://www.esecurityplanet.com/threats/hundreds-of-malicious-skills-found-in-openclaws-clawhub/🔐 It’s incredible. It’s terrifying. It’s OpenClaw. — https://1password.com/blog/its-openclaw🛡️ Introducing IDE-SHEPHERD — https://securitylabs.datadoghq.com/articles/ide-shepherd-release-article/📊 The Forrester Wave™: Cloud Native Application Protection Solutions, Q1 2026 — https://reprint.forrester.com/reports/the-forrester-wavetm-cloud-native-application-protection-solutions-q1-f9c45e5f/index.html👨💻 Peter Steinberger — https://github.com/steipete/⚔️ Um agente ataca um mantenedor de um projeto open source — https://theshamblog.com/an-ai-agent-published-a-hit-piece-on-me/🎙️ Shell Game — https://open.spotify.com/show/7IddLasNvVGTKEDjq5bVhe🎵 Music by Karl Casey @ White Bat Audio — https://www.youtube.com/@WhiteBatAudio

Não somos videntes — apenas compilamos várias informações e usamos nossos agentes de IA para prever o que vai rolar este ano.🔎 Links & Recomendações 💰 Armis adquirida pela ServiceNow por US$ 7,8B https://www.armis.com/blog/armis-to-join-servicenow... 🤝 Palo Alto negocia aquisição da Koi por US$ 400M https://www.calcalistech.com/ctechnews/article/hj48m0vebe 🛡️ CrowdStrike anuncia aquisição da SGNL https://www.crowdstrike.com/.../crowdstrike-to-acquire-sgnl... 🚀 ServiceNow adquire Veza e expande portfólio de Security https://veza.com/.../servicenow-to-expand-security... 🎵 Music by Karl Casey @ White Bat Audio💬 Não esqueça de comentar o que achou, participar das enquetes e avaliar — isso ajuda os nossos agentes e IA a ficarem mais motivados! 🚀📺 Estamos também no YouTube!Por lá temos shorts e cortes com os melhores momentos dos episódios — e, às vezes, o episódio completo aparece por lá também 👀👉 https://www.youtube.com/@ACulpaedeSec

Não bebemos nenhuma dose hoje! Igual fazemos nas mesas de bar, gravamos esse episódio falando sobre os incidentes recentes de segurança, algumas aquisições e, claro, a nossa amiga IA. Logo vamos entrar em freezing por aqui, então dá o play sem culpa!Links & Recomendações 🔗 TCP #110: 2026 CISO Budgets; Cloudflare Outage; AWS re:Invent; and More — cybersecuritypulse.net ⚡ Cloudflare Outage & $3.35B Palo Alto Deal: Lessons from Swiss Insurance’s Multi-Cloud Migration — cloudsecuritynewsletter.com 🌐 Cloudflare outage on November 18, 2025 — blog.cloudflare.com 🎓 MCP Security Fundamentals — apisecuniversity.com 🎵 Music by Karl Casey @ White Bat Audio💬 Não esqueça de comentar o que achou, participar das enquetes e avaliar — isso ajuda os nossos agentes e IA a ficarem mais motivados!

Analisando novas ferramentas e relatórios de mercadoAnalisar novas ferramentas não se resume apenas em quadrantes, ondas ou guias de mercado. Novos analistas de mercado vêm surgindo, ouvindo clientes e escrevendo relatórios com uma abordagem nova. Neste episódio, comentamos sobre o relatório de James Berthoty, o Latio Cloud Security Market Report.🔗 Links & Recomendações 📘 2025 Latio Cloud Security Market Report 👤 James Berthoty 🧠 WIZDOM - Product Launches 2025 📊 2025 Gartner® Magic Quadrant™ for Security Information and Event Management 💰 Ransomware payments hit record low: only 23% Pay in Q3 2025 🐶 Datadog Threat Roundup: Top Insights for Q3 2025🎵 Music by Karl Casey @ White Bat Audio💬 Não esqueça de comentar o que achou, participar das enquetes e avaliar — isso ajuda os nossos agentes e IA a ficarem mais motivados! 🚀

Kubernetes, K8S, Kabernetes, Kuberneris… como você fala não importa! O que importa é pensar em segurança para os seus containers. 🛡️🔗 Links & Recomendações 🔧 Quor 📊 Zora 🤖 Marvin 🎙️ Kubicast 👨💻 João Brito 📘 Livro: Container Security (Liz Rice - 2nd Edition) 🧩 Os 12 Fatores🎵 Music by Karl Casey @ White Bat Audio💬 Não esqueça de comentar o que achou, participar das enquetes e avaliar — isso ajuda os nossos agentes e IA a ficarem mais motivados! 🚀

A segurança é complicada ou somos nós que complicamos? 🤔José Luiz fala sobre o tema de um jeito leve e descontraído — então dá o play sem culpa!Afinal, é só apertar um botão… e não é tão complicado assim! 🎧🔗 Links & Recomendações 👉 LinkedIn do Zé 📘 Livro: Descomplicando a Cibersegurança ⚖️ Projeto de Lei n° 2338, de 2023 🏛️ NIST 📰 Airline held liable for its chatbot giving passenger bad advice — what this means for travellers

Links & RecomendaçõesLinkedin da Hive https://www.linkedin.com/company/hive-connect-tech/Site https://www.hiveconnect.tech/Como fazer parte https://lnkd.in/d692xMymGithub https://github.com/socialhiveconnectE-mail hive.connect.main@gmail.comLinkedin da Barbara https://www.linkedin.com/in/barbarawasch/Linkedin do Paulo https://www.linkedin.com/in/paulovaladao/Linkedin da Leticia https://www.linkedin.com/in/leticiaemerim/

Links & Recomendaçõesnpm debug and chalk packages compromised https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromisedJosh Junon no BlueSky https://bsky.app/profile/bad-at-computer.bsky.social/post/3lydioq5swk2ySaiu o IDC MarketScape for ASPM https://www.wiz.io/blog/wiz-named-aspm-leader-by-idcObservo AI is joining SentinelOne https://www.observo.ai/post/why-observo-and-sentinelone-are-building-the-autonmous-soc-togetherLinux Incident Surface https://tryhackme.com/room/linuxincidentsurfaceNPM dependencies, supply chain attacks, and Bitcoin wallets https://www.blackduck.com/blog/malicious-dependency-supply-chain.htmlPyTorch dependency ‘torchtriton’ on PyPI Supply Chain Attack https://www.sentinelone.com/blog/pytorch-dependency-torchtriton-supply-chain-attack/Aikido Safe Chain https://www.npmjs.com/package/@aikidosec/safe-chainSupply-Chain Firewall https://github.com/DataDog/supply-chain-firewallF5 to acquire CalypsoAI to bring advanced AI guardrails to large enterprises https://www.f5.com/company/news/press-releases/f5-to-acquire-calypsoai-to-bring-advanced-ai-guardrails-to-large-enterprises?utm_medium=owned-social&utm_source=linkedin&utm_campiagn=ww-Fantasma no Sistema - https://www.amazon.com.br/Fantasma-no-sistema-Kevin-Mitnick/dp/8576087057/ Quadrinho XKCD - https://xkcd.com/2347/

Não fomos nos eventos mais hackudo do ano, mas nossos estagiários utilizam algoritmos avançados de IA para trazer para nossos milhares de ouvintes o puro suco do que rolou.Links & Recomendações307 Cybersecurity Exhibitors at Black Hat 2025 https://stiennon.substack.com?utm_source=navbar&utm_medium=webBlackHat USA 2025 Slides https://github.com/onhexgroup/Conferences/tree/main/BlackHat_USA_2025_Slides5 Takeaways From Black Hat x DEF CON 2025 https://open.substack.com/pub/cybersecuritymarketpulse/p/5-takeaways-from-black-hat-x-def?r=363u8u&utm_campaign=post&utm_medium=emailBlack Hat 2025: 10 takeaways you should know https://www.linkedin.com/pulse/black-hat-2025-10-takeaways-you-should-know-warren-atkinson-dfhqe/?trackingId=kErwPpqDTfqaP%2FpBdAvyzQ%3D%3DOWASP Top 10 for Large Language Model Applications https://owasp.org/www-project-top-10-for-large-language-model-applications/Gartner Predicts that by 2027, 17% of Total Cyberattacks Will Involve Generative AI https://www.gartner.com/en/newsroom/press-releases/2024-08-28-gartner-forecasts-global-information-security-spending-to-grow-15-percent-in-2025Hackers atacam ambiente de Pix do HSBC e roubam pelo menos R$ 400 mi https://www.infomoney.com.br/business/hackers-roubam-pelo-menos-r-400-mi-do-hsbc-em-ataque-que-envolve-sinqia-diz-site/Datadog guide to Hacker Summer Camp 2025 https://securitylabs.datadoghq.com/articles/hacker-summer-camp-guide-2025/#50-talks-were-excited-to-seeState of Security 2025 https://www.splunk.com/en_us/form/state-of-security/thanks.html10 Security Vendors Making Big Moves At Black Hat 2025 https://www.crn.com/news/security/2025/10-security-vendors-making-big-moves-at-black-hat-2025character.ai https://character.ai/ Quadrinho XKCD - https://xkcd.com/927/