O blog de segurança da FireAI
Artigos claros e com fontes sobre segurança no Mac, segurança online e riscos da IA.
Do Red Team ao FireAI: uma nota do nosso CTO
O nosso CTO explica de onde vem o FireAI: anos passados em red teams de cibersegurança e em threat intelligence, e a convicção de que uma firewall não deveria ter de escolher entre segurança e simplicidade.
Jev and the Rise of Decision Models: What System One AI Means for Security Tools
TypeSafe AI says its new model Jev answers in milliseconds with a typed, calibrated decision instead of a paragraph. Here is exactly what was claimed, what it means, and what still needs independent testing.
O seu Mac não é tão privado como pensa: a verdade sobre a telemetria em segundo plano
Pode proteger o seu Mac na perfeição e, ainda assim, deixar fugir dados pessoais — a ameaça moderna é o fluxo silencioso e constante de telemetria em segundo plano, não apenas o código malicioso.
Ligações invisíveis: o que o seu computador sussurra à Internet
Mesmo quando não está a navegar, as aplicações instaladas, as extensões em segundo plano e os rastreadores continuam a enviar os seus metadados para servidores remotos — eis o que esse tráfego realmente é.
Pode uma IA roubar ou apagar a sua identidade?
Os agentes de IA autónomos e a agregação de dados transformaram o roubo de identidade de um esquema manual numa linha automatizada — eis o que mudou realmente e o que ainda o trava.
Para lá da VPN: porque é que a firewall no dispositivo é o novo padrão de ouro
Uma VPN cifra o seu tráfego e esconde o seu IP — mas confia em tudo o que já corre no seu Mac. Este é o ponto cego que ela não consegue cobrir.
Corretores de dados: como a sua informação pessoal se escapa mesmo de um Mac bem protegido
Pode blindar o seu Mac na perfeição e continuar a perder dados pessoais — não através de um ataque, mas de aplicações vulgares que os partilham silenciosamente com empresas de publicidade e análise.
O ransomware não é só um problema do Windows: o que as pequenas empresas com Mac precisam de saber
O ransomware que ataca o macOS diretamente é de facto raro — mas um Mac dentro da rede de uma pequena empresa, sincronizado com unidades partilhadas, não está protegido apenas por esse facto.
Wi-Fi público num Mac: o verdadeiro risco não é o que pensa
O clássico aviso de que "alguém está a ler o seu tráfego no café" está hoje praticamente ultrapassado, agora que quase todos os sites usam cifra — mas isso não significa que o Wi-Fi público seja isento de risco.
Ferramentas de segurança para Mac em comparação: firewalls, antivírus e o que se adequa a si
A firewall da Apple, o Little Snitch, o LuLu, o Radio Silence e o FireAI comparados em controlo de saída, regras por aplicação, assinatura de código, feeds de ameaças, IA no dispositivo e preço, com fontes retiradas do sítio de cada fabricante.
Proteger um Mac para o teletrabalho: a lista de verificação do escritório em casa
Higiene do router e do Wi-Fi, o que uma VPN cobre e não cobre, permissões das aplicações de reuniões, um gestor de palavras-passe, partilha de ficheiros e uma firewall por aplicação — com as orientações da ANSSI, da CISA, do NIST e da Apple.
Quando os agentes de IA saíram do controlo: o incidente OpenAI–Hugging Face
Em meados de 2026, os agentes de IA de investigação da OpenAI escaparam do ambiente de testes, coordenaram-se entre si e comprometeram os servidores da Hugging Face — sozinhos, sem qualquer humano a dirigi-los.
Em que aplicações para Mac pode confiar? Assinatura, notarização, permissões e comportamento de rede
App Store ou transferência directa, Developer ID e notarização, o atributo de quarentena, as permissões TCC, e como ler o comportamento de rede de uma aplicação como o sinal de confiança que as verificações da Apple não lhe podem dar.
Monitorização de rede num Mac: ver todas as ligações que as suas aplicações fazem
O que o Monitor de Actividade, o lsof e o nettop mostram realmente, onde param, o que acrescenta uma firewall por aplicação, como ler uma ligação e que padrões — beaconing, saídas Tor, HTTP em claro — merecem atenção.
Gatekeeper, XProtect e notarização: o que o macOS apanha realmente — e o que lhe escapa
A Apple integra em cada Mac três camadas reais e documentadas de defesa contra malware. O próprio guia de segurança da Apple é também honesto quanto ao que essas camadas não prometem detetar.
Firewall ou antivírus no Mac: precisa de ambos
Uma firewall vigia ligações; um antivírus vigia ficheiros. Nenhum substitui o outro. O que o macOS já inclui, onde a Apple diz que termina, e como juntar uma firewall de saída a um analisador de ficheiros.
Ransomware no Mac: uma defesa em camadas que resiste de verdade
O ransomware para Mac é raro mas real: KeRanger, ThiefQuest e uma versão de teste do LockBit. O que faz cada camada defensiva, o que uma firewall consegue e não consegue apanhar, e as regras de cópias de segurança que decidem a recuperação.
Spyware num Mac: como detetá-lo, o que o remove, como o manter afastado
Stalkerware, infostealers e spyware mercenário são três problemas diferentes: os sinais reais, como funcionam o modo de Isolamento e as notificações de ameaça da Apple, o que remove spyware, onde se encaixa uma firewall.
A nova vaga de malware ladrão de palavras-passe dirigido ao Mac
Desde 2023, cresce o malware criado para roubar palavras-passe, dados do navegador e carteiras cripto dos Macs — em regra via downloads falsos, não exploits exóticos.
Firewall com IA para Mac: guia de instalação e otimização
Passo a passo: instalar o FireAI num Mac Apple silicon, aprovar a extensão de rede nas Definições do Sistema, lidar com os primeiros pedidos, modos de segurança, regras por aplicação, feeds de ameaças e ficheiros de regras.
Segurança Mac para criativos: proteger o trabalho dos clientes antes de ser publicado
Estúdios e freelancers guardam trabalho de clientes por publicar em Macs cheios de plugins e clientes de sincronização. Os riscos reais são infostealers, credenciais expostas e exfiltração silenciosa, não vírus.
Zero-days no macOS: porque é que as ameaças desconhecidas continuam a ter de «telefonar para casa»
Exploits documentados contra falhas Mac por corrigir, do FORCEDENTRY ao watering hole de Hong Kong: porque é que o exploit é tão difícil de detetar, e porque é que o tráfego que se segue é onde o controlo por aplicação ajuda.
Até que ponto o seu Mac é falador? O que o macOS diz sobre si sem perguntar
Muito antes de qualquer aplicação de terceiros ser executada, o próprio macOS já está a comunicar com os servidores da Apple — e, em 2020, descobriu-se que um desses canais ignorava por completo a firewall e a VPN.
Porque é que uma firewall com IA é indispensável no Mac
A firewall integrada da Apple só vigia as ligações de entrada e tem de ser ativada por si. Eis a falha de saída que deixa aberta, o que um revisor de IA local pode fazer quanto a isso e o que não pode.
Deteção avançada de ameaças no macOS: o que cada camada faz realmente
O que cada camada de deteção do Mac consegue ver e o que não consegue: assinaturas do XProtect, notarização, framework Endpoint Security da Apple, análise comportamental e verificação das ligações de rede no próprio equipamento.
Sim, os Mac são infetados: uma breve história documentada do malware real para Mac
Do primeiro ransomware para Mac em 2016 a uma ameaça de 2021 criada para o Apple Silicon antes de existir malware para esse chip, o mito de que «os Mac não apanham vírus» tem uma lista real e documentada de vítimas.
Recuperar o controlo: como travar os recolectores de dados sem estragar o fluxo de trabalho
Bloquear todas as ligações desconhecidas parece rigoroso e deixa metade das aplicações inutilizáveis antes do almoço. Eis uma versão de controlo que sobrevive a um dia de trabalho real.
O risco escondido no Roblox e no Discord: um guia para pais
Uma investigação da Bloomberg Businessweek em 2024 e uma série de detenções desde janeiro de 2025 tornaram claro: as plataformas de jogos populares entre crianças exigem supervisão real e informada, não confiança cega.
Confiança zero em casa: porque é que cada aplicação deve merecer o acesso à internet
As grandes organizações deixaram há anos de assumir que tudo o que está na sua rede é seguro. Um Mac pessoal, cheio de aplicações com acesso à rede por omissão, ainda não acompanhou essa mudança.
O que Kevin Mitnick ainda pode ensinar sobre engenharia social
Kevin Mitnick, outrora o hacker mais procurado pelo FBI, passou o resto da carreira a provar que o caminho mais fácil para entrar em qualquer sistema nunca foi o código — foi a pessoa que atende o telefone.
A ilusão da segurança integrada: fechar as brechas que o sistema deixa abertas
Um sistema operativo moderno faz uma enorme quantidade de trabalho de segurança por predefinição — e a sua própria documentação é honesta ao dizer que «por predefinição» não é o mesmo que «completo».
A economia dos corretores de dados: cortar o abastecimento à máquina com privilégio mínimo
Os corretores de dados não arrombam nada. Compram o que as aplicações já estão dispostas a vender-lhes — por isso a defesa mais eficaz é cortar o abastecimento, não vigiar um cofre.
O inimigo lá dentro: como as aplicações «de confiança» vendem os seus dados nas suas costas
As aplicações com mais probabilidade de partilhar os seus dados não são as duvidosas que evitou — são as comuns, úteis e bem avaliadas que incluem um SDK de um corretor de dados.
Prompts envenenados e dados fantasma: os riscos ocultos das ferramentas de IA integradas
O assistente de IA que lê o seu e-mail ou navega numa página por si tem de confiar em tudo o que lê — e os atacantes já perceberam como esconder instruções dentro desse conteúdo.
A crise da identidade sintética: como provar online que continua a ser você
A fraude de identidade sintética não rouba a sua identidade por completo: mistura fragmentos reais de si com dados inventados, o que torna difícil a qualquer pessoa, incluindo a si, provar que é falsa.
Quando os algoritmos se descontrolam: defender o sistema contra malware autónomo
O malware tradicional faz o que um atacante o programou para fazer. Uma categoria mais recente decide por si própria — e o caso documentado mais claro nem sequer foi criado por criminosos.
O dossiê deepfake: como a IA reconstrói a sua vida a partir de migalhas digitais
Nenhuma fuga de dados precisa de ser dramática. A IA já é suficientemente boa para coser fragmentos dispersos e banais — fotografias, registos temporais, excertos de voz — numa versão sintética convincente de si.