Pesquisas e orientações sobre segurança
Centro de Segurança
Pesquisas de segurança e orientações sobre ameaças da equipe de segurança da Commvault. Para acessar divulgações completas de CVE e alertas técnicos, consulte nossa documentação sobre Alertas de Segurança.
O panorama
O que mudou na forma como as vulnerabilidades são identificadas e divulgadas?
A detecção está mais rápida
Quase 48.000 CVEs foram publicados em 2025, cerca de 130 por dia.
O fluxo de alertas está diminuindo
O Banco de Dados Nacional de Vulnerabilidades passou a adotar um processamento seletivo e baseado no risco.
A janela de oportunidade está se fechando
Códigos de exploração funcionais agora podem surgir antes que uma correção seja amplamente implantada.
No Centro de Segurança
Comece sua jornada aqui
A janela entre a descoberta e a exploração está se fechando
O rápido aumento no número de vulnerabilidades e a detecção baseada em IA estão reduzindo o tempo entre a divulgação da vulnerabilidade e sua exploração ativa.
Rajiv Kottomtharayil, diretor de produtos da Commvault
IA e inovação
A janela entre a descoberta e a exploração está se fechando
O rápido aumento no número de vulnerabilidades e a detecção baseada em IA estão reduzindo o tempo entre a divulgação da vulnerabilidade e sua exploração ativa.
Rajiv Kottomtharayil, diretor de produtos da Commvault
A anatomia de um CVE: como a Commvault protege seus clientes
Um CVE é um identificador globalmente exclusivo para uma vulnerabilidade de software divulgada publicamente, permitindo que fornecedores, pesquisadores e especialistas em segurança se refiram à mesma falha de maneira consistente.
Werner Nel, Diretor de Experiência de Produto, Commvault
Resiliência cibernética e segurança de dados
A anatomia de um CVE: como a Commvault protege seus clientes
Um CVE é um identificador globalmente exclusivo para uma vulnerabilidade de software divulgada publicamente, permitindo que fornecedores, pesquisadores e especialistas em segurança se refiram à mesma falha de maneira consistente.
Werner Nel, Diretor de Experiência de Produto, Commvault
Saiba mais
Confira os artigos mais recentes sobre segurança
Blog:
Como a Commvault aproveita o Frontier AI para aprimorar seu software
A IA acelera a detecção de vulnerabilidades, enquanto processos de segurança disciplinados impulsionam a correção.
Leia o blog
Blog:
Trazendo confiança às divulgações de CVE
A partir de 11 de agosto de 2026, a Commvault está mudando a forma como divulgamos vulnerabilidades na era da Frontier AI.
Leia o blog
Blog:
JadePuffer: O que o ransomware do tipo “agentico” significa para a Recovery
Um agente de IA encadeou vulnerabilidades conhecidas em uma campanha destrutiva de extorsão, com intervenção manual mínima uma vez que a operação estivesse em andamento
Leia o blog
Blog:
O que o incidente de segurança do Hugging Face da OpenAI significa para a resiliência cibernética
Uma avaliação da OpenAI se transformou inesperadamente em um incidente de segurança no mundo real depois que modelos avançados de IA exploraram vulnerabilidades, escaparam do ambiente de teste e comprometeram a infraestrutura do Hugging Face.
Leia o blog
Blog:
Quando o risco vem de fora: como a Commvault responde a incidentes envolvendo terceiros
As empresas modernas conectam uma rede cada vez maior de aplicativos de terceiros às suas plataformas principais. Cada uma dessas conexões agrega valor – e risco.
Leia o blog
Confiança e Conformidade
Apoiado por certificação independente
Nossa postura de conformidade é documentada e auditada de forma independente. Confira todas as nossas certificações e documentação de garantia no Centro de Confiança.
Mais conteúdos sobre segurança
Explore mais conteúdos sobre segurança
Os quatro vetores de ataque para os quais sua estrutura de segurança de IA não foi projetada
A maioria das estruturas de segurança para IA foi criada para as ameaças do passado. Veja o que está faltando nelas.
Sua infraestrutura de identidade é um alvo
Os sistemas de identidade são hoje uma das principais superfícies de ataque. Veja como a Commvault ajuda você a detectar e se recuperar de ataques baseados em identidade.
Você está preparado para o ataque industrializado de vishing?
O phishing por voz se tornou uma indústria. Veja como reconhecê-lo e se defender contra ele.
Fortalecendo seu núcleo: uma abordagem moderna para a resiliência do Active Directory
O Active Directory está no centro da maioria dos ataques a empresas. Veja aqui uma abordagem moderna para protegê-lo.
MCP 2.0 explicado: protegendo os agentes de IA antes que eles se protejam sozinhos
Os agentes de IA podem agir antes que alguém os analise. Veja como o MCP 2.0 ajuda a proteger os agentes antes que eles se protejam sozinhos.
AI security risk analysis: MCP 2.0
Uma análise mais detalhada de onde o MCP 2.0 apresenta riscos e o que as equipes de segurança devem avaliar primeiro.
Perguntas frequentes
O que a Commvault está fazendo em relação aos testes de segurança assistidos por IA?
Avaliamos ativamente nossos produtos utilizando métodos assistidos por IA como parte de nosso programa estruturado de engenharia de segurança, em ambientes controlados pela Commvault, sob a mesma governança que todas as outras formas de teste.
Como a Commvault está se preparando para a detecção de vulnerabilidades impulsionada por IA?
Nosso programa foi projetado para ser independente de modelos e ferramentas, de modo que possamos incorporar novos métodos dentro de uma estrutura de governança consistente.
A Commvault está utilizando esses modelos com segurança?
Sim. Toda a avaliação ocorre em hardware isolado ou na infraestrutura de nuvem gerenciada pela Commvault. O código-fonte nunca sai de nossos limites, e cada descoberta gerada pela IA requer confirmação humana antes de qualquer ação.
Como a Commvault está ampliando o gerenciamento de vulnerabilidades para a era da IA?
Estamos investindo em infraestrutura de triagem e correção baseada em risco para que o processo de resposta possa ser dimensionado de acordo com o volume de descobertas, e não apenas com a descoberta em si.