34 episódios
#33 - O Perímetro Mudou: segurança de APIs na era dos agentes autônomos com Carol Valencia
01/09/2026 | 1h 29minO perímetro mudou — e as APIs estão no centro dessa transformação.
Neste episódio de A Culpa é de Sec, conversamos com Carol Valencia sobre os novos desafios de segurança trazidos pelos agentes autônomos e sobre como proteger APIs em um cenário cada vez mais dinâmico, distribuído e automatizado.
Como muda a segurança quando agentes passam a consumir APIs, tomar decisões e executar ações de forma autônoma? Quais são os novos riscos para autenticação, autorização, descoberta de APIs, observabilidade e controle de acesso?
Um papo sobre API Security, agentes de IA, segurança de aplicações, arquitetura distribuída e os desafios de proteger ambientes cada vez mais automatizados.
🔗 Links & Recomendações
LinkedIn da Carol: https://www.linkedin.com/in/carolgv/
GitHub da Carol: https://github.com/krol3
FEBRABAN TECH 2026: https://www.febrabantech.com/ao-vivo
Fortinet — Acquisition of Virtue AI: https://investor.fortinet.com/news-releases/news-release-details/fortinet-advances-continuous-ai-protection-acquisition-virtue-ai/
Cribl — AI SOC: https://www.globenewswire.com/news-release/2026/08/19/3347691/0/en/cribl-advances-ai-powered-security-operations-with-new-ai-soc-acquisition.html
CNCF Security Technical Advisory Group: https://tag-security.cncf.io/
OpenAPI Specification v3.0.1: https://spec.openapis.org/oas/v3.0.1.html
KCD São Paulo 2026: https://community2.cncf.io/events/details/cncf-kcd-brasil-presents-kcd-sao-paulo-2026/
📩 Tem uma história de cibersegurança?
Mande para contato@aculpaedesec.com — ou simplesmente mande um “oi”.
🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande.
🔗 Siga o podcast:
LinkedIn: https://www.linkedin.com/company/a-culpa-e-de-sec
YouTube: https://www.youtube.com/@ACulpaedeSec
🎵 Music by Karl Casey @ White Bat Audio
https://www.youtube.com/@WhiteBatAudio- Nossos agentes receberam uma missão: desenvolver uma Inteligência Artificial. Mas logo perceberam que entender esse universo é muito mais complexo do que parece.
Afinal, qual é a diferença entre um Transformer, um LLM e uma aplicação como o ChatGPT? O que muda entre RAG, fine-tuning e treinar um modelo do zero? E por que os agentes de IA representam um desafio completamente novo para a segurança?
Para responder a essas e outras dúvidas, convidamos José Luiz para descomplicar os principais conceitos da IA moderna e mostrar os riscos que todo profissional de tecnologia e segurança precisa conhecer.
Neste episódio, falamos sobre LLMs, Transformers, RAG, fine-tuning, agentes de IA, segurança de aplicações de IA, MITRE ATLAS, OWASP Top 10 para LLMs e governança de IA.
🔗 Links & RecomendaçõesLinkedIn do Zé: LinkedIn
Livro — Descomplicando a Cibersegurança: Livro
MITRE ATLAS: MITRE ATLAS
OWASP Top 10 para LLMs: OWASP
Agent Breaker: Agent Breaker
Palo Alto Networks — Digital Experience Monitoring: Palo Alto Networks
Okta — Aquisição da Permiso Security: Okta
Professor cria armadilha para descobrir uso de IA: G1
ISO 42001 explicada: ISO
📩 Mande sua história sobre cibersegurança (ou até um simples “oi”) para contato@aculpaedesec.com
🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande
LinkedIn: A Culpa é de Sec
YouTube: A Culpa é de Sec
🎵 Music by Karl Casey @ White Bat Audio #31 - Seu time de Segurança está aproveitando a Observabilidade? com Igor Simões
04/08/2026 | 1h 27min🚨 Nossos agentes receberam um alerta: uma aplicação está lenta, com erros intermitentes e comportamento estranho. Como descobrir a causa antes que vire um incidente de segurança?
🔍 Para responder, convidamos Igor Simões, especialista em observabilidade e monitoramento. Neste episódio, exploramos como métricas, logs e traces ajudam a entender o que acontece nas aplicações, melhorar a confiabilidade, acelerar investigações e fortalecer a segurança.
☕ Prepare seu café, ajuste seus dashboards 📊 e descubra como a observabilidade pode ser uma grande aliada da segurança.
🔗 Links & Recomendações
👨💻 LinkedIn do Igor Simões
💰 Cyera levanta US$ 600 milhões
🤝 Cyera negocia aquisição da Oasis Security
🤖 2026 State of AI Security — Orca
🔐 Zscaler VPN Risk Report
📈 OpenTelemetry
🧪 Apache JMeter™
📚 Monitoring Distributed Systems
🌌 OpenTelemetry Demo
📬 Entre em contato
Envie sua história de cibersegurança 🛡️ ou um "oi" 👋:
📧 contato@aculpaedesec.com
🌐 LinkedIn
▶️ YouTube
🎵 Music by Karl Casey @ White Bat Audio- Nossos times acabaram de receber a missão de publicar uma nova aplicação. Tudo parece pronto: código revisado, pipeline configurado e deploy na fila. Mas surge uma pergunta fundamental: como garantir que toda a infraestrutura seja criada de forma rápida, consistente, escalável e segura?
Para responder a essa e outras questões, convidamos Eduardo Nogueira para um bate-papo sobre Infraestrutura como Código (IaC), uma das práticas que transformou a forma como ambientes modernos são construídos e operados.
Durante o episódio, exploramos conceitos fundamentais de IaC, benefícios para times de tecnologia, automação de infraestrutura, segurança, governança, além de desafios comuns enfrentados por equipes que estão iniciando essa jornada.
🔗 Links & Recomendações
LinkedIn do Eduardo: https://www.linkedin.com/in/dunogueira/
Aikido acquires Root to secure the supply chain: https://www.aikido.dev/blog/aikido-acquires-root
The State of Agentic AI Report: https://www.docker.com/resources/the-state-of-agentic-ai-white-paper/
PATHFINDING.CLOUD: https://pathfinding.cloud/
Entire.io (nova empresa do fundador do GitHub): https://entire.io/
📧 Ah, e não esqueça de mandar sua história sobre cibersegurança (ou até um simples “oi”) para: contato@aculpaedesec.com
🔗 LinkedIn: https://www.linkedin.com/company/a-culpa-e-de-sec
🎥 YouTube: https://www.youtube.com/@ACulpaedeSec
🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande
🎵 Music by Karl Casey @ White Bat Audio - 🚨 Parem as máquinas! 🚨
Nossos agentes de IA parecem estar escrevendo código cheio de vulnerabilidades. Como encontrar essas falhas? E será que já está na hora de criar programas de bug bounty para aplicações desenvolvidas por IA?
Para responder a essas perguntas, conversamos com Danilo Costa, que compartilha sua experiência encontrando vulnerabilidades em ferramentas de segurança e explica como funciona a jornada de descoberta e divulgação responsável de falhas.
Links & Recomendações
LinkedIn do Danilo Costa
YouTube do Hacktiba
LinkedIn do Hacktiba
Medium do Danilo (cnetsec)
Aquisição da WideField Security pela Cisco
IDC MarketScape SIEM 2026
Repositório Chessredoffsec
Mais sobre Stuxnet
Submissão de CVEs
CVE publicada pelo Danilo
Hall of CVEs da América do Sul
Estatísticas de vulnerabilidades
📧 Envie sua história sobre cibersegurança para: contato@aculpaedesec.com
Acompanhe o A Culpa é de Sec
LinkedIn
YouTube
🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande
🎵 Music by Karl Casey @ White Bat Audio
Mais podcasts de Tecnologia
Podcasts em tendência em Tecnologia
Sobre A culpa é de Sec
Somos o A Culpa é de Sec!
Um podcast sobre cibersegurança, cloud, AppSec, IA e tecnologia. Vulnerabilidades, notícias, entrevistas e o caos do mundo digital comentados por Raphael Bottino e Tales Casagrande.
Novos episódios quinzenais. Dá o play sem culpa!
Site de podcastOuça A culpa é de Sec, Hipsters Ponto Tech e muitos outros podcasts de todo o mundo com o aplicativo o radio.net

Obtenha o aplicativo gratuito radio.net
- Guardar rádios e podcasts favoritos
- Transmissão via Wi-Fi ou Bluetooth
- Carplay & Android Audo compatìvel
- E ainda mais funções
Obtenha o aplicativo gratuito radio.net
- Guardar rádios e podcasts favoritos
- Transmissão via Wi-Fi ou Bluetooth
- Carplay & Android Audo compatìvel
- E ainda mais funções


A culpa é de Sec
Leia o código,
baixe o aplicativo,
ouça.
baixe o aplicativo,
ouça.


































