O Amazon CloudFront passa a suportar BYOIP para IPv6 juntamente com IPv4 via VPC IPAM, permitindo IPs Estáticos Anycast em dual-stack que simplificam o gerenciamento de IPs e preservam os espaços de endereços existentes. Isso aprimora a segurança, a consistência e a compatibilidade nas implantações globais sem necessidade de alterar IPs.

Falhas em agentes de IA decorrem de garantias insuficientes de confiabilidade da plataforma, e não de modelos fracos, necessitando de contexto validado, diretrizes, observabilidade e governança. O framework de Pontuação de Confiabilidade do Agente define 28 testes em dados, arquitetura, infraestrutura e monitoramento para assegurar sistemas de agentes seguros e prontos para produção.
Software slop refere-se a códigos que não passaram por uma revisão ou verificação humana adequada. Pode ser estimado comparando a atenção necessária (com base no tamanho/complexidade do código) com a atenção realmente dada (por meio de commits, comentários, etc.). Um experimento com o “Slop-O-Meter” busca quantificar isso, mas os resultados são inconsistentes devido às diferenças nos workflows de desenvolvimento, tornando a abordagem promissora, mas ainda não confiável.
O AWS Security Agent está disponível em seis regiões, oferecendo testes de penetração autônomos 24/7 em ambientes multicloud e locais a um custo menor.
O OpenTelemetry Profiles entrou na fase alpha pública, introduzindo um padrão neutro para profilação contínua de produção com formato de dados unificado, coleta baseada em eBPF e integração em todo o ecossistema OpenTelemetry. Isso possibilita insights de desempenho com baixo impacto e correlação de sinais cruzados juntamente com métricas, logs e traços.
Os engenheiros da Netflix, Meenakshi Jindal e Munya Marazanye, desenvolveram um sistema de busca multimodal por IA que permite aos cineastas pesquisarem instantaneamente milhares de horas de filmagens brutas. O sistema combina modelos especializados que identificam personagens, cenas e diálogos em uma plataforma unificada. Utilizando uma arquitetura de três etapas com Apache Cassandra, Kafka e Elasticsearch, o sistema processa mais de 216 milhões de quadros de um típico arquivo de produção de 2.000 horas para entregar resultados de busca em menos de um segundo em todo o catálogo da Netflix.
O AWS DevOps Agent está disponível de forma geral, oferecendo resolução autônoma de incidentes, prevenção proativa e automação de tarefas SRE nos ambientes AWS, multicloud e on-premises. Com integrações aprimoradas, inteligência e personalização, ele reduz MTTR e fornece insights para melhorar a confiabilidade e evitar futuras indisponibilidades.
A Amazon ECS lançou suporte a daemons gerenciados para ECS Managed Instances, permitindo que engenheiros de plataforma distribuam e atualizem de forma independente agentes de monitoramento, logging e rastreamento na infraestrutura sem necessidade de as equipes de aplicação reimplantarem serviços. A funcionalidade garante que os daemons iniciem antes das tarefas de aplicação, drenem por último, e suporta implantações contínuas com reversões automáticas. Está disponível em todas as regiões da AWS sem custo adicional além dos recursos computacionais padrão.
Usar Atlantis com GitHub Actions centraliza a execução do Terraform em pull requests, melhorando a visibilidade, consistência e prevenindo conflitos de estado, além de impor aprovações e bloqueios. GitHub Actions adiciona validação, varredura de segurança e checagens de políticas, criando um fluxo de trabalho de infraestrutura seguro e automatizado em escala.
Docker Offload agora é um serviço em nuvem disponível que move o motor de contêineres para a nuvem segura da Docker, permitindo que desenvolvedores em ambientes corporativos restritivos, como plataformas VDI e laptops bloqueados, executem o Docker Desktop sem soluções alternativas. O serviço mantém os mesmos workflows e comandos conhecidos pelos desenvolvedores, enquanto roteia contêineres por meio de uma infraestrutura criptografada e certificada SOC 2. Está disponível como um complemento ao Docker Business, com opções de implantação multi-tenant ou single-tenant para indústrias reguladas.
KernelEvolve é um sistema de agente de IA que gera e otimiza autonomamente kernels de hardware de baixo nível em uma infraestrutura diversificada de chips (NVIDIA, AMD e silício MTIA personalizado), alcançando um aumento de 60% no throughput de inferência dos modelos de anúncios em horas, em vez de semanas que especialistas humanos levariam. O sistema trata a otimização de kernels como um problema de busca em vez de geração de código única, explorando centenas de implementações enquanto mantém uma base de conhecimento autoevolutiva que fica mais inteligente a cada sessão de otimização, gerando até código para hardware proprietário como o MTIA, que não existe em datasets de treinamento públicos.
A engenharia de adequação para agentes de codificação foca em construir "guias" (controles de avanço) e "sensores" (ciclos de feedback) ao redor do modelo para melhorar a qualidade do resultado e permitir autocorreção, aumentando a confiança no código gerado por IA. Embora essas adequações possam reduzir erros e automatizar verificações, elas não substituem totalmente o julgamento humano, tornando o papel do desenvolvedor essencial para guiar, priorizar e definir o que é considerado "bom".
O Google Cloud anunciou que o llm-d foi aceito como um projeto Sandbox pela CNCF, co-fundado com Red Hat, IBM Research, CoreWeave e NVIDIA. O projeto visa habilitar qualquer modelo, em qualquer acelerador, em qualquer nuvem, fornecendo uma base open-source para inferência distribuída de IA, sem dependência de fornecedor.
Os riscos de segurança em IA estão cada vez mais focando na infraestrutura de nuvem subjacente, em vez de apenas nos comandos, expondo dados sensíveis por meio de configurações incorretas, falhas na cadeia de suprimentos e vulnerabilidades em tempo de execução.
As políticas de auto-resolução de vulnerabilidades do GitLab reduzem o ruído de segurança ao descartar automaticamente achados irrelevantes com base em critérios definidos como caminhos ou CVEs, melhorando a eficiência e consistência do triagem. Elas preservam a visibilidade de auditoria enquanto permitem um gerenciamento escalável e baseado em políticas de vulnerabilidades em projetos.
A AWS introduziu recentemente namespaces regionais por conta para buckets S3, permitindo nomes únicos delimitados por conta e região. Isso elimina colisões globais de nomes e simplifica a infraestrutura como código. A mudança melhora a segurança, padronização e automação, mantendo inalterados os buckets do namespace global existente.
Mensagens de commit significativas transformam o histórico git em uma narrativa de como um projeto evoluiu, capturando decisões, desafios e progresso, em vez de apenas mudanças. Dedicar um tempo para escrever commits claros e honestos ajuda a entender seu próprio fluxo de trabalho, identificar padrões e tornar o processo de desenvolvimento mais rastreável e valioso ao longo do tempo.
O Agente SRE da PagerDuty é um respondedor virtual movido por IA que automatiza a triagem de incidentes, resume o contexto e recomenda ou executa ações para reduzir a fadiga de alertas e acelerar a resolução. Ele também apoia a melhoria contínua analisando incidentes e aprimorando a confiabilidade ao longo do tempo.
A Cloudflare disponibilizou seu produto avançado de Segurança do Lado do Cliente para clientes self-service e liberou inteligência de ameaças baseada em domínios gratuitamente para todos os usuários. O sistema analisa agora 3,5 bilhões de scripts diariamente utilizando uma abordagem de detecção de IA em duas etapas, que combina uma Graph Neural Network com um Large Language Model. O novo LLM reduziu falsos positivos em 3 vezes no geral e 200 vezes para scripts exclusivos, recentemente detectando um ataque ofuscado que sequestrou roteadores Xiaomi por meio de extensões de navegador comprometidas, uma ameaça que nem mesmo o VirusTotal havia identificado na época.
O Kubernetes v1.36, que será lançado em 22 de abril, trará mudanças significativas com foco em segurança, como a descontinuação do projeto Ingress NGINX e a depreciação do campo externalIPs na especificação de Service, devido às vulnerabilidades CVE-2020-8554. A nova versão também estabilizará várias funcionalidades, incluindo melhorias no montagem de volumes SELinux e a assinatura externa de tokens ServiceAccount, além de expandir a alocação dinâmica de recursos para suportar dispositivos particionáveis, como GPUs, visando melhor utilização de hardware.





