Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

773 notícias

Um estudo da fundação de pesquisa sem fins lucrativos Aithos revelou que todos os principais modelos de IA testados violaram, em diferentes graus, as regulamentações de IA e proteção de dados da União Europeia. As violações incluem questões relacionadas a consentimento, profiling, manipulação e tratamento de informações sensíveis do usuário. Alguns modelos falharam nos checks de compliance em até 93% dos cenários, evidenciando o quão distantes os sistemas atuais de IA estão de atender às expectativas regulatórias emergentes.

Um aplicativo corporativo OutSystems expôs um endpoint de API REST ao público sem autenticação, permitindo acesso a informações pessoais de clientes. As funcionalidades de segurança integradas do OutSystems não protegem automaticamente as APIs expostas, tornando essenciais a autenticação adequada, autorização, validação de entrada, logging, tratamento de credenciais e respostas de erro.

A startup de busca empresarial com IA, Glean, anunciou que superou US$300 milhões em receita anualizada, triplicando de US$100 milhões em apenas 15 meses, apesar da concorrência crescente de empresas como Microsoft, Google, OpenAI, Anthropic, Salesforce e Atlassian. Em vez de vender a IA puramente como uma ferramenta de produtividade, a Glean está cada vez mais se posicionando como uma solução para reduzir os custos de consumo de modelos, ao oferecer aos sistemas de IA um melhor contexto corporativo e limitar o uso desnecessário de tokens.

A Snowflake anunciou a intenção de adquirir a Natoma para fornecer acesso seguro e governado para agentes de IA que operam em ambientes corporativos. A Natoma é um gateway MCP centralizado que aplica identidade, política e auditoria no nível de chamada de ferramenta, ajudando a garantir que as ações dos agentes estejam em conformidade com permissões e supervisão. Após a integração, os Cortex Agents da Snowflake estarão posicionados para se conectar de forma segura a aplicações corporativas através de uma única interface governada.

A Asana adquiriu a StackAI, uma plataforma no-code para construir agentes de IA capazes de executar fluxos de trabalho em sistemas como Salesforce, Oracle, AWS e DocuSign. Essa aquisição expande a atuação da Asana além do rastreamento de tarefas, posicionando-a na orquestração de IA entre diferentes sistemas. Isso oferece às empresas uma forma de integrar a gestão de trabalho, aprovações, governança e execução por agentes de IA através de todo o seu stack de SaaS.

O GitHub lançou a versão 3.20.3 do GitHub Enterprise Server (GHES) para remediar múltiplas vulnerabilidades de segurança críticas e de alta gravidade. Essas falhas poderiam permitir acesso a serviços internos, escalonamento de privilégios e exposição de dados sensíveis. A atualização impõe uma mudança no processo de segurança: administradores devem rotacionar as chaves criptográficas de assinatura do GHES antes de aplicar o patch.

Este artigo explora duas abordagens para implementar Kafka com Spark Structured Streaming em produção. Uma delas mostra como arquiteturas que parecem eficazes em diagramas podem falhar ao enfrentar as demandas reais de SLA e conformidade, enquanto a outra, de design menos 'elegante' mas mais robusto, mantém a estabilidade após meses em produção.

A Precisely lançou suporte a Google Sheets para o Automate Studio, permitindo que equipes de negócios executem fluxos de trabalho SAP governados diretamente de planilhas. A atualização garante a preservação da validação corporativa e dos controles de auditoria, refletindo a crescente tendência de integrar a automação empresarial em ferramentas colaborativas familiares, em vez de exigir que os usuários operem em interfaces ERP especializadas.

Uma análise da DataGrail em 2.400 fornecedores de software identificou que 63,6% das empresas que divulgam recursos de IA não revelaram todos os sub-processadores de IA de terceiros em sua documentação legal. O relatório destaca um problema crescente para equipes de TI e privacidade: fornecedores encaminhando dados da empresa e de clientes por múltiplos modelos de IA e fluxos de trabalho de agentes que nunca foram revisados em processos de aquisição, segurança ou compliance.

O amplamente divulgado “recuo da IA” é, em parte, um erro de categoria. A demanda por IA se divide entre o capex de infraestrutura com restrições de oferta, a mudança nos gastos empresariais, pilotos cancelados e o rápido crescimento do uso de tokens medidos em produção. Enquanto pilotos são descontinuados, as implantações em produção e o consumo de tokens continuam a aumentar, indicando que a verdadeira restrição é a medição, e não a demanda real.

Empresas estão investindo pesadamente em programas de treinamento em IA, porém, muitas ignoram o desafio principal: se os colaboradores possuem a curiosidade, adaptabilidade e o contexto de workflow necessários para usar a IA de forma eficaz no dia a dia. Iniciativas amplas como “todos aprendem IA” frequentemente falham porque as organizações tratam a adoção de IA como um treinamento de conformidade, em vez de redesenhar workflows, incentivos e modelos operacionais com base na forma como o trabalho realmente é feito.

A Dell garantiu um acordo de US$9,7 bilhões com o Pentágono, que centralizará a aquisição de software Microsoft, assinaturas de cloud e licenciamento empresarial em todo o Departamento de Defesa, comunidade de inteligência e Guarda Costeira. O acordo destaca como a modernização de TI governamental em larga escala está cada vez mais focada em plataformas consolidadas de cloud, identidade e produtividade, em vez de ciclos isolados de atualização de hardware.

O FBI alertou que membros do Silent Ransom Group estão visitando escritórios de advocacia pessoalmente, passando-se por funcionários de TI e convencendo empregados a conectar drives USB em dispositivos corporativos após tentativas frustradas de phishing. A engenharia social moderna combina cada vez mais táticas digitais e físicas, forçando as equipes de TI a revisar controles de acesso, políticas de uso de USB e métodos de verificação de funcionários de suporte internos.

Outras categorias