A F5 está expandindo sua plataforma WAAP com um WAF alimentado por IA, segurança de API on-prem para ambientes regulados e virtual patching, que protege aplicações enquanto as equipes de engenharia trabalham em correções definitivas. A IA está reduzindo o intervalo entre a descoberta de vulnerabilidades e sua exploração, levando as equipes de rede e segurança a adotar proteções baseadas em comportamento em vez de depender apenas de ciclos tradicionais de patch.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
A adoção da Shadow IA está gerando problemas de segurança recorrentes, como o uso de ferramentas não gerenciadas, indefinição de responsabilidades e baixa visibilidade sobre dados corporativos. A integração de soluções de IA acaba por ampliar as lacunas de governança que as equipes de segurança já enfrentavam em ambientes SaaS, gestão de identidade e controle de acesso.
A Salesforce anunciou a aquisição da m3ter, uma plataforma de faturamento baseado em uso, com o objetivo de integrar recursos nativos de cobrança por consumo ao Agentforce Revenue Management. A medida responde à crescente migração dos produtos de IA para modelos de preços baseados em uso, híbridos e em resultados, em substituição às assinaturas tradicionais por licenças. Com essa integração, a Salesforce busca centralizar o fluxo de faturamento dentro de seu ecossistema, eliminando a necessidade de ferramentas de terceiros.
O Google Meet agora permite o envio de vídeo em resolução 1080p a partir de equipamentos de conferência baseados em ChromeOS quando as condições exigirem uma imagem mais nítida. A funcionalidade é ativada automaticamente, sem necessidade de configuração por parte de administradores ou usuários finais.
GPUs da NVIDIA com Confidential Computing estão sendo utilizadas para inference confidencial no Private Cloud Compute da Apple, que está sendo expandido para além dos data centers da empresa para o Google Cloud. O anúncio foi feito durante a WWDC, conferência anual para desenvolvedores, onde foi detalhado que as GPUs da NVIDIA darão suporte a inference no lado do servidor para os Apple Foundation Models, desenvolvidos pela Apple e Google.
A Zalando está descontinuando o uso do Lightstep enquanto migra sua infraestrutura de telemetria para o Dash0, uma solução baseada em PromQL. Para realizar a migração de milhares de queries UQL de forma confiável, a equipe desenvolveu um tradutor em Go pronto para produção, que converte Lightstep UQL em PromQL utilizando um pipeline completo de lexer, parser, AST, otimizador e gerador de código.
A KPMG utilizará o Microsoft Agent 365 para auxiliar clientes no gerenciamento, monitoramento e segurança de agentes de IA em suas organizações. A empresa também realizará o deploy do Microsoft 365 Copilot globalmente em sua força de trabalho.
A CISA incluiu duas novas vulnerabilidades ativamente exploradas em seu catálogo de Known Exploited Vulnerabilities, estabelecendo prazos de remediação obrigatórios para agências federais.
Uma pesquisa da IBM revelou que dois terços dos CIOs e CTOs são responsáveis por sistemas de IA sobre os quais não possuem controle total, enquanto apenas 11% se sentem preparados para implementações de IA em larga escala. Embora a adoção de agentes de IA deva crescer drasticamente, a maioria dos líderes afirma que suas estruturas de governança ainda não estão prontas para essa transição.
A Microsoft está incentivando clientes corporativos a migrarem do Azure Repos para o GitHub, argumentando que a plataforma é o ambiente nativo para fluxos de trabalho de IA com Copilot e sistemas baseados em agentes. A empresa destaca o uso do Enterprise Live Migrations como uma estratégia para reduzir o downtime, mantendo repositórios sincronizados e visando janelas de transição geralmente inferiores a 30 minutos, embora reconheça que o processo de migração envolve mais do que apenas a transferência de históricos e branches do Git.
Muitos projetos de IA estagnam após a fase de prova de conceito porque as empresas subestimam os requisitos de infraestrutura, custos, localização de dados e as habilidades necessárias para sua implementação em escala. A IA corporativa precisa ser tratada como um serviço seguro e estruturado, em vez de um experimento isolado em nuvem.
A Amazon disponibilizou o PostgreSQL 19 Beta 1 no Amazon RDS Database Preview Environment, permitindo que usuários avaliem a versão prévia em um serviço totalmente gerenciado. O preview inclui recursos como suporte nativo para consultas em grafo (SQL/PGQ), repacking de tabelas simultâneo e melhorias na replicação lógica, incluindo sincronização de sequências e ativação dinâmica.
As equipes de TI e engenharia da Salesforce abandonaram fluxos de trabalho dependentes de navegador ao adotar a arquitetura Salesforce Headless 360, que desacopla a lógica de backend da UI padrão da Salesforce. O resultado é uma operação headless e omnichannel integrada diretamente em ferramentas como o Slack, permitindo maior agilidade em solicitações de acesso, suporte a tickets e triagem de infraestrutura em tempo real, com redução significativa de overhead operacional.
Um guia técnico sobre a segurança de runtime em Kubernetes que descreve como proteger cargas de trabalho continuamente enquanto elas estão em execução.
A CISA ordenou que agências federais corrijam uma falha de bypass de autenticação em VPNs da Check Point dentro de três dias, após evidências de exploração ativa. O problema afeta gateways que utilizam configurações IKEv1 obsoletas e permite que atacantes não autenticados estabeleçam conexões de acesso remoto via VPN.
O Application Services for Private Origins está disponível em beta fechado. A funcionalidade permite rotear hostnames públicos para origens de IP privadas por meio de caminhos IPsec, GRE, CNI ou Cloudflare Mesh existentes, sem a necessidade de IPs públicos ou software conector adicional.
O TakoVM é uma solução open-source projetada para executar código Python não confiável de forma segura, utilizando containers Docker isolados. Voltado para demandas corporativas, o projeto endereça um dos principais desafios de governança em ambientes que adotam IA e automação: garantir isolamento e controle na execução de scripts externos sem comprometer a infraestrutura.
O Microsandbox é uma solução voltada à execução local que inicializa micro VMs leves em milissegundos. A proposta elimina a necessidade de configurar servidores ou manter daemons persistentes, permitindo integração direta em aplicações. A abordagem simplifica ambientes de desenvolvimento e execução isolada, reduzindo fricção operacional para times que precisam de sandboxing ágil e leve.
A NAVER, em parceria com a NVIDIA, está expandindo sua infraestrutura soberana de IA na Coreia do Sul, começando pelo data center GAK Sejong, com o objetivo de escalar de 55MW para níveis na faixa de gigawatts. A iniciativa usa a plataforma DSX da NVIDIA e atende à demanda global por capacidade computacional especializada em IA, reforçando governança local de dados, autonomia tecnológica e resiliência em ambientes críticos.
A Microsoft tornou open source o pg_durable, extensão do PostgreSQL que permite executar fluxos de trabalho duráveis e tolerantes a falhas via SQL, com checkpoints entre etapas. A proposta é processar workflows em background junto aos dados no Postgres, eliminando a necessidade de workers externos, filas ou infraestrutura adicional, mantendo visibilidade de status e primitivas de orquestração nativas do SQL.






