A Ultrahuman confirmou que hackers acessaram dados de bem-estar de clientes após comprometerem credenciais de um funcionário via laptop infectado por malware. O ataque explorou uma ferramenta interna de análise, afetando cerca de 0,1% dos usuários. Senhas, dados de pagamento e dispositivos Ring não foram atingidos, mas a empresa não descartou exfiltração. O caso evidencia o risco de ferramentas internas com acesso amplo quando endpoints corporativos se tornam vetores de comprometimento.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
A 8x8 apresentou o 8x8 Resolve, plataforma de gerenciamento de incidentes e comunicações críticas com foco em dispositivos móveis, voltada para equipes distribuídas e operacionais. O lançamento expande a suíte de UC e contact center da empresa para o segmento de comunicações operacionais, oferecendo às organizações uma alternativa para coordenar atualizações urgentes entre trabalhadores de linha de frente.
Workday lança Agent Passport para governança e monitoramento contínuo de agentes de IA corporativos
A Workday apresentou o Agent Passport, solução de segurança e compliance que testa e monitora continuamente agentes de IA no ambiente corporativo. A plataforma valida a segurança antes da implementação e aplica políticas de governança em tempo real durante o runtime. A empresa também lançou o Developer Agent e ferramentas para agilizar a transição do desenvolvimento à produção. O acesso antecipado começa no terceiro trimestre de 2026, com disponibilidade ampliada até o final do ano.
A Comissão Europeia propôs medidas para reduzir a dependência europeia de fornecedores de tecnologia dos EUA e da China em cloud, IA e semicondutores. Sem proibir provedores americanos, o plano estabelece critérios de soberania para aquisições públicas de cloud, especialmente em cargas de trabalho sensíveis. A estratégia reorienta prioridades: menos foco em custo e escala, mais atenção à residência de dados, concentração de fornecedores e riscos geopolíticos.
À medida que a adoção de IA impulsiona a execução de código autônomo em laptops de desenvolvedores, a segurança de endpoint sofrerá uma mudança estrutural. Agentes de endpoint tendem a se tornar componentes leves que atuam como controladores de tráfego, direcionando a conformidade para uma infraestrutura global de inspeção e proxy. Simultaneamente, as fronteiras entre a gestão de TI e a segurança da informação tornam-se menos definidas, visto que agentes passam a executar ações privilegiadas localmente.
O EDR moderno vai além do antivírus tradicional ao integrar monitoramento contínuo, detecção comportamental orientada por IA e resposta automatizada, capaz de identificar e conter ameaças complexas como ransomware e malware sem arquivo. A solução converte alertas em massa em incidentes contextuais claros, permitindo que PMEs e provedores de serviços gerenciados alcancem proteção corporativa robusta sem depender de grandes equipes de segurança.
A Netskope apresentou o AI Command Center, nova funcionalidade integrada à plataforma Netskope One SASE. A solução ajuda empresas a descobrir, avaliar, governar e proteger aplicações, modelos e agentes de IA em todo o ambiente corporativo, incluindo usos não autorizados. A ferramenta correlaciona atividades a usuários, dados e políticas específicas, além de automatizar a remediação ao identificar comportamentos de risco.
A Cisco apresentou o Shop Cisco Refresh, plataforma de e-commerce desenvolvida em parceria com a TD SYNNEX para facilitar a aquisição de equipamentos recondicionados certificados pela fabricante. Disponível nos EUA para parceiros de canal, a solução oferece inventário e preços em tempo real, sendo uma alternativa estratégica para equipes de TI que buscam reduzir custos operacionais sem abrir mão de garantia e rastreabilidade do hardware.
A NVIDIA apresentou o Agent Toolkit, solução voltada à criação de agentes de IA corporativos seguros e de longa duração. O kit reúne blueprints do NemoClaw, modelos Nemotron, o runtime OpenShell e bibliotecas CUDA-X. Gigantes como Siemens, CrowdStrike e Palantir já adotam os componentes para automatizar fluxos de engenharia e operações de segurança. Microsoft, SAP, Red Hat e ServiceNow integram o OpenShell para garantir implementações com controle de políticas e privacidade em ambientes corporativos.
No SAP Sapphire 2026, a empresa reforçou que a eficácia da IA nas organizações não está em modelos mais sofisticados, mas em fornecer aos agentes de IA o contexto de negócios, os dados e a governança necessários para operar em sistemas reais. Para isso, a SAP lançou sua Business AI Platform, unificando a base ERP, ferramentas de dados e capacidades de gestão de agentes em uma única stack focada em controle e coordenação da IA em toda a empresa.
A Microsoft está investigando uma interrupção no Exchange Online que tem provocado atrasos e falhas no envio e recebimento de e-mails para parte dos usuários. O incidente afeta operações corporativas que dependem do serviço de mensageria em nuvem da empresa, e equipes de TI devem monitorar o painel de status do Microsoft 365 para atualizações oficiais.
A Salesforce firmou acordo definitivo para adquirir a Contentful, incorporando um CMS headless de nível corporativo à sua stack de IA e CRM. A integração conecta as APIs da Contentful ao Customer 360 e ao Agentforce, permitindo que empresas montem e entreguem conteúdo personalizado de forma dinâmica, com base em dados de clientes, contexto e regras de negócio, tudo em escala e em múltiplos canais.
A Cisco anunciou novos recursos baseados em IA para o Webex, incluindo preparação automatizada de reuniões, tradução em tempo real, monitoramento de agentes de IA e integração aprofundada com o Microsoft Copilot. As novidades reforçam a aposta da empresa em tornar a plataforma mais inteligente e produtiva para ambientes corporativos.
A Apple lançou o macOS Tahoe 26.5.1, atualização de patch focada em ambientes corporativos. A correção resolve desligamentos inesperados em Macs com chip M5 ao utilizar extensões de rede para filtragem de conteúdo. Sem registros de CVEs publicados, o download pesa cerca de 2,14 GB para Apple Silicon. A recomendação é priorizar a instalação apenas em modelos M5 usados em contextos empresariais.
Os grandes fornecedores de ERP estão substituindo proposta de valor por jargão tecnológico. Agentes, copilotos e novas plataformas dominam o discurso, mas as empresas continuam tomando decisões de compra com base em ROI, mitigação de riscos e impacto operacional. O problema: custos reais, governança, necessidade de talentos especializados e modelos de precificação de IA seguem opacos demais para que qualquer fornecedor consiga comprovar valor tangível em escala.
O Kubecolor é um wrapper para o kubectl que insere colorização na saída do terminal, tornando a leitura dos recursos Kubernetes muito mais ágil e intuitiva, sem modificar nenhum dado subjacente. Ideal para equipes de operações que gerenciam clusters no dia a dia.
O Agent Handler for Employees da Merge atua como uma camada de governança de TI que se integra a provedores de identidade para mapear funcionários e grupos às ferramentas e ações de IA aprovadas. A solução incorpora logging centralizado e controles de prevenção de perda de dados (DLP), permitindo o uso corporativo de agentes de IA sem risco de shadow IT ou brechas de governança de acesso.
A Workday expande sua aliança com o Google Cloud integrando agentes de IA às aplicações financeiras corporativas via Gemini Enterprise. A solução inclui o Sana Self-Service Agent, com suporte a consultas conversacionais sobre políticas, verificação de elegibilidade de cartões corporativos e geração de solicitações de despesas. A arquitetura conecta o Workday Data Cloud ao BigQuery por meio de compartilhamento de dados zero-copy.
A expansão descontrolada de endpoints corrói silenciosamente o orçamento de TI: falta de visibilidade, ferramentas duplicadas, falhas em patches, sobrecarga de suporte e ciclos de vida de dispositivos mal gerenciados formam um cenário que vai muito além dos equipamentos. O que parece um problema operacional pontual rapidamente se transforma em risco crítico de produtividade, compliance e governança corporativa.
O artigo detalha as distinções práticas entre RMM, MDM e UEM: o RMM focado em monitoramento e suporte remoto, o MDM voltado ao registro e aplicação de políticas, e o UEM para governança abrangente de endpoints em múltiplos tipos de dispositivos. O ecossistema está se tornando menos definido à medida que identidade, acesso SaaS, compliance e gestão do ciclo de vida de dispositivos convergem em plataformas unificadas.






