CEVIU TI
Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

1270 notícias

Este artigo detalha padrões comuns de uso de IA por funcionários que, sem intenção, expõem dados corporativos. Isso inclui colar contratos, código-fonte, informações de clientes, notas de reuniões e documentos internos em ferramentas públicas de IA. Em vez de defender proibições gerais de IA, a abordagem foca em controles no nível dos prompts, governança de IA, uso de ferramentas aprovadas e visibilidade sobre como a IA generativa está sendo empregada na empresa.

Este artigo explora por que os sistemas "agentic lakehouse" falham quando agentes de IA consultam dados em escala, apresentando um mapa arquitetural para tornar os dados corporativos detectáveis, consultáveis e amigáveis ao raciocínio dos agentes. Ele define quatro camadas técnicas, armazenamento, formato de tabela Iceberg, catalogação/credenciais Polaris e uma camada semântica/de otimização, e as decisões-chave em cada uma, ilustrando como as fragilidades se propagam, afetando a confiabilidade, segurança e performance.

Pesquisadores israelenses atribuíram um ataque cibernético de março à LA Metro a um grupo de hackers ligado ao Irã, afirmando que cerca de 700GB de dados internos foram roubados. O serviço de trânsito, segundo relatos, continuou operando, mas sistemas voltados para o cliente, como informações de chegada e funcionalidade de cartões de tarifa, foram interrompidos.

A Anthropic lançou 28 integrações para o Claude, abrangendo plataformas de segurança, conformidade, identidade, DLP, SIEM e governança de IA. Isso permite que equipes empresariais monitorem a atividade do Claude por meio de seus fluxos de trabalho e dashboards de segurança existentes. A iniciativa sinaliza que os assistentes de IA estão sendo tratados cada vez mais como plataformas SaaS empresariais governadas, e não como ferramentas de produtividade independentes.

Fornecedores de armazenamento corporativo estão ajustando seus produtos e arquiteturas devido à escassez generalizada de memória. A oferta restrita de RAM e os preços impactam o design e o desempenho dos sistemas de armazenamento, levando os fornecedores a adotar diferentes estratégias. A disponibilidade de memória tornou-se uma restrição crucial para as implantações de armazenamento corporativo.

A maioria das empresas desenvolve IA SDRs (Sales Development Representatives) de forma inadequada, tratando-os como meras ferramentas para melhorar e-mails frios, em vez de sistemas completos que gerenciam todo o workflow, desde o alcance inicial até a qualificação. As ofertas atuais frequentemente automatizam a comunicação sem verificar a qualificação do lead, manter a continuidade ou agir de forma eficaz com informações internas precisas. A Krazimo aborda os IA SDRs como um sistema conectado, monitorado e de ponta a ponta, com onboarding, contexto e acesso a ferramentas para reduzir atrasos e desvios de performance.

O Google Agent Executor é um runtime open source projetado para ajudar empresas a executar agentes de IA de forma confiável e em escala na produção. Ele oferece execução durável e retomável para workflows de longa duração, sandboxing seguro, recuperação de conexão e controles para consistência de sessão distribuída, incluindo recursos como "trajectory branching" para testar caminhos de execução alternativos.

A Salesforce descreve uma abordagem de governança de agentes corporativos que move a proteção de agentes individuais para uma camada de plataforma unificada, abrangendo identidade, dados e APIs. O artigo explica como a identidade é propagada através de fluxos de trabalho multi-sistemas, como o acesso a dados é imposto centralmente independentemente do comportamento do agente ou do caminho da requisição, e como a governança de API e de modelos de IA é integrada em um único modelo de controle para manter segurança, auditabilidade e confiança.

Há uma divisão crescente na gestão de dispositivos Apple: Jamf lidera com controles nativos profundos da Apple, Intune foca na consolidação multiplataforma e plataformas mais recentes como Iru propõem alternativas all-in-one mais simples. Os pontos de avaliação essenciais são a profundidade da gestão Apple, automação, controles de compliance e se a consolidação da stack compensa a perda de flexibilidade.

A Dell renovou sua oferta de data center com a nova plataforma de armazenamento PowerStore Elite e a 18ª geração de servidores PowerEdge, prometendo maior desempenho, densidade de compute e melhor eficiência tanto para cargas de trabalho de IA quanto para as empresariais tradicionais. Atualmente, os fornecedores de infraestrutura estão integrando armazenamento, compute, resiliência cibernética e automação em um único stack para a era da IA, em vez de tratá-los como atualizações separadas.

Pesquisadores de segurança descobriram que chaves Google API excluídas podem continuar funcionando por até 23 minutos, criando uma perigosa janela de revogação. Durante esse período, invasores ainda podem fazer chamadas à API, acessar serviços habilitados ou gerar custos. Até que o Google altere esse comportamento, as equipes devem rotacionar ou desabilitar imediatamente as chaves expostas, tratando a exclusão mais como uma etapa de limpeza tardia do que um "kill switch" instantâneo.

O problema real com os navegadores "enterprise" ou "gerenciados" não reside nos recursos de segurança, mas sim em sua arquitetura e no substrato de deployment. A implementação frequentemente não ultrapassa 40-55% da força de trabalho, deixando uma parcela significativa fora do modelo de segurança. Em contraste, uma abordagem de camada de sessão sem agentes pode gerenciar sessões web dentro do navegador existente do usuário e outros contextos de aplicativos/webviews, permitindo uma implementação mais rápida e ampla cobertura sem a necessidade de gerenciamento de mudanças.

A Kore.ai apresentou a nova geração da Kore.ai Agent Platform Artemis edition, uma plataforma IA-nativa desenvolvida para construir, governar e otimizar sistemas multiagentes corporativos. A plataforma introduz a Agent Blueprint Language (ABL), um arquiteto de agentes de IA (Arch) e uma arquitetura de "cérebro duplo", com implantação inicial no Microsoft Azure e planos para maior disponibilidade em nuvem.

Outras categorias