CEVIU TI
Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

1270 notícias

Dois novos relatórios (Hack The Box e ISC2) indicam que as empresas estão acelerando o treinamento em segurança de IA e redefinindo prioridades de pessoal em cibersegurança diante das ameaças emergentes impulsionadas por IA. As principais preocupações incluem prompt injection, exploração de modelos, sequestro de IA agentic e engenharia social baseada em IA. Contudo, os respondentes também veem a IA como uma tecnologia capaz de aprimorar a segurança.

O Google está integrando funcionalidades de IA mais profundas no Search, incluindo uma caixa de busca expandida baseada em IA, Gemini 3.5 Flash no Modo IA, contexto pessoal de aplicativos como Gmail e Fotos, e fluxos de trabalho tipo agente para diversas tarefas. Isso sinaliza a convergência de busca corporativa, produtividade pessoal e interfaces de agentes em uma única plataforma.

A IA está evoluindo de uma ferramenta de uso ativo para algo que opera discretamente em segundo plano, antecipando necessidades e fornecendo assistência em tempo real. A IA do futuro será sempre ativa, ciente do contexto, adaptável e proativa, auxiliando as pessoas sem interromper os fluxos de trabalho. O sucesso dependerá de construir confiança, sabendo quando intervir, quando permanecer em silêncio e protegendo a privacidade dos usuários.

O MFA garante a autenticação no login, mas sua eficácia diminui significativamente após a sessão ser estabelecida e considerada confiável. O foco agora se volta para ataques de sequestro de sessão, abuso de token e movimentação lateral, que representam a lacuna de segurança pós-login. Equipes de identidade precisam adotar verificação contínua e controles de sessão mais rigorosos para mitigar esses riscos.

A Salesforce está disponibilizando as ferramentas de integração, governança e qualidade de dados da Informatica para serem chamadas via APIs, desvinculando-as de interfaces de aplicativos tradicionais. O objetivo é permitir que desenvolvedores e sistemas de IA acessem serviços de dados corporativos governados diretamente em seus fluxos de trabalho e automações.

A Forward introduziu o Predict, uma nova funcionalidade que permite testar alterações propostas em redes contra um digital twin antes de irem para produção. A ferramenta identifica proativamente interrupções, problemas de segurança e conflitos de política. Isso representa um avanço significativo para as operações de rede, aplicando testes pré-implantação no estilo de desenvolvimento de software, o que pode ser crucial para a automação de infraestrutura orientada por IA.

O GitHub confirmou que invasores roubaram dados de aproximadamente 3.800 repositórios de código internos após o comprometimento de um dispositivo de funcionário infectado por uma extensão maliciosa do VS Code. A empresa afirma não ter evidências de que repositórios de clientes, organizações ou dados corporativos foram afetados, mas o incidente serve como um novo lembrete de que as ferramentas de desenvolvedor são agora uma grande superfície de ataque na cadeia de suprimentos.

A IrisGo, startup com apoio de Andrew Ng, está desenvolvendo um assistente de desktop proativo capaz de antecipar as necessidades do usuário, em vez de aguardar comandos diretos. Embora mais focado em produtividade para o consumidor do que em TI pura, o projeto reflete uma tendência mais ampla de transição de chatbots para sistemas baseados em agentes sempre ativos, integrados aos fluxos de trabalho diários.

Modelos aprimorados, por si só, não garantem melhores resultados de negócios. Sem um profundo contexto operacional, as saídas da IA permanecem como suposições educadas que podem negligenciar dependências críticas e perturbar fluxos de trabalho. Ganhos reais de produtividade exigem conectar a inteligência diretamente aos sistemas transacionais centrais, onde líderes humanos definem metas e a IA impulsiona a execução precisa.

A SAP está posicionando seu stack de IA como o caminho obrigatório entre agentes de terceiros e dados SAP, buscando maior controle sobre como a IA empresarial interage com os fluxos de trabalho de ERP. A próxima batalha da IA pode focar menos nos modelos e mais em quem detém o control plane entre os agentes e os sistemas de negócios.

Um contratado da CISA supostamente expôs chaves AWS governamentais altamente sensíveis e documentação de software interna em um repositório público do GitHub. A CISA afirma não haver evidências de uso indevido até o momento. O incidente demonstra como falhas básicas na gestão de segredos podem gerar exposição séria, mesmo em organizações focadas em segurança.

Na Dell Technologies World, Dell e Nvidia apresentaram a IA agentic como a próxima fase prática de adoção empresarial, especialmente em desenvolvimento de software, QA, DevOps e CI/CD. O alto custo de inference e uso de token tornam a infraestrutura de IA híbrida e on-premise mais atraente para empresas que não desejam que cada workflow rode na nuvem.

Os anúncios do Google I/O para desenvolvedores mostram como as plataformas de IA estão cada vez mais integrando modelos, IDEs, ferramentas de criação de aplicativos, APIs e fluxos de trabalho de implantação em um único ecossistema. Isso simplifica o desenvolvimento com IA, mas também aumenta o risco de que as pilhas de IA corporativas se tornem mais difíceis de migrar ao longo do tempo.

Outras categorias