Dois novos relatórios (Hack The Box e ISC2) indicam que as empresas estão acelerando o treinamento em segurança de IA e redefinindo prioridades de pessoal em cibersegurança diante das ameaças emergentes impulsionadas por IA. As principais preocupações incluem prompt injection, exploração de modelos, sequestro de IA agentic e engenharia social baseada em IA. Contudo, os respondentes também veem a IA como uma tecnologia capaz de aprimorar a segurança.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
A Cisco está atualizando suas certificações para incluir habilidades em IA, automação e infraestrutura, além dos fundamentos tradicionais de rede. Engenheiros de rede modernos precisam agora dominar scripting, observability e operações orientadas por IA, sem deixar de garantir o fluxo de pacotes.
A Zscaler está adquirindo a Symmetry Systems para adicionar capacidades de descoberta de dados, classificação e mapeamento de acesso. Isso permitirá rastrear como os agentes de IA interagem com dados corporativos sensíveis. A aquisição reforça a estratégia da Zscaler em segurança de IA, adicionando visibilidade da camada de dados à sua plataforma Zero Trust.
O Google está integrando funcionalidades de IA mais profundas no Search, incluindo uma caixa de busca expandida baseada em IA, Gemini 3.5 Flash no Modo IA, contexto pessoal de aplicativos como Gmail e Fotos, e fluxos de trabalho tipo agente para diversas tarefas. Isso sinaliza a convergência de busca corporativa, produtividade pessoal e interfaces de agentes em uma única plataforma.
A Hitachi anunciou uma parceria estratégica com a Anthropic para impulsionar sua iniciativa "Lumada 3.0" ao aproveitar as capacidades de IA de fronteira da Anthropic. O objetivo da colaboração é avançar na implementação segura e prática de IA física, combinando a expertise da Hitachi com a tecnologia de IA da Anthropic.
A IA está evoluindo de uma ferramenta de uso ativo para algo que opera discretamente em segundo plano, antecipando necessidades e fornecendo assistência em tempo real. A IA do futuro será sempre ativa, ciente do contexto, adaptável e proativa, auxiliando as pessoas sem interromper os fluxos de trabalho. O sucesso dependerá de construir confiança, sabendo quando intervir, quando permanecer em silêncio e protegendo a privacidade dos usuários.
O MFA garante a autenticação no login, mas sua eficácia diminui significativamente após a sessão ser estabelecida e considerada confiável. O foco agora se volta para ataques de sequestro de sessão, abuso de token e movimentação lateral, que representam a lacuna de segurança pós-login. Equipes de identidade precisam adotar verificação contínua e controles de sessão mais rigorosos para mitigar esses riscos.
A Salesforce está disponibilizando as ferramentas de integração, governança e qualidade de dados da Informatica para serem chamadas via APIs, desvinculando-as de interfaces de aplicativos tradicionais. O objetivo é permitir que desenvolvedores e sistemas de IA acessem serviços de dados corporativos governados diretamente em seus fluxos de trabalho e automações.
O Microsoft Build 2026 acontecerá de 2 a 3 de junho em São Francisco, com foco em agentes de IA prontos para produção e na stack de desenvolvimento da Microsoft.
A Forward introduziu o Predict, uma nova funcionalidade que permite testar alterações propostas em redes contra um digital twin antes de irem para produção. A ferramenta identifica proativamente interrupções, problemas de segurança e conflitos de política. Isso representa um avanço significativo para as operações de rede, aplicando testes pré-implantação no estilo de desenvolvimento de software, o que pode ser crucial para a automação de infraestrutura orientada por IA.
O 1Password está integrando-se ao OpenAI Codex para fornecer acesso just-in-time a credenciais para agentes de IA de codificação, sem expor segredos em prompts, repositórios ou arquivos locais. Isso sinaliza que a segurança de agentes de IA pode se assemelhar mais à governança de identidade do que à segurança de aplicações tradicional.
O GitHub confirmou que invasores roubaram dados de aproximadamente 3.800 repositórios de código internos após o comprometimento de um dispositivo de funcionário infectado por uma extensão maliciosa do VS Code. A empresa afirma não ter evidências de que repositórios de clientes, organizações ou dados corporativos foram afetados, mas o incidente serve como um novo lembrete de que as ferramentas de desenvolvedor são agora uma grande superfície de ataque na cadeia de suprimentos.
A IrisGo, startup com apoio de Andrew Ng, está desenvolvendo um assistente de desktop proativo capaz de antecipar as necessidades do usuário, em vez de aguardar comandos diretos. Embora mais focado em produtividade para o consumidor do que em TI pura, o projeto reflete uma tendência mais ampla de transição de chatbots para sistemas baseados em agentes sempre ativos, integrados aos fluxos de trabalho diários.
Modelos aprimorados, por si só, não garantem melhores resultados de negócios. Sem um profundo contexto operacional, as saídas da IA permanecem como suposições educadas que podem negligenciar dependências críticas e perturbar fluxos de trabalho. Ganhos reais de produtividade exigem conectar a inteligência diretamente aos sistemas transacionais centrais, onde líderes humanos definem metas e a IA impulsiona a execução precisa.
A SAP está posicionando seu stack de IA como o caminho obrigatório entre agentes de terceiros e dados SAP, buscando maior controle sobre como a IA empresarial interage com os fluxos de trabalho de ERP. A próxima batalha da IA pode focar menos nos modelos e mais em quem detém o control plane entre os agentes e os sistemas de negócios.
Um contratado da CISA supostamente expôs chaves AWS governamentais altamente sensíveis e documentação de software interna em um repositório público do GitHub. A CISA afirma não haver evidências de uso indevido até o momento. O incidente demonstra como falhas básicas na gestão de segredos podem gerar exposição séria, mesmo em organizações focadas em segurança.
Hackers comprometeram dezenas de pacotes populares de código aberto em um ataque contínuo à cadeia de suprimentos de software.
A IA pode acelerar o desenvolvimento de software, mas os CIOs ainda detêm a governança, o desenho de processos, a segurança e o modelo operacional necessários para transformar a saída da IA em algo que as empresas possam executar com segurança. É um lembrete útil de que os ganhos de produtividade da IA não substituem a disciplina operacional de TI.
Na Dell Technologies World, Dell e Nvidia apresentaram a IA agentic como a próxima fase prática de adoção empresarial, especialmente em desenvolvimento de software, QA, DevOps e CI/CD. O alto custo de inference e uso de token tornam a infraestrutura de IA híbrida e on-premise mais atraente para empresas que não desejam que cada workflow rode na nuvem.
Os anúncios do Google I/O para desenvolvedores mostram como as plataformas de IA estão cada vez mais integrando modelos, IDEs, ferramentas de criação de aplicativos, APIs e fluxos de trabalho de implantação em um único ecossistema. Isso simplifica o desenvolvimento com IA, mas também aumenta o risco de que as pilhas de IA corporativas se tornem mais difíceis de migrar ao longo do tempo.






