CEVIU TI
Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

1270 notícias

A Broadcom lançou o VMware Cloud Foundation 9.1 com scaling de memória mais barato, melhor eficiência de storage, scaling mais rápido do Kubernetes e recursos aprofundados de cyber recovery voltados para workloads de IA em produção. Fornecedores de infraestrutura estão posicionando agressivamente o cloud privado como alternativa mais barata e controlável ao cloud público para workloads de inference e agentes.

A Versa lançou novas capacidades CSPM para integrar visibilidade de configurações incorretas de nuvem em sua plataforma SASE mais ampla, reduzindo a necessidade de alternar entre ferramentas de segurança separadas. Seu framework em desenvolvimento para controlar agentes de IA antes que possam alterar autonomamente políticas ou configurações de infraestrutura é mais um sinal de que governança de agentes está rapidamente se tornando uma categoria real de segurança corporativa.

A Exaforce captou US$ 125 milhões em rodada Série B para desenvolver sistemas de IA que detectam e bloqueiam ataques cibernéticos em tempo real. O investimento reflete o crescimento acelerado do mercado de ferramentas defensivas baseadas em IA, especialmente quando atacantes também usam IA para explorar vulnerabilidades de software mais rapidamente.

As atualizações de abril de 2026 do Microsoft Copilot Studio introduzem o Agent 365 para governança centralizada, a função Analytics Viewer para monitoramento de desempenho e estimadores de uso expandidos para Dynamics 365. Os novos recursos incluem workflows de agentes incorporados, experiências interativas de apps no Copilot Chat e a API Work IQ para orquestração multi-agente e raciocínio.

O GitLab anunciou uma reestruturação vinculada à sua estratégia da "era agentic", incluindo o achatamento de partes da organização, reorganização de P&D em cerca de 60 equipes menores e embedding de agentes de IA em revisões internas, aprovações e handoffs. O CEO Bill Staples enquadrou a mudança em torno do software sendo cada vez mais "construído por máquinas, direcionado por pessoas", com humanos ainda responsáveis pela arquitetura, julgamento e compreensão do cliente.

Agentes corporativos de IA enfrentam riscos de envenenamento no registro de ferramentas que medidas de segurança baseadas em artefatos como SLSA não conseguem prevenir. A integridade comportamental exige um proxy de verificação em runtime para aplicar allowlisting de endpoints, vinculação de descoberta e validação de esquema de saída. A implementação desses controles garante que as ferramentas atuem conforme declarado, mitigando riscos como prompt injection e desvio comportamental.

A OpenAI concordou em adquirir a consultoria de IA britânica Tomoro, aprofundando sua estratégia de implementação empresarial. A aquisição sugere que a OpenAI busca maior controle sobre como as empresas traduzem o acesso aos modelos em valor operacional real.

A Amazon lançou o Amazon Supply Chain Services (ASCS) para empresas de todos os portes. As companhias agora podem usar a rede de frete, armazenagem, fulfillment e entrega da Amazon. Marcas como Procter & Gamble, 3M e Lands' End já estão usando o serviço para movimentar e entregar produtos mais rapidamente.

AI gateways gerenciam o tráfego de inference de LLMs, focando em custos, roteamento e observability. MCP gateways governam interações entre agentes e ferramentas, oferecendo autenticação centralizada e controle de acesso. Embora ambos proporcionem visibilidade de infraestrutura, nenhum fornece contexto comportamental completo no nível de sessão, deixando equipes de segurança necessitando de plataformas dedicadas para detectar cadeias de ataques agentic complexas e de múltiplas etapas.

O Google relatou ter interrompido um ciberataque onde criminosos usaram IA para identificar e explorar uma falha zero-day capaz de contornar autenticação de dois fatores em uma ferramenta de administração de sistemas amplamente utilizada. O incidente sinaliza claramente que segurança ofensiva habilitada por IA está migrando da teoria para risco empresarial real.

Daniel Stenberg, criador do cURL, afirmou que o modelo Mythos da Anthropic para caça de bugs pareceu mais uma jogada de marketing do que um grande avanço em segurança, após encontrar apenas uma falha de baixa severidade no cURL.

A Gartner afirma que nuvem totalmente soberana só é realista para China ou Estados Unidos, complicando esforços europeus de reduzir dependência dos hyperscalers americanos. O argumento importa para líderes de TI que equilibram compliance, regulamentações nacionais de dados e limitações práticas de infraestrutura.

Outras categorias