ServiceNow e NVIDIA apresentaram o "Project Arc", um agente de IA autônomo para desktop que pode executar tarefas corporativas complexas, enquanto é monitorado e governado por meio do ServiceNow AI Control Tower e do NVIDIA OpenShell. A parceria também estende a governança de IA para data centers via NVIDIA Enterprise AI Factory e lança benchmarks de código aberto para medir o desempenho de agentes de IA corporativos.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
Microsoft, Google e xAI concordaram em conceder ao governo dos EUA early access a novos modelos de IA para avaliações de segurança nacional.
A versão 16.2.6 do Next.js corrige treze vulnerabilidades de segurança, incluindo problemas de alta gravidade como Denial of Service, bypass de middleware e server-side request forgery.
O marketing de IA full-stack frequentemente ignora a realidade de ambientes de TI diversos e com grande peso de sistemas legados. Organizações enfrentam dificuldades para integrar stacks de IA turnkey com VMs, containers e sistemas proprietários existentes, provando que designs de infraestrutura híbrida e customizados permanecem essenciais para operações empresariais modernas.
Grandes empresas de tecnologia reportaram US$ 540 bilhões em receita e US$ 700 bilhões em capex de IA, indicando um trimestre agressivo. A Palantir alcançou uma Regra de 40 de 145%, enquanto empresas SaaS como Atlassian e Twilio demonstram reaceleração. O sucesso agora exige tanto a monetização da base quanto a aquisição de novos clientes líquidos por meio da integração de IA.
A nova orientação CI Fortify da CISA exorta operadores de infraestrutura crítica a planejar cyberataques disruptivos, desenvolvendo capacidades de isolamento e recuperação antes de uma crise. Essa diretriz é particularmente relevante para equipes de TI e segurança responsáveis por sistemas que precisam continuar operando mesmo com a degradação de fornecedores, redes ou serviços de nuvem.
O projeto do data center de US$ 1 bilhão da Microsoft e G42 no Leste da África foi paralisado devido a demandas de garantia de pagamento do governo queniano. Embora o projeto não tenha sido cancelado, a disputa evidencia como a expansão da infraestrutura de IA e nuvem está cada vez mais atrelada à energia, ao risco soberano e a compromissos de capacidade de longo prazo.
Um repositório malicioso no Hugging Face, denominado Open-OSS/privacy-filter, personificou a OpenAI para distribuir um malware ladrão de informações baseado em Rust. Este repositório alcançou 244.000 downloads antes de ser removido. O malware foi projetado para roubar dados de navegadores, carteiras de criptomoedas e credenciais, empregando técnicas anti-análise para evitar a detecção. Vítimas que baixaram este repositório devem reinstalar o sistema operacional de suas máquinas e redefinir todas as credenciais comprometidas imediatamente.
Agentes de IA necessitam de acesso a dados, ambientes de código e camadas de integração para automatizar tarefas em sistemas ERP. Enquanto o protocolo MCP oferece descoberta estruturada de tooling, o CLI se destaca no gerenciamento de grandes volumes de dados. A nova política de API da SAP restringe agentes de terceiros, forçando desenvolvedores a utilizar métodos alternativos de integração, como SFTP, e-mail e automação de tela.
A Anthropic teria assinado um acordo de US$ 1,8 bilhão em serviços de cloud computing com a Akamai para suportar a crescente demanda por seu software de IA. Este acordo sinaliza que a demanda por infraestrutura de IA está se expandindo para além dos relacionamentos habituais com hyperscalers.
O Google Cloud introduziu recursos de gerenciamento de identidade e acesso para agentes de IA, projetados para entidades que interagem com dados sensíveis em velocidade de máquina. A atualização abrange identidades de agente de primeira classe, autorização específica para agentes, tratamento de OAuth, certificados e funcionalidades de defesa em runtime para a governança de agentes corporativos.
O CEO da Anthropic, Dario Amodei, alertou que as empresas podem ter menos de um ano para corrigir falhas de segurança identificadas por IA antes que modelos rivais atinjam capacidade semelhante. O aviso centra-se no Mythos, um modelo de cibersegurança da Anthropic ainda não lançado, que, segundo relatos, descobriu milhares de vulnerabilidades e pode comprimir os prazos de correção de semanas ou meses para apenas dias.
O Servidor MCP gerenciado da AWS já está disponível e permite que agentes de IA acessem com segurança os serviços da AWS, utilizando credenciais IAM autenticadas. A ferramenta oferece recuperação de documentação em tempo real, execução de scripts Python em sandbox e habilidades selecionadas para aprimorar a precisão dos agentes. Ele se integra a clientes compatíveis com MCP, como Claude Code, Cursor e Kiro, facilitando o gerenciamento de infraestrutura em ambientes de produção.
A Salesforce corrigiu vulnerabilidades de alto impacto em sua plataforma Marketing Cloud que permitiam acesso não autorizado a dados sensíveis de assinantes e a e-mails de marketing.
Um relatório da VentureBeat indica que código malicioso passou pelos scanners de Anthropic Skill ao se ocultar em um arquivo de teste. O caso ressalta um problema de segurança sutil para a adoção de IA corporativa: ecossistemas de agentes e plugins necessitam de defesas na cadeia de suprimentos de software, e não apenas verificações de safety em nível de prompt.
A Twilio está abordando o desafio da 'amnésia do agente' com o lançamento de quatro novas funcionalidades de infraestrutura: Conversation Memory, Orchestrator, Intelligence e Agent Connect. Essas ferramentas visam fornecer contexto persistente entre os canais de comunicação, permitindo que agentes de IA e humanos mantenham a continuidade nas interações. Essa iniciativa reduz experiências fragmentadas para os clientes e posiciona a Twilio para competir de forma mais eficaz com plataformas como Salesforce e AWS no mercado corporativo.
A Temporal anunciou no Replay 2026 novas capacidades, como workers serverless, atividades standalone e workflow streams, para aprimorar o desenvolvimento de aplicações duráveis. As novas funcionalidades incluem armazenamento externo de payload para dados de IA e integrações expandidas com Google ADK e OpenAI, permitindo que os desenvolvedores criem agentes de IA mais resilientes, escaláveis e prontos para produção.
A iniciativa da OpenAI, apoiada por private equity, estaria em negociações avançadas para adquirir empresas de serviços de IA que ajudam organizações a conectar modelos a dados internos, fluxos de trabalho e sistemas. Esse movimento aponta para uma realidade maior na IA corporativa: a adoção é menos sobre o acesso a modelos e mais sobre o trabalho prático de consultoria e engenharia necessário para torná-los úteis em negócios reais.
Um grupo de hackers desconhecido está invadindo sistemas já comprometidos pelo TeamPCP, removendo as ferramentas dos atacantes originais e assumindo o controle dos ambientes. Essa ação representa uma escalada nas táticas cibernéticas, onde vulnerabilidades são exploradas sucessivamente por diferentes grupos maliciosos, complicando a resposta e a atribuição de incidentes de segurança.
A Carga de Codificação de IA Causa Instabilidades no GitHub – e por que não em outros fornecedores?
As interrupções do GitHub no início de maio foram relacionadas a um aumento acentuado no tráfego de agentes de codificação de IA, com fluxos de trabalho automatizados exercendo uma pressão incomum sobre as operações e a infraestrutura Git. A questão maior é por que o GitHub teve dificuldades enquanto outras plataformas de desenvolvedores não, levantando uma nova preocupação com a confiabilidade para equipes que adotam fluxos de trabalho de engenharia intensivos em agentes.






