CEVIU TI
Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

1270 notícias

ServiceNow e NVIDIA apresentaram o "Project Arc", um agente de IA autônomo para desktop que pode executar tarefas corporativas complexas, enquanto é monitorado e governado por meio do ServiceNow AI Control Tower e do NVIDIA OpenShell. A parceria também estende a governança de IA para data centers via NVIDIA Enterprise AI Factory e lança benchmarks de código aberto para medir o desempenho de agentes de IA corporativos.

O marketing de IA full-stack frequentemente ignora a realidade de ambientes de TI diversos e com grande peso de sistemas legados. Organizações enfrentam dificuldades para integrar stacks de IA turnkey com VMs, containers e sistemas proprietários existentes, provando que designs de infraestrutura híbrida e customizados permanecem essenciais para operações empresariais modernas.

Grandes empresas de tecnologia reportaram US$ 540 bilhões em receita e US$ 700 bilhões em capex de IA, indicando um trimestre agressivo. A Palantir alcançou uma Regra de 40 de 145%, enquanto empresas SaaS como Atlassian e Twilio demonstram reaceleração. O sucesso agora exige tanto a monetização da base quanto a aquisição de novos clientes líquidos por meio da integração de IA.

A nova orientação CI Fortify da CISA exorta operadores de infraestrutura crítica a planejar cyberataques disruptivos, desenvolvendo capacidades de isolamento e recuperação antes de uma crise. Essa diretriz é particularmente relevante para equipes de TI e segurança responsáveis por sistemas que precisam continuar operando mesmo com a degradação de fornecedores, redes ou serviços de nuvem.

O projeto do data center de US$ 1 bilhão da Microsoft e G42 no Leste da África foi paralisado devido a demandas de garantia de pagamento do governo queniano. Embora o projeto não tenha sido cancelado, a disputa evidencia como a expansão da infraestrutura de IA e nuvem está cada vez mais atrelada à energia, ao risco soberano e a compromissos de capacidade de longo prazo.

Um repositório malicioso no Hugging Face, denominado Open-OSS/privacy-filter, personificou a OpenAI para distribuir um malware ladrão de informações baseado em Rust. Este repositório alcançou 244.000 downloads antes de ser removido. O malware foi projetado para roubar dados de navegadores, carteiras de criptomoedas e credenciais, empregando técnicas anti-análise para evitar a detecção. Vítimas que baixaram este repositório devem reinstalar o sistema operacional de suas máquinas e redefinir todas as credenciais comprometidas imediatamente.

Agentes de IA necessitam de acesso a dados, ambientes de código e camadas de integração para automatizar tarefas em sistemas ERP. Enquanto o protocolo MCP oferece descoberta estruturada de tooling, o CLI se destaca no gerenciamento de grandes volumes de dados. A nova política de API da SAP restringe agentes de terceiros, forçando desenvolvedores a utilizar métodos alternativos de integração, como SFTP, e-mail e automação de tela.

O Google Cloud introduziu recursos de gerenciamento de identidade e acesso para agentes de IA, projetados para entidades que interagem com dados sensíveis em velocidade de máquina. A atualização abrange identidades de agente de primeira classe, autorização específica para agentes, tratamento de OAuth, certificados e funcionalidades de defesa em runtime para a governança de agentes corporativos.

O CEO da Anthropic, Dario Amodei, alertou que as empresas podem ter menos de um ano para corrigir falhas de segurança identificadas por IA antes que modelos rivais atinjam capacidade semelhante. O aviso centra-se no Mythos, um modelo de cibersegurança da Anthropic ainda não lançado, que, segundo relatos, descobriu milhares de vulnerabilidades e pode comprimir os prazos de correção de semanas ou meses para apenas dias.

O Servidor MCP gerenciado da AWS já está disponível e permite que agentes de IA acessem com segurança os serviços da AWS, utilizando credenciais IAM autenticadas. A ferramenta oferece recuperação de documentação em tempo real, execução de scripts Python em sandbox e habilidades selecionadas para aprimorar a precisão dos agentes. Ele se integra a clientes compatíveis com MCP, como Claude Code, Cursor e Kiro, facilitando o gerenciamento de infraestrutura em ambientes de produção.

Um relatório da VentureBeat indica que código malicioso passou pelos scanners de Anthropic Skill ao se ocultar em um arquivo de teste. O caso ressalta um problema de segurança sutil para a adoção de IA corporativa: ecossistemas de agentes e plugins necessitam de defesas na cadeia de suprimentos de software, e não apenas verificações de safety em nível de prompt.

A Twilio está abordando o desafio da 'amnésia do agente' com o lançamento de quatro novas funcionalidades de infraestrutura: Conversation Memory, Orchestrator, Intelligence e Agent Connect. Essas ferramentas visam fornecer contexto persistente entre os canais de comunicação, permitindo que agentes de IA e humanos mantenham a continuidade nas interações. Essa iniciativa reduz experiências fragmentadas para os clientes e posiciona a Twilio para competir de forma mais eficaz com plataformas como Salesforce e AWS no mercado corporativo.

A Temporal anunciou no Replay 2026 novas capacidades, como workers serverless, atividades standalone e workflow streams, para aprimorar o desenvolvimento de aplicações duráveis. As novas funcionalidades incluem armazenamento externo de payload para dados de IA e integrações expandidas com Google ADK e OpenAI, permitindo que os desenvolvedores criem agentes de IA mais resilientes, escaláveis e prontos para produção.

A iniciativa da OpenAI, apoiada por private equity, estaria em negociações avançadas para adquirir empresas de serviços de IA que ajudam organizações a conectar modelos a dados internos, fluxos de trabalho e sistemas. Esse movimento aponta para uma realidade maior na IA corporativa: a adoção é menos sobre o acesso a modelos e mais sobre o trabalho prático de consultoria e engenharia necessário para torná-los úteis em negócios reais.

Um grupo de hackers desconhecido está invadindo sistemas já comprometidos pelo TeamPCP, removendo as ferramentas dos atacantes originais e assumindo o controle dos ambientes. Essa ação representa uma escalada nas táticas cibernéticas, onde vulnerabilidades são exploradas sucessivamente por diferentes grupos maliciosos, complicando a resposta e a atribuição de incidentes de segurança.

As interrupções do GitHub no início de maio foram relacionadas a um aumento acentuado no tráfego de agentes de codificação de IA, com fluxos de trabalho automatizados exercendo uma pressão incomum sobre as operações e a infraestrutura Git. A questão maior é por que o GitHub teve dificuldades enquanto outras plataformas de desenvolvedores não, levantando uma nova preocupação com a confiabilidade para equipes que adotam fluxos de trabalho de engenharia intensivos em agentes.

Outras categorias