A Anthropic está desenvolvendo mais ferramentas de IA específicas para o setor financeiro e estabelecendo parcerias com investidores para expandir sua adoção em empresas de médio porte. Essa iniciativa demonstra uma mudança por parte dos provedores de IA, saindo de assistentes de propósito geral em direção a fluxos de trabalho específicos por setor, onde conformidade, conhecimento de domínio e confiança são mais relevantes.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
A Salesforce corrigiu vulnerabilidades de alto impacto em sua plataforma Marketing Cloud que permitiam acesso não autorizado a dados sensíveis de assinantes e a e-mails de marketing.
A Temporal anunciou no Replay 2026 novas capacidades, como workers serverless, atividades standalone e workflow streams, para aprimorar o desenvolvimento de aplicações duráveis. As novas funcionalidades incluem armazenamento externo de payload para dados de IA e integrações expandidas com Google ADK e OpenAI, permitindo que os desenvolvedores criem agentes de IA mais resilientes, escaláveis e prontos para produção.
A Kaspersky identificou versões trojanizadas do Daemon Tools que parecem visar organizações governamentais, científicas, de manufatura e de varejo.
Vibe coding permite prototipagem rápida por meio de prompts iterativos, enquanto o desenvolvimento orientado por especificações oferece a estrutura necessária para sistemas prontos para produção.
Protegendo concessões OAuth empresariais contra abuso persistente de tokens e acesso não autorizado
Tokens OAuth persistentes representam riscos significativos, pois atacantes conseguem contornar a autenticação multifator (MFA) ao instrumentalizar integrações confiáveis. O incidente da Drift afetou mais de 700 organizações, evidenciando a falha de uma segurança pontual. Uma defesa eficaz exige monitoring comportamental contínuo, avaliação do raio de impacto (blast radius) e remediação automatizada para detectar anomalias em padrões de uso de API.
A implementação de ferramentas de codificação com IA por um CIO gerou resistência da segurança devido a riscos como vazamento de código, saídas inseguras e falta de governança. Isso demonstra como a adoção da IA está rapidamente se tornando um problema de governança, e não apenas um ganho de produtividade, exigindo que as equipes definam guardrails em vez de simplesmente proibir.
Uma configuração incorreta pela DENIC resultou em assinaturas DNSSEC inválidas para a TLD .de, fazendo com que resolvedores validadores como a Cloudflare retornassem erros SERVFAIL generalizados. A resposta exigiu a desativação temporária da validação DNSSEC para a .de, destacando como sistemas projetados com foco em integridade podem gerar falhas de disponibilidade em escala global quando ocorrem problemas na origem (upstream).
A indústria de integração de sistemas, avaliada em US$ 1,8 trilhão, enfrenta uma taxa de falha de 70% em grandes transformações. Plataformas movidas por IA, como a Tessera, agora automatizam migrações complexas de SAP, substituindo a consultoria manual por software. Essa mudança reduz projetos de vários anos para semanas, diminuindo significativamente os custos e acelerando a adaptabilidade empresarial para companhias da Fortune 500.
Empresas estão interessadas em usar IA para transformar a segurança, mas muitas ainda carecem de bases de segurança essenciais, como Zero Trust e controles de identidade. Essa lacuna evidencia quão rapidamente as ambições de segurança com IA estão avançando em relação à maturidade operacional necessária para sustentá-las.
Amazon, OpenAI e Anthropic estão mudando para uma distribuição em nível de portfólio, contornando as vendas empresariais tradicionais para implantar ferramentas em redes corporativas inteiras simultaneamente. Essa estratégia aborda a prontidão organizacional, que é a principal barreira para 71% das grandes empresas, sinalizando uma mudança em direção a ecossistemas consolidados e impulsionados por infraestrutura, dominados pelas plataformas da Big Tech.
A Microsoft tornou o Agent 365 geralmente disponível e adicionou previews para a descoberta e gestão de shadow AI agents. A atualização conecta sinais do Defender e do Intune, permitindo que equipes de TI visualizem quais agentes locais estão em execução em dispositivos Windows e apliquem políticas para bloquear usos de risco.
A Torre de Controle de IA atualizada da ServiceNow oferece governança, segurança e observability em nível corporativo para agentes de IA. Integrando o access graph da Veza e o monitoramento da Traceloop, a plataforma possibilita kill switches automatizados para agentes comprometidos, rastreamento de custos em hyperscalers e execução segura de workflows via Action Fabric, visando mitigar a proliferação de IA e riscos de segurança.
Agentes de IA estão substituindo usuários humanos em SaaS, movendo o foco da UX de dashboard para a profundidade do workflow e integração de dados. Nos próximos três a cinco anos, as empresas deverão transicionar de modelos de precificação por assento e projetar interfaces para operadores humanos e para interações de agentes legíveis por máquina.
Agora, o Google permite que administradores do Workspace exijam o consentimento explícito dos participantes antes que as anotações do Gemini, gravações ou transcrições sejam iniciadas em reuniões do Google Meet.
Anthropic, Blackstone, Hellman & Friedman e Goldman Sachs estão lançando uma nova empresa para fornecer soluções de IA personalizadas, baseadas em Claude, para empresas de médio porte que não possuem capacidades internas.
Ferramentas de IA aceleram o desenvolvimento de IoT, mas introduzem dívida técnica sistêmica ao ignorar restrições de hardware e limites arquitetônicos. Pesquisas indicam que 15% dos commits gerados por IA contêm problemas de qualidade, e a duplicação de código subiu para 12,3%. É possível mitigar esses riscos por meio de revisões humanas obrigatórias, governança arquitetônica rigorosa e refatoração regular dos sistemas.
Ataques à cadeia de suprimentos, como os comprometimentos Trivy-action e Axios, evidenciam a necessidade de uma segurança robusta de pacotes. As organizações devem implementar períodos de "cooldown", desabilitar scripts de instalação, utilizar lockfiles e implantar honeytokens. Esses controles práticos e escaláveis reduzem as janelas de exposição e limitam o "blast radius" de dependências maliciosas de terceiros em produção.
A SAP está adquirindo a Prior Labs para avançar em modelos de fundação tabulares, com um compromisso de mais de €1 bilhão ao longo de quatro anos. O laboratório de pesquisa independente focará em dados de negócios estruturados, visando aprimorar a precisão preditiva para resultados corporativos como churn e risco, enquanto mantém o suporte ao ecossistema open-source TabPFN.
A Microsoft está eliminando gradualmente os drivers de impressão legados no Windows 11, introduzindo o Windows Protected Print Mode para aprimorar a segurança. Essa mudança exige uma arquitetura de impressão moderna e sem drivers, o que reduz a dependência de software de terceiros e minimiza vetores de ataque potenciais para sistemas corporativos e de consumo.






