A IBM disponibilizou o Bob, seu assistente de codificação de IA, em general availability após testes internos com 80.000 funcionários. A empresa também está lançando um Premium Package para Z, conectando o produto diretamente à modernização de mainframes em escala corporativa.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
A Okta está lançando seu framework de identidade para agentes de IA em Disponibilidade Geral, posicionando esses agentes como identidades de primeira classe que necessitam dos mesmos controles de acesso, visibilidade e gerenciamento de ciclo de vida que usuários e serviços.
O Google lançou atualizações de segurança urgentes para o Gemini CLI e para o GitHub Action, visando corrigir uma vulnerabilidade crítica.
O Nozomi Networks Labs identificou três vulnerabilidades encadeadas no runtime do CODESYS Control. Essas falhas permitem que atacantes autenticados, com privilégios de baixo nível, substituam aplicações industriais legítimas por versões com backdoor. Isso concede controle administrativo total sobre os dispositivos alvo. Este exploit representa riscos significativos para a segurança e integridade de sistemas de controle industrial.
Após a violação de segurança da Vercel em abril, a Anthropic lançou seu Programa de Verificação Cibernética para o Opus 4.7. Ao aplicar controles semelhantes a KYC a tarefas de segurança ofensiva, a Anthropic visa mitigar a responsabilidade por ataques acelerados por IA. Contudo, a eficácia do programa permanece questionável, visto que usuários verificados ainda podem gerar código potencialmente malicioso.
Esta publicação detalha como projetar a resposta a incidentes em múltiplos ambientes cloud, unificando dados, direcionando incidentes para as equipes apropriadas e orquestrando as comunicações entre canais em escala. O foco está na event-driven architecture e na visibilidade centralizada para gerenciar um alto volume de incidentes, enquanto se mantêm fluxos de trabalho de resposta consistentes para clientes e equipes internas.
Ações de software B2B de grande porte, como ServiceNow e Salesforce, enfrentam volatilidade significativa à medida que os mercados reavaliam empresas com base no risco de deslocamento por IA. Enquanto modelos baseados em assentos sofrem, provedores de infraestrutura como Cloudflare e MongoDB demonstram crescimento. O setor está em transição de precificação por assento centrada em humanos para modelos de negócios orientados por IA, baseados em consumo e resultados.
A UiPath está se integrando com a Databricks para permitir que agentes de IA atuem sobre dados corporativos em tempo real dentro dos fluxos de trabalho, em vez de apenas gerar insights. Isso move a automação da análise para a execução, exigindo um acoplamento mais estreito entre pipelines de dados, orquestração e controles de acesso.
Um pacote comprometido do Bitwarden CLI coletou tokens do GitHub, chaves SSH e segredos de ambiente em aproximadamente 90 minutos após seu lançamento, demonstrando a rapidez com que ataques de supply chain podem se propagar. Períodos curtos de exposição são agora suficientes para causar danos, o que torna o dependency pinning, a verificação de pacotes e o isolamento de CI/CD mais críticos do que nunca.
A Microsoft está lançando seu novo nível E7, que agrupa E5, Copilot, Entra e o novo control plane Agent 365, projetado para gerenciar agentes de IA com identidades, permissões e auditabilidade dentro da empresa. Esta oferta visa dar às corporações as ferramentas necessárias para um ambiente de IA controlado. Para as equipes de TI, a principal consideração não é o licenciamento, mas a prontidão organizacional. À medida que os agentes de IA progridem de meros assistentes para operadores autônomos, torna-se crucial estabelecer governança robusta, controle claro do ciclo de vida e definição de propriedade antes de qualquer implementação em larga escala.
A McKinsey & Company e o Google Cloud estabeleceram um Grupo de Transformação conjunto com o objetivo de auxiliar empresas a escalar a IA, movendo-a de projetos-piloto para um impacto de negócios abrangente. Esta parceria estratégica integra expertise em estratégia, tecnologia e implementação, visando a entrega de resultados mensuráveis em diversos setores. Casos de uso iniciais já demonstram uma criação de valor significativa, impulsionada pela transformação orientada por IA em segmentos como telecomunicações, imobiliário e esportes.
A Microsoft está testando controles mais granulares para o agendamento de atualizações, visando reduzir a interrupção para os usuários e proporcionar à TI um melhor alignment entre os períodos de aplicação de patches e o horário comercial.
Uma agência federal dos EUA foi supostamente infectada com o backdoor Firestarter. O incidente faz parte de uma campanha ligada à China que visa firewalls Cisco ASA.
A Itron divulgou ter sofrido acesso não autorizado a partes de seus sistemas internos de TI, que foi contido sem impacto operacional ou para os clientes.
CIOs estão cada vez mais presos entre startups de IA nativas, de rápido movimento, e fornecedores SaaS incumbentes, mais lentos, com nenhum dos lados atendendo totalmente às necessidades corporativas atualmente. O resultado é uma crescente realidade de dual-stack, onde a complexidade de integração, as lacunas de governança e a proliferação de fornecedores aumentam antes que o mercado se consolide.
Um "telefone fixo" Wi-Fi de US$ 100 para crianças está viralizando ao oferecer funcionalidade apenas de chamadas, sem aplicativos, mensagens ou acesso à internet. Isso reflete uma crescente resistência aos smartphones e destaca uma mudança mais ampla em direção a tecnologias mais restritas e de propósito específico, em vez de dispositivos com funcionalidades completas.
A OpenAI introduziu agentes de workspace compartilhados que operam com permissões em nível de organização, permitindo que equipes façam o deploy de agentes de IA capazes de realizar ações em diversas ferramentas dentro de limites de acesso definidos. Isso move a IA do uso individual para trabalhadores de IA gerenciados centralmente que exigem a mesma governança, controles de identidade e gerenciamento de ciclo de vida que as aplicações SaaS.
A aquisição da Aleph Alpha pela Cohere sinaliza uma demanda crescente por estruturas de IA controladas regionalmente, com implicações para a residência de dados, a diversificação de fornecedores e as decisões de arquitetura de IA corporativa.
Muitas organizações ainda carecem de uma estratégia clara de IA e de propriedade definida, dificultando que os CIOs impulsionem resultados significativos, apesar do investimento contínuo. A questão central não é a tecnologia, mas sim o alignment, com a confusão em torno de objetivos, responsabilidades e execução atrasando o progresso real.
À medida que a automação corporativa se expande, as organizações necessitam de um Centro de Excelência formal para evoluir de scripts fragmentados para uma estratégia de automação coordenada e de alcance em toda a empresa. Este modelo se concentra em governança, automação reutilizável e capacitação interna, com uma pequena equipe central definindo os padrões, enquanto a organização mais ampla contribui e utiliza automações compartilhadas.






