CEVIU TI
Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

1270 notícias

Um único indivíduo explorou configurações inadequadas em portais Salesforce Experience Cloud e ServiceNow, obtendo acesso a dados por mais de um ano. A vulnerabilidade reside em permissões excessivas concedidas a acessos de convidado, evidenciando a crucial necessidade de revisão e governança rigorosa sobre as permissões em sistemas de nuvem corporativos. Este incidente sublinha os riscos operacionais e de compliance associados a falhas na arquitetura de segurança e na gestão de identidade e acesso.

Um novo malware, batizado de TWINLOOT, tem explorado serviços legítimos da Microsoft, como SharePoint, Teams, Microsoft Graph e até o navegador Edge da vítima, para camuflar seu tráfego de comando e controle. Essa técnica inovadora permite ao TWINLOOT exfiltrar credenciais e estabelecer túneis para sistemas internos, tornando a detecção um desafio significativo, visto que a atividade maliciosa se mistura à infraestrutura confiável da Microsoft. A ocorrência ressalta a urgência de fortalecer estratégias de segurança baseadas em comportamento e identidade, especialmente em ambientes de nuvem. Esta ameaça exige uma reavaliação das defesas tradicionais, focando na governança e arquitetura de sistemas para mitigar riscos em plataformas corporativas.

CEVIU TI🚀 Lançamento

A Vertice e a RSM anunciaram uma parceria estratégica focada em auxiliar empresas de médio porte a gerenciar e otimizar seus gastos com SaaS e serviços de nuvem. Esta aliança combina a expertise da Vertice em inteligência de compras – que já supervisiona mais de US$ 75 bilhões em despesas anuais – com a profunda consultoria em tecnologia e cloud da RSM. O objetivo central é transformar a aquisição de software de um processo reativo de renovações para uma estratégia proativa de otimização contínua de custos e gestão de fornecedores, promovendo maior eficiência e governança. O movimento visa garantir que as empresas não apenas reduzam despesas, mas também maximizem o valor de seus investimentos tecnológicos em um cenário de rápida evolução.

A proliferação de aplicações SaaS elevou o navegador à posição de interface central para usuários, identidades e dados corporativos, transformando-o no principal endpoint das empresas. Essa realidade exige uma mudança estratégica: políticas de navegador, extensões, perfis de trabalho, controles de sessão e visibilidade devem ser gerenciados com o mesmo rigor de segurança aplicado a qualquer outro endpoint, abandonando a visão de que o navegador é apenas uma aplicação secundária não gerenciada. A negligência pode expor as organizações a riscos significativos.

Casey Newton inovou ao criar uma base de conhecimento auto-organizável que emprega Modelos de Linguagem Grandes (LLMs) para otimizar seu fluxo de trabalho. A ferramenta processa artigos, atualiza páginas em Markdown, constrói linhas do tempo e identifica tópicos relacionados, além de responder a consultas sobre vasta pesquisa acumulada. Embora exija manutenção contínua, o sistema proporciona uma economia substancial de tempo em pesquisas e revela conexões inovadoras, apontando o potencial da IA na redefinição da gestão do conhecimento pessoal e corporativo para maior eficiência operacional e estratégica.

CEVIU TI🚀 Lançamento

O Google Calendar introduz uma funcionalidade aguardada que permite aos usuários bloquear remetentes de convites indesejados. A medida visa otimizar a gestão de agendas e a segurança da informação, removendo automaticamente convites existentes e prevenindo futuras interações da conta bloqueada. A novidade, com implementação escalonada a partir de 18 de agosto para todos os clientes Workspace, reflete a constante evolução da governança e arquitetura de sistemas no ambiente corporativo.

A Cisco anunciou a finalização das aquisições da Galileo Technologies, empresa de observabilidade, e da Astrix Security, especializada em identidade para entidades não humanas, durante seu último trimestre fiscal. Essas movimentações estratégicas reforçam a visão da Cisco de consolidar uma plataforma unificada que integre rede, observabilidade e gestão de identidade, essenciais para a governança e segurança de ambientes corporativos complexos e impulsionados por IA.

Com o aumento da frota de Macs nas empresas, a gestão de TI se depara com o desafio de manter a conformidade. Scripts manuais, planilhas e soluções pontuais tornam-se insustentáveis para equipes enxutas. É imperativo adotar uma estratégia de automação contínua para configuração de dispositivos, aplicação de patches, detecção de desvios e coleta de evidências para auditoria, transformando a conformidade de projetos isolados em um processo integrado e permanente na governança de TI.

A Cisco e a Auvik firmaram uma colaboração estratégica para aprimorar a visibilidade e o gerenciamento de infraestruturas de rede. A iniciativa integra funcionalidades de descoberta, mapeamento de topologia e monitoramento, visando capacitar equipes de TI na identificação de gargalos e na priorização de atualizações. Essa abordagem é crucial para ambientes Cisco, Meraki e multivendor, oferecendo clareza para substituir hardware obsoleto, solucionar questões de capacidade e planejar a modernização antes da implantação de cargas de trabalho de alta demanda, como as impulsionadas pela IA. O foco é otimizar a infraestrutura para as exigências futuras da transformação digital.

Executivos e arquitetos de sistemas buscam incessantemente otimizar operações. Neste contexto, apresentamos nove plataformas open-source indispensáveis para a automação e orquestração de fluxos de trabalho. Essas soluções oferecem a flexibilidade e o controle necessários para aprimorar processos de TI e de negócios, alinhando-se a estratégias de redução de custos operacionais e governança de dados.

A Dynatrace, gigante em inteligência de software, confirmou a aquisição da Arize, especialista em observabilidade de IA, por um valor estimado em US$915 milhões. A estratégia por trás da transação é integrar a capacidade da Arize de monitorar saídas de modelos, comportamento de agentes de IA e uso de ferramentas com a extensa telemetria de aplicações e infraestrutura da Dynatrace. O movimento visa proporcionar às equipes de DevOps e plataforma uma visão unificada e mais granular para identificar e rastrear falhas de agentes de IA através de serviços, transações e sistemas, otimizando a governança e arquitetura de sistemas com IA.

CEVIU TI🚀 Lançamento

O Google aprimora a segurança do Workspace Studio, introduzindo identidades de agente com privilégios mínimos, trilhas de auditoria detalhadas, controles de acesso em nível de fluxo, aprovações humanas e proteções contra perda de dados (DLP). Essas novidades permitem que gestores de TI autorizem com maior segurança a atuação de automações agentic no Gmail, Drive e demais aplicações do Workspace, viabilizando uma expansão significativa nos cenários de colaboração e mantendo a conformidade em mente.

Incidentes de hacking envolvendo sistemas de IA na OpenAI, Anthropic, AISI e Hugging Face evidenciam uma lacuna crítica na segurança operacional. Apesar dos danos terem sido mitigados pela ausência de intenção maliciosa explícita nos modelos, esses episódios revelam vulnerabilidades que podem escalar drasticamente com o avanço da IA. As salvaguardas atuais, como treinamento de alinhamento, classificadores de segurança e detecção de abuso, mostram-se insuficientes diante de ameaças em evolução, exigindo uma reavaliação estratégica das defesas cibernéticas em IA.

CEVIU TI🚀 Lançamento

O Alipay acaba de lançar em Hangzhou uma infraestrutura de comércio 'full-stack agentic' e o inovador pacote de protocolo AHA multi-agente, buscando a interconexão completa entre dispositivos. Essa iniciativa estratégica visa capacitar comerciantes a transformar seus serviços em capacidades acessíveis a agentes inteligentes, facilitando a coordenação de autorização, execução e liquidação em diversas plataformas e fornecedores. A plataforma já conta com milhares de serviços adaptados e parcerias robustas com fabricantes de smartphones e montadoras, solidificando sua posição na transformação digital do comércio.

A ascensão dos agentes de IA de ponta a ponta tem gerado uma sobrecarga para mantenedores de projetos open source, que enfrentam um aumento de problemas e *pull requests* de baixa qualidade. Essa situação desvia recursos preciosos do desenvolvimento para a revisão, comprometendo a eficiência. Embora a IA possa auxiliar, o ecossistema open source, por sua natureza, depende intrinsecamente de qualidades humanas insubstituíveis, como a capacidade de conversação, o estabelecimento de relacionamentos e a colaboração contínua, elementos essenciais que a automação ainda não consegue replicar integralmente.

A transição de uma função gerencial para a liderança executiva em TI exige mais do que proficiência técnica. Profissionais de TI em ascensão devem cultivar uma visão de negócios aguçada, dominar a comunicação estratégica e edificar a confiança dos stakeholders, conectando os investimentos tecnológicos diretamente a resultados de negócio tangíveis. CIOs e outros executivos de alto escalão enfatizam a importância de engajar-se em projetos de impacto, extrair lições de falhas, exercer a capacidade de priorizar e desenvolver uma rede de mentores para ampliar horizontes e decisões estratégicas.

CEVIU TI🚀 Lançamento

A Docker acaba de anunciar um avanço significativo para a segurança da cadeia de suprimentos de software, estabelecendo imagens de container sem vulnerabilidades (CVEs) como novo padrão. O catálogo Hardened Images foi expandido, oferecendo agora suporte a pacotes Alpine e Debian reforçados. Essa inovação permite a aplicação de patches de segurança mesmo após o fim da vida útil do software, além de possibilitar personalizações com total manutenção da proveniência. Complementarmente, a governança de IA da Docker passa a registrar decisões de políticas de agente no Docker Cloud, integrando-as a sistemas SIEM já existentes para uma auditoria e monitoramento mais robustos.

Após sete anos de uso, a SaaStr encerrou sua assinatura do Notion, mas não por motivos de custo, suporte ou concorrência. A decisão foi impulsionada pela adoção de um agente de IA interno que progressivamente absorveu o último fluxo de trabalho que ainda dependia da ferramenta. Este caso sinaliza um novo paradigma de 'churn' no mercado de SaaS: soluções de propósito específico podem ser descontinuadas à medida que agentes de IA se integram diretamente aos dados corporativos, assumindo funções outrora executadas por softwares dedicados. Tal fenômeno pode impactar a confiabilidade das métricas tradicionais de uso e saúde do cliente, exigindo uma reavaliação das estratégias de retenção e governança de TI.

O GitHub sofreu uma interrupção generalizada na segunda-feira, comprometendo serviços essenciais como repositórios, APIs, GitHub Actions, Copilot e a autenticação empresarial via SAML, OIDC e SCIM. A falha resultou em taxas de erro de aproximadamente 20% no tráfego web e de API, e cerca de 50% para downloads de repositórios, antes que o componente problemático fosse identificado e o serviço integralmente restaurado no fim do dia. O incidente ressalta a criticidade da disponibilidade de plataformas-chave na cadeia de desenvolvimento de software.

Para garantir a segurança e a operacionalidade de agentes de IA em ambientes corporativos, é imperativo que sua autonomia seja cuidadosamente delimitada por controles explícitos. Gerenciar a IA agentic como um sistema de produção exige a implementação de permissões restritas para ferramentas, trilhas de auditoria robustas, verificações determinísticas antes de qualquer gravação, lançamentos faseados, estabelecimento de limites de custo e etapas, além de aprovação humana para ações de maior impacto. Essa abordagem assegura governança e minimiza riscos, maximizando o valor estratégico da IA.

Outras categorias