A Cisco detalha como seu gerenciamento de recursos de rádio baseado em IA ajusta dinamicamente o desempenho do Wi-Fi em tempo real.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
Servidores de Model Context Protocol carecem de segurança nativa, espelhando as vulnerabilidades iniciais das APIs. Com 83% das organizações adotando IA baseada em agentes, mas apenas 29% preparadas, riscos como tool poisoning e escalonamento de privilégios estão aumentando. É crucial implementar autenticação rigorosa, sandboxing e tool definition pinning para proteger a infraestrutura contra ameaças autônomas orientadas por IA.
Agentes de IA com acesso de escrita a diretórios .git podem executar código arbitrário através da configuração do git, como diff drivers ou smudge filters. Desenvolvedores podem mitigar este risco montando o diretório .git como somente leitura dentro de contêineres, o que impede que os agentes modifiquem as configurações do git no host enquanto mantêm o acesso ao repositório.
A Adobe introduz o CX Enterprise, uma plataforma de IA baseada em agentes desenvolvida para unificar conteúdo, dados e jornadas do cliente em uma única camada de orquestração. Ela auxilia empresas a se adaptarem a um cenário impulsionado pela IA, onde a descoberta e as decisões dos clientes ocorrem cada vez mais por meio de agentes conversacionais, em vez de canais tradicionais. A plataforma permite que as empresas entreguem experiências personalizadas, escaláveis e confiáveis, promovendo o crescimento em um ambiente do cliente mais complexo e com foco em IA.
A Cohere lançou um modelo speech-to-text open-source de 2 bilhões de parâmetros, projetado para ambientes corporativos. O modelo prioriza a precisão em condições reais e baixa latência, e atualmente lidera os rankings da Hugging Face. Seu objetivo é aprimorar a transcrição em ambientes ruidosos e com múltiplos oradores, com planos futuros de integração direta à plataforma de IA corporativa North da Cohere.
A construção de sistemas baseados em agentes eficazes exige mais do que apenas LLMs. O sucesso depende de uma engenharia de contexto robusta, fluxos de trabalho modulares e uma separação clara entre a lógica determinística e as decisões impulsionadas por agentes. As arquiteturas mais confiáveis combinam processos estruturados com agentes embarcados, enfatizando a qualidade dos dados, a observability e os guardrails, em vez de designs totalmente autônomos.
A mudança da Broadcom para o licenciamento por assinatura e os próximos ciclos de renovação estão forçando as empresas a reavaliar sua estratégia VMware, em meio a custos crescentes e flexibilidade reduzida. Essa situação transforma a virtualização em um ponto de decisão estratégica, exigindo que as organizações avaliem se devem permanecer com a solução atual, renegociar contratos ou considerar alternativas como hyperscalers ou Nutanix, antes de se comprometerem com gastos de longo prazo.
O resumo da AWS de 20 de abril destacou a disponibilidade do Claude Opus 4.7 no Amazon Bedrock e o lançamento do AWS Interconnect para general availability. O panorama geral indica que os hyperscalers continuam a integrar frontier models com infraestrutura mais preparada para o ambiente corporativo, resultando na entrega conjunta de acesso a modelos e do tooling necessário para seu deployment.
O governo do Reino Unido iniciou conversas de aquisição de IA no valor de £80 milhões, como parte de um esforço mais amplo de £500 milhões para desenvolver capacidade de IA soberana. Relatórios separados também apontaram para questionamentos renovados sobre o que "soberano" realmente significa na infraestrutura de nuvem e IA, indicando que a soberania está transicionando de discussões políticas abstratas para decisões concretas de compra de TI.
Google Cloud está aprofundando sua aposta na IA como a camada de execução central, fundamentada em um investimento massivo em infraestrutura e controle de full-stack abrangendo modelos, compute e dados. A transição ocorre da fase de experimentação com IA para sistemas sempre ativos e orientados a resultados, o que exige que as empresas reavaliem suas arquiteturas para suportar uma execução contínua e baseada em agentes em escala.
Empresas precisam tratar os agentes de IA mais como trabalhadores digitais privilegiados do que como simples assistentes, com controles de identidade mais rigorosos, governança de API e limites de acesso. A verdadeira questão operacional não é mais apenas 'onde podemos fazer o deploy de agentes?', mas 'como os restringimos com segurança uma vez que estão dentro do stack?'
A página de política da Atlassian descreve as próximas mudanças na contribuição de dados e informa que os clientes podem saber mais em um webinar em 28 de abril.
Mythos acelera a pesquisa de vulnerabilidades e o desenvolvimento de exploits, mas não substitui os vetores de ataque tradicionais. As organizações permanecem vulneráveis a roubo de credenciais, phishing e má segmentação. Os defensores devem priorizar a arquitetura de segurança fundamental e a remediação rápida para combater a janela cada vez menor entre a divulgação de vulnerabilidades e a exploração operacional.
A Vercel confirmou acesso não autorizado a sistemas internos, afetando um subconjunto de clientes, com os invasores alegando estar vendendo bancos de dados internos, contas de funcionários e tokens. Embora as variáveis de ambiente sensíveis estivessem supostamente protegidas, as equipes devem presumir que houve exposição, rotacionar credenciais e revisar integrações como GitHub e pipelines de CI.
A ferramenta Trusted Answer Search da Oracle utiliza similaridade baseada em vetores para fornecer resultados determinísticos e verificáveis a partir de documentos corporativos selecionados. Ao evitar LLMs e RAG, o sistema reduz os custos de inference e melhora a auditabilidade para setores regulamentados. Contudo, exige investimento significativo em governança de dados, curadoria de documentos e manutenção contínua para garantir a precisão.
Preocupações de bancos e especialistas em segurança estão aumentando rapidamente em relação ao modelo Mythos Preview da Anthropic e sua capacidade de encontrar e explorar vulnerabilidades. Isso ocorre enquanto a Anthropic limita o acesso e trabalha com parceiros selecionados através do Project Glasswing.
A partir de 17 de agosto, a Atlassian implementará a coleta de metadados e dados de uso de aplicativos do Jira e do Confluence para treinar seus modelos de IA. Usuários dos planos Free, Standard e Premium não terão a opção de desativar esta coleta de metadados. No entanto, clientes Enterprise e aqueles com requisitos específicos de compliance permanecerão isentos destas políticas mandatórias de coleta de dados.
Stellantis e Microsoft anunciaram uma parceria estratégica de cinco anos abrangendo IA, cibersegurança e engenharia. O acordo inclui mais de 100 iniciativas de IA, melhorias em cibersegurança e a migração dos sistemas de TI da Stellantis para o Microsoft Azure.
A Cisco lançou patches para três vulnerabilidades críticas que afetam o Webex e o Identity Services Engine.
Pesquisadores da OX Security identificaram vulnerabilidades críticas de RCE no Model Context Protocol (MCP) devido a padrões inseguros de comandos STDIO. A falha afeta inúmeros frameworks e ferramentas de IA, resultando em mais de 30 vulnerabilidades reportadas e 10 CVEs em milhares de servidores e 200 projetos open-source.






