A análise do RSAC destacou três grandes lacunas nos atuais frameworks de identidade ao serem aplicados a agentes de IA, incluindo a falta de um forte vínculo de identidade, gestão deficiente de ciclo de vida e visibilidade limitada sobre as ações dos agentes. À medida que os agentes começam a agir de forma autônoma em diferentes sistemas, modelos tradicionais de IAM tornam-se insuficientes, forçando empresas a repensar identidade, acesso e responsabilidade desde o início.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
A Anthropic acidentalmente expôs mais de 500 mil linhas de código do Claude através de um erro de empacotamento no npm, revelando como seu agente de codificação de IA funciona.
A Oracle NetSuite adotou o Model Context Protocol para integrar modelos de IA externos, como Claude e ChatGPT, com dados de ERP. Atendendo 43.000 clientes, a atualização inclui mais de 100 templates de prompts financeiros e MCP Apps. Isso possibilita fluxos de trabalho de IA flexíveis e independentes de modelo, enquanto mantém capacidades preditivas internas via OCI.
Granite 4.0 3B Vision da IBM é um modelo multimodal compacto para processamento de documentos empresariais. Utilizando a arquitetura DeepStack e o conjunto de dados ChartNet, ele atinge 86,4% nos benchmarks Chart2Summary. O modelo baseado em LoRA integra-se ao Docling para automatizar a extração precisa de tabelas e a análise de pares chave-valor em layouts complexos.
A Salesforce está lançando 30 novas funcionalidades de IA para o Slack, sinalizando que suítes de colaboração estão se tornando superfícies de agentes, não apenas aplicativos de chat. A administração, governança e propriedade de workflows do Slack serão ainda mais relevantes, pois o aplicativo está se transformando em uma camada de execução, não apenas de comunicação.
Falhas de agentes de IA são frequentemente menos sobre a qualidade do modelo e mais sobre sistemas empresariais desconectados, fluxos de trabalho frágeis e infraestrutura operacional deficiente. Isso muda a questão de "qual modelo comprar?" para "quais sistemas, permissões e limites de processo estão realmente bloqueando a implementação?"
A Adversa, empresa de segurança, identificou uma vulnerabilidade no Claude Code da Anthropic, onde um limite de 50 subcomandos ignora regras de negação pré-programadas.
Cargas de trabalho orientadas por IA estão revelando redes sem fio como um gargalo.
A mudança de Cleveland para plataformas centralizadas de dados abertos mostra como a governança interna de dados está se tornando um problema de infraestrutura voltado para o público. Esta é uma prévia do aumento da pressão para operacionalizar a transparência de dados e APIs em larga escala.
A IBM e a Arm estão unindo forças para desenvolver uma nova plataforma de arquitetura dupla, projetada para lidar com cargas pesadas de IA e dados com mais flexibilidade. A parceria visa rodar software baseado em Arm nativamente nos sistemas corporativos da IBM, mantendo a alta segurança e confiabilidade exigidas por data centers corporativos. Ao combinar a eficiência energética da Arm com a escala massiva da IBM, as empresas esperam oferecer mais opções de infraestrutura às empresas sem exigir que estas reconstruam suas stacks tecnológicas existentes.
O novo produto de conferência E2EE da Proton soma-se a uma crescente lista de SaaS com foco em privacidade, que contornam a visibilidade tradicional das empresas. Equipes de TI enfrentam um dilema entre a demanda dos usuários por privacidade e a necessidade de controles de auditoria e compliance.
Agentes de IA necessitam de governança externa para evitar usos autônomos inadequados. Enquanto verificações internas detectam prompt injections, camadas estruturais como NVIDIA OpenShell impõem restrições de filesystem e rede via Landlock e seccomp. A combinação de classificação semântica com sandboxing em nível de infraestrutura impede que agentes contornem suas próprias políticas de segurança.
A Preset estende o serviço MCP do Apache Superset, que é open source, para ambientes empresariais usando uma estratégia de "envolver-sem-bifurcar". As principais funcionalidades incluem isolamento de workspace multi-tenant, autenticação OAuth 2.0 e um chatbot LangGraph embutido. Isso garante nenhuma divergência do OSS, ao mesmo tempo que oferece segurança em nível de produção, monitoramento e escalabilidade com Kubernetes.
A FCC está restringindo novos roteadores fabricados no exterior para reduzir o risco da cadeia de suprimentos, embora praticamente não existam boas alternativas feitas nos EUA. O verdadeiro problema não é a origem, mas sim dispositivos desatualizados e fora de uso, o que significa que a política pode realmente levar os usuários a manterem hardware mais antigo e vulnerável em operação.
A Jamf relata que 72% dos dispositivos possuem aplicativos vulneráveis, 41% rodam versões desatualizadas do sistema operacional e 44% apresentam tráfego de rede malicioso. O risco nos endpoints não se resume mais ao sistema operacional, abrangendo também a proliferação de aplicativos, disciplina de atualização e visibilidade sobre o que realmente está rodando nos dispositivos.
A maioria das organizações afirma estar preparada para IA, mas apenas cerca de um terço consegue realmente ver ou rastrear o uso de IA em seus ambientes. Conselhos estão impulsionando a adoção mais rápido do que a governança, criando um perigoso vácuo onde agentes de IA operam com pouca visibilidade ou controle.
Uma violação foi rastreada até uma cafeteira conectada à internet em uma rede segura, expondo como dispositivos IoT não geridos podem burlar controles de segurança, por vezes, robustos. Segmente, isole ou bloqueie dispositivos não essenciais, ou eles se tornam seus pontos de entrada mais fáceis.
A iniciativa de padrões para agentes de IA da NIST aborda riscos de segurança em sistemas autônomos que executam ações via APIs. Com 96% dos ataques envolvendo abuso de credenciais, esses padrões fornecem estruturas para identidade, governança e monitoramento comportamental. O objetivo é estruturar esse espaço em crescimento para que as organizações possam escalar agentes de IA sem perder controle ou criar novos riscos de segurança.
As cargas de trabalho de IA estão rapidamente se movendo para além da nuvem centralizada, adotando modelos híbridos e de edge, impulsionados por latência, custo e compliance. O hardware dos endpoints, como PCs com NPUs, está se tornando parte da estratégia de infraestrutura empresarial, e não apenas uma decisão de renovação de ciclo.
Uma leitura útil sobre como agentes de IA amplamente implementados podem ultrapassar os controles da empresa uma vez dentro do ambiente.






