A Apple está para lançar um aplicativo empresarial unificado juntamente com um chatbot Siri independente, equipado com memória persistente e capacidades de LLM. Isso sinaliza uma estratégia para dominar a camada de interface orientada por IA, através da qual os usuários interagem com sistemas corporativos.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
Líderes de tecnologia nos EUA esperam gastar cerca de US$ 207 milhões em IA nos próximos 12 meses, mesmo que a economia enfraqueça. O investimento em IA deixou de ser um orçamento experimental para ser tratado como infraestrutura central e de transformação.
A Microsoft expandiu seu programa Frontier com o Copilot Cowork, um agente movido pela tecnologia da Anthropic para tarefas multifásicas no Microsoft 365. Um novo recurso de crítica utiliza GPT e Claude para verificar pesquisas, elevando escores de benchmark DRACO em 13,8%. A faixa E7 de $99 mensais será lançada em 1º de maio para consolidar ferramentas de IA e segurança.
O CEO da Okta, Todd McKinnon, discute a ameaça da SaaSpocalypse à receita de US$ 3 bilhões da empresa. Com a IA possibilitando o desenvolvimento de ferramentas customizadas, a Okta está se adaptando para gerenciar identidades de agentes de IA autônomos. Essa mudança inclui a implementação de switches de desligamento em nível de agente para manter a segurança de 20.000 clientes corporativos.
A CoreStack adquiriu a BetterCloud para desenvolver um sistema operacional de governança baseado em agentes, combinando governança de nuvem, gestão de SaaS e supervisão de IA em um único plano de controle. A governança está evoluindo de ferramentas fragmentadas para plataformas unificadas que aplicam políticas de forma contínua em infraestrutura, aplicativos e workflows movidos por IA.
A Oracle lançou uma plataforma de dados de IA para agências federais dos EUA, posicionando-a como uma base segura para unificação de dados e IA orientada a missão. Este movimento é significativo para a Oracle, pois a adoção de IA pelo governo federal tende a exigir mais conformidade, controle de dados e disciplina na implantação.
Enquanto CrowdStrike, Cisco e Palo Alto promoveram produtos de SOC agentic, nenhum resolveu completamente o problema do comportamento base para agentes de IA. O mercado avança rapidamente, mas a governança e a observabilidade para ferramentas autônomas ainda parecem imaturas.
Atacantes comprometeram uma conta de mantenedor do Axios e publicaram versões maliciosas que injetam uma dependência oculta executando um RAT multiplataforma durante a instalação, impactando macOS, Windows e Linux. O impacto é severo: qualquer pipeline CI/CD ou ambiente de desenvolvedor que utilize as versões afetadas pode ser comprometido silenciosamente, permitindo que os atacantes acessem credenciais, tokens e sistemas posteriores sem modificar o código da aplicação.
Compradores corporativos estão rejeitando pilotos "perfeitos em laboratório" em favor de testes em produção com escopo delimitado, dados reais e governança clara dos agentes. Fundadores que vencem tratam os CIOs como aliados estratégicos desde o primeiro dia, focando em um redesenho radical de processos em vez de simplesmente adicionar IA a workflows legados.
O código-fonte do Claude Code da Anthropic parece ter sido exposto através de artefatos de pacote, rapidamente se espalhando no GitHub. Isso serve como um alerta de que o próprio tooling de IA agora faz parte da superfície de ataque, não apenas o código que essas ferramentas geram.
Vinculação de identidade e Zero Trust são essenciais para a segurança de IA agentic. As organizações devem gerenciar agentes baseados em silício que superam as transações humanas, utilizando padrões como SPIFFE. Uma governança adequada evita a proliferação de agentes e garante a responsabilidade, equilibrando inovação com riscos aceitáveis em ambientes cibernéticos adversos.
O Claude IA descobriu vulnerabilidades de execução remota de código no Vim e Emacs através de simples gatilhos de abertura de arquivos.
Novos dados de mercado mostram que os CIOs estão ativamente avaliando quais categorias de SaaS podem ser reconstruídas com enfoque em IA, sinalizando uma futura onda de substituição de sistemas, não de incremento. Isso é uma evidência inicial da mudança da IA de ferramenta complementar para estratégia central de plataforma.
O Google está expandindo seu roadmap de computação quântica para incluir sistemas de átomos neutros, junto com sua abordagem existente de supercondutores, apostando em múltiplos caminhos de hardware para acelerar o progresso em direção a máquinas comercialmente úteis. A stack quântica ainda está em evolução, com diferentes arquiteturas surgindo para resolver desafios de escalabilidade.
A integração do Model Context Protocol (MCP) da Coro permite que pequenas e médias empresas (SMBs) gerenciem dados de segurança diretamente em ferramentas de IA como ChatGPT e Claude. Ao possibilitar consultas em linguagem natural e relatórios rápidos fora da interface Coro, a solução otimiza fluxos de trabalho e reduz os custos operacionais para equipes de TI com recursos limitados.
Pesquisadores demonstraram que o ChatGPT pode ser manipulado para extrair dados sensíveis por meio de consultas DNS, escondendo vazamentos em tráfego de rede aparentemente normal e burlando a monitoração tradicional. Agentes de IA e conectores introduzem um novo tipo de risco de exfiltração de dados "invisível" que os controles de segurança existentes não conseguem detectar, reforçando a necessidade de uma governança mais rigorosa sobre quais dados as ferramentas de IA podem acessar inicialmente.
Um chefe de TI suíço utiliza a IA Claude via SSH para auditar hardware Cisco e Palo Alto. O agente identificou mais de 100 problemas de rede em um dia e automatizou a documentação baseada em Git. A migração para monitoramento open-source como Prometheus e Wazuh possibilita uma gestão proativa de segurança em ambientes financeiros altamente regulados.
Pesquisadores de segurança identificaram uma vulnerabilidade crítica de XSS armazenado no Atlassian Jira Work Management. Atacantes com permissões administrativas limitadas podem executar scripts maliciosos para obter controle total da organização. A falha compromete sistemas de gerenciamento de tarefas e rastreamento de projetos usados globalmente para operações corporativas e manejo de dados sensíveis.
Problemas de entrega não aparecem em dashboards, mas em sinais do sistema, como acumulação de filas e retrabalho. O risco de execução é estrutural e não visível, exigindo que CIOs monitorem o fluxo entre equipes, não apenas o status do projeto.
A maioria das empresas ainda não está madura o suficiente em nuvem para a IA: apenas cerca de 14% alcançaram maturidade avançada, criando um gargalo direto na escala de iniciativas de IA. Isso reforça que o sucesso da IA agora depende da prontidão da infraestrutura central, não da escolha do modelo.






