CEVIU TI
Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

1270 notícias

Os data centers globais estão fortemente concentrados nos EUA e em alguns centros europeus, tornando a geografia e a disponibilidade de energia um verdadeiro obstáculo para a IA.

Um chefe de TI suíço utiliza a IA Claude via SSH para auditar hardware Cisco e Palo Alto. O agente identificou mais de 100 problemas de rede em um dia e automatizou a documentação baseada em Git. A migração para monitoramento open-source como Prometheus e Wazuh possibilita uma gestão proativa de segurança em ambientes financeiros altamente regulados.

Pesquisadores de segurança identificaram uma vulnerabilidade crítica de XSS armazenado no Atlassian Jira Work Management. Atacantes com permissões administrativas limitadas podem executar scripts maliciosos para obter controle total da organização. A falha compromete sistemas de gerenciamento de tarefas e rastreamento de projetos usados globalmente para operações corporativas e manejo de dados sensíveis.

A Vanta lançou uma série de atualizações, incluindo agentes alimentados por IA para compliance e risco de fornecedores (TPRM), monitoramento contínuo aprimorado para risco de terceiros, e suporte para novos frameworks como Cyber Essentials e Essential Eight. Essas mudanças permitem que as equipes automatizem a coleta de evidências, monitorem continuamente a postura dos fornecedores e reduzam a preparação manual de auditorias, em vez de depender de revisões periódicas.

Múltiplas vulnerabilidades críticas nos frameworks LangChain e LangGraph expõem dados do sistema de arquivos, segredos de ambiente e históricos de conversas, enquanto exploits de RCE em Langflow mostram a rapidez com que atacantes podem obter controle total e extrair chaves de API. Esses frameworks de IA agora se conectam diretamente a dados e credenciais sensíveis, tornando-os alvos valiosos e deslocando ataques para a camada de “plumbing de IA” que conecta modelos a sistemas empresariais.

A IA é, em última análise, uma tecnologia de criação de empregos, impulsionando novos papéis, fluxos de trabalho e modelos de "supertrabalhadores", em vez de simplesmente eliminar empregos. O desafio não é a perda de empregos, mas sim redesenhar funções, requalificar equipes e adaptar modelos operacionais rapidamente para capturar os benefícios.

O próximo grande desafio de segurança não é apenas proteger o acesso aos agentes, mas monitorar suas ações dentro dos sistemas empresariais. Isso implica que a governança não pode se limitar a permissões, pois o risco real está no comportamento em ferramentas, arquivos, e-mails e aplicativos internos.

A decisão da OpenAI de encerrar o aplicativo Sora e os modelos de vídeo relacionados apenas seis meses após o lançamento sinaliza que demonstrações chamativas de IA ainda enfrentam dificuldades para se tornarem produtos duráveis. O entusiasmo inicial não é o mesmo que adequação operacional, e a estabilidade do fornecedor é mais importante do que a novidade no momento.

A Arm lançou sua primeira CPU própria para data centers voltada a cargas de trabalho de IA, tendo a Meta como primeira cliente. A Arm está passando de licenciamento de designs para competir diretamente no mercado de data centers, com CPUs atuando como camada de orquestração coordenando GPUs, dados e sistemas de IA.

Criminosos estão publicando alertas falsos de vulnerabilidades do VS Code em discussões do GitHub. Usando CVEs falsificados, personificação e marcação em massa, eles enganam desenvolvedores para baixar malware de links externos. A campanha é altamente automatizada e explora notificações do GitHub para alcançar usuários diretamente, mostrando como plataformas de desenvolvedores confiáveis estão sendo utilizadas para distribuir malware em larga escala.

O RSAC 2026 destacou uma mudança no sentido de proteger a IA agentic, identidade e paisagens de ameaças cada vez mais autônomas, com ataques orientados por IA acelerando globalmente. Avance da detecção para modelos de defesa ativa, onde sistemas de IA defendem e respondem em tempo real, em vez de depender de processos liderados por humanos.

A Comissão Europeia confirmou um ataque cibernético que afetou sua infraestrutura em nuvem hospedada na AWS. Os invasores alegam ter exfiltrado mais de 350GB de dados, incluindo bancos de dados e registros internos. Embora o impacto total ainda esteja sendo investigado, o incidente destaca um risco chave: o comprometimento de contas em nuvem (provavelmente relacionado a identidade/IAM) pode expor grandes conjuntos de dados, mesmo sem violar a infraestrutura central.

Uma campanha ativa está mirando locatários do Microsoft 365 usando phishing com código de dispositivo para capturar tokens de autenticação, contornando a MFA e mantendo acesso mesmo após redefinições de senha. Os atacantes estão explorando fluxos modernos de autenticação, o que significa que proteções tradicionais como MFA e rotação de senhas não impedem totalmente a tomada de contas uma vez que os tokens são emitidos.

Outras categorias