Os data centers globais estão fortemente concentrados nos EUA e em alguns centros europeus, tornando a geografia e a disponibilidade de energia um verdadeiro obstáculo para a IA.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
Um chefe de TI suíço utiliza a IA Claude via SSH para auditar hardware Cisco e Palo Alto. O agente identificou mais de 100 problemas de rede em um dia e automatizou a documentação baseada em Git. A migração para monitoramento open-source como Prometheus e Wazuh possibilita uma gestão proativa de segurança em ambientes financeiros altamente regulados.
Adotar novos formatos de arquivo com controle de versão é essencial para que as empresas aproveitem workflows agentic e mantenham o ground truth.
Pesquisadores de segurança identificaram uma vulnerabilidade crítica de XSS armazenado no Atlassian Jira Work Management. Atacantes com permissões administrativas limitadas podem executar scripts maliciosos para obter controle total da organização. A falha compromete sistemas de gerenciamento de tarefas e rastreamento de projetos usados globalmente para operações corporativas e manejo de dados sensíveis.
A Vanta lançou uma série de atualizações, incluindo agentes alimentados por IA para compliance e risco de fornecedores (TPRM), monitoramento contínuo aprimorado para risco de terceiros, e suporte para novos frameworks como Cyber Essentials e Essential Eight. Essas mudanças permitem que as equipes automatizem a coleta de evidências, monitorem continuamente a postura dos fornecedores e reduzam a preparação manual de auditorias, em vez de depender de revisões periódicas.
Múltiplas vulnerabilidades críticas nos frameworks LangChain e LangGraph expõem dados do sistema de arquivos, segredos de ambiente e históricos de conversas, enquanto exploits de RCE em Langflow mostram a rapidez com que atacantes podem obter controle total e extrair chaves de API. Esses frameworks de IA agora se conectam diretamente a dados e credenciais sensíveis, tornando-os alvos valiosos e deslocando ataques para a camada de “plumbing de IA” que conecta modelos a sistemas empresariais.
Uma vulnerabilidade crítica (CVE-2026-33017, CVSS 9.3) no Langflow permite que atacantes obtenham controle total do servidor com uma única requisição HTTP, expondo todas as chaves de API de IA e integrações conectadas.
A IA é, em última análise, uma tecnologia de criação de empregos, impulsionando novos papéis, fluxos de trabalho e modelos de "supertrabalhadores", em vez de simplesmente eliminar empregos. O desafio não é a perda de empregos, mas sim redesenhar funções, requalificar equipes e adaptar modelos operacionais rapidamente para capturar os benefícios.
O próximo grande desafio de segurança não é apenas proteger o acesso aos agentes, mas monitorar suas ações dentro dos sistemas empresariais. Isso implica que a governança não pode se limitar a permissões, pois o risco real está no comportamento em ferramentas, arquivos, e-mails e aplicativos internos.
Com agentes de IA assumindo mais tarefas, CIOs estão reavaliando o SaaS não como algo que será substituído, mas transformado em sistemas mais orientados para ações e orquestrações. Os funcionários podem interagir menos diretamente com os aplicativos, enquanto a TI gerencia a camada de controle, coordenando agentes entre eles.
A decisão da OpenAI de encerrar o aplicativo Sora e os modelos de vídeo relacionados apenas seis meses após o lançamento sinaliza que demonstrações chamativas de IA ainda enfrentam dificuldades para se tornarem produtos duráveis. O entusiasmo inicial não é o mesmo que adequação operacional, e a estabilidade do fornecedor é mais importante do que a novidade no momento.
A Arm lançou sua primeira CPU própria para data centers voltada a cargas de trabalho de IA, tendo a Meta como primeira cliente. A Arm está passando de licenciamento de designs para competir diretamente no mercado de data centers, com CPUs atuando como camada de orquestração coordenando GPUs, dados e sistemas de IA.
Criminosos estão publicando alertas falsos de vulnerabilidades do VS Code em discussões do GitHub. Usando CVEs falsificados, personificação e marcação em massa, eles enganam desenvolvedores para baixar malware de links externos. A campanha é altamente automatizada e explora notificações do GitHub para alcançar usuários diretamente, mostrando como plataformas de desenvolvedores confiáveis estão sendo utilizadas para distribuir malware em larga escala.
A CISA adicionou uma falha do F5 BIG-IP APM, que está sendo explorada ativamente, ao KEV após reclassificação de DoS para RCE pré-autenticação, permitindo ataques a uma camada de controle de acesso importante para muitas empresas.
O RSAC 2026 destacou uma mudança no sentido de proteger a IA agentic, identidade e paisagens de ameaças cada vez mais autônomas, com ataques orientados por IA acelerando globalmente. Avance da detecção para modelos de defesa ativa, onde sistemas de IA defendem e respondem em tempo real, em vez de depender de processos liderados por humanos.
A Comissão Europeia confirmou um ataque cibernético que afetou sua infraestrutura em nuvem hospedada na AWS. Os invasores alegam ter exfiltrado mais de 350GB de dados, incluindo bancos de dados e registros internos. Embora o impacto total ainda esteja sendo investigado, o incidente destaca um risco chave: o comprometimento de contas em nuvem (provavelmente relacionado a identidade/IAM) pode expor grandes conjuntos de dados, mesmo sem violar a infraestrutura central.
Pesquisadores teriam encontrado quase 2.000 credenciais de API expostas em cerca de 10.000 sites.
A Mandiant relata que o tempo desde o acesso inicial até o atacante assumir o controle caiu para apenas 22 segundos, em comparação com horas anteriormente. Isso significa que não há janela de resposta eficaz após uma violação, defesas devem ocorrer antes ou durante o acesso, não após a detecção.
Uma campanha ativa está mirando locatários do Microsoft 365 usando phishing com código de dispositivo para capturar tokens de autenticação, contornando a MFA e mantendo acesso mesmo após redefinições de senha. Os atacantes estão explorando fluxos modernos de autenticação, o que significa que proteções tradicionais como MFA e rotação de senhas não impedem totalmente a tomada de contas uma vez que os tokens são emitidos.
Os agentes de IA estão remodelando modelos de identidade, acesso e segurança, forçando as empresas a repensarem a governança dos atores não-humanos. Os controles tradicionais não escalam para sistemas autônomos. Proteger a IA requer cada vez mais defesas nativas de IA.






