CEVIU TI
Todas as notícias

CEVIU TI

Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem

1270 notícias

Embora as ameaças de IA e computação quântica estejam acelerando, as empresas não devem entrar em pânico, mas precisam agir rapidamente utilizando fundamentos comprovados de governança e segurança. A segurança está se movendo em direção a operações autônomas orientadas por IA, enquanto as organizações precisam se preparar simultaneamente para a criptografia pós-quântica antes que a cifra atual se torne obsoleta.

Bancos de dados integrados a LLMs deslocam riscos de segurança da validação de entrada para a confiança na saída. Atacantes usam prompt injection para contornar proteções, descobrir esquemas SQLite e executar consultas não autorizadas. Isso possibilita a extração de dados e modificação de bancos, demonstrando a importância crítica da validação rigorosa no back-end.

O Zoom está expandindo o AI Companion 3.0 com um construtor de agentes personalizados por US$ 20 mensais e ferramentas universais de transcrição. Ao adotar protocolos abertos como MCP e A2A, a plataforma integra dados de terceiros, como Salesforce e Google, para se manter uma interface de trabalho preferida em meio à crescente concorrência de IA agentic.

O novo framework de orquestração de IA da Domo inclui um construtor de agentes de IA e um servidor MCP para conectar dados empresariais governados com modelos externos como OpenAI e Anthropic. Essas ferramentas permitem que organizações implantem agentes personalizados para automatizar workflows, transformando capacidades abstratas de IA em resultados de negócios tangíveis através de dados integrados.

A Mistral lançou um modelo de texto para fala e está disponibilizando seus pesos gratuitamente, posicionando-se como uma alternativa aberta e séria na área de IA de voz empresarial. A infraestrutura de voz fundamental está se tornando mais barata e aberta, o que pode acelerar a experimentação interna de aplicativos.

A JumpCloud está posicionando a identidade como o plano de controle para gerenciar a IA sombra dentro das empresas. Se os funcionários já estão utilizando ferramentas de IA não aprovadas, a visibilidade e a governança de acesso são mais importantes do que outra política genérica de IA.

As equipes de segurança estão cada vez mais ansiosas com a "agência excessiva", com menções a ações não autorizadas da IA aumentando 1.300% no final de 2025. Além de acidentes de alto perfil como agentes deletando bancos de dados, os profissionais temem a "bagunça da IA" e a geração de códigos inseguros que expandem a superfície de ataque de uma empresa. Para mitigar esses riscos, o SecOps está se direcionando para o red teaming automatizado de IA para acompanhar atacantes movidos por LLM.

Na RSAC, pelo menos seis fornecedores anunciaram capacidades de governança MCP, mas a maioria não está realmente interpretando ou aplicando o protocolo de forma significativa. O resultado: “segurança de IA” está sendo comercializada como uma funcionalidade de checklist enquanto a camada de controle subjacente (como agentes interagem com ferramentas/dados) permanece largamente desprotegida, deixando lacunas reais como prompt injection e ataques na cadeia de suprimentos dos agentes.

Novas pesquisas indicam que 90% das organizações estão pressionando equipes de segurança a relaxar os controles de identidade para acelerar a adoção de IA, enquanto quase metade admite que a governança ainda está imatura. A implementação de IA está acontecendo mais rapidamente do que o controle de identidade, criando riscos em identidades não-humanas e vias de acesso que a maioria das equipes ainda não consegue ver ou gerenciar totalmente.

A FCC decidiu proibir a importação de determinados roteadores fabricados no exterior, o que pode impactar fornecedores como TP-Link, Netgear e Asus. Para equipes de TI, isso pode interromper aquisições e forçar a reavaliação de planos de atualização de rede, escolhas de fornecedores e dependências da cadeia de suprimentos.

Provedores de Serviços Gerenciados enfrentam dupla exposição ao recomendar ferramentas de código por IA. Com taxas de alucinação chegando a 48% em modelos como o4-mini, quase metade dos códigos gerados contém vulnerabilidades. É crucial que os MSPs implementem governança de IA e escaneamento CI/CD para proteger seus clientes e diferenciar suas ofertas de serviços.

Um júri em Los Angeles considerou Meta e Google responsáveis em um caso histórico de vício em redes sociais envolvendo danos a um menor. Para líderes de TI, a lição mais ampla é que o design de produtos digitais, mecânicas de engajamento e medidas de segurança estão sob um escrutínio legal mais rigoroso, o que pode aumentar as exigências para equipes de governança e compliance.

A Cisco lançou o Duo Agentic Identity e o framework open-source DefenseClaw para proteger agentes autônomos de IA. Novas ferramentas incluem AI Defense: Explorer Edition para red teaming e atualizações do Splunk ES para automação de SOC. Essas capacidades permitem que empresas monitorem a atividade dos agentes e imponham acesso com privilégios mínimos em workloads complexos de IA.

Outras categorias