O Google está integrando os agentes Gemini em seu fluxo de inteligência de ameaças para analisar cerca de 8-10 milhões de eventos diários do dark web e destacar aqueles que importam para uma organização específica. Isso não representa apenas uma melhora na busca por ameaças, mas também a crescente expectativa de que a IA esteja diretamente envolvida na triagem do SOC e no monitoramento de riscos externos.

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1270 notícias
Headscale é uma alternativa open-source e self-hosted ao plano de controle da Tailscale, permitindo que equipes mantenham a mesma experiência de rede baseada em WireGuard, mas com domínio sobre a camada de coordenação. À medida que as empresas crescem, custos, controle de dados e dependência de fornecedores levam as equipes de infraestrutura a trazer camadas críticas de rede de volta para casa.
A Oracle lançou um patch emergencial para uma vulnerabilidade crítica, classificada como 9.8 (CVE-2026-21992), que permite execução remota de código sem autenticação. Essa falha possibilita que atacantes contornem a segurança e assumam controle total do Oracle Identity Manager e do Web Services Manager.
Novos dados divulgados na RSAC mostram que ferramentas de segurança para endpoints falham cerca de 20% do tempo, deixando dispositivos empresariais expostos por aproximadamente 76 dias ao ano. Enquanto isso, atrasos em atualizações de segurança aumentaram para 127 dias. Isso reflete mais uma falha operacional em remediação e resiliência do que uma deficiência de ferramentas.
A competição de startups mais aguardada da RSAC começou hoje, com cada um dos 10 finalistas recebendo até $5 milhões em investimento SAFE. Historicamente, isso indica tendências nas ferramentas de segurança corporativa, com ênfase em identidade, segurança em IA e automação.
A Nvidia revelou que o Nemotron-Cascade 2 apresentou resultados expressivos em matemática e codificação e está disponibilizando sua receita pós-treinamento como open-source. Isso importa menos como uma história de benchmark e mais como um sinal de que a competição em infraestrutura de IA empresarial está cada vez mais focada em tooling, receitas e capacidade de implantação, não apenas nos pesos brutos dos modelos.
O setor está se movendo em direção a centros de operações de segurança com enfoque em agentes e defesa orientada por IA, onde sistemas autônomos lidam com detecção e resposta em larga escala. ️
A Identidade Agentic do Duo estende o controle de identidade e acesso a agentes de IA que interagem com sistemas empresariais, tratando-os como identidades de primeira classe, com aplicação de políticas e auditoria completa.
A Microsoft está reduzindo as integrações da IA Copilot no Windows 11 para focar em funcionalidades mais úteis e menos intrusivas. A mudança reflete as preocupações dos usuários com sobrecarga de IA e privacidade, além de melhorar recursos fundamentais do sistema para uma experiência melhorada.
O problema nos sistemas autônomos não é mais se um agente pode responder a perguntas, mas se ele pode ser confiável para agir sem causar erros caros.
A IBM finalizou a aquisição de US$ 11 bilhões da Confluent para fortalecer o streaming de dados de IA em tempo real.
A IA reduz os custos de código a quase zero, alimentando a expansão descontrolada de recursos e complexidade. Essa dívida técnica possibilita ataques adversários mais rápidos de IA enquanto dificulta a aplicação de patches defensivos. Para sobreviver, as equipes de Finanças, Segurança e Plataforma devem priorizar a higiene do IAM e o mapeamento de dependências em detrimento de novas ferramentas de IA.
Apesar da grande apresentação da Nvidia no GTC, a reação dos investidores foi moderada, refletindo ceticismo contínuo sobre a rapidez com que o entusiasmo pela IA se transforma em valor empresarial duradouro. Isso é importante para a TI, pois reforça a pressão sobre os fornecedores para provar o ROI de produção, e não apenas demonstrar modelos e escalar infraestrutura.
A maior conferência de segurança do mundo começa hoje no Moscone Center (23 a 26 de março). Espere uma onda de anúncios de lançamento de fornecedores até quarta-feira. Os temas dominantes previstos são: segurança e governança de agentes de IA, resiliência de identidade, gestão de exposição em nuvem e segurança nativa de navegador.
Tencent lançou o ClawBot dentro do WeChat, permitindo que usuários interajam diretamente com um agente baseado no OpenClaw. Para líderes de TI, o sinal importante não é apenas o lançamento do produto, mas sim que grandes plataformas estão começando a tratar agentes de IA como uma camada de interface nativa. Isso eleva o padrão para governança, identidade e modelos de suporte.
O SaaS agentic transforma o software, evoluindo de ferramentas manuais para sistemas autônomos mediante arquiteturas stateful e de longa execução. Esta mudança substitui a lógica tradicional de requisição-resposta, permitindo que o software execute tarefas de forma independente. As interfaces passam de painéis de controle para camadas de coordenação, onde os usuários fornecem intenção e supervisão, reduzindo significativamente o atrito operacional.
Uma postagem anônima no Substack acusa a startup de compliance Delve de “falsamente” convencer “centenas de clientes de que estavam em conformidade” com regulamentos de privacidade e segurança.
Elon Musk delineou planos para uma colaboração na construção de chips entre Tesla e SpaceX, com foco em Austin. Para os observadores de infraestrutura de TI, isso é mais um sinal de que o controle sobre o fornecimento de compute está se tornando estrategicamente valioso, indo além das empresas tradicionais de chips.
A Microsoft introduziu novas capacidades para Defender, Entra e Purview visando o gerenciamento de agentes de IA, incluindo um plano de controle centralizado para visibilidade, acesso e proteção de dados. Agentes de IA estão sendo tratados como uma camada central de segurança ao lado de identidade e endpoints. ️
A IA está reduzindo drasticamente os custos de desenvolvimento de software, permitindo que empresas substituam assinaturas caras de SaaS por ferramentas internas personalizadas. Enquanto fornecedores tradicionais enfrentam desafios de arquitetura "agent-native" e perda de poder de precificação, moats como efeitos de rede, compliance regulatória e alta disponibilidade continuam sendo defensáveis contra a commoditização do código.






