O governo do Reino Unido afirma que seu novo Serviço de Monitoramento de Vulnerabilidades reduziu o tempo mediano de correção para falhas relacionadas a domínios de 50 para 8 dias, diminuindo o backlog de problemas críticos em 75% em 6.000 organizações do setor público ️. Em paralelo, uma nova iniciativa Cyber Profession visa fortalecer o pipeline de talentos de longo prazo com programas de treinamento, estágios e uma academia dedicada .

CEVIU TI
Notícias e tendências em estratégia de TI, segurança da informação e computação em nuvem
1281 notícias
A automação orientada por IA pode criar uma falsa sensação de segurança ao otimizar processos sem preservar a responsabilidade. Se o registro de auditoria explica o que aconteceu, mas não o porquê de um sistema de IA ter tomado uma decisão, o modelo de governança já está fragilizado. A automação deve ser implementada apenas onde as decisões permaneçam explicáveis e reversíveis.
A ServiceNow informa que seus sistemas internos agora lidam com 90% das solicitações de TI de funcionários automaticamente , resolvendo casos de forma significativamente mais rápida do que agentes humanos. A empresa está agora oferecendo essa mesma abordagem de automação para service desks de TI empresariais.
O papel tradicional do CIO, focado na confiabilidade da infraestrutura e no controle de custos, tornou-se obsoleto à medida que agentes de IA automatizam operações rotineiras. O novo mandato exige que esses executivos atuem como "orquestradores de resultados" , vinculando diretamente os investimentos em tecnologia a métricas de negócios específicas, como crescimento da receita e retenção de clientes, em vez de apenas focar no tempo de atividade. O sucesso agora depende da fluência em estratégia de negócios e da capacidade de compor workflows autônomos que impulsionem valor tangível, e não apenas de gerenciar fornecedores .
Após a repercussão negativa ao acordo da OpenAI com o Pentágono, alguns usuários cancelaram publicamente o ChatGPT e migraram para a Anthropic, impulsionando o Claude para a primeira posição entre os aplicativos gratuitos na App Store da Apple nos EUA.
Uma vulnerabilidade grave no gateway do OpenClaw permitiu que sites maliciosos estabelecessem uma conexão WebSocket para localhost, realizassem ataques de força bruta para senhas e, por fim, assumissem o controle de agentes de IA em execução local. A exploração dessa falha não exigia plugins ou extensões, apenas que o gateway OpenClaw básico estivesse ativo conforme sua documentação. Embora a vulnerabilidade tenha sido corrigida pelo fornecedor, ela serve como um alerta importante sobre a superfície de ataque que as plataformas de agentes de IA locais introduzem ao se ligarem a localhost, destacando a necessidade de vigilância constante na arquitetura de segurança. ️
O AWS Security Hub Extended é uma nova oferta que integra múltiplos fornecedores de segurança em uma plataforma unificada, com aquisição e implantação simplificadas. O serviço agrupa ferramentas de provedores como CrowdStrike, Okta, Proofpoint, SailPoint e Zscaler em um stack de segurança empresarial selecionado, visando otimizar a gestão e proteção. ️️
Muitas empresas estão construindo plataformas internas para padronizar infraestrutura, workflows de desenvolvedores e ferramentas internas. Em vez de adotar mais ferramentas SaaS, as empresas estão cada vez mais desenvolvendo plataformas internas customizadas para controlar a complexidade e melhorar a produtividade.
Empresas estão crescentemente implementando modelos de IA para automatizar funções ocupadas pelos próprios engenheiros seniores que curaram os dados de treinamento e definiram a lógica de negócio. Isso cria um vácuo perigoso de conhecimento: uma vez que os especialistas são substituídos, não há mais ninguém com a compreensão contextual profunda necessária para validar as saídas do modelo, corrigir desvios ou lidar com casos de uso complexos. O ganho de eficiência a curto prazo arrisca uma fragilidade a longo prazo, deixando as organizações com caixas-pretas poderosas, mas incontroláveis.
Embora Claude Code e seus agentes sejam vistos como 'SaaS killers' , eles estão, na verdade, se tornando a principal camada de interface para a empresa. A lição para CIOs : não é para fazer um 'rip and replace' de seu ERP. Em vez disso, use esses agentes como o tecido conectivo para modernizar workflows legados sem uma migração.
A OpenAI divulgou novos detalhes sobre sua parceria com o Pentágono, indicando uma adoção mais profunda de LLMs em ambientes classificados. Esse movimento destaca o papel crescente dos modelos de IA de fronteira em sistemas governamentais e de defesa.
Atacantes teriam usado Claude Code para escrever exploits, construir tooling e automatizar a exfiltração de dados em diversos órgãos do governo mexicano. Este é o sinal mais claro de que assistentes de IA estão deixando de ser um “copiloto útil” para se tornarem parte do workflow real dos atacantes, indicando uma evolução nas táticas de cibersegurança e uso de IA em operações maliciosas.
Uma nova categoria de cargos de TI está surgindo em torno da avaliação de IA, à medida que as empresas percebem que os agentes precisam de revisão contínua, e não de aprovação única. Este é o lado operacional da IA corporativa se concretizando: segurança, compliance, adequação ao fluxo de trabalho e saídas indesejadas agora exigem responsáveis.
Uma análise divertida, mas assustadora, aprofunda como a indústria está caminhando para uma "clownpocalypse da IA", impulsionada pela implantação imprudente de agentes autônomos com permissões amplas e arquiteturas fundamentalmente inseguras. O texto ressalta que a cultura de "velocidade máxima" prioriza a entrega de funcionalidades em detrimento da higiene básica de segurança. Essa transição para sistemas baseados em agentes, sem um sandboxing robusto, acarreta o risco de uma bagunça generalizada de danos imprevisíveis e autorreplicáveis em toda a infraestrutura corporativa.
A Anthropic foi colocada na lista negra do Pentágono após se recusar a permitir que seus modelos fossem usados para vigilância em massa ou armas totalmente autônomas. Esse impasse levanta uma questão maior: quem, em última instância, controla como os sistemas de IA de fronteira são implantados, os governos ou as empresas de IA?
A mais recente atualização da Microsoft capacita o Copilot a negociar autonomamente conflitos de agendamento ️. Ele faz isso analisando as prioridades dos participantes e propondo alternativas ótimas , otimizando a organização de reuniões.
Red Hat e NVIDIA lançaram uma 'Fábrica de IA' conjunta para otimizar o desenvolvimento e a implantação de IA generativa em ambientes de nuvem híbrida . Ao integrar o Red Hat OpenShift com a plataforma de IA full-stack da NVIDIA, as empresas podem agora construir, ajustar e escalar modelos prontos para produção utilizando uma infraestrutura consistente e pré-validada . Essa parceria visa preencher a lacuna entre a experimentação de IA e a execução de nível empresarial, oferecendo uma abordagem 'tipo fábrica' para os ciclos de vida dos modelos.
As Big Tech estão investindo bilhões em novos data centers de IA e projetos de infraestrutura, com Microsoft, Meta, Google e OpenAI liderando a maior expansão desde o início da era da nuvem . Para a TI, isso importa porque as cargas de trabalho de IA estão acelerando a mudança para uma infraestrutura intensiva em GPU e para nuvens de IA especializadas, o que impactará a arquitetura de compute empresarial e seus custos .
Um estudo de caso franco revela como uma empresa transformou a subutilização de seu CRM na camada central de orquestração para agentes de IA autônomos. A mudança não se deu apenas por novas funcionalidades, mas pela re-arquitetura dos workflows para permitir que os agentes de IA gerenciassem interações complexas e com múltiplos passos com clientes, que antes exigiam intervenção humana.
A TCS e a ServiceNow expandiram sua parceria para lançar uma unidade dedicada que integra a expertise setorial da TCS com as capacidades de GenAI da ServiceNow, visando acelerar a adoção de IA em larga escala por empresas.






