CEVIU News

CEVIU News — 30 de March de 2026

130 notícias30 de março de 2026CEVIUCEVIU Web DevCEVIU IA+9
Compartilhar:

🛠️ CEVIU

O design de harnesses é essencial para superar problemas de agentes que se tornam preguiçosos ou confusos. Iniciar uma startup com recursos nativos pode ser suficiente para muitos, mas agentes customizados permitem a criação de novos workflows que solucionam falhas específicas dos agentes. Este artigo explora os desafios enfrentados por desenvolvedores em projetos autônomos de longa duração, permitindo que eles articulem melhor esses problemas ao criar harnesses personalizados.

Um erro de configuração no sistema de gerenciamento de conteúdo da Anthropic expôs um rascunho de postagem de blog sobre um novo modelo chamado Claude Mythos. Este modelo é descrito como maior e mais inteligente que os modelos Opus. O rascunho alerta que o modelo apresenta riscos cibernéticos sem precedentes, superando qualquer outro modelo de IA em capacidades cibernéticas. O Mythos é altamente intensivo em compute e caro para ser mantido, e a Anthropic está trabalhando para torná-lo mais eficiente antes de qualquer lançamento geral.

Dario Amodei e Sam Altman se desentenderam por anos enquanto Amodei ainda estava na OpenAI. A separação final ocorreu no fim de 2020, após divergências sobre se a OpenAI deveria ser focada no mercado ou no bem público. Amodei saiu com quase uma dúzia de funcionários da OpenAI. Em cinco anos, a Anthropic estaria preparando um IPO, competindo com seu antigo empregador.

O Google comprou a DeepMind por US$ 650 milhões no final de janeiro de 2014. Apesar de investir bilhões na pesquisa da DeepMind, levou uma década para a busca por superinteligência ganhar velocidade. Este artigo revela a história de bastidores de como o Google adquiriu a startup e os termos específicos do acordo final.

As ideias mais importantes em IA atualmente são a melhoria autônoma de componentes, a transição para a engenharia baseada em intenções, a mudança da opacidade para a transparência, o entendimento de que a maioria dos trabalhos é uma estrutura temporária, e a ideia de que a expertise se difunde no conhecimento público. A velocidade de aprimoramento em muitos campos está prestes a acelerar de maneira inédita. O novo gargalo é conseguir expressar exatamente o que se deseja. Todas as organizações tendem a seguir o mesmo ciclo: definir objetivos, executar com agentes, registrar tudo, coletar falhas e permitir que o sistema se autoaperfeiçoe.

🎮 CEVIU Web Dev

Uma versão de DOOM foi desenvolvida utilizando CSS para todo o rendering visual, incluindo projeção 3D e iluminação, enquanto o JavaScript gerencia a lógica do jogo. Demonstra como recursos modernos de CSS, como 'transform' e '@property', podem lidar com geometrias complexas e animações sem depender de motores de rendering tradicionais.

Um engenheiro experiente argumenta contra o uso de agentes de codificação de IA em produção, citando atrofia de habilidades, custos insustentáveis, riscos de segurança e incertezas legais em relação a direitos autorais. Embora úteis para pesquisa ou projetos pessoais, essas falhas os tornam inadequados para desenvolvimento de software profissional e código central de negócios.

Colossus, o sistema de armazenamento distribuído fundamental da Google, suporta todos os produtos da empresa com alta taxa de transferência, escalabilidade e diversos requisitos de desempenho. Utiliza o L4, uma tecnologia avançada de cache SSD distribuído que emprega aprendizado de máquina para otimizar o posicionamento de dados frequentemente acessados, garantindo desempenho de SSD a preços de HDD.

O autor reflete sobre 40 meses de IA, reconhecendo a utilidade de interfaces como Claude Code, mas questionando o impacto geral da IA na produtividade de codificação e qualidade criativa. Apesar de reconhecer seu potencial em tarefas de nível experiente, ainda está cético sobre sua capacidade de replicar estilo pessoal ou lidar com desenvolvimento de software complexo sem intervenção humana.

O autor descodificou os programas Turnstile da Cloudflare usados pelo ChatGPT, revelando um sofisticado mecanismo de detecção de bots que analisa o estado interno da aplicação React para garantir um ambiente genuíno. Este sistema identifica bots ao verificar o estado da aplicação e biometria comportamental, embora sua segurança dependa mais de ofuscação complexa do que de criptografia real.

A internet no início era vista como um "prado claro" onde o compartilhamento de ideias e códigos gerava inovação e sucesso. No entanto, com a consolidação corporativa e o advento da IA, ela se transformou em uma "floresta cognitiva escura". Neste novo ambiente, plataformas de IA podem facilmente absorver inovações humanas emergentes ao analisarem interações e dados dos usuários, efetivamente dominando o compute, os modelos e os dados dos desenvolvedores.

Os agentes de IA estão prestes a tornar o "software livre", definido pelas liberdades dos usuários de executar, estudar, modificar e compartilhar, mais relevante do que nunca. Historicamente, o crescimento do SaaS reduziu a importância do software livre, pois a execução de software em servidores remotos tornou o acesso ao código-fonte impraticável para a maioria dos usuários. No entanto, agentes agora podem atuar como intermediários, permitindo que até mesmo usuários não técnicos personalizem software diretamente se seu código-fonte estiver acessível.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser

📈 CEVIU IA

As melhorias nas capacidades da IA na fronteira não levaram a um aumento nos custos de inferência em relação ao trabalho humano. Apesar do aumento nos custos de inferência por tarefa, os modelos atuais realizam tarefas a aproximadamente 3% do custo humano, sem tendência de alta nos índices medianos de custos. Os modelos podem continuar avançando mesmo com restrições de custo, permitindo automação lucrativa com custos de IA bem abaixo dos níveis humanos.

'Mythos' é o nome de uma nova categoria de modelos da Anthropic que são maiores e mais inteligentes do que o Opus. Esses modelos obtêm pontuações significativamente mais altas em testes de codificação de software, raciocínio acadêmico e cibersegurança em comparação ao Claude Opus 4.6. Mythos é um modelo grande e que demanda muito compute, tornando-se caro de usar e servir. A Anthropic está trabalhando para tornar o modelo muito mais eficiente antes de qualquer lançamento geral.

AutoBe é um agente de IA open-source que, a partir de uma única conversa em linguagem natural, gera um backend completo. O modelo qwen3-coder-next tem uma taxa de sucesso de 6,75% ao gerar tipos de dados em API para backend de shopping. O AutoBe eleva essa taxa para mais de 99,8% usando um harness onde esquemas de tipo limitam saídas, compiladores verificam resultados e feedback estrutural identifica precisamente onde e por que algo deu errado, permitindo autocorreção.

O modelo Avocado da Meta foi adiado para pelo menos maio, pois ainda está aquém dos sistemas líderes dos concorrentes. A empresa parece estar conduzindo experimentos paralelos com várias variantes do Avocado. O modelo consegue resolver problemas matemáticos complexos que os modelos Llama anteriores não podiam, mas tais problemas já foram solucionados por outros laboratórios meses atrás. A liderança de IA da Meta discutiu a licença temporária da tecnologia Gemini do Google, e algumas solicitações dentro da Meta IA já estão sendo redirecionadas por meio dos modelos Gemini.

Agentes de codificação superam outros domínios porque as bases de código oferecem um ambiente autocontido de contexto crítico, diferente do trabalho de conhecimento fragmentado em chamadas de vídeo e sistemas legados. A adoção corporativa ainda enfrenta os desafios difíceis de fragmentação de contexto, controle de acesso complexo e uma paisagem arquitetônica em rápida mudança.

Ex-alunos da OpenAI destacam a importância de criar avaliações e benchmarks eficazes, observando que os melhores benchmarks impulsionam esforços de otimização coletiva. O design de dados pós-treinamento e o alinhamento de modelos são críticos para desbloquear novas capacidades da IA, especialmente em atributos subjetivos como empatia ou criatividade. Iteração rápida, escolha de problemas certos e uso do tooling interno são vantagens competitivas chave na pesquisa em IA.

Pretext é um algoritmo rápido, preciso e abrangente de medição de texto que pode organizar páginas web sem depender da medição e do fluxo do DOM. Criado com workflows de agentes de IA, o ciclo específico usado no desenvolvimento da ferramenta (restringir -> medir -> isolar -> classificar -> testar -> rejeitar -> manter apenas o que sobrevive a pressão ampla) tornou a engenharia rigorosa. Este artigo analisa o ciclo para entender o que o torna tão bem-sucedido.

Os usuários do Claude Code na web agora podem agendar tarefas para serem executadas na infraestrutura gerida pela Anthropic. Isso garante que as tarefas continuem funcionando mesmo quando os dispositivos dos usuários estão desligados. As tarefas agendadas estão disponíveis para todos os usuários do Claude Code na web. Exemplos de tarefas incluem revisar pull requests abertos a cada manhã, analisar falhas de CI durante a noite e gerar resumos, sincronizar documentação após a fusão de PRs e realizar auditorias de dependências semanalmente.

🔓 CEVIU Segurança da Informação

O novo mecanismo de Melhorias de Segurança em Segundo Plano (BSI) da Apple corrige silenciosamente o Safari, WebKit e bibliotecas do sistema via diffs binários criptografados por AEA, aplicados em imagens cryptex. Isso ativa na reinicialização, sem interação do usuário. Em 17 de março, a Apple divulgou publicamente apenas uma correção de CVE-2026-20643, mas também foram implementadas duas correções não divulgadas: um overflow de inteiro no WebGL em libANGLE e uma melhoria na segurança de registro em ServiceWorker.

Três vulnerabilidades foram reveladas no LangChain e LangGraph: uma falha de path traversal (CVE-2026-34070, CVSS 7.5) que expôs arquivos arbitrários; um bug de desserialização (CVE-2025-68664, CVSS 9.3) que vazou chaves de API e segredos de ambiente; e uma injeção SQL no checkpoint SQLite do LangGraph (CVE-2025-67644, CVSS 7.3) que expôs históricos de conversas. Patches já estão disponíveis — langchain-core ≥1.2.22, langchain-core 0.3.81/1.2.5, e langgraph-checkpoint-sqlite 3.0.1.

Pesquisadores de segurança descobriram uma nova vulnerabilidade de leitura de arquivos arbitrários no popular plugin Smart Slider do WordPress, que permite que usuários autenticados, como assinantes, leiam arquivos arbitrários. O plugin não possui uma verificação de autenticação na função AJAX de exportação do plugin, permitindo que qualquer usuário autenticado exporte qualquer arquivo, incluindo arquivos sensíveis como wpconfig.php.

Em março, o TeamPCP comprometeu pacotes PyPI, incluindo Trivy, litellm e o SDK da Telnyx, injetando malware oculto em arquivos de áudio WAV. A técnica envolve cargas codificadas em base64 e criptografadas com XOR, embutidas em dados válidos de quadros WAV, permitindo que elas escapem de firewalls, ferramentas EDR e verificações de tipo MIME, já que os arquivos são registrados como áudio inofensivo. Em Linux/macOS, um subprocesso destacável baixava o ringtone.wav de um servidor, extraía a carga na memória e depois se deletava. O coletor capturava variáveis de ambiente, chaves SSH, histórico de shell e credenciais de nuvem, exfiltrando-os criptografados em AES-256-CBC para o mesmo servidor. Métodos de detecção incluem análise de entropia de Shannon e verificações de padrões de quadros base64.

Pesquisadores liderados por Stanford examinaram 10 milhões de sites usando o TruffleHog e encontraram 1.748 credenciais de API válidas em 10.000 páginas, incluindo chaves para AWS, Stripe, GitHub e OpenAI. Um banco de importância sistêmica global expôs credenciais de nuvem que davam acesso direto a seus bancos de dados. Em geral, as credenciais permaneceram expostas por 12 meses em média, com 84% ocultas em pacotes JavaScript.

O Google Threat Intelligence adicionou um serviço de inteligência da dark web que utiliza agentes de IA Gemini para rastrear até 10 milhões de postagens por dia. As organizações podem criar um perfil no serviço, permitindo que os agentes percorram a Internet para descobrir informações públicas não sensíveis e monitorem postagens na dark web potencialmente relevantes, emitindo alertas. O Google afirma que o serviço tem uma precisão de 98% em comparação com os serviços tradicionais baseados em palavras-chave, que geram 80-90% de falsos positivos.

A Trail of Bits auditou o navegador Comet da Perplexity usando o modelo de ameaças TRAIL, mapeando limites de confiança entre o perfil local do navegador e os servidores agentes da Perplexity para identificar vetores de ataque de prompt injection capazes de extrair conteúdos do Gmail via acesso de sessão autenticada do assistente de IA. Foram demonstradas quatro técnicas de injeção em cinco provas de conceito: mecanismos de segurança falsos (iscas do tipo CAPTCHA e validador), sequestro de instruções de sumarização, instruções do sistema falsas e solicitações de usuário falsas. Um achado notável foi que erros intencionais de digitação em etiquetas de aviso do sistema eram necessários para que o exploit tivesse sucesso, pois o agente marcava versões com ortografia correta como fraudulentas. Defensores que desenvolvem produtos de IA baseados em agentes devem impor uma separação estrita de níveis de confiança entre prompts do sistema e conteúdo de páginas externas, aplicar escopo de privilégio mínimo ao acesso de ferramentas por agentes e conduzir sistematicamente red-teaming para injeção adversarial de prompts antes da implantação.

Atacantes exploraram uma janela de descoberto de pagamentos da Glama.ai ao criar massivamente contas, anexando métodos de pagamento válidos e realizando chamadas dispendiosas de LLM antes da rejeição dos encargos, conseguindo cerca de $1.000 em créditos por noite. Eles monitoravam o status online do desenvolvedor no Discord para programar ataques em momentos de ausência, pausando sempre que ele estava ativo. A impressão digital JA4 TLS e o proof-of-work ALTCHA foram os mais eficazes como dissuasores, embora nenhum método tenha se mantido indefinidamente, sendo necessário adotar uma defesa em camadas.

🔍 CEVIU DevOps

A Datadog conquistou a certificação ISO 42001, demonstrando conformidade com padrões internacionais para gestão de IA responsável em desenvolvimento, implantação e monitoramento. A certificação apoia as necessidades regulatórias dos clientes e reforça o compromisso da Datadog com governança de IA transparente, segura e responsável.

A Alocação Dinâmica de Recursos do Kubernetes permite um gerenciamento flexível e baseado em solicitações para GPUs e TPUs, melhorando a utilização, o agendamento e a portabilidade para cargas de trabalho de IA. Novos drivers da NVIDIA e Google impulsionam esse modelo, substituindo a alocação estática por uma correspondência de recursos baseada em capacidades.

A DigitalOcean anunciou sua Agentic Inference Cloud em parceria com a NVIDIA durante o GTC 2026, inaugurando um novo data center em Richmond com sistemas NVIDIA HGX B300. Foram reportados mais de 43.000 implantações do OpenClaw desde o lançamento da plataforma. O provedor de infraestrutura está focado em cargas de trabalho de IA em produção com acesso ampliado a modelos, integração do NVIDIA Dynamo 1.0 para Kubernetes e ferramentas simplificadas para implantação de agentes de IA através do NVIDIA NemoClaw e do Agent Toolkit.

Um Arquiteto de Soluções Principal na Docker desenvolveu um fluxo de IA local que utiliza o Docker Agent com o modelo Qwen3.5-4B, de 4 bilhões de parâmetros, e a API do Brave Search para gerar automaticamente resumos de notícias de TI, sem consumir créditos de IA em nuvem. O sistema emprega uma habilidade customizada de "resumo de notícias" que busca artigos através do Brave Search, analisa-os localmente com o Docker Model Runner e produz relatórios estruturados em Markdown, trocando velocidade por economia de custos e processamento local em comparação com soluções baseadas em nuvem, como Claude.

A Cloudflare lançou diagramas visuais para seu mecanismo de execução durável Workflows, utilizando Árvores de Sintaxe Abstrata (ASTs) e o oxc-parser para gerar automaticamente fluxogramas a partir de código JavaScript minificado que mostra como as etapas se conectam, ramificam e executam em paralelo. A empresa desenvolveu um Worker em Rust que analisa o código de workflow implantado no momento da compilação para derivar graficamente execuções, acompanhando as relações de Promise e await para visualizar o modelo de execução dinâmico onde etapas não esperadas são executadas em paralelo por padrão.

A rápida adoção de IA introduz novos modos de falha, muitas vezes sutis, que as organizações devem detectar, diagnosticar e superar para operar com segurança em grande escala. Construir resiliência operacional de IA requer gestão de incidentes, limites claros para ações de IA, observabilidade do comportamento dos modelos e aprendizado contínuo para equilibrar velocidade com mitigação de riscos.

🤖 CEVIU Empreendedores

Toda grande mudança tecnológica cria um novo canal de crescimento. A IA está se tornando um tomador de decisões, começando a escolher produtos. Esse novo canal de crescimento envolve incorporar produtos diretamente nas ferramentas de IA que as pessoas usam. Isso impacta estratégia, produto e engenharia, concentrando os esforços de marketing nas camadas de interface que tomam decisões em nome dos usuários.

O mercado de IA não é o mesmo que a bolha das ponto com do passado. A tecnologia ainda está em estágio inicial, e a demanda está antecipando os gastos. A venda de software está em declínio, mas não afetará todas as camadas de forma igual, pois cada uma possui seus próprios moats. Nas últimas revoluções tecnológicas, as empresas que se tornaram vencedoras duradouras foram predominantemente fundadas nos anos quatro e cinco de cada mudança de plataforma. Estamos agora nessa janela para a IA.

O maior desafio na IA atualmente não está no modelo, mas na precificação. No SaaS tradicional, você podia cobrar menos por usuário sem prejuízos, pois o custo marginal de atender mais um era quase zero. Agora, cada ação de agente, cada recurso "mágico" acarreta custos reais de inference no backend. Preços baixos demais significam pagar para o cliente usar seu produto, enquanto preços altos resultam na perda para concorrentes que já resolveram essa equação. Modelos de precificação por token e baseados em crédito estão prestes a se tornar padrão, pois são os únicos que alinham estrutura de custos ao valor entregue.

190 empresas se apresentaram esta semana. 85% tinham IA como foco principal. 14 atingiram $1M ARR antes do dia de demonstração, o maior número já registrado para qualquer turma do YC. O grande sinal aqui é que o parâmetro do que é considerado "estágio inicial" continua mudando. $1M ARR costumava ser um marco de Série A. Agora, é essencial para uma apresentação no dia de demonstração.

As empresas de software têm três caminhos agora: acelerar a receita em mais de 10% ao ano com produtos nativos em IA, ficar presas no meio do caminho ou reconstruir para margens operacionais de 40-50%. Mesmo o caminho da lucratividade é enganoso; muitas empresas que parecem lucrativas ainda estão no meio do caminho quando se considera a compensação baseada em ações. A única opção real é acelerar. Se você não está reescrevendo seu produto em torno da IA, está optando por uma morte lenta.

🎨 CEVIU Design

Em uma era onde a IA torna a criação rápida e sem esforço, o diferencial-chave deixou de ser a produção e passou a ser o sabor — a habilidade aprendida de julgar o que é significativo, apropriado e digno de ser feito. Com base em pensadores como David Hume e Pierre Bourdieu, o sabor é visto como uma disciplina desenvolvida por meio de exposição, tempo e reflexão crítica, especialmente durante a fase de "incubação" da criatividade, sem a qual a produção se torna superficial e repetitiva. Assim, o valor agora reside no discernimento, contexto e julgamento, que não podem ser automatizados ou apressados.

A dívida de design representa uma ameaça crescente para os produtos, mas não é sistematicamente monitorada como a dívida técnica. Em produtos de IA, escolhas de design inadequadas têm consequências graves: apresentar saídas probabilísticas como respostas definitivas distorce a percepção do usuário e impede a correção do modelo, enquanto a propriedade fragmentada da equipe permite que problemas se acumulem silenciosamente. Enfrentar isso exige um compromisso executivo para auditar decisões de design com o mesmo rigor aplicado à engenharia, antes que o custo de avançar se torne insustentável.

A Apple descontinuou o Mac Pro, encerrando sua linha de estações de trabalho em torre e direcionando os usuários profissionais para o mais compacto e poderoso Mac Studio. O desempenho do Apple silicon no Mac Studio agora cobre a maioria das necessidades profissionais. Essa mudança reflete a estratégia da Apple de priorizar hardware integrado e eficiente em vez de expansibilidade modular, com o Thunderbolt suprindo as necessidades de expansão, enquanto workflows especializados, como CUDA, migram para sistemas não Mac.

Google e Cohere lançaram novos modelos de IA otimizados para processamento de áudio: o Gemini 3.1 Flash Live da Google, projetado para automatização de atendimento ao cliente, e o modelo da Cohere focado em transcrição de fala. O Gemini 3.1 Flash Live pode detectar emoções dos usuários, processar imagens junto à fala, e obteve 90,8% em benchmarks, enquanto o Cohere Transcribe alcançou uma taxa de erro de palavras de 5,42% em múltiplos idiomas. Ambos os modelos oferecem desempenho significativamente melhorado em relação aos seus predecessores e estão disponíveis para empresas integrarem em suas aplicações.

A OpenAI desligou seu aplicativo de vídeo Sora e suas APIs para desenvolvedores, citando custos de compute insustentáveis, baixa retenção de usuários e riscos legais, voltando-se para softwares empresariais e agentes de codificação. Por outro lado, a xAI está se movendo na direção oposta, utilizando sua distribuição via X e apoio financeiro da SpaceX — que se fundiu com a xAI em um negócio de US$ 1,25 trilhão — para absorver os altos custos de inference que afundaram o Sora. Diferente da abordagem de aplicativos independentes da OpenAI, o Grok Imagine da xAI pode ser incorporado nativamente ao feed do X, onde o conteúdo de vídeo de curta duração já prospera.

O Memo da Sunday é um robô doméstico projetado para automatizar tarefas cotidianas usando IA que aprende diretamente de demonstrações humanas através da Skill Capture Glove. Em colaboração com a Moniker, a empresa criou uma marca focada na simplicidade e na confiança, equilibrando tecnologia avançada com uma identidade calma e acessível. A utilidade real é priorizada sobre o hype, o que gerou grande interesse inicial, rápido crescimento de lista de espera e considerável investimento.

A IA está sendo cada vez mais usada nas operações de produto para automatizar tarefas repetitivas, melhorar a tomada de decisões e liberar as equipes para trabalhos de maior impacto. Tecnologias como IA generativa, RPA, análises preditivas e chatbots podem ser aplicadas na análise de dados, automação de fluxos de trabalho e comunicação entre equipes. Enquanto os benefícios incluem rapidez na execução de tarefas e operações escaláveis, as organizações também precisam lidar com riscos como preocupações com privacidade de dados, viés de modelos de IA e desafios de gestão de mudanças.

Um bom design de produto comunica sua função claramente apenas pela forma, fazendo com que os usuários se sintam compreendidos antes mesmo de lerem as instruções. Ele atende a cinco critérios, incluindo coerência funcional (alinhamento entre promessas e entrega) e baixa fricção (mínima resistência entre intenção do usuário e ação). Os melhores produtos conquistam a confiança instantaneamente ao tornar seu propósito e operação imediatamente óbvios por meio de decisões de design bem pensadas.

A IA representa o "Infinito Criativo" – uma habilidade sem precedentes de fazer algo existir em minutos após sua descrição. Essa tecnologia desfez completamente as barreiras tradicionais para a criação, permitindo que as pessoas traduzam seus pensamentos naturais diretamente em resultados criativos. Em vez de substituir ferramentas criativas existentes, a IA as complementa, ampliando exponencialmente o potencial criativo humano de maneiras que ainda não compreendemos totalmente.

🔗 CEVIU Marketing

Este guia mostra como conectar o GSC ao Claude IA gratuitamente. Ele permite obter respostas sem a necessidade de exportações, filtros ou planilhas. Oferece instruções passo a passo, alerta sobre armadilhas e compartilha atalhos. Baseado no servidor open-source GSC MCP, torna a análise de palavras-chave, insights de tráfego, planejamento de conteúdo e verificações de indexação mais rápidos.

O Reddit está intensificando o controle sobre a automação e favorecendo marcas que dependem de interações humanas reais. A partir de 31 de março, a plataforma rotulará contas automatizadas, implementará verificação humana para atividades suspeitas e expandirá as ferramentas de relatórios. Já está removendo cerca de 100 mil contas de spam por dia, reduzindo a eficácia dos bots. Marcas devem registrar automações aprovadas até junho e investir em presença humana para se manterem competitivas.

O ChatGPT gerou mais de US$ 100 milhões em receita publicitária anualizada apenas seis semanas após lançar seu programa piloto de anúncios. Menos de 20% dos usuários elegíveis nos EUA veem anúncios diariamente. A plataforma já conta com mais de 600 anunciantes e planeja abrir o acesso self-service em abril, com possível expansão para Canadá, Austrália e Nova Zelândia. Como cerca de 85% dos usuários dos níveis Free e Go são elegíveis para anúncios, a receita atual representa apenas uma fração da capacidade total de publicidade da plataforma.

A abordagem de enviar e rezar na estratégia outbound está fracassando, mas equipes que a tratam de maneira focada e deliberada ainda conseguem sucesso. Os melhores desempenhos limitam seus livros de contas a cerca de 75, agrupam ligações, e-mails, mensagens no LinkedIn e correspondências em sprints coordenados e curtos, e usam IA para entender como os clientes realmente descrevem seus problemas, ao invés de produzir e-mails em massa. A infraestrutura também é crucial, pois a reputação do domínio e as taxas de rejeição agora determinam se a estratégia de mensagens terá chance de prosperar.

A Clarify elimina as taxas de licença por assento do CRM e cobra apenas quando sua IA executa um trabalho útil, alinhando o custo diretamente ao valor. Sistemas tradicionais de CRM podem levar de 3 a 6 meses para entregar valor e custar US$ 10 mil por mês desde o início, antes mesmo da adoção. A Clarify resolve sistemas complicados unificando dados relacionais, de séries temporais e não estruturados em um registro único que a IA pode utilizar. A precificação baseada em créditos remove barreiras à adoção e garante que os clientes paguem apenas por resultados como atualizações de negócios ou insights de reuniões. Esse modelo também apoia uma estratégia de startups composta, onde novas funcionalidades requerem cerca de 20% de trabalho novo, aproveitando uma base de dados e IA já existente.

O tracking de prompts de IA frequentemente falha quando equipes focam mais em citações do que em menções de marca, utilizam métricas de SEO desatualizadas como rankings, acompanham poucos prompts e se apoiam em termos de cauda curta que não refletem o uso real de IA. A maioria dos prompts são de cauda longa e altamente variáveis, por isso as marcas precisam de conjuntos representativos e devem avaliar a visibilidade com base na frequência e no contexto de aparição. Expandir prompts com personas, locais, idiomas e atributos de produto ajuda a descobrir lacunas de percepção e novas oportunidades além do desempenho superficial.

🔧 CEVIU Cripto

Uma nova Proposta de Melhoria do Ethereum sugere aumentar o tamanho máximo do código de contrato implantado de 24KiB para 64KiB e o initcode de 48KiB para 128KiB, mantendo a proporção existente de 2:1. A motivação principal é a usabilidade para desenvolvedores: menos necessidade de padrões de proxy e divisão de contratos, reduzindo complexidade, sobrecarga de implantação e a superfície de ataque potencial de arquiteturas com múltiplos contratos. A mudança requer um hard fork, com contratos existentes permanecendo válidos e inalterados, enquanto apenas implantações pós-upgrade poderão usar os limites mais altos.

Whop, o marketplace de produtos digitais com 18,4 milhões de usuários e US$3 bilhões em pagamentos anuais a criadores, lançou o Whop Treasury, oferecendo até 6% de rendimento anual sem bloqueios. A plataforma é construída sobre USDT0 na Plasma, com juros roteados via Aave por meio de cofres da Veda, entrada via MoonPay, e Kit de Desenvolvimento de Carteiras da Tether, com diversificação em XAUT disponível e suporte a BTC/ETH planejado. O produto segue o investimento de US$200 milhões da Tether na Whop, com avaliação de US$1,6 bilhão, fazendo da Tether tanto investidora de capital quanto a principal camada de infraestrutura em emissão de stablecoin, tooling de carteiras e ouro tokenizado.

O volume de pagamentos agentic ainda é mínimo hoje, mas está atraindo capital significativo, passando de teórico a central nos últimos anos. As stablecoins não são a única opção viável, já que casos de uso domésticos favorecem infraestruturas fiat mais rápidas e baratas e redes de cartões. A orquestração de múltiplas infraestruturas é vista como arquitetura vencedora, com stacks integrados cobrindo identidade, autorização, execução, liquidação e gestão de riscos, superando soluções pontuais. A conformidade regulatória é subestimada no espaço, com risco de fechamento para equipes que ignoram as normas em 18-24 meses. O comércio pode ser um dos últimos a adotar infraestrutura agent, como evidenciado pelo retrocesso do Instant Checkout do ChatGPT da OpenAI.

O projeto de lei C-25, chamado de Lei de Eleições Fortes e Livres, apresentado em 26 de março, classifica as criptomoedas ao lado de ordens de pagamento e cartões pré-pagos como métodos de pagamento difíceis de rastrear. A proposta proibiria seu uso para doações em todo o sistema político federal, incluindo partidos, candidatos e anunciantes de eleição de terceiros. O anúncio ocorre um dia após o Reino Unido impor uma moratória sobre doações cripto, acentuando uma divergência regulatória crescente com os Estados Unidos, onde desde 2014 as doações em cripto são permitidas e super PACs respaldados por cripto gastaram mais de $190 milhões durante o ciclo eleitoral de 2024.

Com aproximadamente 40 plataformas de agentic trading em operação, competindo em três perfis distintos de usuários (leigos buscando abstração, traders de varejo orientados para controle e quants orientados a dados), nenhuma plataforma deve capturar todos os três segmentos no próximo ano. À medida que a inteligência dos agentes se torna uma commodity, o moat durável se desloca para a distribuição: embutir agentes em plataformas onde os usuários já negociam, como Robinhood, Revolut e IBKR. Permissões limitadas (como negociar mas não retirar), sistemas de reputação on-chain para medir a qualidade de execução e blockchains de alta capacidade são a infraestrutura necessária para que o setor amadureça.

A integração da Whop é uma das maiores implementações de DeFi para fintech até hoje, com o marketplace de produtos digitais (mais de $1B em vendas de criadores no ano passado) incorporando rendimento de tesouraria, onramps e ouro tokenizado diretamente em sua plataforma via Aave, Veda vaults, MoonPay e o Wallet Development Kit da Tether. A Whop resolve o problema de monetização de criadores de ponta a ponta (construir, vender, gerenciar e agora lucrar com receita), posicionando-se para se tornar a maior fintech em sua categoria.

A Polymarket ampliou as taxas para participantes de quase todas as categorias de mercado a partir de 30 de março, incluindo política, finanças, economia, cultura, clima e tecnologia, além dos já existentes mercados de cripto e esportes. Apenas geopolitica permanece sem taxas e a mudança aplica-se somente aos mercados lançados a partir dessa data. As taxas seguem uma curva dinâmica, que atinge o pico no ponto médio de 50% de probabilidade e diminui em direção a zero nos extremos. Os mercados de cripto têm a maior taxa efetiva de 1,56%, visando wash trading e HFT, enquanto criadores de ordens limitadas não pagam taxas e recebem recompensas diárias em USDC. Analistas projetam uma receita líquida diária de protocolo entre $570K e $950K, anualizando para $209M a $342M, posicionando a Polymarket entre os principais protocolos geradores de taxas do cripto.

🚀 CEVIU Fintech

A Revolut anunciou um lucro recorde de US$ 2,3 bilhões para 2025, impulsionado por receitas fortes baseadas em taxas em sua crescente base de usuários global. A empresa está focando em se tornar um provedor bancário principal, lançando cartões de crédito, empréstimos pessoais e descobertos no Reino Unido, enquanto expande sua oferta de empréstimos. Ao avançar no território bancário tradicional e buscar expansão global, sua estratégia de longo prazo é clara: converter milhões de usuários secundários em clientes bancários completos.

A infraestrutura de pagamentos agentic permite novos modelos de negócios além das assinaturas, como pagamento por artigo, pagamento para pré-visualizar por rastreadores de IA, comentários pagos e gorjetas, possibilitando aos criadores monetizar sem perder alcance. A mudança central é de modelos de monetização fixos para fluxos de receita configuráveis e em múltiplas camadas, alinhados tanto ao consumo humano quanto ao de IA. Pagamentos integrados no nível do protocolo podem reequilibrar incentivos, reduzir spam e aumentar a receita total no ecossistema de conteúdo.

Uma pesquisa com cerca de 750 diretores financeiros indica que a IA deve reduzir modestamente o número total de funcionários, em cerca de 0,4%, mas impactará desproporcionalmente funções clericais e administrativas, beneficiando trabalhadores mais qualificados. A mudança reflete a clássica alteração tecnológica tendenciosa à qualificação, com a IA aprimorando funções técnicas em vez de substituí-las. A principal implicação é uma realocação gradual da força de trabalho, sem demissões em massa, colocando em risco maior os caminhos de entrada no mercado de trabalho.

A próxima onda de fintechs para consumidores não será um aplicativo, mas sim um agente pessoal. Ainda não há um produto no mercado representando essa ideia. Na disputa pelo agente guardião, não há vencedor. Pode ser uma parceria, aquisição ou uma empresa desconhecida que comece com a ideia do agente como ponto de partida e construa uma infraestrutura financeira a partir disso, semelhante à abordagem da Stripe com os desenvolvedores.

A Visa lançou um serviço que auxilia emissores a facilitar para seus clientes o gerenciamento de assinaturas por aplicativo. Com a expectativa de alcançar 12 bilhões de assinaturas globalmente até 2030, consumidores buscam formas simples e transparentes de acompanhar e gerenciar cobranças recorrentes.

A Bridge está ampliando sua infraestrutura de conversão de fiat para stablecoin com novos caminhos de entrada e saída para GBP, permitindo que empresas globais movimentem fundos entre libras e stablecoins através de contas virtuais. O lançamento apoia casos de uso como folhas de pagamento, remessas e tesouraria, e avança para uma estrutura multicurrency juntamente com USD, EUR, MXN e BRL. A tendência geral é de stablecoins se tornando um backend financeiro global com pontos de entrada fiat localizados.

Políticos dos EUA estão acelerando esforços para integrar versões baseadas em blockchain de ativos financeiros tradicionais em estruturas regulatórias mais claras, indicando um movimento em direção à integração da infraestrutura digital nos mercados convencionais. Orientações recentes de reguladores e apoio bipartidário crescente sugerem que ações e títulos tokenizados serão tratados como seus equivalentes tradicionais, permitindo a participação institucional enquanto mantêm padrões de conformidade rigorosos. Esse impulso aponta para um futuro onde o cripto e as finanças tradicionais convergem, potencialmente melhorando a eficiência do mercado, mas também transformando a gestão de liquidez, supervisão e risco.

Uma proposta de projeto de lei de criptomoedas nos EUA está reformulando o cenário de stablecoins ao restringir os juros obtidos simplesmente por manter esses ativos, desencadeando reações acentuadas no mercado. A mudança mina o modelo de compartilhamento de receita por trás do USDC, eliminando bilhões em valor de empresas relacionadas enquanto deixa concorrentes como Tether ilesos e potencialmente em vantagem. Como os formuladores de políticas deixam o mercado de finanças descentralizadas amplamente indefinido, o capital pode fluir cada vez mais para plataformas DeFi onde o rendimento ainda está disponível, criando uma mudança não intencional de onde o valor se acumula.

O Starling Bank lançou um novo assistente que usa IA para ajudar ativamente os usuários a gerenciar suas finanças por meio de interações de voz e linguagem natural. A ferramenta pode executar tarefas bancárias, rastrear gastos, sugerir orçamentos e guiar os usuários para metas de economia, tudo em uma interface única baseada no Google Gemini.

A expansão da Klarna para empréstimos ao consumidor de longo prazo está impulsionando o crescimento, mas também aumentando as provisões para perdas, o que pressiona suas ações, apesar da lucratividade subjacente. A dinâmica contábil, onde as perdas são reconhecidas imediatamente enquanto a receita é distribuída ao longo do tempo, está causando volatilidade nos lucros e preocupação entre os investidores. A principal tensão é se a Klarna consegue equilibrar a rápida expansão do crédito com disciplina no risco e execução financeira mais clara.

Rishi Sunak, agora conselheiro da Goldman Sachs, está incentivando pequenas empresas a adotar rapidamente a IA, alertando que não fazê-lo aumenta o risco de serem superadas por empresas maiores. No evento da Goldman para pequenas empresas no Reino Unido, a adoção já é ampla, com 98% das empresas pesquisadas utilizando IA de alguma forma. A mensagem mais ampla é que a IA está se tornando essencial para a competitividade, mesmo entre pequenas empresas tradicionais e altamente regulamentadas.

🤖 CEVIU TI

A IA é, em última análise, uma tecnologia de criação de empregos, impulsionando novos papéis, fluxos de trabalho e modelos de "supertrabalhadores", em vez de simplesmente eliminar empregos. O desafio não é a perda de empregos, mas sim redesenhar funções, requalificar equipes e adaptar modelos operacionais rapidamente para capturar os benefícios.

A Comissão Europeia confirmou um ataque cibernético que afetou sua infraestrutura em nuvem hospedada na AWS. Os invasores alegam ter exfiltrado mais de 350GB de dados, incluindo bancos de dados e registros internos. Embora o impacto total ainda esteja sendo investigado, o incidente destaca um risco chave: o comprometimento de contas em nuvem (provavelmente relacionado a identidade/IAM) pode expor grandes conjuntos de dados, mesmo sem violar a infraestrutura central.

A decisão da OpenAI de encerrar o aplicativo Sora e os modelos de vídeo relacionados apenas seis meses após o lançamento sinaliza que demonstrações chamativas de IA ainda enfrentam dificuldades para se tornarem produtos duráveis. O entusiasmo inicial não é o mesmo que adequação operacional, e a estabilidade do fornecedor é mais importante do que a novidade no momento.

Múltiplas vulnerabilidades críticas nos frameworks LangChain e LangGraph expõem dados do sistema de arquivos, segredos de ambiente e históricos de conversas, enquanto exploits de RCE em Langflow mostram a rapidez com que atacantes podem obter controle total e extrair chaves de API. Esses frameworks de IA agora se conectam diretamente a dados e credenciais sensíveis, tornando-os alvos valiosos e deslocando ataques para a camada de “plumbing de IA” que conecta modelos a sistemas empresariais.

O próximo grande desafio de segurança não é apenas proteger o acesso aos agentes, mas monitorar suas ações dentro dos sistemas empresariais. Isso implica que a governança não pode se limitar a permissões, pois o risco real está no comportamento em ferramentas, arquivos, e-mails e aplicativos internos.

Criminosos estão publicando alertas falsos de vulnerabilidades do VS Code em discussões do GitHub. Usando CVEs falsificados, personificação e marcação em massa, eles enganam desenvolvedores para baixar malware de links externos. A campanha é altamente automatizada e explora notificações do GitHub para alcançar usuários diretamente, mostrando como plataformas de desenvolvedores confiáveis estão sendo utilizadas para distribuir malware em larga escala.

A Vanta lançou uma série de atualizações, incluindo agentes alimentados por IA para compliance e risco de fornecedores (TPRM), monitoramento contínuo aprimorado para risco de terceiros, e suporte para novos frameworks como Cyber Essentials e Essential Eight. Essas mudanças permitem que as equipes automatizem a coleta de evidências, monitorem continuamente a postura dos fornecedores e reduzam a preparação manual de auditorias, em vez de depender de revisões periódicas.

O RSAC 2026 destacou uma mudança no sentido de proteger a IA agentic, identidade e paisagens de ameaças cada vez mais autônomas, com ataques orientados por IA acelerando globalmente. Avance da detecção para modelos de defesa ativa, onde sistemas de IA defendem e respondem em tempo real, em vez de depender de processos liderados por humanos.

CEVIU Dados

A plataforma de perguntas e respostas com IA do Notion escalou para milhões de usuários ao evoluir sua arquitetura de busca vetorial por meio de dupla ingestão, otimização de estado de página, migração para serverless e adoção do turbopuffer. Essas decisões resultaram em um aumento de 600 vezes no onboarding, redução de 60% nos custos de busca e melhoria da latência p50 para 50–70ms. Além disso, o uso do Ray e Anyscale levou a mais de 90% de redução nos custos de infraestrutura de embeddings. O sistema agora é mais simples, econômico e suporta recuperação de documentos semanticamente rica em tempo real e em escala empresarial.

A adoção de IA é quase universal hoje em dia (99,5% usam ferramentas de IA, 82% diariamente ou mais), com o Claude dominando. No entanto, a IA não resolveu as partes realmente difíceis: sistemas legados, falta de liderança, requisitos inadequados, e modelagem de dados e camadas semânticas. A IA acelera a produção, mas corre o risco de criar mais dívida técnica e "pântanos de produção" se fundamentos como contexto, responsabilidade e arquitetura forem ignorados.

A EloElo desenvolveu um mecanismo de roteamento de tráfego de alto desempenho que atribui usuários a variantes de experimentos em tempo real, garante atribuição consistente onde necessário, acompanha métricas e suporta aumentos graduais de tráfego. A arquitetura evoluiu de uma V1 pesada em memória (Redis HashMaps) para uma V2 eficiente usando Redis BitFields (3 bits por usuário, particionada para escala), e uma V3 sem estado para experimentos não fixos.

Em vez de focar apenas no tempo de execução do banco de dados, a Datadog se concentrou na latência de consulta round-trip usando uma observabilidade personalizada para decompor essa latência em componentes. Isso revelou gargalos ocultos como contendas de conexão, picos de latência de rede e manipulação ineficiente de resultados.

Implementar um rastreamento detalhado, baseado em nós, dentro de workflows de extração em várias etapas, modelados como um ledger apenas com adição e serializável, permite visibilidade determinística em pipelines de dados movidos por LLM. Ao rastrear cada decisão, retry e roteamento de DLQ como nós distintos, não só se preservam cadeias causais e se permite a invalidação de cache eficiente e pormenorizada, como também se transforma a depuração e a capacidade de repetição, permitindo que as equipes auditem e executem novamente etapas de extração sem reprocessar o sistema inteiro.

A IA generativa torna o código mais acessível, mas o alinhamento arquitetural se torna um gargalo. A governança tradicional não escala. A solução é uma arquitetura declarativa, onde as decisões são codificadas como restrições legíveis por máquina, incorporadas no tooling de desenvolvimento e acessíveis a agentes. Isso desloca a governança da revisão humana para diretrizes automatizadas, permitindo equipes e agentes autônomos enquanto previne desvios. O caminho correto se torna o padrão, com "fatias" compostáveis para evolução segura.

A Fivetran está doando o SQLMesh, seu framework de transformação baseado em SQL adquirido com a Tobiko Data em setembro passado, para a Linux Foundation. O objetivo é promover uma governança neutra de fornecedor na camada de transformação. O SQLMesh introduz testes, versionamento e workflows similares ao Terraform para pipelines SQL. A estratégia visa moldar o padrão de infraestrutura de dados aberta, ao lado do dbt, e fomentar a adoção por meio da participação da comunidade.

O LinkedIn desenvolveu agentes de IA para acelerar a experimentação de modelos e o trabalho de infraestrutura, focando na otimização de LLMs após o treinamento e na migração de grandes modelos do TensorFlow para o PyTorch. Seu principal agente, o Autopilot for Torch, gera códigos/configurações, executa verificadores automáticos para garantir correção (treinabilidade, estabilidade numérica e paridade de métricas) e recebe feedback estruturado para melhoria contínua.

Chaves primárias UUIDv4 aleatórias prejudicam o desempenho de bancos de dados ao causarem inserções aleatórias, divisões frequentes de páginas, fragmentação e cache ineficiente em motores de armazenamento B+ tree. IDs com ordem temporal (como UUIDv7/ULID) ou uma chave interna sequencial com um índice secundário de UUID restauram escritas sequenciais e melhoram significativamente a eficiência.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News — 30 de March de 2026 — CEVIU News