A OpenAI publicou um comunicado de segurança informando que dispositivos de dois funcionários foram comprometidos como parte do ataque à cadeia de suprimentos TanStack. A empresa disse que o incidente não afetou dados de clientes, sistemas de produção, propriedade intelectual ou software implantado, mas está rotacionando certificados de assinatura de código como precaução.

CEVIU News — 15 de maio de 2026
🔓 CEVIU Segurança da Informação
Pesquisadores da Akamai analisaram cerca de 300 servidores MCP e encontraram falhas concretas de back-end nas implementações Apache Doris, Apache Pinot e Alibaba RDS, incluindo SQL injection explorável, acesso HTTP não autenticado a ferramentas e retrieval não autenticado de estruturas de tabelas RAG. Atacantes que conseguem alcançar endpoints MCP expostos podem executar queries SELECT arbitrárias ou injetar SQL no Doris via parâmetro db_name não verificado, além de exfiltrar metadados de schema do MCP da Alibaba RDS.
A empresa de segurança WordPress WordFence reporta uma nova vulnerabilidade de bypass de autenticação no plugin Burst Statistics. O Burst Statistics é um plugin de analytics focado em privacidade que está ativo em mais de 200 mil sites. A vulnerabilidade surge da interpretação incorreta da função `wp_authenticate_application_password` pelo plugin e pode ser explorada por atacantes para se autenticarem como qualquer administrador cujo nome de usuário eles conheçam.
A análise da Depthfirst sobre o NGINX encontrou quatro bugs de corrupção remota de memória, incluindo o heap overflow CVE-2026-42945 no mecanismo de script rewrite/set, presente desde 2008 em produtos NGINX e F5 amplamente implantados. O bug permite que uma sequência crafted de rewrite mais set calcule incorretamente o comprimento do buffer, causando overflow de dados do heap com bytes de URI escapados, que atacantes usam para corromper ponteiros de limpeza ngx_pool e executar comandos via sistema. A exploração confiável aproveita heaps de worker determinísticos, heap feng shui entre requisições e sprays de body POST binário, então qualquer um executando NGINX vulnerável com rewrite/set precisa de correção urgente e revisão de configuração.
O Varonis Threat Labs descobriu um novo kit de phishing chamado Bluekit que oferece mais de 40 templates de sites, compra e registro automatizado de domínios, suporte 2FA, spoofing, emulação de geolocalização, notificações via Telegram e navegador, cloaking antibot e um assistente de IA. A empresa obteve acesso ao toolkit para testar o assistente de IA e descobriu que ele oferece um Llama padrão sem restrições junto com opções comerciais como GPT-4.1, Sonnet 4, Gemini e variantes Deepseek. O Varonis constatou que as capacidades reais eram muito mais limitadas que o esperado e que apenas um rascunho genérico de campanha foi gerado, com muitos placeholders.
A Doyensec detalhou quatro padrões de ataque contra User Pools multi-tenant do AWS Cognito que aceitam IdPs OIDC/SAML fornecidos pelo tenant: injeção de identidade fantasma JIT quando PreSignUp_ExternalProvider não verifica domínios, gaps de trigger-source onde restrições aplicadas apenas a PreAuthentication_Authentication ignoram primeiros logins federados, ataques de sub-splitting contra parsing de userName ProviderName_sub, e sequestros de IdpIdentifier (ex.: reivindicar gmail.com) quando propriedade do domínio não é verificada. Colisões homoglyph no ProviderName (е cirílico vs e ASCII) também permitem confusão de identidade dividida entre Hosted UI, logs de auditoria e consumidores Lambda. Defensores devem ramificar lógica PreSignUp através de todos os valores triggerSource, fazer parse de usernames com split("_", 1) consistentemente tanto em guard quanto consumer, derivar atributos tenant/role server-side ao invés de via AttributeMapping, e restringir claims IdpIdentifier atrás de propriedade de domínio verificada; a Doyensec também lançou o maSSO, um IdP OIDC/SAML/SCIM weaponizado para testes de SP.
Fragnesia é um bug de escalação local de privilégios no kernel Linux no componente XFRM ESP-in-TCP que corrompe dados do page-cache ao descriptografar dados TCP enfileirados in-place. A vulnerabilidade permite que um usuário sem privilégios altere bytes em páginas baseadas em arquivo e sequestre binários como /usr/bin/su para obter shell root. A mitigação foca em patches do kernel, desabilitação de esp4/esp6/rxrpc, restrição de namespaces não-privilegiados e monitoramento de atividades XFRM e AF_ALG.
YellowKey é um bypass do BitLocker que requer acesso físico via USB, e GreenPlasma é uma falha de escalação de privilégios que concede acesso SYSTEM. A primeira vulnerabilidade permite acesso irrestrito ao shell em máquinas protegidas pelo BitLocker, transformando laptops roubados em notificações de violação. Pode ser mitigada com PIN do BitLocker e senha da BIOS. Atualmente não há mitigação disponível para a segunda.
O Signal alertou que deixará o Canadá se for forçado a cumprir o projeto de lei C-22, conhecido como lei de acesso legal. Entre outras disposições, esta lei permitiria ao governo canadense criar backdoors de criptografia para acessar comunicações confidenciais. A Apple também declarou que não adicionará backdoor à sua criptografia de ponta a ponta e pode não conseguir lançar certas funcionalidades no Canadá se a lei for aprovada.
A Broadcom lançou uma atualização para o VMware Fusion corrigindo a CVE-2026-41702, um bug de TOCTOU em binário SETUID que permite a usuários locais não-administrativos escalarem privilégios para root em hosts macOS.
Uma conta em fórum ligada ao TeamPCP está vendendo aproximadamente 5GB de código-fonte supostamente interno da Mistral IA, abrangendo cerca de 450 repositórios por US$ 25 mil. A oferta surgiu dias após o mesmo ator ser associado à campanha de supply chain Mini Shai-Hulud, que sequestrou tokens OpenID Connect para envenenar pacotes npm e PyPI.
O broker de acesso inicial KongTuke está alternando entre cinco tenants do Microsoft 365 para se passar por funcionários de TI em chats externos do Teams e enganar funcionários para executar PowerShell que baixa um ZIP do Dropbox e lança uma versão evoluída do ModeloRAT com um pool de cinco servidores C2, reverse shell e fallbacks de backdoor TCP, além de uma tarefa agendada em nível SYSTEM que sobrevive à rotina de autodestruição do próprio implante.
💪 CEVIU Gestão de Produtos
A IA está tornando possível para contribuidores individuais seniores gerarem grande impacto nos negócios sem gerenciar uma equipe. Os melhores "ICs de Alto Impacto" usam IA para construir, testar e entregar trabalho de ponta a ponta, fazendo da gestão uma escolha, não o único caminho para influência.
Na IA, product-market fit pode se tornar uma armadilha quando empresas otimizam excessivamente em torno do que funcionou no trimestre passado enquanto as expectativas dos clientes continuam mudando. Times vencedores permanecerão enxutos, próximos aos clientes e dispostos a substituir seu próprio produto antes que o mercado os ultrapasse.
A gestão de produtos foi diluída pela contratação excessiva, burocracia e distanciamento dos clientes. Uma abordagem melhor é ter uma equipe pequena de PMs seniores e práticos que assumam problemas, mantenham proximidade com usuários, entreguem rapidamente, validem cedo e usem IA para amplificar o verdadeiro julgamento de produto.
Iniciativas de IA rapidamente transformam trabalho normal de produto em trabalho de transformação ao expor workflows bagunçados, ownership pouco clara e governança fraca. Os melhores PMs mantêm momentum começando com pilotos estreitos e de baixo risco, aprendendo rapidamente e adicionando estrutura apenas quando o workflow se prova repetível.
Assistentes de código com IA melhoram a velocidade individual dos desenvolvedores, mas não automaticamente melhoram a entrega da equipe. A próxima fronteira é a orquestração do ciclo de vida em todo o processo de desenvolvimento de software, ajudando toda a equipe a trabalhar mais rápido, barato e efetivamente.
SEO deve operar como uma função de produto, com autoridade para coordenar engenharia, conteúdo e trabalho de roadmap de longo prazo. AEO pertence à marca porque a visibilidade em IA depende menos de otimização técnica e mais de reputação, autoridade, narrativa e do que a internet mais ampla diz sobre a empresa.
Os custos de inference estão se tornando uma grande ameaça às margens de produtos de IA, e métricas tradicionais de SaaS não isolam o problema rapidamente o suficiente. A Razão de Eficiência de Inference ajuda equipes a medir receita de IA contra gasto de tokens, identificar uso ineficiente e proteger margens através de melhor precificação, roteamento, cache e gates de lançamento.
O Symphony da OpenAI aponta para um futuro onde equipes de produto gerenciam agentes através de filas de tarefas, eliminando a necessidade de prompting manual nos modelos.
O verdadeiro teste para os laboratórios de modelos de base é se conseguem se tornar negócios duráveis e geradores de caixa, em vez de apostas revolucionárias que consomem capital.
Receba as melhores notícias de tech
Conteúdo curado diariamente, direto no seu e-mail.
🔮 CEVIU DevOps
A extensão Gemini CLI CI/CD conecta o desenvolvimento local assistido por IA com deployment em produção, permitindo conversational deployment, geração de pipelines, provisionamento de infraestrutura e scanning de segurança através do Gemini CLI, Claude Code e ambientes Antigravity. Usando servidores MCP, habilidades de IA e uma base de conhecimento de arquitetura cloud, o sistema automatiza deployments no Cloud Run, pipelines do Cloud Build e configuração da infraestrutura Google Cloud, preservando controle do desenvolvedor através de aprovações conversacionais e acesso com privilégios mínimos.
O AWS DevOps Agent permite workflows autônomos de SRE correlacionando telemetria entre CloudWatch, Splunk, GitHub e Slack para investigar incidentes, identificar causas raiz, gerar planos de mitigação e produzir especificações de remediação prontas para agentes de código como o Kiro. A arquitetura usa Agent Spaces, webhooks, integrações MCP e skills customizáveis para automatizar resposta a incidentes multi-cloud, reduzindo troubleshooting manual e tempo médio de resolução enquanto melhora escalabilidade operacional e governança.
Prempti é uma ferramenta de segurança open-source que usa o engine de detecção do Falco para interceptar e avaliar ações de agentes de codificação IA em tempo real, permitindo que desenvolvedores aprovem, neguem ou revisem manualmente chamadas de ferramentas antes que agentes acessem arquivos sensíveis como chaves SSH ou executem comandos potencialmente arriscados. O serviço leve roda sem acesso root e inclui regras padrão que protegem contra ameaças comuns como roubo de credenciais, prompt injection e chamadas de rede não autorizadas, oferecendo modos de aplicação e monitoramento para equipes adotando assistentes de codificação IA.
O Kubernetes v1.36 introduziu uma grande reformulação arquitetural para scheduling inteligente de workloads, dividindo a API de Workload em um template estático e uma nova API PodGroup que gerencia estado em runtime, permitindo scheduling atômico de grupos inteiros de pods em vez de pods individuais. O release também adicionou scheduling com consciência de topologia para reduzir latência de rede em workloads de IA/ML, preempção inteligente que trata grupos de pods como unidades únicas, suporte a Dynamic Resource Allocation para dispositivos compartilhados em workloads massivos, e integração nativa com o controller Job que cria automaticamente workloads com gang scheduling para jobs paralelos indexados.
Pull requests gerados por agentes estão aumentando a carga de revisão enquanto introduzem silenciosamente mais redundância e débito técnico, tornando o julgamento humano e a revisão contextual mais críticos, apesar do código aparentemente mais limpo e testes passando. Revisão efetiva foca em bloquear CI enfraquecido, detectar utilitários duplicados, fazer tracing de caminhos de lógica crítica, validar limites de segurança em torno de workflows LLM e exigir mudanças com escopo definido e testes falhando antes da aprovação.
As ferramentas prove e TAP oferecem uma abordagem leve para testar ferramentas Unix shell sem adicionar frameworks pesados: cada teste shell imprime resultados simples ok/not ok, enquanto o prove descobre, executa, resume, paraleliza e reordena os testes. Um pequeno harness comum compartilhado (common.sh) pode gerenciar diretórios temporários, assertions, captura de stdout/stderr, bailouts e formatação TAP, facilitando o crescimento de suítes de teste shell mantendo as falhas legíveis.
A cláusula ORDER BY do SQL agora suporta colunas não-selecionadas, expressões, ordenação explícita de valores null e uso dentro de subqueries nos padrões SQL modernos. O SQL tem três "ordens" relevantes, sintaxe, avaliação lógica e execução real, então desenvolvedores devem confiar nos planos de execução ao invés de infográficos simplistas sobre ordem de cláusulas ou conselhos de "filtrar cedo".
Os fundadores do Wasp agora consideram sua linguagem customizada um erro: desenvolvedores gostaram da ideia do framework full-stack de alto nível, mas posicionar como "nova linguagem" criou fricção na adoção e tornou o suporte a IDE e tooling muito mais difícil que esperado. O verdadeiro valor acabou sendo a compreensão em tempo de compilação de toda a aplicação pelo Wasp, então a equipe está substituindo a DSL customizada por TypeScript enquanto mantém o modelo do framework subjacente intacto.
Amazon Route 53 Resolver endpoints agora suportam DNS64 em endpoints de entrada e forwarding IPv6 através de internet gateways em endpoints de saída, permitindo que clientes IPv6-only e redes híbridas se comuniquem com serviços IPv4 sem modificar a infraestrutura existente.
O Kubernetes v1.36 promoveu as métricas Pressure Stall Information (PSI) para general availability, oferecendo aos usuários visibilidade pronta para produção sobre contenção de recursos de CPU, memória e I/O nos níveis de node, pod e container.
🤖 CEVIU Empreendedores
A IA amplia a distância entre pessoas que já eram boas e todas as outras. Você tem mais chance de ser substituído por alguém que descobriu como usar essas novas ferramentas do que por um agente ou automação diretamente. A IA oferece mais poder para pessoas que já eram boas, amplificando a curiosidade técnica - a disposição para experimentar, construir coisas e direcionar ferramentas com contexto real de cliente por trás dos prompts.
O reposicionamento da Salesforce para APIs headless sinaliza que as barreiras competitivas baseadas em interfaces voltadas para humanos estão se erodindo na era agentic, enquanto modelos de dados, permissões, lógica de compliance e camadas de execução se tornam as novas formas de defensibilidade.
Você atingiu o número de usuários ativos diários, mas o engajamento foi passageiro. Bateu a meta de receita, mas metade foi receita ruim. A simplicidade é sedutora, mas não é sinônimo de verdade. Toda métrica limpa tem um domínio onde funciona e outro onde mente para você. Antes de apostar a empresa numa única métrica, descubra onde ela falha, amplie e aprofunde o olhar sobre a mesma questão, coloque diferentes modelos mentais em confronto, pense probabilisticamente em vez de estaticamente, e mantenha as conclusões flexíveis.
Fundadores agora estão gravando seus próprios vídeos de lançamento, demos de produto e clips de recrutamento. Este guia apresenta a configuração ideal e barata para se filmar com iPhone. Áudio ruim não pode ser corrigido na pós-produção, então um microfone de lapela de $100 faz mais diferença que qualquer upgrade de câmera. A iluminação se resolve naturalmente se você sentar do lado da sombra de uma janela. O guia também cobre configurações do iPhone e um teste de áudio de 10 segundos antes de gravar.
Crie ferramentas de agentes e sincronização de dados no runtime hospedado do Notion.
O Code Intelligence dá ao Linear Agent acesso controlado a bases de código para que ele possa entender como os produtos realmente funcionam. A funcionalidade transforma repositórios em contexto compartilhado de produto que equipes inteiras podem usar. O Code Intelligence está disponível em beta público para planos Business e Enterprise, sendo gratuito durante o período de beta.
A Lovable está introduzindo capacidades de descoberta diretamente na experiência do produto. As aplicações agora são enviadas com a capacidade de serem lidas e ranqueadas pelos motores de busca, e os usuários podem ver como estão aparecendo nas pesquisas. Todas as aplicações são estruturadas para que ferramentas de IA possam lê-las tão facilmente quanto humanos, tornando-as descobríveis em plataformas de IA. A Lovable agora pode executar uma revisão de SEO que verifica sitemaps, robots.txt, metadados, estrutura de conteúdo, alt text, tags e muito mais.
Os sistemas de CRM tradicionais estão evoluindo de meros armazenadores de dados para impulsionadores de valor através de camadas de orquestração inteligentes. Agentes de IA agora simplificam tarefas integrando dados de múltiplos sistemas, oferecendo insights em tempo real e automatizando operações rotineiras de vendas. O futuro do software de go-to-market está em possuir esses sistemas de inteligência, que não apenas aumentam a eficiência, mas também expandem oportunidades de receita sem reduzir o quadro de funcionários.
Inputs baratos explodem a demanda por esses inputs. Em 1769, James Watt patenteou um motor a vapor mais eficiente e o uso de carvão britânico aumentou dez vezes no século seguinte. Esse é o paradoxo de Jevons. O mesmo acontecerá com IA e trabalho intelectual. Conforme o custo de encontrar, traduzir e sintetizar informações desaba, o gargalo se move para insight, bom gosto e produzir algo novo a partir de material barato. A vantagem competitiva muda do acesso à informação para o que você faz com ela.
Se 100 VCs rejeitarem sua ideia, talvez você esteja errado.
Implementar IA empresarial com eficiência exige um conhecimento profundo de como a empresa realmente funciona, e esse entendimento só pode ser construído no campo.
Às vezes, velocidade é apenas impaciência disfarçada de ambição.
🪑 CEVIU Design
A IKEA PS 2026 marca a décima edição da coleção experimental da IKEA, apresentando 12 designers que criaram objetos "falantes" combinando funcionalidade lúdica com alegria. A coleção foca em soluções para moradias compactas onde cada peça deve ser ao mesmo tempo divertida e prática, desafiando a ideia de que simplicidade significa tédio. Liderados por Maria O'Brian, os designers desenvolveram móveis com nomes descritivos que refletem características interativas como dobrar, clicar e transformar para maximizar espaços pequenos.
O iOS 27 introduzirá refinamentos mais amplos no design Liquid Glass da Apple, incluindo tab bars redesenhadas, novas animações e atualizações em apps como Safari e Siri, com uma melhoria potencialmente importante de usabilidade: a Apple pode parar de recolher tab bars durante o scroll. As tab bars minimizadas do iOS 26 em apps como Music, Photos e Podcasts tornam a navegação mais lenta ao exigir toques extras. A reintegração da busca de volta à tab bar principal, já vista nos apps App Store e Games, sugere fortemente que a Apple está respondendo às críticas e restaurando navegação permanentemente visível em todo o iOS 27.
A integração do Figma com Codex permite que equipes importem interfaces ao vivo para o Figma para exploração colaborativa e refinamento de design. As equipes podem então exportar esses designs de volta ao Codex preservando todo o contexto e especificações. Isso cria um fluxo de trabalho seamless entre design e código que conecta designers e desenvolvedores.
A Origin Lab captou US$ 8 milhões em seed funding para criar um marketplace que conecta empresas de videogames com labs de IA que desenvolvem world models. A startup ajuda empresas de IA a adquirir dados licenciados de games para treinar modelos de compreensão do mundo físico, enquanto permite que empresas de jogos monetizem seus ativos digitais existentes. Isso resolve a escassez de dados enfrentada por labs que desenvolvem sistemas de IA que precisam entender como o mundo físico funciona, diferentemente dos language models baseados em texto.
Ser um designer UX em 2026 exige equilibrar múltiplas habilidades: design de produto, ferramentas de IA, estratégia, apresentações, networking, construção de portfólio e criação de conteúdo. Os principais hacks de produtividade incluem criar uma biblioteca pessoal de componentes antes de precisar dela, usar convenções adequadas de nomenclatura de arquivos, limitar exploração a 90 minutos, tornar críticas assíncronas por padrão e usar apps de IA para anotações em reuniões. Essas estratégias ajudam designers a evitar trabalho repetitivo, melhorar organização e focar nas decisões de design em vez de tarefas administrativas.
Ferramentas de IA como o Claude da Anthropic funcionam mais como parceiros de iteração rápida do que máquinas de respostas, ajudando pessoas a explorar e refinar ideias muito mais rapidamente do que conseguiriam sozinhas. A criatividade provavelmente sempre foi moldada por influências externas, conversas, livros, críticas, memórias e cultura, mas a IA torna esse processo incomumente visível através de prompts e históricos de conversas. O que faz uma ideia parecer "sua" pode não ser originalidade pura, mas o julgamento por trás dela: o padrão consistente de escolhas, refinamentos, rejeições e instintos que moldam o resultado final.
A IA está diminuindo as barreiras para criar produtos, mas também facilitando que pessoas desenvolvam sistemas que não compreendem completamente, resultando em apps, fluxos e experiências polidos, porém frágeis. Em vez de substituir o design de produto e UX, essa mudança pode tornar essas disciplinas mais importantes, já que o verdadeiro desafio não é mais entregar rapidamente, mas construir produtos coerentes, confiáveis e genuinamente úteis. A IA funciona melhor como ferramenta que amplifica expertise existente, ajudando com tarefas repetitivas, síntese de pesquisa, documentação e fluxos de trabalho. Velocidade sozinha nunca garantiu sucesso. Usar IA às cegas, sem entendimento, apenas permite que equipes e indivíduos falhem mais rápido.
Dez erros comuns na arquitetura de componentes do Figma, desde o uso excessivo de variant properties custosas até o uso inadequado de shapes no lugar de frames, podem silenciosamente corroer a qualidade do design system e a confiança do usuário. As soluções incluem adotar slots, variables e modes, auto layout e propriedades de estado com escopo adequado. Compreender as limitações e tradeoffs de cada recurso leva a decisões mais precisas e componentes construídos para durar.
Muitos produtos modernos de IA dependem de uma caixa de prompt em branco como principal experiência de onboarding, substituindo décadas de práticas de UX que tradicionalmente ajudavam usuários a entender o que um produto podia fazer e como começar a usá-lo efetivamente. Essa abordagem frequentemente aumenta o abandono na primeira sessão porque os usuários são obrigados a inventar prompts e fluxos de trabalho antes de ter qualquer contexto, forçando-os a pensar mais em vez de guiá-los para o sucesso rápido. Uma melhor experiência de onboarding em IA usaria exemplos práticos, ações iniciais claras, limitações visíveis e orientação interativa que ajuda usuários a alcançar algo útil antes de precisar dominar o uso de prompts.
Tiago Calliari construiu uma carreira impressionante contribuindo para grandes estúdios como DreamWorks Animation.
Fãs da Nintendo criticaram o novo remake de Star Fox 64 para Switch 2, argumentando que os designs mais realistas dos personagens perderam o charme original, apesar dos gráficos melhorados.
Designers que querem deixar de ser vistos apenas como executores confiáveis e se tornarem líderes criativos estratégicos devem expandir proativamente briefings menores em ideias estratégicas maiores, usando a entrega além do esperado para demonstrar capacidades que os clientes ainda não associam a eles.
Uma foto ressurgida de Daniel Craig dando feedback sobre o pôster de Cassino Royale desencadeou um debate sobre se não-designers deveriam influenciar decisões de design gráfico.
📧 CEVIU Marketing
O post detalha uma série de 6 emails pós-compra com timing específico. Envie um email de boas-vindas imediatamente com detalhes de acesso. Após 24 horas, envie dicas e ações principais. Entre 2-4 dias depois, aborde o maior desafio dos usuários. Outros 2-4 dias depois, destaque uma funcionalidade subestimada. Em seguida, envie uma pesquisa 2-4 dias depois para coletar feedback. Por fim, 5-7 dias depois, envie um email ponte apresentando a próxima oferta. Prompts de IA são fornecidos no post.
SEO deve ser tratado como função de produto, não como campanha de marketing, com gestores de SEO operando como PMs que alinham recursos multifuncionais. AEO, por outro lado, é função de marca porque LLMs determinam visibilidade baseados no que a internet diz sobre uma empresa. Orçamentos de AEO devem ficar com equipes de marca que controlam PR, parcerias e eventos comunitários, não com times de SEO que não têm autoridade ou ferramentas para gerar o consenso externo que LLMs recompensam. Alocar AEO incorretamente no orçamento de SEO prejudica ambos os canais simultaneamente e incentiva táticas contraproducentes como spam no Reddit que ensinam modelos a associar a marca com conteúdo de baixa qualidade.
Apesar do sentimento em níveis recordes de baixa, o consumidor resiliente continua gastando e sustentando a economia mesmo com a confiança em queda. Pesquisas mostram pessimismo profundo causado por anos de inflação e choques repetidos, com consumidores focando nos aumentos acumulados de preços em vez das taxas de inflação em desaceleração. Porém, o comportamento conta uma história diferente. Os gastos permanecem fortes em viagens, entretenimento e varejo, com grandes empresas continuando a reportar demanda sólida. Economistas observam que essa desconexão é incomum, mas não representa um colapso na força do consumidor.
Adolescentes de 13 a 18 anos em cinco mercados mostram uma geração definida pelo equilíbrio, não pelos extremos. Estão profundamente conectados online, mas ainda priorizam tempo offline. 66% dos teens mais novos e 64% dos mais velhos usam plataformas sociais para manter contato com amigos. São criadores ativos: 74% dos mais novos e 61% dos mais velhos produzem conteúdo semanalmente. A IA é vista como prática e criativa, com 55% dos teens mais novos esperando impacto majoritariamente positivo, comparado a 37% dos mais velhos. Transitam entre ceticismo e otimismo, esperando que marcas entreguem relevância em tendências e valor real.
Conteúdo de IA em escala frequentemente gera ganhos rápidos de SEO, seguidos por quedas bruscas quando o Google detecta o padrão. Análise de mais de 220 sites mostra que mais da metade perdeu pelo menos 30% do tráfego de pico, muitos perdendo bem mais. O problema não é a IA em si, mas como é usada. Conteúdo templático e repetitivo feito apenas para rankings acaba sendo rebaixado. Formatos arriscados incluem páginas de comparação, listicles, glossários, FAQs e páginas programáticas. Performance sustentável vem de conteúdo original, liderado por especialistas e com valor real, não volume.
Nova pesquisa que fez engenharia reversa do sistema interno de navegação do ChatGPT descobriu que uma mudança de modelo em março reduziu os domínios citados por resposta em mais de 20%, concentrando a visibilidade em menos fontes de alta autoridade. O modelo mais novo distribui consultas em 10 ou mais "fan-out queries" por resposta, cada uma direcionada a domínios confiáveis específicos, enquanto buscas por produtos agora recebem comandos de retrieval individuais por produto em vez de chamadas agrupadas. O estudo distingue entre visibilidade paramétrica, construída através de dados de treinamento incluindo cobertura da imprensa e presença na Wikipedia, e visibilidade dinâmica de busca em tempo real, observando que uma marca desconhecida pelos dados de treinamento do modelo não aparecerá mesmo quando a busca estiver habilitada.
Documentos internos revelam que o LinkedIn planeja entrar no mercado de eventos pagos para criadores a partir do segundo semestre de 2026, começando com eventos fechados para até 50 criadores antes de escalar para uma ambição de 4.000 eventos anuais. A empresa acredita que está perdendo conteúdo valioso porque os criadores priorizam plataformas onde podem monetizar, e vê eventos virtuais pagos como um mercado que vale até US$ 5 bilhões neste ano. O modelo começaria com compras de ingressos únicos e depois adicionaria assinaturas, posicionando o LinkedIn ao lado do Patreon, YouTube e TikTok como uma plataforma de monetização, em vez de apenas uma rede profissional.
"I Think You Should Leave" mostra como conteúdo de nicho pode superar apelo amplo quando cria uma identidade forte e dá aos fãs material que vale a pena compartilhar. O show construiu um sistema de distribuição autossustentável através de memes, clipes de reação, threads no Reddit e contas de fãs, em vez de depender de promoção tradicional. Seu ecossistema de fãs inclui um subreddit com 363 mil membros e uma comunidade no Instagram com 939 mil seguidores, mantendo o show relevante entre temporadas sem custo extra para a Netflix. A estratégia funciona porque o conteúdo é altamente específico, emocionalmente identificável e fácil de transformar em moeda social que os fãs usam em conversas do dia a dia.
A mudança, combinada com integração de contexto em tempo real, representa uma vantagem competitiva significativa para campanhas focadas em conversão.
🏦 CEVIU Cripto
O Banco da Inglaterra está recuando de suas rígidas regras de lastro para stablecoins após pressão da indústria cripto. A vice-governadora Sarah Breeden disse que o BoE está "genuinamente aberto a outras formas" de gerenciar o risco de fuga rápida de depósitos dos bancos para stablecoins. Sob o framework revisado, emissores sistêmicos podem manter até 60% das reservas em títulos de curto prazo do governo britânico, com emissores em fase inicial permitidos até 95% inicialmente, em vez dos requisitos mais pesados de depósitos não remunerados em banco central originalmente propostos. O BoE finalizará os códigos de prática no final de 2026 após revisar o feedback da consulta.
O Senado confirmou Kevin Warsh como 11º presidente do Federal Reserve em votação de 54 a 45, substituindo Jerome Powell, cujo mandato expira na sexta-feira. A votação quase partidária, com apenas o senador John Fetterman cruzando linhas partidárias, reflete tensões profundas sobre a independência do Fed, que atingiu o pico quando o Departamento de Justiça brevemente abriu investigação criminal contra o banco central antes de arquivá-la. Warsh argumenta que as taxas de juros têm espaço para cair, mas prometeu definir a política monetária com base em seu próprio julgamento, não por direcionamento da Casa Branca. Sua primeira reunião do FOMC como presidente está marcada para 16 a 17 de junho.
A IRIS Credit introduz uma camada de agregação de crédito de taxa fixa que permite aos solvers gerenciar passivos de empréstimos dinamicamente em múltiplas plataformas de lending DeFi. Isso espelha como bancos ajustam continuamente fontes de financiamento para otimizar custos e controlar riscos. Em vez de ancorar tomadores a uma taxa estática em um único protocolo, solvers podem refinanciar entre plataformas, rebalancear posições e capturar diferenciais de taxa durante o ciclo de vida do empréstimo. O modelo baseado em intents abstrai limitações de plataforma única, desbloqueando lógica de pricing muito mais próxima do financiamento institucional TradFi de taxa fixa.
A participação da Coinbase na receita do USDC da Circle subiu de 17,8% no Q1 2022 para cerca de 50% hoje sob o Collaboration Agreement, que paga à Coinbase 100% do yield sobre USDC mantido em seus produtos mais 50% do yield de saldos fora da plataforma, com USDC médio mantido pela Coinbase atingindo recorde de US$ 19 bilhões no Q1 2026. O contrato de 3 anos com renovação automática não pode ser rescindido enquanto os limites de Produto, Empresa e Revendedor forem atendidos, entregando economia similar à de emissor sem overhead de emissor. O CLARITY Act formaliza ainda mais esses trilhos regulamentados posicionando a franquia de stablecoin da Coinbase como camada de aplicação de um sistema regulamentado. O Secretário do Tesouro Bessent projeta que o market cap de stablecoins atinja US$ 3 trilhões até 2030, cerca de 10x os níveis atuais, com USDC ganhando participação contra USDT em transferências address-to-address como proxy para adoção de pagamentos do mundo real. Apesar do mercado creditar Stripe (avaliação de US$ 159 bilhões) e Tempo como vencedores do comércio agentic, 92,8% do volume real de pagamentos agentic liquida na Base, e 99,8% liquida em USDC.
Todas as grandes empresas de pagamentos lançaram produtos de comércio agentic em 2025, incluindo o Agentic Commerce Protocol da Stripe com OpenAI, o Agentic Ready da Visa e a aquisição de US$ 1,8 bi da BVNK pela Mastercard, mas esses produtos direcionam gastos de agentes através de credenciais de cartão virtual projetadas para transações iniciadas por humanos, um modelo que falha na camada de microtransações agente-para-agente onde frações de centavo são liquidadas milhares de vezes por minuto. Stablecoins resolvem essa limitação através de saldos programáveis, liquidação sub-segundo e sem overhead de chargeback, uma tese respaldada pelo Agent Stack da Circle (carteiras financiadas por USDC com integrações CLI para Codex e Claude Code), a aquisição de US$ 1,1 bi da Bridge pela Stripe e o protocolo x402 da Coinbase acelerando de US$ 80 mil em 18 meses para US$ 3 milhões em sete dias. A camada de coordenação de checkouts agentic será comoditizada pela Stripe e Circle, colocando as oportunidades duráveis de margem na camada de rails (x402), infraestrutura de identidade de agentes ancorada pelo ERC-8004 e produtos de serviços financeiros, incluindo crédito, seguro e rendimento, construídos sobre fluxos de pagamento de agentes.
A velocidade de transação do USDC está superando drasticamente o crescimento de sua oferta. A circulação atingiu US$ 77 bilhões (+28% ano a ano) enquanto o volume de transações onchain chegou a US$ 21,5 trilhões (+263% ano a ano), significando que cada dólar está circulando muito mais frequentemente. Base é o catalisador estrutural, com a blockchain processando 62% do volume global de stablecoins onchain no primeiro trimestre, junto com Solana também impulsionando fluxos USDC de alta frequência em swaps, pagamentos e DeFi. GENIUS Act e conformidade com MiCA estão tornando o USDC mais atraente para instituições, mas a história maior é o alcance de distribuição através de blockchains de alto throughput, posicionando USDC como um rail primário de pagamento em dólar para atividade onchain.
As ações preferenciais STRC da Strategy, com dividendo contratual anual de 11,5%, foram tokenizadas on-chain via xStocks, Apyx e Saturn, quebrando a compressão de yields de dois anos no DeFi onde stablecoins do Aave pagam 2% e Ethena fica abaixo de 4%. A Apyx encapsula STRC em seu token apyUSD staked para concentrar o dividendo antes da Pendle dividir a exposição em PT e YT, elevando PT-apyUSD para cerca de 16% de APY fixo, com 25%+ alcançáveis ao empilhar incentivos de liquidez sobre o spread de 4,5 pontos percentuais acima da taxa base. A Pendle gerou $44,6M em taxas de protocolo em 2025 com taxas aumentando 41% em 30 dias, TVL de RWA em novo ATH de $151M, e todos os principais concorrentes de yield-splitting, incluindo Element, APWine/Spectra, Sense e Tempus, encerraram atividades, consolidando o monopólio da Pendle no setor.
A CFTC emitiu alívio de não-ação para requisitos de registro e relatórios relacionados a swaps para contratos de eventos totalmente colateralizados.
A Polygon está processando 48% de todo o volume de stablecoins não-USD da região APAC e 69% da América Latina. A rede também ocupa a primeira posição em endereços ativos de USDC entre todas as blockchains e a terceira posição em USDT.
A Coinbase expandiu seu produto de empréstimos baseado na Morpho para aceitar SOL como garantia, permitindo que usuários tomem empréstimos de até US$ 100 mil usando suas holdings de Solana como colateral.
Commonware e Coinbase co-lideram o Route 66, iniciativa que constrói padrões compartilhados, bibliotecas e tooling para reduzir custos e tempo que carteiras, exchanges e custodiantes gastam integrando novas chains com criptografia inovadora e atualizações frequentes de protocolo.
🚪 CEVIU TI
A política de API da SAP para 2026 proíbe agentes de IA externos de acessar dados diretamente, forçando dependência do assistente Joule. Em contraste, Salesforce e ServiceNow adotam arquiteturas abertas e headless, permitindo acesso direto via API. Essa estratégia cria risco de vendor lock-in, já que apenas 3% dos clientes SAP usam o Joule em ambientes de produção.
Ferramentas de codificação com IA estão mudando as funções de engenharia: em vez de escrever código, os profissionais agora revisam, fazem debugging e gerenciam outputs gerados por IA. Uma pesquisa revelou que 81% dos líderes de engenharia afirmam que boa parte do tempo economizado pela IA é agora gasto revisando seu trabalho, criando um "trabalho invisível" que as métricas tradicionais de produtividade não capturam.
A Cisco está cortando quase 4 mil posições, cerca de 5% de sua força de trabalho, apesar de reportar resultados trimestrais acima do esperado. A empresa afirma que a medida ajudará a redirecionar investimentos para IA e cibersegurança, seguindo o padrão mais amplo de empresas de tecnologia lucrativas se reestruturando em torno de investimentos em IA.
À medida que o software migra para modelos agentic sem interface tradicional, as barreiras competitivas baseadas em UI como memória muscular estão se desfazendo. A defensibilidade agora se desloca para lógica operacional, dados críticos de compliance e execução em ciclo fechado. O sucesso na era agentic exige plataformas que ofereçam arquiteturas robustas de confiança, geração proprietária de dados e integração profunda com fluxos de trabalho empresariais reais.
Não há correlação entre reduções de força de trabalho e ROI de projetos de IA ou automação. Cortar funcionários pode gerar economia de curto prazo, mas não prova que iniciativas de IA estejam produzindo valor de negócio duradouro.
A Microsoft integrou o Grok 4.3 da xAI à sua plataforma Foundry para aprimorar as capacidades de IA corporativa. O modelo oferece suporte a workflows autônomos baseados em agentes, raciocínio de contexto longo e tarefas de automação multi-etapas. As empresas terão acesso a ferramentas prontas para produção voltadas a raciocínio complexo, fortalecendo o ecossistema Microsoft para sistemas de IA corporativa escaláveis e automatizados.
O Notion lançou uma plataforma de desenvolvimento que permite às equipes conectar agentes externos, sincronizar dados de bancos de dados, fazer deploy de código customizado e criar workflows de múltiplas etapas dentro do Notion. A estratégia posiciona o Notion menos como um app de anotações e mais como um workspace programável para agentes de IA corporativos.
O grupo de ameaças Sandworm está expandindo suas operações da infiltração de redes de TI para o direcionamento de ambientes de tecnologia operacional. Isso aumenta o risco de disrupção física à infraestrutura crítica global, marcando uma escalada significativa nas capacidades de guerra cibernética do grupo e seu potencial de impacto no mundo real.
Praticamente todas as empresas estão investindo em IA, mas apenas 5% afirmam que seus dados estão prontos para suportá-la. A lacuna mostra por que escalar IA está se tornando menos sobre acesso a modelos e mais sobre dados limpos, governados e interoperáveis.
Dados da Ramp indicam que a participação da Anthropic no mercado de clientes empresariais cresceu acentuadamente no último ano, impulsionada pela adoção entre usuários técnicos e execução focada no segmento corporativo.
A Anthropic está migrando os agentes Claude para um modelo de cobrança medida, refletindo uma mudança mais ampla onde as empresas precisam considerar cargas de trabalho de automação como custos contínuos baseados em uso, em vez de assinaturas fixas de software.
Receba as melhores notícias de tech
Conteúdo curado diariamente, direto no seu e-mail.
