O IPO da SpaceX está projetado para ser a maior estreia de ações de todos os tempos e pode tornar Elon Musk o primeiro trilionário do mundo. A empresa planeja abrir capital em junho na Nasdaq sob o código SPCX. Os registros financeiros mostram um negócio estabelecido que lança satélites e astronautas ao espaço, embora ainda não seja lucrativo. No ano passado, a SpaceX registrou um prejuízo de US$ 4,9 bilhões sobre uma receita de US$ 18,7 bilhões, e no primeiro trimestre deste ano, o prejuízo foi de US$ 4,3 bilhões sobre uma receita de US$ 4,7 bilhões.

CEVIU News — 21 de maio de 2026
🚀 CEVIU
Agentes de código possuem seus próprios modos de falha, necessidade de contexto e exigências quanto ao que constitui um repositório bem organizado. Empresas precisam levar isso a sério, pois o trabalho para tornar um repositório ergonômico para agentes é maior do que o esperado e os princípios não são óbvios. No entanto, o retorno é substancial. Este artigo explora como a Basis tornou sua base de código ergonômica para agentes em três meses, utilizando princípios baseados em verificabilidade, interoperabilidade e contexto canônico.
A OpenAI tem trabalhado com bancos para se preparar para um pedido de IPO nas próximas semanas, visando uma possível abertura de capital já em setembro. Os planos ainda são flexíveis e podem mudar, pois a empresa enfrenta desafios como a necessidade de gerar receita suficiente para sustentar seus compromissos de gastos, além de ter perdido metas internas de receita e usuários recentemente.
A startup de biotecnologia Colossal desenvolveu uma casca de ovo artificial que permite que quase todo o processo de desenvolvimento aviário ocorra. Seu dispositivo mantém intacto todo o conteúdo de um ovo para que o embrião possa se desenvolver normalmente. A transferência do conteúdo do ovo pode ser realizada antes da formação do sistema circulatório, e o recipiente artificial facilita aos cientistas a modificação do embrião e o rastreamento de mudanças nos movimentos e rearranjos celulares.
A startup de desextinção Colossal afirma ter quase concluído a construção de um útero artificial capaz de suportar o desenvolvimento de mamíferos. A empresa ainda precisa reproduzir os sinais químicos entre os estágios iniciais de desenvolvimento, mas a plataforma de útero artificial já alcança uma taxa de desenvolvimento de 100%. O sistema não faz parte dos planos da Colossal para o nascimento de mamutes-lanosos no final de 2028, mas a tecnologia pode eventualmente ter implicações para além da desextinção. A empresa planeja disponibilizar todas as suas tecnologias em open-source para fins de conservação.
O Gemini 3.5 Flash foi lançado e está agora geralmente disponível. Este guia essencial oferece uma visão geral das melhorias, das alterações na API e orientações detalhadas para a migração para o novo modelo. Ele incorpora recursos importantes como Thinking, saídas estruturadas com tooling, respostas de função multimodais, execução de código com imagens e uso combinado de ferramentas. O Gemini 3.5 Flash promete desempenho frontier sustentado em execução agentic, codificação e tarefas de longo prazo em escala.
A Cloudflare realizou demissões que afetaram mais de 20% de sua equipe há duas semanas, muitos dos quais eram responsáveis por tarefas de medição. A empresa afirma que agora possui ferramentas aprimoradas para avaliar o desempenho do negócio. Apesar disso, a Cloudflare registra um número recorde de vagas abertas e projeta crescimento em seu quadro de funcionários. A IA permite que a empresa se autoavalie melhor, liberando os humanos para se concentrarem em gerar e capturar valor por meio do desenvolvimento e das vendas.
A startup de Jeff Bezos, Project Prometheus, está desenvolvendo um 'engenheiro geral artificial' e criando ferramentas de próxima geração para o design de objetos físicos, funcionando como uma versão moderna de Computer-Aided Design. As ferramentas que a Prometheus está construindo terão um impacto significativo para empresas como a Blue Origin. Lançada com um financiamento de US$6,2 bilhões, a Project Prometheus conta com aproximadamente 120 funcionários, provenientes de empresas como OpenAI, DeepMind, Meta e xAI. Anteriormente, havia sido erroneamente reportado que a Prometheus era uma empresa de robótica e IA.
Mark Zuckerberg, CEO da Meta, tranquilizou os funcionários da empresa, afirmando que não deverão ocorrer cortes adicionais de pessoal em 2026. A declaração surge após a recente demissão de 10% da força de trabalho da companhia, em meio a um cenário de desafios e reestruturação interna. A medida visa preparar a empresa para o futuro, mas a liderança da Meta ressalta a necessidade de continuar buscando inovações e eficiência para garantir o crescimento.
Mesmo com o avanço das ferramentas de IA e automação, ainda existem etapas cruciais no ciclo de desenvolvimento de software onde a intervenção humana é indispensável.
O GitHub removeu uma extensão trojanizada sem nome do marketplace do VS Code após a descoberta de que ela foi usada para violar 3.800 repositórios, destacando o risco de ferramentas maliciosas no ambiente de desenvolvimento.
O primeiro iPhone dobrável da Apple estaria em produção experimental, mas problemas com sua dobradiça estariam causando um atraso indefinido no processo de fabricação.
Um júri na Califórnia decidirá em agosto se a Vizio deve fornecer o código de seu sistema operacional Linux para Smart TVs à Software Freedom Conservancy e a qualquer proprietário de TV Vizio que o solicite. Esta disputa pode redefinir o controle do usuário sobre dispositivos inteligentes.
Exoesqueletos pessoais, antes restritos a usos militares, indústria pesada e reabilitação de mobilidade, agora estão se tornando mais leves e acessíveis. Isso os torna viáveis para o público em geral que busca aprimorar suas capacidades físicas e ter uma experiência de usuário como a de um super-humano.
🚨 CEVIU Web Dev
Uma interrupção total de serviço de oito horas para a Railway em 19 de maio foi causada pela suspensão incorreta de sua conta de produção no Google Cloud, o que resultou em um efeito cascata em todas as regiões à medida que os caches de rota de rede expiravam. A restauração exigiu uma recuperação em etapas da infraestrutura, e os planos futuros incluem a adoção de uma verdadeira rede mesh e a distribuição de dependências essenciais entre múltiplos fornecedores para aumentar a resiliência.
Um novo motor de consenso multi-Paxos baseado em Rust foi desenvolvido com mais de 130.000 linhas de código, modernizando a Replicated State Library. Este projeto, utilizando agentes de codificação de IA e uma abordagem orientada por especificações, resultou em um aumento massivo de performance, elevando o throughput do sistema de 23.000 para 300.000 operações por segundo, enquanto assegura alta confiabilidade através de testes automatizados.
Um pesquisador de segurança detalha a descoberta do React2Shell, uma falha crítica de execução remota de código no protocolo "Flight" indocumentado do React, utilizado por Server Components e Next.js. Em uma semana, ele e um colaborador identificaram que o tratamento de objetos complexos e "thenables" JavaScript pelo protocolo poderia ser explorado para sequestrar as operações internas do React e encadear chamadas de função, levando à execução arbitrária de código. A vulnerabilidade foi reportada à Meta em 30 de novembro, que a confirmou em aproximadamente 17 horas e liberou uma correção e um aviso até 3 de dezembro.
A prevalência de comportamento indefinido em C/C++ torna a escrita de código verdadeiramente correto quase impossível, levando a vulnerabilidades sistêmicas em diversas plataformas. Para mitigar esses riscos, desenvolvedores devem utilizar LLMs para auditar bases de código em busca de falhas sutis que escapam à detecção humana.
Linus Torvalds, criador do Git e do Linux, argumenta que códigos excessivamente complexos ou abstratos, como funções auxiliares desnecessárias, prejudicam a manutenibilidade e a compreensão. Tal abordagem aumenta a carga cognitiva, e em certos cenários, a repetição de código pode ser preferível para reduzir a alternância de contexto para humanos e LLMs. A otimização do código deve priorizar a legibilidade e a facilidade de iteração.
A expertise em engenharia de software reside em grande parte no conhecimento tácito, uma compreensão intuitiva que as IAs, treinadas apenas em texto e código explícitos, não conseguem apreender. A dependência excessiva de IAs pode levar à perda desse conhecimento arquitetural crucial, tornando engenheiros sêniores e a prática de mentoria insubstituíveis para a transmissão dessas percepções complexas e não formalizadas.
O Qwen3.7-Max é um modelo de base projetado para agentes de IA autônomos, destacando-se no raciocínio de alto nível e em tarefas de automação complexas, como engenharia de software e produtividade em escritórios. Sua principal característica é a priorização da execução de longo prazo, permitindo-lhe sustentar estratégias coerentes ao longo de milhares de chamadas de ferramentas e tarefas de otimização que duram horas.
Um reasoning model desenvolvido pela OpenAI desmentiu o problema da distância unitária planar, uma conjectura fundamental na geometria discreta proposta por Paul Erdős em 1946. Este feito marca a primeira vez que um sistema autônomo resolve um problema matemático aberto de grande relevância.
O conceito de Shen-Backpressure integra invariantes de segurança na arquitetura de sistemas utilizando uma linguagem de especificação formal, que impõe regras através de "tipos de guarda" determinísticos. Essa abordagem estrutural força os agentes de IA a iterar até que o código satisfaça a lógica subjacente, garantindo a conformidade e a robustez do sistema.
A programação 'agentic' permite reescritas rápidas e de baixo custo de sistemas complexos, tornando linguagens de programação e frameworks cada vez mais fungíveis em vez de representarem um lock-in técnico permanente.
O GitHub confirmou que aproximadamente 3.800 de seus repositórios de código internos foram comprometidos após um funcionário, sem saber, instalar uma extensão maliciosa no Visual Studio Code. A investigação revelou que o incidente impactou a segurança de projetos internos, ressaltando a vulnerabilidade que extensões de IDE de terceiros podem representar para ambientes de desenvolvimento corporativos. A violação destaca a necessidade crítica de rigor na validação de ferramentas e integrações no ciclo de desenvolvimento, visando preservar a integridade do código e a segurança da informação.
A transição do Google para resultados de busca gerados por IA representa uma ameaça significativa à internet aberta, substituindo links diretos para fontes originais por uma camada de abstração proprietária e controlada. Este movimento desvaloriza o trabalho humano e pode centralizar ainda mais o acesso à informação, impactando a visibilidade de conteúdo independente e a diversidade na web.
Receba as melhores notícias de tech
Conteúdo curado diariamente, direto no seu e-mail.
💰 CEVIU IA
A Anthropic concordou em pagar à SpaceX quase US$45 bilhões nos próximos três anos por recursos de compute. O pagamento será de US$1,25 bilhão por mês até maio de 2029, com a possibilidade de qualquer uma das partes encerrar o acordo com 90 dias de aviso prévio. As empresas já haviam fechado um acordo este mês para que a Anthropic tivesse acesso a 300 megawatts de capacidade computacional de um grande data center da SpaceX em Memphis, conhecido como Colossus 1. Esta parceria foi expandida para incluir capacidade em um segundo data center da SpaceX.
A OpenAI estaria se preparando para uma possível oferta pública inicial (IPO) já em setembro, após a rejeição do processo judicial de Elon Musk que contestava a estrutura da empresa.
A Stability AI lançou uma nova família de modelos Stable Audio 3.0, incluindo versões open-weight capazes de gerar músicas e efeitos sonoros com mais de seis minutos de duração.
Um reasoning model da OpenAI refutou autonomamente uma importante conjectura ligada ao problema da distância unitária planar, uma questão em aberto na geometria combinatória que remonta a 1946. A prova introduziu técnicas da teoria algébrica dos números e foi verificada independentemente por matemáticos externos, marcando um dos primeiros casos em que um sistema de IA resolveu um proeminente problema matemático não solucionado.
Mishra desmistifica as abstrações dos frameworks TRL, Unsloth e PRIME-RL, revelando que todo sistema de treinamento de agentes se resume ao mesmo ciclo: prompt leva à ação do modelo, que interage com o ambiente, gera recompensa e, por fim, atualiza o gradiente. Ele demonstra isso construindo um agente simples de texto para diagrama, ao estilo tldraw, usando Python puro. Neste sistema, o modelo emite ações JSON, como criar formas e conectá-las, que são validadas por um "canvas". Uma função de recompensa avalia a validade do JSON, conformidade com o esquema, qualidade do layout e cobertura semântica das palavras-chave do prompt.
Novos estudos de escalonamento revelam que não usar filtragem de dados pode ser ideal para o pré-treinamento de modelos grandes em cenários de alto compute e escassez de dados. Modelos com muitos parâmetros não apenas toleram, mas se beneficiam da inclusão de dados de baixa qualidade e dados distratores. Ao contrário das crenças predominantes, filtrar dados de baixa qualidade pode não ser necessário quando há amplos recursos computacionais.
O Google Agent Executor é um padrão de runtime de código aberto para a execução eficiente e confiável de workflows de agentes de IA de longa duração. Recursos essenciais como execução durável, isolamento seguro e recuperação de conexão aprimoram o gerenciamento de workflows, enquanto a consistência de sessão e o branching de trajetória suportam ambientes de agentes distribuídos. Além disso, a iniciativa colabora com o Kubernetes Engine no Agent Substrate para otimizar a eficiência de compute em implantações massivas de agentes.
O LiteFrame propõe um encoder de vídeo leve, desenvolvido para melhorar a compreensão de vídeos de longa duração em Video LLMs, ao reduzir ineficiências tanto no processamento de vision transformers quanto de modelos de linguagem.
A receita da Anthropic deve mais que dobrar no segundo trimestre, atingindo a marca de 10,9 bilhões de dólares. As projeções, divulgadas aos investidores da Anthropic como parte de uma rodada de financiamento em andamento, demonstram a explosão de vendas da empresa desde o início do ano. Seu crescimento de receita trimestral agora supera o da Google e do Facebook no período que antecedeu suas ofertas públicas iniciais. No entanto, a empresa pode não permanecer lucrativa durante todo o ano, já que planeja aumentar os gastos devido à sua vasta necessidade de compute.
Os IPOs esperados da OpenAI e da Anthropic enfrentam desafios devido à redução dos custos da IA e ao aumento da concorrência. Laboratórios americanos e chineses estão produzindo modelos de IA mais baratos e eficientes, ameaçando a fatia de mercado e o poder de precificação dessas empresas. Empresas estão adotando cada vez mais medidas de redução de custos, como "advisor models", e buscando alternativas acessíveis, o que complica a avaliação para os IPOs antecipados.
O Google integrou uma verificação para o arquivo llms.txt nas auditorias do Lighthouse do Chrome, sob a categoria "Agentic Browsing". O objetivo é aprimorar a forma como sistemas de IA interagem com websites.
Os preços dos serviços de IA estão em ascensão, impulsionados pela escassez de capital e pela crescente necessidade de otimizar as margens de lucro.
A combinação de avaliações de LLMs com experimentos online cria um ciclo de feedback que aprimora tanto as avaliações quanto os experimentos ao longo do tempo.
O novo chip da Alibaba, o Zhenwu M890, é otimizado para lidar com as altas demandas de memória e comunicação características das cargas de trabalho de agentes de IA.
🐙 CEVIU Segurança da Informação
O grupo TeamPCP afirma ter acessado cerca de 3.800 repositórios internos do GitHub após comprometer um dispositivo de funcionário com uma extensão maliciosa do VS Code. Isso levou o GitHub a rotacionar segredos e investigar a extensão do incidente. O mesmo grupo usou o package PyPI "durabletask" da Microsoft para distribuir um infostealer exclusivo para Linux, projetado para roubar credenciais de cloud, vaults, SSH e Kubernetes, propagando-se por ambientes AWS e clusters. O grupo LAPSUS$ está agora revendendo projetos internos vazados, incluindo componentes do Actions, Copilot, CodeQL e Dependabot, gerando preocupações sobre a exposição do código-fonte e o abuso da cadeia de suprimentos.
A Microsoft lançou duas ferramentas de código aberto para testar a segurança de agentes de IA durante o desenvolvimento. RAMPART (Risk Assessment and Measurement Platform for Agentic Red Teaming) é um framework Pytest-native para escrever testes adversariais e benignos de segurança, cobrindo categorias de dano como cross-prompt injection e exfiltração de dados. Já o Clarity é um "sounding board estruturado" que testa suposições de design antes da codificação. Enquanto o PyRIT da Microsoft foca na descoberta de black-box após a construção de um sistema, o RAMPART opera durante o desenvolvimento, e o Clarity captura a intenção do design, transformando descobertas de red teaming em ativos de engenharia reutilizáveis ao longo do ciclo de vida do agente.
O Discord concluiu a migração de todas as chamadas um para um, em grupo, de canal e Go Live para o protocolo de criptografia de ponta a ponta DAVE.
O GReAT descobriu a vulnerabilidade CVE-2026-3102 no ExifTool ≤13.49 em macOS, onde valores de data não saneados na função SetMacOSTags fluem para um sink system(), permitindo a execução arbitrária de comandos via injeção de metadados. Isso ocorre ao usar a flag -n com -tagsFromFile para copiar uma tag DateTimeOriginal criada para FileCreateDate. A cadeia de ataque envolve injetar aspas simples no DateTimeOriginal usando a flag -n (que ignora a validação PrintConvInv), e então copiar via -tagsFromFile para acionar SetMacOSTags com $val não escapado concatenado em /usr/bin/setfile -d 'PAYLOAD' 'FILE', possibilitando a substituição de comandos. A correção na versão 13.50 substituiu a concatenação de strings por chamadas system() em formato de lista, eliminando a necessidade de escaping manual. Defensores devem verificar se todos os fluxos de trabalho de processamento de fotos, ferramentas de gerenciamento de ativos e scripts de imagem em massa usam ExifTool ≥13.50, isolar o processamento de arquivos não confiáveis em máquinas air-gapped e reforçar a proteção de endpoint do macOS em dispositivos BYOD e de contratados.
Pesquisadores da V12 descobriram uma nova vulnerabilidade de escalada de privilégios local em sistemas Linux. A falha reside em um erro de double free no tratamento de páginas de usuário do Reliable Datagram System (RDS). O módulo de kernel RDS, que é necessário para a vulnerabilidade, está habilitado por padrão apenas no Arch Linux.
A Unit 42 mapeou três clusters TamperedChef (também conhecido como EvilAI) que distribuem aplicativos de produtividade trojanizados (editores de PDF, calendários e ferramentas ZIP). Estes aplicativos permanecem inativos por semanas antes de puxar stealers de segunda fase, RATs ou malware de proxy. Foram identificadas mais de 4.000 amostras em 100 variantes, focando no reuso de certificados de assinatura de código, sobreposição de código e dados de transparência de anúncios. Os operadores atuam mais como especialistas em publicidade e logística do que em malware, registrando empresas de fachada para certificados OV/EV (um deles, CL-CRI-1089, consumiu 34 certificados custando mais de US$ 10.000), executando mais de 20.000 malvertisements e utilizando sites de distribuição gerados por LLM com páginas visualmente semelhantes, mas estruturas de DOM distintas. Para defesa, recomenda-se a implantação de EDR/XDR e navegadores corporativos atualizados, o endurecimento de endpoints contra instalações de software não confiável, a caça por persistência via tarefas agendadas e chaves de registro Run, além da revogação de tokens e redefinição de credenciais armazenadas no navegador em caso de infecção confirmada.
A gravidade de uma vulnerabilidade deveria ser determinada pelo número de pesquisadores independentes e atacantes que encontram o mesmo bug, reduzindo o tempo de correção de semanas para horas. Fornecedores precisam que pesquisadores independentes pressionem por janelas de divulgação mais curtas e entreguem patches, não apenas relatórios, enquanto caçadores de bugs buscam falhas lógicas e uma compreensão mais profunda dos sistemas. Equipes corporativas devem isolar o egress, reciclar infraestrutura agressivamente, usar sandboxes para runtimes e adicionar disjuntores automatizados e feature flags para conter zero-days e manter a produção funcionando sob constante pressão de incidentes.
A Microsoft desmantelou a operação de "malware-signing-as-a-service" (MSaaS) da Fox Tempest ao apreender o domínio signspace[.]cloud, revogar mais de 1.000 certificados de assinatura de código obtidos via identidades roubadas e assinaturas Azure Artifact Signing abusadas, e derrubar centenas de VMs controladas por atacantes. Cibercriminosos pagavam entre US$ 5.000 e US$ 9.000 por deploy para burlar alertas do SmartScreen e evadir detecção. A Vanilla Tempest e afiliados de grupos como INC, Qilin, Akira e Rhysida usaram instaladores falsos assinados (AnyDesk, Teams, PuTTY e Webex) distribuídos por SEO poisoning e malvertising para implantar backdoors, infostealers e ransomware. Essa mudança reflete a modularização do cibercrime, onde serviços especializados de alta complexidade como a assinatura de código são agora comoditizados e vendidos de forma intercambiável, substituindo cadeias de ataque monolíticas e permitindo a rápida escalabilidade em campanhas de ransomware desde pelo menos maio de 2025.
A Polícia Metropolitana de Londres realizou mais de 700.000 pedidos de metadados de comunicação em 2025, incluindo informações de serviços como Proton, Signal, da MVNO LycaMobile e de plataformas de gig como Uber e Deliveroo. Proton e Signal contestam as alegações sobre a entrega de dados, ressaltando a dependência de metadados e canais legais. Os pedidos visando a LycaMobile e entregadores se cruzam com a aplicação de leis de imigração e esforços de identificação de fontes, envolvendo jornalistas e migrantes.
O Google acidentalmente expôs um código de prova de conceito para um bug ainda não corrigido na Browser Fetch API, que pode transformar navegadores baseados em Chromium em bots limitados para proxy de tráfego, DDoS e monitoramento de atividades. Qualquer site visitado pode acionar um service worker persistente, com comportamento particularmente furtivo no Edge. Chrome, Edge, Brave, Opera, Vivaldi e Arc são afetados, enquanto Firefox e Safari não são.
A falha de segurança no Grafana foi rastreada a um único token de GitHub workflow que não foi rotacionado durante a resposta ao incidente após a campanha Shai-Hulud (atribuída ao TeamPCP). Esta campanha envenenou dezenas de pacotes npm do TanStack com código de roubo de credenciais que o CI/CD do Grafana consumiu em 1º de maio, permitindo que atacantes acessassem repositórios privados e roubassem código-fonte e dados de contato comercial. No entanto, o Grafana confirma que nenhum sistema de produção de clientes foi afetado e que sua base de código não foi modificada.
O pesquisador Aonan Guan identificou uma falha de injeção de null-byte SOCKS5 no sandbox de rede do Claude Code, permitindo que atacantes contornassem o filtro de hostname. A Anthropic aplicou a correção de forma discreta para mitigar o risco.
🏨 CEVIU Design
O Airbnb está expandindo sua atuação para além do aluguel de imóveis, adicionando hotéis boutique à sua plataforma em 20 cidades e introduzindo novos serviços de viagem, como guarda-volumes e aluguel de carros. A empresa também redesenhou seu aplicativo para integrar estadias, experiências e transporte. Além disso, o Airbnb aprofunda o uso de IA, empregando-a na integração de anfitriões, comparação de listas de desejos, resumos de avaliações e suporte ao cliente, onde seu chatbot já lida com 40% das consultas, e um assistente de IA baseado em voz está planejado para o final do ano.
Após a Apple supostamente ter revertido o iPhone 17 Pro para alumínio devido a desafios térmicos e de peso com o titânio, novos rumores indicam que a empresa estaria pesquisando uma nova e aprimorada liga de titânio. Segundo o leaker Instant Digital, a Apple ainda vê o titânio como um material premium e busca melhorar sua condutividade térmica, mantendo a durabilidade e a leveza, com possível uso em futuros modelos como o iPhone Ultra e próximos dispositivos Pro.
O Google Pics é um novo aplicativo de edição de imagens baseado em IA, construído sobre o Nano Banana. Ele permite que usuários movam, redimensionem e transformem partes individuais de imagens, além de modificar e traduzir textos dentro de fotos. O aplicativo será integrado a soluções Workspace como Slides e Drive, posicionando-se como um concorrente do Canva para criação de pôsteres e conteúdo para mídias sociais. O Pics está atualmente disponível para um número limitado de testadores e será lançado globalmente neste verão para assinantes Google AI Pro e Ultra.
O design focado na atividade concentra-se nas ações que as pessoas realizam para atingir seus objetivos, tendo como unidade central de análise o que as pessoas fazem e como o fazem. A análise de tarefas é uma abordagem que decompõe os objetivos do usuário em atividades e tarefas individuais, exigindo que os designers escolham níveis de especificidade apropriados para seu contexto de design. O processo envolve, primeiro, identificar os objetivos mais importantes do usuário e, depois, determinar as tarefas específicas necessárias para alcançá-los.
A IA está impulsionando os designers para além da simples criação de telas e ativos, em direção ao design de fluxos de trabalho, sistemas e processos organizacionais focados na própria IA. A maior oportunidade não é apenas trabalhar mais rápido com ferramentas de IA, mas tornar-se alguém que molda como a IA se encaixa em produtos, equipes e decisões de negócios, transformando o design em um papel mais estratégico e focado em sistemas, em vez de um papel puramente focado na produção.
O Google está implementando novos ícones para os aplicativos do Workspace após anos de críticas de que os designs "unificados" anteriores dificultavam a distinção entre os apps. Os ícones atualizados mantêm um estilo visual consistente baseado em gradientes, mas introduzem formas, cores e iconografia mais distintas, dando a cada aplicativo uma identidade mais clara e melhorando a legibilidade e a acessibilidade. O redesenho tem sido amplamente elogiado por equilibrar a consistência da marca com a usabilidade, além de adicionar uma estética ligeiramente nostálgica inspirada em visuais do início da internet e tendências de interface modernas.
O motion design se tornou a força motriz por trás da comunicação digital moderna, à medida que plataformas como TikTok e Instagram Reels mudaram as expectativas do público de conteúdo estático para dinâmico. Os rápidos avanços tecnológicos transformaram o design gráfico de um elemento visual de apoio em uma ferramenta de marketing essencial que captura a attention e impulsiona o engajamento. Embora o design estático ainda desempenhe um papel de suporte, os motion graphics, com animação, movimento e som, criam experiências imersivas que se destacam no cenário digital atual de rolagem rápida.
O Imperial College London lançou um novo sistema de identidade visual para reforçar o senso de pertencimento, atribuindo a cada departamento um logotipo distintivo com a letra “I”, inspirado em sua área de estudo, da aeronáutica à química. Em vez de tornar a universidade mais chamativa, a reformulação foca na individualidade, comunidade e orgulho entre alunos e docentes, estendendo-se a produtos e à vida no campus para que os departamentos se sintam pessoalmente conectados à marca maior da universidade.
A LEO lançou uma nova identidade de marca, criada pela Creative Spark, que abandona o estilo brilhante e hipermasculino típico da publicidade de produtos para queda de cabelo masculina. A nova abordagem prioriza uma mensagem honesta e com a qual os homens se identifiquem, utilizando imagens que retratam a realidade. Centrada na frase “Onde está a sua cabeça?”, a campanha foca menos em vender perfeição e mais em fazer com que os homens se sintam compreendidos, com fotografia espontânea, linguagem direta e uma postura mais aberta emocionalmente sobre a queda de cabelo e a autoestima.
Um novo estudo da University College London revelou que o envolvimento em atividades artísticas e culturais, como pintar, cantar e visitar galerias, pelo menos uma vez por semana retarda o envelhecimento biológico em nível celular.
Mitos comuns afirmam erroneamente que o design gráfico não possui regras, exige apenas talento artístico natural ou pode ser reduzido ao simples uso de softwares de design.
Para celebrar o 25º aniversário da Wikipédia, a Wikimedia abraçou a paixão dos fãs pelo peculiar conceito de logo não utilizado "Wikipede", lançando produtos de edição limitada com o mascote pixel-art, após uma brincadeira de 1º de abril sobre torná-lo o novo logo oficial se tornar viral.
🔗 CEVIU Marketing
A visibilidade de IA depende de dois sistemas distintos: menções, que constroem o reconhecimento da marca dentro dos modelos de IA, e citações, que geram tráfego de referência através de fontes linkadas. As menções são resultado de associações repetidas nos dados de treinamento e no processo de retrieval, o que exige que as marcas se vinculem consistentemente a descritores-alvo em PR, mídias sociais e conteúdo no site. As citações dependem da qualidade do retrieval, o que significa que o conteúdo deve ter bom ranqueamento, estar atualizado e usar seções bem focadas que a IA possa facilmente "chunk" e reutilizar nas respostas. Pesquisas indicam que apenas 13% das marcas são citadas e mencionadas, e 76,1% das URLs citadas são exclusivas de uma única plataforma de IA. Portanto, é crucial monitorar a visibilidade de forma específica por plataforma, em vez de assumir que uma única estratégia de otimização funcione em todos os lugares.
Varejistas agora enfrentam riscos legais reais ao usar senso de urgência falso em títulos de e-mail, especialmente no estado de Washington, onde mais de 100 marcas já foram processadas por ofertas de "tempo limitado" estendidas ou repetidas. O processo contra a Skechers demonstra que marcas não podem tratar frases como "Só Hoje!" ou "Termina Hoje à Noite" como táticas inofensivas de conversão se a mesma promoção retornar no dia seguinte. As marcas devem alinhar os prazos promocionais com as datas reais de término das campanhas e auditar fluxos de e-mail automatizados que reciclam a linguagem de urgência em extensões. O tribunal também rejeitou o argumento de que estender uma liquidação ajuda os consumidores, sinalizando que a intenção importa menos do que se a mensagem cria uma escassez falsa.
A inteligência artificial está transformando o planejamento de viagens, migrando de sites para chatbots e assistentes, fragmentando como as viagens são descobertas e planejadas. A Expedia está se posicionando menos como um site para o consumidor final e mais como a infraestrutura que impulsiona as reservas. Viajantes usam cada vez mais a IA para a descoberta, mas ainda preferem plataformas estabelecidas para transações, devido à confiabilidade na execução quando algo dá errado.
Este sistema automatiza cinco fluxos de trabalho de newsletters. Primeiro, um editor de IA transforma rascunhos em textos prontos para publicação, usando um estilo de escrita aprendido e verificações de fatos. Em segundo lugar, uma ferramenta de linha de assunto emprega dados de desempenho para aprimorar as taxas de abertura por meio de padrões testados. Terceiro, uma ferramenta de cópia de anúncio reescreve o conteúdo do patrocinador para corresponder à voz e otimizar cliques. Quarto, relatórios automatizados geram PDFs de desempenho semanais com a marca para anunciantes. Quinto, a geração de leads identifica os empregadores dos assinantes, pontua a adequação dos anunciantes e envia leads qualificados diariamente no Slack.
O timing é crucial ao solicitar avaliações, mais do que a conveniência. Pesquisadores analisaram quase 400 milhões de avaliações e descobriram que as obtidas nos fins de semana tiveram uma pontuação média 0,04 estrelas menor, e as avaliações negativas aumentaram em 5,7%. Marcas que dependem do movimento de fim de semana, como restaurantes e hotéis, correm maior risco devido à queda na qualidade do serviço em períodos de pico. Estrategicamente, recomenda-se que os profissionais de marketing programem e-mails de lembrete de avaliação para dias úteis, destaquem provas sociais positivas e testem incentivos como pontos de fidelidade ou descontos, pois estes podem aumentar a positividade das avaliações em até 83,4%.
O Google Ask Maps está transformando o SEO local de um problema de ranqueamento para um de recomendação, exibindo apenas 3 a 8 negócios por consulta e justificando o porquê de cada um ser relevante, em vez de uma lista extensa. O sistema usa dados do Google Business Profile, padrões de linguagem em avaliações, conteúdo do site e fontes externas para recomendar empresas em situações específicas. Negócios com descrições genéricas e perfis amplos estão em desvantagem, enquanto aqueles com avaliações detalhadas sobre resultados específicos e conteúdo organizado para cenários de decisão do cliente têm mais chances de aparecer.
Este prompt transforma o Claude em um assistente mais rigoroso e focado na verdade, priorizando a precisão em vez de soar confiante. Ele evita fabricar fontes ou números, sinaliza alegações não verificadas e distingue fatos de suposições. O prompt impõe transparência sobre o que é conhecido, desconhecido ou inferido, exige fontes críveis sempre que possível e impede que o modelo faça suposições, especialmente sobre informações recentes ou em constante mudança.
O novo agente de design da Figma, integrado diretamente na tela, é capaz de gerar múltiplas opções de landing pages ou direções de campanhas em paralelo a partir de um único prompt. Ele também automatiza edições em massa, como a troca de componentes ou a atualização da tipografia em vários arquivos. Para equipes de marketing sem recursos de design dedicados, este agente cuida de tarefas repetitivas, como converter assets para o modo escuro e aplicar sistemas de design de marca de forma consistente. Além disso, sintetiza feedback disperso de stakeholders em próximas etapas acionáveis, agilizando a entrega de campanhas.
O novo Carrinho Universal do Google permite que os usuários salvem produtos do Google Search, Gemini, YouTube e Gmail em um único hub. Este hub acompanha quedas de preços, sinaliza problemas de compatibilidade e alerta sobre reabastecimentos de estoque. O anúncio mais significativo pode ser o Agent Payments Protocol (AP2), que permite que agentes de IA concluam compras de forma autônoma dentro de limites de gastos e preferências de marca definidos pelo usuário.
O X reduziu drasticamente os limites diários de postagem para usuários sem assinatura, de 2.400 para apenas 50 posts originais e 200 respostas.
O Gemini Omni Flash, capaz tanto de criar quanto de editar vídeos de forma conversacional, será lançado esta semana no YouTube Shorts e YouTube Create sem custo.
🚀 CEVIU Cripto
A Bitwise listou o Spot Hyperliquid ETF (ticker: BHYP) na NYSE em 15 de maio, o primeiro ETP de Hyperliquid spot nos EUA a incluir staking interno, com uma taxa de patrocínio de 0,34% zerada para o primeiro mês nos primeiros US$ 500 milhões em ativos do fundo. Matt Hougan, CIO da Bitwise, classifica o HYPE como um token de "Geração 2", argumentando que investidores o precificam incorretamente como uma exchange de futuros perpétuos de cripto, quando deveria ser avaliado como uma plataforma de negociação global. Ele destaca que o token subiu 77% no acumulado do ano e ainda é o ativo cripto de grande capitalização com melhor desempenho em 2026. A Bitwise estima que a Hyperliquid gera entre US$ 800 milhões e US$ 1 bilhão em receita anualizada, e o token é negociado a 10-14x seu fluxo de recompra, alinhado com múltiplos de Robinhood e CME Group. Isso é suportado pelo protocolo que direciona 99% das taxas de negociação para recompras de HYPE. A Hyperliquid está expandindo sua plataforma além de derivativos de cripto para ações, commodities, câmbio e mercados de previsão, ampliando a base de receita endereçável que sustenta esse mecanismo de recompra.
O volume de negociação de ações tokenizadas alcançou um novo recorde diário de US$ 3,57 bilhões. Plataformas como Binance e Hyperliquid foram responsáveis pela maior parte da atividade, enquanto Kraken (xStocks), Ondo e Bitget continuam a aumentar o volume. Este marco segue um mês de crescimento nos volumes semanais em abril e ocorre enquanto a SEC trabalha em isenções para inovações no ecossistema de ações on-chain. Entre as ações tokenizadas mais ativamente negociadas, impulsionando esse aumento, estão Circle (CRCL), Nvidia e Tesla.
O ex-presidente Trump assinou uma ordem executiva direcionando o Federal Reserve e reguladores financeiros a avaliar como empresas de cripto e fintech podem acessar as contas e serviços de pagamento do Fed, incluindo as contas master, que permitem que instituições movimentem dinheiro diretamente através de sistemas do banco central como o Fedwire. As agências têm três meses para revisar as regras existentes que podem restringir parcerias entre bancos e fintechs, e seis meses para agir em apoio à inovação financeira. A ordem solicita que o Fed relate suas autoridades legais para estender o acesso, opções de expansão sujeitas a requisitos de gerenciamento de risco e quaisquer impedimentos que bloqueiam o acesso direto. A Kraken já garantiu acesso limitado a contas master do Fed no início deste ano, através de sua instituição depositária de propósito especial em Wyoming, sinalizando um impulso inicial para essa iniciativa mais ampla.
O LDP do Japão, por meio de um grupo de trabalho de política digital liderado pelo parlamentar Seiji Kihara, propôs formalmente à FSA a criação de um roadmap de cinco anos para finanças onchain e a designação do setor como o 18º campo de investimento de crescimento do Japão. A iniciativa surge da preocupação de que sistemas de pagamento estrangeiros ameacem a soberania do iene. A proposta visa a utilização de stablecoins em folha de pagamento, pagamentos de impostos, financiamento corporativo e transferências transfronteiriças de ienes, enquanto o Banco do Japão estuda depósitos tokenizados em conta corrente e uma CBDC de atacado. O plano expande um piloto aprovado pela FSA em novembro de 2025, no qual MUFG, SMBC e Mizuho começaram a testar a emissão de stablecoins, e também pede padrões asiáticos coordenados cobrindo ativos tokenizados, KYC, AML e combate ao financiamento do terrorismo. Quaisquer stablecoins de iene japonês que chegarem ao mercado em 2026 serão emitidas por bancos e com lastro institucional, estruturadas mais próximas de depósitos tokenizados do que de tokens cripto-nativos.
Em 19 de maio, uma chave administrativa comprometida na implantação Monad do Echo Protocol permitiu que um invasor mintasse 1.000 tokens eBTC não autorizados, avaliados em aproximadamente US$ 76,7 milhões. Desse total, 45 eBTC foram depositados no Curvance como garantia, resultando no empréstimo de 11,29 WBTC (US$ 867.700). Cerca de US$ 816.000 foram lavados via Tornado Cash após conversão para ETH. A falha expôs uma série de controles ausentes: uma função de admin de assinatura única sem timelock, ausência de limite de taxa de mint, e sem limite de suprimento para eBTC. Adicionalmente, o Curvance aceitou a garantia recém-mintada sem uma verificação de sanidade de suprimento. O Echo queimou os 955 eBTC restantes, pausou a funcionalidade cross-chain e atualizou os contratos para restringir operações sensíveis. A rede Monad em si não foi afetada, e o Echo confirmou que o contrato eBTC "funcionou exatamente como projetado", indicando uma falha de segurança operacional em vez de um bug de protocolo.
A Venice, plataforma de inferência de IA com foco em privacidade, utilizando inferência TEE atestada por hardware via NEAR IA Cloud e Phala Network, projeta uma receita anual recorrente (ARR) de aproximadamente US$ 260 milhões nos próximos 12 meses. Isso implica um múltiplo de 2,5x sobre seu valor de mercado de cerca de US$ 660 milhões e 4,3x sobre seu FDV (Fully Diluted Valuation) de aproximadamente US$ 1,12 bilhão, com o token VVV a US$ 14. O throughput diário de tokens triplicou de 20 bilhões para mais de 60 bilhões entre fevereiro e maio, com um crescimento de assinantes de apenas 50%. A diferença é impulsionada por cargas de trabalho de API provenientes de implementações agentic e integrações de produção em plataformas como OpenRouter, Fleek, Cursor e Brave Leo. Embora a OpenRouter, uma concorrente próxima, seja negociada a cerca de 13-16x seu ARR atual, versus o múltiplo de 2,5x do valor de mercado da Venice, as margens brutas estimadas da Venice (40-60%) são menores que as da OpenRouter (mais de 90%, que cobra uma taxa de ~5% sem arcar com custos de GPU). No entanto, o desconto se reduz em termos de lucro bruto, aproximando-se da paridade com uma estimativa de valor justo de US$ 780 milhões para a Venice. A empresa foi autofinanciada por Erik Voorhees, sem capital de risco externo, eliminando a concorrência de equity preferencial com os detentores de tokens, comum em muitos projetos cripto. As emissões de VVV foram cortadas seis vezes, de 14 milhões/ano no lançamento para 5 milhões/ano, com reduções programadas para 3 milhões/ano até 1º de julho.
A Senadora Elizabeth Warren (D-MA) enviou uma demanda formal ao Controlador da OCC, Jonathan Gould, contestando nove aprovações de charters para bancos de custódia nacionais concedidas durante o governo Trump a empresas como Coinbase, Circle, Ripple, Paxos, BitGo, Fidelity, Crypto.com, Stripe e Protego. Warren argumenta que as aprovações violam a Lei Nacional de Bancos, pois as empresas estariam estruturando seus charters em torno de atividades de custódia não fiduciária, facilitação de pagamentos, empréstimos e stablecoin que replicam, funcionalmente, a captação de depósitos. Isso estaria fora do escopo mais restrito das operações de empresas de custódia e do framework de fiscalização reduzido que as acompanha. O impulso para esses charters acelerou após a aprovação da Lei GENIUS em julho de 2025, que ofereceu às empresas cripto um caminho regulatório para emitir, resgatar e custodiar stablecoins sob a jurisdição da OCC, em vez da supervisão estadual. Warren também pressionou Gould para pausar a revisão do charter pendente da World Liberty Financial, citando a participação de US$ 500 milhões dos Emirados Árabes Unidos na empresa, conflitos financeiros não resolvidos da família Trump e o próprio conflito de interesse de Gould como um nomeado presidencial.
Os depósitos na Aave V4 superaram a marca de $63 milhões, representando um aumento de 50% em relação aos $42 milhões registrados no início de maio, indicando um momento contínuo para a versão mais recente do protocolo.
A entrada de ações tokenizadas na Base oferece acesso global sem fronteiras e sem necessidade de contas de corretagem. Os volumes são roteados para Aerodrome, com empréstimos direcionados para Morpho e funcionalidades de alavancagem/hedging para Avantis.
🪙 CEVIU Fintech
A Polymarket fez parceria com o Nasdaq Private Market para impulsionar contratos de previsão vinculados a avaliações de empresas privadas, atividades de mercado secundário e prazos de IPO para empresas como OpenAI e SpaceX. A iniciativa reflete a crescente demanda de varejo por exposição ao crescimento de tecnologia privada, que de outra forma seria inacessível antes dos IPOs. Isso também destaca a convergência dos mercados de previsão, negociação de ações secundárias e investimentos alternativos em torno de empresas de IA e startups de alto perfil.
A Deel, plataforma global de gestão de pessoas utilizada por mais de 40.000 empresas para contratar, gerenciar e pagar equipes em mais de 150 países, lançou hoje o pagamento de salários em stablecoin e anunciou a formação de uma divisão dedicada a cripto, liderada por Thierry Edde como Head de Cripto da Deel.
A Mercury levantou US$200 milhões em uma rodada Série D liderada pela TCV, com participação da Sequoia, Andreessen Horowitz e Coatue, alcançando um valuation de US$5.2 bilhões. A plataforma de banking para startups agora atende mais de 300.000 clientes, com uma receita anualizada de US$650 milhões e quatro anos de lucratividade. Além disso, obteve aprovação condicional do OCC para se tornar um banco regulamentado federalmente, o que poderia permitir a expansão de empréstimos, adesão ao Zelle e menor dependência de bancos parceiros.
Uma pesquisa do Federal Reserve descobriu que o dinheiro em espécie continua sendo o terceiro método de pagamento mais utilizado nos EUA, atrás apenas de cartões de débito e crédito. A pesquisa indica que 76% dos consumidores ainda carregam dinheiro físico como opção de pagamento de emergência. O relatório destaca que o uso de dinheiro permanece especialmente comum entre americanos mais velhos, lares de baixa renda e moradores de áreas rurais, mesmo com a crescente digitalização dos métodos de pagamento.
Nos últimos cinco anos, o avanço tecnológico tem sido vertiginoso, com a menção de IA evocando um sentimento coletivo de surpresa. Houve um tempo em que métodos de pagamento alternativos eram novidade, e nomes como PayPal e Stripe eram usados apenas por um grupo seleto. Atualmente, as empresas que surgiram como alternativas ao sistema bancário tradicional não só se tornaram reconhecidas, mas também buscam se transformar em bancos. No entanto, ter uma vasta gama de opções não garante que os sistemas funcionem de forma equitativa para todos.
No comércio digital, a aquisição de clientes geralmente recebe a maior parte da atenção estratégica. As empresas investem pesadamente em marketing, personalização, programas de fidelidade e experiência do usuário para atrair e reter clientes. No entanto, um dos impulsionadores mais importantes do valor do cliente a longo prazo é frequentemente subestimado: a experiência de pagamento. Embora um único momento de atrito possa parecer menor, seu impacto cumulativo no Valor Vitalício do Cliente (CLV) pode ser substancial.
A Revolut introduziu seu primeiro cartão de débito físico cripto, um cartão com tema Dogecoin utilizável em todos os locais que aceitam Visa e Mastercard, enquanto os gastos com cartões vinculados a cripto continuam a aumentar globalmente. O lançamento reflete uma convergência mais ampla entre a infraestrutura de pagamentos tradicionais e os ativos digitais, com empresas tratando cada vez mais os cartões cripto e os gastos com stablecoin como produtos financeiros essenciais. A expansão da Revolut também se alinha com sua iniciativa de aprofundar em serviços bancários, remessas e, potencialmente, na emissão de stablecoins.
O JPMorgan Chase está ampliando suas ambições no varejo bancário europeu com o lançamento de um banco digital sem taxas na Alemanha. Este movimento marca a segunda grande incursão do banco na região, após sua entrada no Reino Unido em 2021. A expansão segue o forte desempenho no Reino Unido, onde o banco digital Chase já atraiu quase três milhões de clientes.
A Legacy lançou uma plataforma de doações sem fins lucrativos que permite aos usuários gerenciar e distribuir contribuições mensais para mais de 11.000 instituições de caridade através de um único aplicativo. A plataforma inclui rastreamento de impacto, relatórios prontos para fins fiscais, controle de doações e um feed de descoberta, projetados para tornar a doação mais interativa e transparente. Diferente de startups tradicionais, a Legacy afirma que qualquer excedente de receita será redirecionado para causas beneficentes, em vez de ser devolvido aos acionistas.
A Moment levantou US$78 milhões em uma rodada liderada pela Index Ventures, com participação de investidores existentes, incluindo Andreessen Horowitz e Avra. A empresa, fundada por ex-quants da Citadel Securities, auxilia instituições financeiras a automatizar fluxos de trabalho de negociação de renda fixa e ações. A Moment afirma que sua infraestrutura permite que agentes de IA operem com dados unificados e controles de nível regulatório.
Um estudo da Queen Mary University of London indicou que quase 90% das publicações de finfluencers no Instagram, TikTok e YouTube contêm mais sinais negativos do que positivos de qualidade. Poucos criadores divulgam credenciais, riscos ou conflitos de interesse. Embora o conteúdo do YouTube tenda a ser mais crível que o de plataformas de vídeo curto, a maioria dos usuários ainda confia em métodos fracos de verificação, como ler comentários antes de seguir dicas financeiras. Apesar dessas preocupações, um terço dos entrevistados afirmou ter seguido orientações financeiras de redes sociais no último ano, evidenciando a influência desses criadores, enquanto os reguladores tentam acompanhar o ritmo.
Uma nova ordem executiva visa eliminar barreiras que impedem empresas fintech de acessar a infraestrutura financeira central dos EUA, incluindo as payment rails como FedNow, FedACH e Fedwire. A iniciativa pode facilitar a concorrência de empresas financeiras não bancárias com bancos tradicionais, além de reduzir custos de movimentação de dinheiro para consumidores e pequenas empresas. Grupos da indústria veem a diretriz como um sinal do crescente impulso em Washington para modernizar o sistema de pagamentos dos EUA e ampliar o acesso a serviços financeiros digitais.
Ken Griffin, fundador da Citadel, afirmou que a IA agentic já está comprimindo semanas ou meses de trabalho analítico, tipicamente realizado por profissionais financeiros altamente qualificados, em apenas horas ou dias.
A SEC deve introduzir uma "isenção de inovação" que permitirá a negociação de versões tokenizadas de ações públicas em plataformas cripto descentralizadas, incluindo tokens criados sem o consentimento do emissor.
A SpaceX deve adquirir a startup de codificação de IA Cursor aproximadamente 30 dias após seu planejado IPO, reforçando o impulso de Elon Musk para integrar verticalmente capacidades de software de IA em suas empresas.
🛡️ CEVIU TI
A SAP está posicionando seu stack de IA como o caminho obrigatório entre agentes de terceiros e dados SAP, buscando maior controle sobre como a IA empresarial interage com os fluxos de trabalho de ERP. A próxima batalha da IA pode focar menos nos modelos e mais em quem detém o control plane entre os agentes e os sistemas de negócios.
O 1Password está integrando-se ao OpenAI Codex para fornecer acesso just-in-time a credenciais para agentes de IA de codificação, sem expor segredos em prompts, repositórios ou arquivos locais. Isso sinaliza que a segurança de agentes de IA pode se assemelhar mais à governança de identidade do que à segurança de aplicações tradicional.
O GitHub confirmou que invasores roubaram dados de aproximadamente 3.800 repositórios de código internos após o comprometimento de um dispositivo de funcionário infectado por uma extensão maliciosa do VS Code. A empresa afirma não ter evidências de que repositórios de clientes, organizações ou dados corporativos foram afetados, mas o incidente serve como um novo lembrete de que as ferramentas de desenvolvedor são agora uma grande superfície de ataque na cadeia de suprimentos.
Um contratado da CISA supostamente expôs chaves AWS governamentais altamente sensíveis e documentação de software interna em um repositório público do GitHub. A CISA afirma não haver evidências de uso indevido até o momento. O incidente demonstra como falhas básicas na gestão de segredos podem gerar exposição séria, mesmo em organizações focadas em segurança.
Na Dell Technologies World, Dell e Nvidia apresentaram a IA agentic como a próxima fase prática de adoção empresarial, especialmente em desenvolvimento de software, QA, DevOps e CI/CD. O alto custo de inference e uso de token tornam a infraestrutura de IA híbrida e on-premise mais atraente para empresas que não desejam que cada workflow rode na nuvem.
Modelos aprimorados, por si só, não garantem melhores resultados de negócios. Sem um profundo contexto operacional, as saídas da IA permanecem como suposições educadas que podem negligenciar dependências críticas e perturbar fluxos de trabalho. Ganhos reais de produtividade exigem conectar a inteligência diretamente aos sistemas transacionais centrais, onde líderes humanos definem metas e a IA impulsiona a execução precisa.
A Forward introduziu o Predict, uma nova funcionalidade que permite testar alterações propostas em redes contra um digital twin antes de irem para produção. A ferramenta identifica proativamente interrupções, problemas de segurança e conflitos de política. Isso representa um avanço significativo para as operações de rede, aplicando testes pré-implantação no estilo de desenvolvimento de software, o que pode ser crucial para a automação de infraestrutura orientada por IA.
A IrisGo, startup com apoio de Andrew Ng, está desenvolvendo um assistente de desktop proativo capaz de antecipar as necessidades do usuário, em vez de aguardar comandos diretos. Embora mais focado em produtividade para o consumidor do que em TI pura, o projeto reflete uma tendência mais ampla de transição de chatbots para sistemas baseados em agentes sempre ativos, integrados aos fluxos de trabalho diários.
A IA pode acelerar o desenvolvimento de software, mas os CIOs ainda detêm a governança, o desenho de processos, a segurança e o modelo operacional necessários para transformar a saída da IA em algo que as empresas possam executar com segurança. É um lembrete útil de que os ganhos de produtividade da IA não substituem a disciplina operacional de TI.
Hackers comprometeram dezenas de pacotes populares de código aberto em um ataque contínuo à cadeia de suprimentos de software.
O Microsoft Build 2026 acontecerá de 2 a 3 de junho em São Francisco, com foco em agentes de IA prontos para produção e na stack de desenvolvimento da Microsoft.
🧪 CEVIU Dados
Artigo da Spotify Engineering propõe tratar as avaliações de LLM (LLM evals) e experimentos A/B online como um funil. A ideia é usar LLM judges (avaliadores baseados em LLM) no início do processo para verificar a qualidade (relevância, tom e coerência) e filtrar ideias fracas antes que consumam recursos de experimentos. Essa abordagem visa aumentar a taxa de sucesso dos experimentos. A execução de evals sobre os resultados dos experimentos cria um ciclo de feedback que calibra e aprimora continuamente os próprios LLM judges.
A Teads reduziu drasticamente em mais de 90% o uso de slots do BigQuery em seu serviço Audience Planning através de correções na aplicação e otimizações no modelo de dados. As correções incluíram coalescência de requisições com locks distribuídos Redis para eliminar queries duplicadas, validação fail-fast para filtros grandes e reescrita de grandes cláusulas IN como semi-joins. As otimizações de dados envolveram compressão de tipos de dados, pré-cálculo de trabalhos repetidos e uma estratégia de particionamento aprimorada, resultando na redução efetiva da pegada da tabela em aproximadamente 95%.
A Netflix substituiu seu motor de movimentação de dados Cassandra para Iceberg por uma plataforma em camadas que lê backups diretamente do S3, os converte em Spark DataFrames e permite que cada abstração de dados construa seu próprio conector otimizado. O motor movimenta aproximadamente 3 PB/dia, e a migração utiliza shadow validation, observability aprimorada e um fallback Maestro Decider para a solução anterior. Isso possibilitou uma transição transparente sem alterações no código downstream.
O mondayDB 3 é um sistema HTAP projetado para gerenciar mais de um trilhão de tabelas dinâmicas, em constante evolução e com schemas altamente flexíveis. A solução substituiu a arquitetura anterior baseada em MySQL + JSON por uma arquitetura Lambda baseada em CQRS, impulsionada por DuckDB. Essa nova abordagem utiliza snapshots imutáveis em object storage, um WAL externo para alterações em tempo real, e uma camada de serviço soft-stateful que sincroniza e consulta arquivos DuckDB locais a cada leitura.
A IA é genuinamente capacitadora para a ciência de dados, tornando a programação, tradução, entrada de voz e o aprendizado mais acessíveis. No entanto, ela também é prejudicial devido ao custo ambiental, questões de direitos autorais, concentração de riqueza, pensamento superficial e acesso desigual. Essa tensão não pode ser resolvida de forma simples, mas líderes de ciência de dados ainda precisam se engajar seriamente com a IA para ajudar as pessoas a usá-la bem.
As capacidades de longo prazo dos agentes de codificação serão mais determinadas pela qualidade dos ciclos de feedback do que pela inteligência bruta do modelo. Tarefas com feedback rápido, preciso e automatizado (como a construção de bancos de dados de alta performance com especificações formais) se tornarão surpreendentemente “fáceis” para os agentes, enquanto tarefas que dependem de feedback humano lento e subjetivo permanecerão relativamente “difíceis”.
A IA empresarial enfrenta uma "pipeline tax": a movimentação de dados através de data warehouses, lakehouses, bancos de dados vector, camadas RAG e stacks de orquestração adiciona latência, desvio de governança e desafios de auditoria. Dados são copiados até quatro vezes, e respostas regulamentadas levam semanas para serem reconstruídas. A solução emergente é levar os agentes até os dados e tornar a governança nativa da camada de dados, com SQL databases, MCP e Iceberg como peças centrais. Essa mesma mudança está redefinindo a migração como uma capacidade contínua orientada por IA, em vez de um projeto pontual.
Ao consultar eventos estruturados de observability e rastrear métricas chave no nível do span, como consumo de token, duração/latency e taxas de erro (planejamento, chamadas de ferramentas e geração de resposta), as equipes podem monitorar eficazmente os agentes em produção para detectar problemas como inchaço de contexto em conversas multi-turno, picos de token, chamadas de ferramentas lentas ou mudanças na complexidade das perguntas.
Object storage pode suportar OLTP serializável se construído com três primitivos de escrita (PUTs atômicos, PUT If-Match/If-None-Match condicionais e LISTs fortemente consistentes) e três primitivos de leitura (GETs atômicos, GET If-None-Match condicional e listagem consistente). A principal troca é entre safety e o custo de contenção, sendo necessária uma coleta de lixo segura para evitar o crescimento indefinido do armazenamento.
O Conselho de IA mostrou que a divisão entre dados e IA está diminuindo, com a maioria dos fornecedores se posicionando como camadas de infraestrutura de IA para retrieval de contexto, orquestração ou inference. Novos sistemas, como o LanceDB, estão sendo construídos nativamente para workloads de LLM e multimodais. A avaliação de desempenho também está mudando: testes com dbt Semantic Layer, ADE-bench e simulações de 90 dias indicam que agentes operam melhor em tarefas bem especificadas e com contexto rico. Eles melhoram ainda mais quando há acesso a contexto cross-system e stateful de plataformas como GitHub, Slack, Notion e dbt. A próxima barreira significativa é a eficiência de token e compute.
O logging de contexto baseado em grafos está emergindo como a camada de proveniência que faltava para os fluxos de trabalho de RAG e sistemas baseados em agentes.
Receba as melhores notícias de tech
Conteúdo curado diariamente, direto no seu e-mail.
