CEVIU News

CEVIU News — 22 de maio de 2026

130 notícias22 de maio de 2026CEVIUCEVIU Web DevCEVIU IA+8
Compartilhar:

🤖 CEVIU

O Google iniciou testes com novos formatos de anúncios, tanto na busca padrão quanto no Modo IA. Agora, anúncios gerados por IA para marcas e produtos surgirão abaixo das respostas a certas solicitações no Modo IA. Além disso, a busca padrão exibirá anúncios com ofertas diretas para produtos com desconto. Vale notar que esses anúncios não aparecerão no Gemini por enquanto, e o Google assegurou que implementará "guardrails" robustos para proteger os anúncios contra "alucinações" de IA.

O lançamento da Starship foi adiado devido a um componente com mau funcionamento na torre de lançamento. A SpaceX pode tentar o lançamento ainda hoje, caso o problema seja corrigido a tempo. A missão de teste adiada visa implantar 20 simuladores Starlink e testar as telhas projetadas para proteger a nave na reentrada na atmosfera terrestre. A nova versão da Starship é projetada para transportar 100 toneladas métricas para a órbita terrestre baixa, enquanto o veículo Falcon 9 da empresa pode carregar cerca de 23 toneladas métricas.

O Retatrutide, uma injeção experimental da farmacêutica Eli Lilly, mostrou resultados tão potentes em testes com humanos que alguns participantes interromperam o uso por acharem que estavam perdendo peso em excesso. Para os pacientes com maior peso, os resultados foram comparáveis aos observados em cirurgias de bypass gástrico. No entanto, doses mais altas apresentaram efeitos colaterais gastrointestinais tão desconfortáveis que alguns pacientes pararam o tratamento. A Eli Lilly ainda não solicitou aprovação regulatória para o medicamento.

A Figure AI tem transmitido ao vivo seus robôs humanoides colocando pacotes em uma esteira desde 13 de maio, e a transmissão se tornou uma sensação viral. Originalmente planejada para durar apenas oito horas, a empresa decidiu continuar a transmissão 24 horas por dia, 7 dias por semana, após o tempo inicial. Os espectadores deram nomes aos robôs, e a Figure planeja lançar produtos relacionados aos robôs.

A IA está tornando o desenvolvimento de extensões mais acessível do que nunca. O Google está expandindo o registro de desenvolvedores para mais de 120 países este ano. A equipe do Chrome está dedicada a elevar a experiência do desenvolvedor de extensões, expandindo permissões da loja, modernizando APIs da plataforma e introduzindo tooling integrado com IA para remover atritos dos fluxos de trabalho. Esta postagem detalha algumas das maiores novidades introduzidas pela equipe.

Uma abordagem para garantir que agentes de IA concluam tarefas corretamente é fazê-los otimizar em problemas verificáveis. Conjuntos abrangentes de testes de conformidade são valiosos, pois ajudam a garantir que os agentes produzam o que os desenvolvedores realmente desejam. Linguagens formais como TLA+ são usadas para modelar sistemas complexos com muitas partes móveis. Essas linguagens incluem verificadores de prova e outros métodos que ajudam a identificar muitos dos tipos de "alucinações" criadas por modelos de linguagem, aumentando a confiabilidade dos sistemas.

A SpaceX adotou uma política de governança corporativa que, ao se tornar pública, deve reduzir as proteções típicas dos acionistas e conceder a Elon Musk uma autoridade executiva praticamente ilimitada. A estratégia combina ações com superpoder de voto, arbitragem obrigatória, regras mais rígidas para propostas de acionistas e a legislação corporativa do Texas, garantindo amplo controle a Musk e outros insiders. Essas medidas restringem significativamente a capacidade dos investidores de questionar a administração, entrar com ações judiciais e forçar votações sobre questões de governança, protegendo a SpaceX de críticas semelhantes às enfrentadas pela Tesla, onde investidores contestaram Musk em diversas frentes, desde seu pacote de remuneração até a aquisição da SolarCity.

Apesar de estar em sua posição mais forte, o ClickUp decidiu cortar 22% de sua equipe para otimizar a produtividade. A economia resultante será reinvestida nos funcionários remanescentes, com planos de introduzir salários de milhões de dólares para aqueles que gerarem grande impacto usando IA. Os colaboradores afetados receberão pacotes de desligamento para honrar suas contribuições e facilitar a transição.

🌱 CEVIU Web Dev

A equipe do Chrome revelou sua visão de "web agentic" no Google I/O 2026, apresentando 15 atualizações focadas em três áreas principais: conceder mais capacidades a agentes de IA, aprimorar o desempenho da web e integrar Gemini para transformar o navegador em um assistente proativo. Os principais anúncios incluíram o novo padrão WebMCP, DevTools dedicados para agentes, capacidades de IA no dispositivo como Gemma 197M, e recursos futuros para consumidores como edição de imagens e integração Gemini no Android até o final de junho.

A demanda por Engenheiros Forward-Deployed (FDEs) está crescendo em grandes empresas. Enquanto o Google os contrata internamente, OpenAI e Anthropic estão criando entidades de implementação separadas. Isso significa que esses FDEs podem não compartilhar o mesmo potencial de valorização (core upside) dos laboratórios de IA. A função de FDE agora se assemelha mais à de um arquiteto de soluções, focada principalmente em integração e gerenciamento de clientes, atraente para recém-formados, mas menos para desenvolvedores experientes que preferem a construção de produtos ao invés de trabalho de consultoria.

O Pinterest reestruturou sua plataforma de dados de machine learning para empregar uma definição única de "configuration-as-code" que padroniza os dados de sequência do usuário, abrangendo indexação em tempo real, processamento em lote e serving online. Esta arquitetura no estilo lambda, aliada a um modelo de armazenamento colunar e particionado por tempo, resultou em uma redução significativa dos custos de infraestrutura, ao mesmo tempo em que acelerou o onboarding de novos eventos e enriquecimentos de dados.

Nova é a plataforma interna em nuvem do Dropbox, projetada para executar agentes de codificação baseados em IA ao longo de todo o ciclo de vida de desenvolvimento de software. Em vez de depender de ferramentas fragmentadas e de propósito único, este sistema padroniza a forma como os agentes lidam com tarefas como correção de testes instáveis, gerenciamento de migrações e validação de código dentro da infraestrutura específica do Dropbox.

O controle rigoroso do Google sobre sua tecnologia está se transformando de um ativo em um passivo, devido a uma má gestão automatizada, problemas de confiabilidade e uma tendência persistente de descontinuar produtos e alterar interfaces de usuário. Além disso, a experiência de busca central é prejudicada pela extração de conteúdo orientada por IA, que explora criadores.

Um desenvolvedor, ao iniciar pesquisa independente, montou um servidor GPU customizado de US$ 48.000. O investimento se provou rentável, pagando-se integralmente em apenas quinze meses, evitando os custos elevados de aluguel de serviços em nuvem. Essa infraestrutura não só otimizou significativamente o workflow para tarefas intensivas de aprendizado por reforço, mas também foi crucial para um avanço importante em LLMs.

Embora o `uv` seja elogiado por sua velocidade e capacidade de substituir múltiplas ferramentas Python, sua experiência de gerenciamento de pacotes torna-se difícil durante a fase de manutenção do projeto. Encontrar dependências desatualizadas atualmente exige memorizar comandos complexos que produzem resultados desorganizados em vez de uma lista concisa de atualizações disponíveis.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser

🤝 CEVIU IA

A Microsoft planeja fornecer seus chips de IA Maia para a Anthropic, que atualmente enfrenta desafios de compute apesar das parcerias com Amazon e Google. As crescentes necessidades de programação assistida por IA da Anthropic poderiam se beneficiar da performance 30% superior dos chips Maia. Um investimento de US$ 5 bilhões da Microsoft em novembro fortalece essa potencial colaboração.

A Cursor detalhou as lições obtidas na construção de cloud agents, destacando a importância da execução durável, ambientes de desenvolvimento isolados, infraestrutura com capacidade de autorrecuperação e uma separação mais clara entre o estado do agente e o estado da conversa.

A receita anualizada da Cursor atingiu US$ 3 bilhões no final de abril. A empresa agora conta com mais de 3.000 clientes, cada um pagando no mínimo US$ 100.000 anualmente por seu software. O negócio se tornou uma das startups de crescimento mais rápido de todos os tempos. A SpaceX possui o direito de adquirir a Cursor por US$ 60 bilhões durante um período de 30 dias que começa logo após o início de suas negociações públicas, esperado para 12 de junho.

A Manus foi instruída pelos reguladores chineses a reverter sua aquisição pela Meta. Os fundadores da empresa agora precisam levantar fundos para recomprar a operação, estando em discussões para financiamento e considerando contribuir com dinheiro próprio para a transação. A reversão de um negócio tão grande meses após sua conclusão é algo praticamente inédito.

Modelos locais e open-weight, rodando em hardware commodity mais antigo, estão se tornando cada vez mais competitivos em relação aos modelos de fronteira. Isso tem grandes implicações para o que os laboratórios de fronteira conseguirão cobrar por seus maiores modelos, visto que muitas aplicações não necessitam dos modelos mais avançados, tornando o premium um custo desnecessário.

A taxa atual de escalonamento do compute não é sustentável, a menos que a IA comece a acelerar dramaticamente o crescimento econômico. Não há garantia de que essa taxa de gastos de capital em IA possa continuar após 2026. No entanto, um gasto de capital estável ainda aumentará o estoque de compute por anos. Os chips de IA continuarão a melhorar, e as empresas podem pesquisar e treinar modelos mesmo com uma quantidade fixa de compute.

A equipe Qwen da Alibaba lançou o Qwen3.7-Max, um modelo proprietário de fundação para agentes, que alcança as pontuações mais altas em benchmarks como Terminal-Bench 2.0-Terminus, SWE-Pro, SciCode, MCP-Mark, GPQA Diamond, HMMT Feb 2026 e IMOAnswerBench, demonstrando performance consistente em Claude Code, OpenClaw, Qwen Code e seus próprios harnesses personalizados.

Autoencoders esparsos (SAEs) podem auxiliar na exploração da geometria neural, representando manifolds curvos por meio de diversos métodos, incluindo "shattering", captura compacta e diluição. O estudo revela que cada característica de um SAE representa apenas parte do manifold completo, exigindo o agrupamento de características para compreender a estrutura geral. Um pipeline não supervisionado que utilize essas descobertas poderia aprimorar nossa compreensão das redes neurais, reconstruindo as estruturas geométricas internas em seus próprios termos.

O Google está integrando agressivamente a IA em seus produtos para manter a competitividade, enquanto protege suas lucrativas operações principais. A empresa utiliza sua escala, distribuição e recursos financeiros para implantar IA como o Gemini 3.5 Flash e funcionalidades como o "Ask YouTube". Apesar dos desafios, o Google visa manter a liderança de mercado, adaptando rapidamente suas ofertas sem comprometer suas fontes de receita existentes.

A OpenAI reportou uma receita de US$ 5,7 bilhões no primeiro trimestre, superando a Anthropic. A alta demanda por chips de AI inference tem levado empresas como Amazon, Google e, potencialmente, Microsoft a competir para fornecer soluções customizadas. A rápida adoção da Anthropic por empresas expôs restrições de compute, levando-a a fechar acordos com múltiplos provedores para garantir capacidade.

🔓 CEVIU Segurança da Informação

Um ataque ocorrido em 2021 na rede social paródia Myspace93 expôs mais de 46.000 nomes de usuário, senhas em texto puro, endereços de e-mail e IPs. A violação ocorreu após um aplicativo beta, compartilhado com membros confiáveis do Discord, ter sido explorado para extrair arquivos do servidor e um armazenamento de credenciais não criptografado. Desde então, o site encerrou suas funcionalidades de registro e sociais, e os usuários são aconselhados a parar de reutilizar senhas e habilitar 2FA.

O esquema Trapdoor utilizou aplicativos Android de utilidade como iscas iniciais, depois empurrou aplicativos de segunda fase que abriam WebViews ocultas para acessar domínios HTML5 de cashout e solicitar anúncios em escala. A fraude abusou de ferramentas de atribuição de instalação para ser ativada apenas em instalações geradas por anúncios, atingindo um pico de 659 milhões de requisições diárias de lances em 455 aplicativos. Isso levou o Google a remover todos os apps identificados da Play Store.

Uma campanha automatizada inseriu 5.718 commits maliciosos em 5.561 repositórios GitHub em seis horas. A ação injetou workflows de GitHub Actions com payloads bash codificados em base64 que exfiltram segredos de CI, credenciais de cloud, chaves SSH e tokens OIDC para um C2 em [216.126.225.129]:8443. A variante visada substitui workflows existentes por triggers workflow_dispatch e permissões id-token: write, criando backdoors dormentes que não produzem execuções de CI visíveis e podem ser ativadas sob demanda, uma vez que o atacante obtenha um GITHUB_TOKEN, com o comprometimento se estendendo ao npm via publicações envenenadas de @tiledesk/tiledesk-server versões 2.18.6 a 2.18.12. Para defensores, é crucial reverter quaisquer commits de 18 de maio de [email protected] ou [email protected], auditar arquivos de workflow, rotacionar todos os segredos expostos a Actions runners e revisar logs de auditoria da cloud para requisições de tokens OIDC de execuções de workflow desconhecidas.

O envenenamento de cache do GitHub Actions permite que atacantes injetem dependências maliciosas em caches, que são executados posteriormente em workflows de publicação com altos privilégios, como visto nos incidentes envolvendo Angular, tj-actions, Cline e TanStack. Os atacantes conseguem que um workflow privilegiado grave uma entrada de cache maliciosa diretamente ou expulsem e substituam entradas legítimas usando ferramentas como o Cacheract. Recomenda-se auditar tudo relacionado a pull requests, desativar ou isolar caches em jobs de release, fixar actions a SHAs, controlar edições de workflows com CODEOWNERS, impor 2FA que não seja via SMS, habilitar cooldowns de instalação e tratar as configurações de agentes de IA como código executável. Caso um pacote comprometido já tenha sido executado, remova o watcher gh-token-monitor no Linux e macOS antes de rotacionar quaisquer credenciais, então reimagine os hosts afetados e rotacione todos os segredos que essas máquinas possam acessar.

Durante uma auditoria do LogoFail, a NetSPI descobriu um buffer over-read no módulo UEFI PngDecoderDxe. Embora o decoder valide o tamanho total da alocação em relação a 0x7fffffff, ele não realiza verificações de limites para leituras de dados comprimidos. Ao falsificar o comprimento do chunk IDAT de um PNG para 0x90000000, o loop do descompressor tenta ler além do buffer de entrada (em 0x9000000), acessando memória pré-OS adjacente que contém chaves criptográficas e código assembly. A NetSPI demonstrou o over-read usando um Qiling harness com chamadas AllocatePool/FreePool hookadas e regiões de heap espaçadas em 0x10000000 para observar claramente a falha UC_MEM_READ_UNMAPPED. Dados vazados poderiam ser exfiltrados via HDMI/VGA a partir do display de boot. Recomenda-se que defensores auditem parsers de imagem UEFI em busca de falta de checks de limites de leitura, independentemente das proteções de tamanho de alocação, e apliquem a técnica do Qiling harness para fuzzing em outros módulos de manipulação de imagem de firmware.

O CrystalX, um RAT MaaS (Malware-as-a-Service) relatado pela primeira vez pela Kaspersky em março, esconde um payload Go de 6.9 MB dentro de um loader compacto do Windows, utilizando três transformações sequenciais: XOR dependente de posição, ChaCha20 e, em seguida, DEFLATE puro. O payload descompactado adiciona uma quarta camada de criptografia AES-GCM sobre todas as strings em runtime. Uma vez decifrado, o RAT estabelece um C2 de WebSocket sobre TLS para crystalxrat[.]net, autenticando-se por meio de um token de builder hardcoded, e suporta mais de 40 comandos que incluem desktop remoto, streaming de webcam, keylogging, roubo de credenciais de navegadores e aplicativos de mensagens (Discord, Telegram e Steam), e opções destrutivas como BSOD e rotação de tela. Defensores devem procurar por artefatos de persistência com ID de build (NvContainerTask_YBFZUW1U32, SecurityHealthSystray.exe em DeviceMetadataStore, Global\WinSecMutex_YBFZUW1U32) e aplicar a regra YARA publicada que visa a chave ChaCha20 do loader e o padrão de transformação XOR.

A Apple reportou a rejeição de mais de 2 milhões de submissões à App Store em 2025, bloqueando 1,1 milhão de criações de contas fraudulentas e impedindo mais de 2,2 bilhões de dólares em transações suspeitas, além de 5,4 milhões de cartões de crédito roubados. A empresa desativou 40,4 milhões de contas de usuários, encerrou 193.000 contas de desenvolvedores e bloqueou 28.000 aplicativos piratas ou maliciosos, utilizando IA combinada com revisão humana para identificar táticas como "bait-and-switch", recursos ocultos e aplicativos clonados.

Uma pesquisa do ISC2 com 16.029 profissionais de segurança revelou que a IA é vista simultaneamente como a maior ajuda e o maior risco para a defesa cibernética, especialmente em relação a phishing, deepfakes e engenharia social. Muitas equipes já estão testando ou utilizando IA em seus fluxos de trabalho, reportando análises mais rápidas e maior produtividade. Os entrevistados preveem mais empregos, com a IA assumindo tarefas de baixo valor e valorizando habilidades de comunicação e decisão.

Jacob Butler, conhecido como "Dort", de 23 anos, foi preso em Ottawa sob mandado de extradição dos EUA por operar a botnet IoT Kimwolf, que visava dispositivos com firewall (como porta-retratos digitais e webcams). A botnet emitiu mais de 25.000 comandos de ataque, incluindo ataques DDoS que atingiram 30 Tbps (um volume recorde) e visaram o Departamento de Defesa dos EUA, causando perdas superiores a US$ 1 milhão por vítima. Butler também orquestrou ataques de "swatting" contra o fundador da Synthient, Ben Brundage, em retaliação pela divulgação da vulnerabilidade crítica de IoT explorada pelo Kimwolf. Ele enfrenta 10 anos de prisão federal nos EUA, além de acusações simultâneas no Canadá (uso não autorizado de computador e dano a dados de computador). As autoridades apreenderam a infraestrutura do Kimwolf em 19 de março, juntamente com três botnets concorrentes (Aisuru, JackSkid e Mossad), e em abril apreenderam domínios de quase 50 serviços de DDoS-for-hire, incluindo pelo menos um colaborador do Kimwolf.

⚔️ CEVIU Gestão de Produtos

Softwares nativos de agentes estão deslocando o produto da interface para a fonte de verdade estruturada que o sustenta. Os vencedores serão aqueles que dominarem a camada de artefatos que humanos e agentes podem inspecionar, atualizar, validar e renderizar em documentos, apresentações, painéis ou fluxos de trabalho.

🛡️ CEVIU DevOps

A segurança em runtime oferece os dados de defesa de nuvem de maior fidelidade ao capturar o comportamento real das cargas de trabalho. Isso ajuda as equipes a identificar riscos ativos, permissões não utilizadas e interações sensíveis, indo além da análise estática de postura.

A Pulumi Cloud agora funciona como um backend de estado para Terraform, permitindo que as equipes armazenem o estado do Terraform junto com as stacks do Pulumi, mantendo o uso de Terraform ou OpenTofu. Isso oferece visibilidade unificada, RBAC, estado criptografado, políticas de auditoria e insights de infraestrutura orientados por IA via Pulumi Neo em ambientes IaC mistos, incluindo AWS GovCloud e outras partições.

CLI Creator é uma ferramenta open source que utiliza Amazon Bedrock e o Strands Agents SDK para gerar automaticamente ferramentas de interface de linha de comando (CLI) a partir de descrições em linguagem natural. Isso permite que usuários criem e refinem iterativamente novos comandos em minutos, sem codificação manual. A ferramenta emprega o Claude Opus 4.6 no Amazon Bedrock com pós-condições de autocorreção para validar o código gerado e se integra ao Model Context Protocol da Anthropic para descobrir automaticamente servidores de API relevantes, mantendo controle de versão completo via git para todas as ferramentas geradas.

O Inference Router é uma ferramenta da DigitalOcean a nível de infraestrutura que roteia automaticamente requisições de IA para o modelo mais apropriado com base nos requisitos da tarefa. Isso ajuda desenvolvedores a cortar custos, evitando o uso desnecessário de caros frontier models para tarefas simples. O sistema é baseado no Plano, um proxy de IA de código aberto que utiliza um modelo de roteamento Mixture-of-Experts de 30B, superando o GPT-5.1 e o Claude Sonnet 4.5 em precisão de roteamento, enquanto resolve a intenção em aproximadamente 200ms.

O Kubernetes não retém dados de sessão de depuração, como códigos de saída ou duração, após uma mudança de estado de um pod. Isso gera potenciais lacunas na resposta a incidentes e no rastreamento de conformidade, visto que containers efêmeros não possuem o campo "lastState" que containers regulares utilizam para preservar registros de término. Um membro da comunidade CNCF demonstrou que essa limitação de design da API afeta clusters Kubernetes 1.25+ e sugeriu soluções alternativas, incluindo ferramentas de captura em tempo real e logging externo, propondo que o SIG Node ou SIG Instrumentation poderiam abordar a questão, já que o kubectl debug se torna padrão para troubleshooting.

Medir a produtividade da codificação com IA é fácil de errar: métricas como linhas de código, taxas de adoção, contagem de tickets, produtividade autoavaliada e ganhos de velocidade em tarefas simples frequentemente medem atividade ou novidade, em vez de valor real a longo prazo. Uma avaliação melhor requer grupos de controle, métricas de nível de sistema, observação de longo prazo e a consideração de custos ocultos, como a carga de revisão, questões de segurança, dívida técnica e aumento da manutenção.

O GitHub redesenhou a navegação de Issues com uma arquitetura local-first, utilizando cache IndexedDB, preaquecimento, camadas em memória e service workers para reduzir a latência percebida e tornar a visualização repetida de Issues instantânea. A implementação melhorou drasticamente as velocidades de navegação, com muitos caminhos React carregando em menos de 200 ms, enquanto o trabalho contínuo visa os gargalos de navegação restantes ligados à inicialização JavaScript e à renderização do servidor.

O Octopus Deploy complementa o Argo CD ao adicionar recursos de GitOps focados em nível empresarial, como gerenciamento padronizado de manifestos, aprovações, auditoria, promoção de ambientes, visibilidade de rollback e fluxos de trabalho de conformidade, sem substituir o mecanismo de sincronização de Kubernetes do Argo CD. Juntos, eles fornecem operações GitOps escaláveis com observability centralizada, governança de implantação segura e gerenciamento consistente de releases entre equipes e ambientes.

🤝 CEVIU Empreendedores

O Engenheiro de Implantação Direta (FDE) é atualmente a função mais demandada em tecnologia. Este profissional altamente qualificado entende profundamente os problemas dos clientes, escreve código e comunica o impacto de negócios a tomadores de decisão não técnicos. É um papel que exige a presença do engenheiro no local com os clientes. Este artigo explica por que empresas como Anthropic, OpenAI, Google e outras IAs estão procurando FDEs, e como os profissionais podem capitalizar essa demanda.

Empresas como Cursor, Decagon e OpenAI estão contratando SDRs agressivamente, enquanto o restante do mercado cortou esses papéis em 21% ano a ano. Paradoxalmente, companhias cuja proposta é que a IA substitua vendas dobraram seu quadro de SDRs. O suporte ao cliente foi a única função realmente automatizada, com uma queda de 37%, a maior entre todas as funções GTM. A engenharia GTM dobrou para mais de 400 profissionais em nativos digitais dos EUA, e menções a Claude em vagas de engenharia GTM triplicaram em um trimestre. Além disso, três em cada cinco vagas GTM abertas ainda são para AEs ou engenheiros de soluções, indicando que compradores ainda preferem interagir com humanos.

Os clientes estão confusos em chamadas de vendas B2B, tornando essencial uma visão clara sobre o futuro da sua categoria. Eles querem saber se o seu produto SaaS será operado por chat, agentes, humanos ou uma combinação, e esperam essas respostas no momento da conversa. Posicione-se contra os concorrentes atuais, não contra os futuros nativos de IA, mas construa seu roadmap pensando em superá-los. Exalte o futuro quando necessário, mas conecte cada promessa a uma funcionalidade que você pode entregar agora, ou corre o risco de perder negócios por indecisão ou parecer uma empresa legada sem um caminho claro.

A equipe comercial da Anthropic não estava preparada para o crescimento exponencial que a empresa experimentaria com o lançamento do Claude Opus 4.6 em dezembro. A empresa enfrentou dificuldades para absorver o fluxo de novos clientes e manter uma experiência positiva. Em janeiro, a Anthropic reconstruiu sua organização de vendas do zero, e agora 54% dos novos clientes enterprise chegam por meio do funil self-serve. O artigo detalha como a Anthropic realizou essa transformação e oferece dicas para líderes de vendas B2B e de IA.

Antigamente, o Facebook dedicava os seus primeiros dez dias a tentar fazer com que o utilizador adicionasse sete amigos, porque o gráfico de amigos era o produto. O TikTok sobrepôs um gráfico de interesses ao reprodutor de vídeo do Musical.ly e, de repente, o feed parecia “Para Você”. O próximo gráfico é o gráfico de identidade, o conteúdo não estruturado que o define (emprego, visão de mundo, família e hobbies), que a IA pode finalmente montar. Quem conectar esses sinais primeiro vencerá a próxima década do consumo.

O feedback direto pode mudar vidas se vier de alguém com boas intenções e julgamento perspicaz no assunto específico. No entanto, algumas pessoas o usam como arma de manipulação ou, mesmo com boas intenções, podem não ter a habilidade para dar o feedback correto. Em muitos casos, é preciso ter confiança para ignorar ou adaptar significativamente o feedback, garantindo que ele realmente funcione para você.

Will Manidis analisa o gênero de conteúdo sobre o sofrimento de fundadores como uma hagiografia secular, onde podcasters narram semanas de trabalho de sete dias, acomodações para dormir no escritório e funcionários tatuando o logo da empresa, sem nunca questionar o que a empresa realmente faz. Para ele, o sofrimento em si é o produto, e não qualquer resultado tangível. Manidis diferencia empresas "hard companies" das empresas "grindslop", onde o trabalho excessivo e performático existe para justificar, dentro de uma cultura meritocrática, o porquê de os fundadores "merecerem tanto".

O Pinterest, ao observar dados de busca como "estética analógica" (aumento de 260%) e "celular burro" (150%), realizou uma ativação sem celulares no Coachella, utilizando bolsas Yondr e estações para decorar chaveiros. Paralelamente, o eBay organizou um "stoop sale" de 450 peças da Julia Fox em Tribeca, com os lucros destinados a um clube de leitura para detentos. Tais ações representam ativismo presencial eficaz quando o insight do consumidor se alinha à marca, superando jantares de influenciadores que geram atenção efêmera. Em um ambiente onde o conteúdo digital é infinito e o espaço físico limitado, marcas que abordam as experiências reais como função de crescimento tendem a superar aquelas focadas apenas em otimizar o CAC no ambiente online.

Grant Lee, co-fundador da Gamma, questiona a ideia de que a validação de mercado é tudo, citando um estudo da Crunchbase. Ele aponta que 34% de 205 startups falidas alegaram ter uma "tração impressionante" em materiais de captação de recursos meses antes de fecharem as portas. Segundo Lee, downloads, cadastros e menções na mídia são indicadores defasados, muitas vezes disfarçados de prova de sucesso.

🤖 CEVIU Design

O Figma lançou um agente de design nativo que atua diretamente na tela, dando às equipes acesso profundo a seus componentes, tokens e sistema de design sem precisar alternar entre ferramentas. Ele suporta promptings paralelos, edições em massa e processamento de feedback, lidando com tarefas repetitivas enquanto mantém os designers no controle do trabalho. Atualmente, está sendo lançado em beta sem custo de crédito e estará disponível para usuários Full seat nos planos Professional, Organization e Enterprise após sua general availability.

O Google Pomelli, uma ferramenta de marketing com IA do Google Labs desenvolvida com o DeepMind, agora permite que pequenas empresas criem uma identidade de marca completa do zero por meio de um novo recurso agentic. Além das capacidades existentes de criação para mídias sociais e anúncios, a atualização introduz brand books e um construtor de sites com um clique. Juntas, essas ferramentas permitem que empresas sem presença online estabeleçam sua marca, executem campanhas sociais e lancem um site profissional sem a necessidade de ajuda externa cara.

Adobe e Canva estão integrando-se ao Google Gemini, permitindo que o trabalho criativo comece por meio de prompts de chat antes que os usuários abram qualquer aplicativo de design. O Connected App do Canva já está sendo lançado em mercados selecionados de língua inglesa, possibilitando que os usuários gerem, editem e criem designs diretamente do Gemini. Já o conector da Adobe chegará nas próximas semanas, com foco mais amplo em produção de imagem, design e vídeo através do Firefly e da Creative Cloud. A questão subjacente é se o Google emergirá como um guardião das decisões criativas, ganhando influência sobre a escolha inicial, enquanto ambas as empresas competem para manter a relevância assim que o trabalho se afasta de suas próprias plataformas.

Equipes de design system enxutas, de 2 a 5 pessoas, são a norma em empresas de todos os portes e podem ser mais eficazes que equipes maiores quando essa é uma escolha estratégica. Esses times menores agem mais rápido por terem contexto compartilhado, menos gargalos e por conseguirem tomar decisões rapidamente, sem processos formais ou coordenação extensa. O tamanho reduzido permite melhor colaboração através de papéis flexíveis, força a priorização estratégica e permite que as equipes ampliem seu impacto por meio de modelos de contribuição, em vez de aumentar o número de colaboradores.

Produtos e agentes de IA modernos têm ignorado princípios de usabilidade de décadas que mostram que usuários perdem o foco quando sistemas respondem muito lentamente, dependendo, em vez disso, de indicadores de carregamento vagos e feedback mínimo. Isso força as pessoas a inventar comportamentos de compensação, como verificar abas repetidamente, atualizar páginas ou monitorar tarefas de longa duração por conta própria. Ferramentas de IA deveriam adotar os mesmos indicadores de progresso, estimativas de tempo, notificações e logs detalhados que sistemas operacionais e softwares profissionais utilizam há anos para tornar longas esperas gerenciáveis e transparentes.

Ferramentas de IA estão assumindo tarefas complexas, mas o verdadeiro desafio não é tornar a IA perfeita. É projetar sistemas que mantenham os usuários engajados, capazes e aptos a identificar erros quando a IA falha. Com base em décadas de pesquisa em automação e ergonomia cognitiva, a boa colaboração entre humanos e IA exige equilibrar automação com controle humano, calibrar a confiança do usuário e projetar experiências que fortaleçam, em vez de minar, as habilidades e o julgamento das pessoas a longo prazo. Em vez de treinar usuários para aceitar cegamente as saídas ou puxar a alavanca da máquina caça-níqueis repetidamente com prompts como “corrija isto”, os melhores sistemas de IA devem ajudar os usuários a permanecerem atenciosos, informados e ativamente envolvidos na tomada de decisões.

A IA está transformando o design engineering ao introduzir editores visuais que permitem a manipulação direta de elementos web através de interfaces de arrastar e soltar e prompts conversacionais. O design engineering evoluiu de um papel de ponte durante as entregas de design para o desenvolvedor para uma função de execução, onde profissionais podem tanto projetar quanto codificar. Ferramentas como o editor visual do Cursor exemplificam essa mudança, permitindo que os usuários “cliquem em algo, interajam com ele e iterem”, aproximando ainda mais o design e a engenharia.

A identidade visual moderna tem se tornado cada vez mais simplificada e genérica devido à otimização digital, frequentemente despojando identidades históricas de sua textura e personalidade. No rebranding do St. John's College, o Kit Studio reverteu essa tendência, inspirando-se na arquitetura real, nos arquivos, nas cores e no artesanato da instituição. O resultado são designs detalhados feitos à mão que preservam o calor e a herança, ao mesmo tempo em que funcionam em plataformas digitais modernas.

O Canva lançou um anúncio em stop-motion artesanal, estrelado por um pombo que faz o rebranding criativo de uma trattoria italiana, para promover a ideia de que o design deve ser acessível e não intimidante. Criada com animação tátil e feita à mão pela DUDE Milão e pelo ex-animador da Aardman Studios Dan Richards, a campanha adota deliberadamente visuais imperfeitos e feitos por humanos, contrastando com as ferramentas criativas cada vez mais orientadas por IA, apesar do próprio Canva investir pesadamente em funcionalidades de IA.

Em vez de serem substitutos diretos, Claude Design e Adobe Creative Cloud Pro ocupam pontas opostas do espectro criativo – Claude Design acelera a ideação inicial, enquanto Adobe refina o trabalho para qualidade profissional. Eles podem até operar juntos via um conector Adobe que integra ferramentas do Photoshop e Firefly diretamente ao Claude.

O ilustrador tailandês Sornsil Apichirapokey conta que a mudança da agitada Bangkok para a tranquila região de Satun transformou sua criatividade, inspirando ilustrações serenas e focadas na atenção plena, moldadas pelo budismo, natureza e sustentabilidade.

🤳 CEVIU Marketing

Revistas adolescentes ajudaram jovens a explorar interesses e construir identidade fora da pressão de colegas e audiências de massa. Hoje, as redes sociais comprimem a identidade em tendências e comparação, promovendo comentários e publicidade antes da experiência em primeira mão. A expressão está constantemente visível e sujeita a julgamento, o que limita a experimentação e a descoberta privada. O interesse por impressos e experiências offline está crescendo como alternativas que reduzem a pressão algorítmica. Esses espaços são vistos como uma forma de restaurar a exploração independente e um desenvolvimento de identidade mais saudável.

A maioria dos relatórios de atribuição esconde falhas de rastreamento dentro do tráfego direto e orgânico, levando os profissionais de marketing a superestimar canais que não impulsionaram a descoberta. A busca orgânica de marca frequentemente compõe mais de 70% das conversões de SEO, então as equipes devem separar o recall da aquisição e usar ferramentas como o Search Console para identificar desempenhos inflacionados. Combine dados de pesquisa, URLs de vaidade, regras de landing page e "identity stitching" baseado em e-mail para recuperar sinais de atribuição de canais onde UTMs falham ou desaparecem. Exclua pontos de contato ruidosos, como busca de marca e revisitas de usuários existentes, para tomar decisões orçamentárias mais limpas. Um benchmark prático é investigar a qualidade da atribuição quando o tráfego direto e as referências excedem 10% das conversões ou quando as respostas "outros" em pesquisas ultrapassam 10% a 15%.

Uma coleção de prompts e fluxos de trabalho reutilizáveis para tarefas criativas e de design, organizando materiais prontos para uso em categorias como branding, ilustrações, ícones e mockups. Esta ferramenta é ideal para quem busca otimizar e padronizar seu processo criativo, acelerando a produção e garantindo consistência em diversos projetos.

A existência de empregos depende de a criação de valor superar os salários, mas a IA está mudando essa equação ao realizar tarefas mais rápido e barato que humanos. Assim como na era ludita, quando o deslocamento de tecelões levou ao surgimento de novas categorias de trabalho, a diferença agora é a velocidade: transições que antes levavam décadas estão ocorrendo em meses. Resiliência e criação contínua de valor são as melhores estratégias para navegar essa transformação.

Algoritmos eliminaram a cronologia linear tradicional das campanhas, tornando provável que a primeira interação do público possa ser qualquer post na sequência. A solução é criar "on-ramps", pontos de entrada que funcionam como conteúdo autônomo, atraindo as pessoas para o restante da campanha, em vez de arcos narrativos. A marca de golfe Malbon utilizou essa estratégia durante o The Masters, lançando uma conta separada e produzindo 300 peças de conteúdo, incluindo uma série autônoma de 25 episódios, alcançando 7 milhões de visualizações orgânicas em menos de uma semana.

A Prompt API do Chrome permite que páginas web e extensões executem o Gemini Nano localmente com uma única linha de JavaScript, sem custos de API. Isso possibilita que fluxos de trabalho de alto volume sejam processados na máquina do usuário, em vez de dependerem de uma API paga, oferecendo também uma vantagem de privacidade, já que dados sensíveis não precisam sair do navegador. Os casos de uso mais fortes são para tarefas leves, como reescrita, pontuação e sumarização de trechos curtos, enquanto contextos mais longos e raciocínio profundo ainda devem utilizar modelos baseados em nuvem.

Anúncios gerados por IA apresentam desempenho geral similar aos criados por humanos, mas aqueles que parecem feitos por pessoas alcançam as maiores taxas de cliques. Quando um anúncio é identificado como sendo de IA, o desempenho cai, e os anúncios humanos que parecem artificiais têm o pior desempenho. Isso sugere que a percepção é mais importante que a origem. A maioria das pessoas identifica mal as imagens de IA, frequentemente associando visuais polidos e rostos proeminentes ao trabalho humano.

Pesquisas da Petra Labs indicam que estudos de geolocalização podem enganar, pois os resultados de LLMs variam conforme o ponto de acesso, fazendo com que muitas análises otimizem para uma realidade incorreta. Por exemplo, o ChatGPT gratuito privilegia o Reddit, enquanto a versão paga tende a citar editores, o que significa que as descobertas de usuários deslogados não refletem a experiência real. A visibilidade de marcas também muda entre o ChatGPT e os ambientes de API; algumas marcas aparecem em conversas, mas não nas saídas da API. Experiências logadas favorecem mídias espontâneas, enquanto a API se inclina para páginas de varejo e produtos.

A Nourish desenvolveu um negócio de saúde em rápido crescimento, combinando UX de nível de consumidor, cobertura de seguro e resultados de saúde mensuráveis em uma única plataforma. A empresa aproveitou a adoção da telessaúde, IA e o aumento dos medicamentos GLP-1 para focar em doenças crônicas através da nutrição, demonstrando ROI para pagadores com resultados como perda de peso de 8% e mais de US$ 2.000 em economia anual por paciente. Para evitar a dependência excessiva de DTC, a Nourish construiu um sistema de referências por meio de mais de 250 sistemas de saúde e uma equipe de vendas de campo com 100 pessoas, o que reduziu o risco de CAC e ampliou o alcance. A estratégia é evoluir de um produto de telenutrição para uma plataforma de cuidado metabólico com IA, integrando provedores, prescrições, exames, wearables e coaching em um sistema de saúde full-stack.

⚖️ CEVIU Cripto

A ação judicial revisada da Terraform Labs contra o Jane Street Group alega que a empresa utilizou um canal privado no Telegram, chamado "Bryce's Secret", para receber informações privilegiadas de Bryce Pratt, ex-estagiário da Terraform. Isso teria permitido à Jane Street liquidar uma posição de US$ 192 milhões em UST e lucrar aproximadamente US$ 134 milhões com a venda a descoberto do ecossistema Terra antes do colapso de maio de 2022. A acusação mais contundente da denúncia envolve uma venda de US$ 85 milhões em UST na Curve Finance, executada nove minutos após a Terraform retirar US$ 150 milhões em liquidez do pool, com réus nomeados incluindo o cofundador Robert Granieri e o trader Michael Huang. Uma decisão federal de 2023, que classificou UST e Luna como títulos, sustenta as alegações da denúncia sob a lei de valores mobiliários e a Commodity Exchange Act. A denúncia também abrange alegações de que a Jane Street tentou ocultar identificações de carteiras e estendeu uma oferta de emprego ao chefe de pesquisa da Terraform em 18 de maio de 2022, durante o descompasso. A Jane Street classificou o processo como "desesperado" e "infundado", atribuindo sua atividade de trading à própria fraude de gestão da Terraform, enquanto a litigação prossegue no contexto da eliminação de um ecossistema de US$ 40 bilhões.

A Polymarket apresentou uma autocertificação à CFTC em 20 de maio para listar contratos de resultados combinatórios (parlays) em eventos esportivos, com produtos programados para serem lançados a partir de 21 de maio, já que o processo de autocertificação exige apenas notificação, não aprovação prévia. Conforme a mecânica do contrato, todas as apostas precisam ser resolvidas corretamente para um pagamento de US$ 1,00, enquanto uma única falha em qualquer aposta invalida todo o contrato, resultando em US$ 0,00. Paralelamente, o presidente da SEC, Paul Atkins, anunciou que a equipe buscará a opinião pública sobre ETFs de mercado de previsão, citando a triplicação dos ativos de ETFs em sete anos, visto que os patrocinadores de fundos já adiaram a efetividade de ETFs de contratos de eventos pendentes de revisão. Esses dois desenvolvimentos colocam os mercados de previsão sob supervisão federal simultânea da CFTC e da SEC, enquanto questões não resolvidas de jurisdição estadual sobre jogos de azar, escrutínio do Congresso e potencial envolvimento da Suprema Corte adicionam ainda mais incerteza regulatória ao setor.

A Securities and Futures Commission (SFC) de Hong Kong concedeu à NewBX Limited, operadora da exchange de criptoativos Bixin, uma licença de plataforma de negociação de ativos virtuais (VATP). Com esta aprovação, a cidade passa a ter 13 plataformas de negociação de criptoativos oficialmente licenciadas. A NewBX agora opera sob as permissões Tipo 1 (negociação de valores mobiliários) e Tipo 7 (serviços de negociação automatizada), alinhando-se ao framework de licenciamento de AML/CTF de Hong Kong.

A Catena é uma fintech que desenvolve infraestrutura financeira regulamentada para agentes de IA, preenchendo a lacuna entre os requisitos de software autônomo e os sistemas de pagamento legados que operam lentamente, cobram altas taxas e sinalizam padrões de transação não humanos. A plataforma oferece contas programáveis com controles definidos pelo operador, permitindo que empresas estabeleçam políticas de gastos granulares e deleguem autoridade a agentes para transacionar via transferências bancárias (wires), ACH e stablecoins onchain, sem compartilhar o acesso às contas corporativas. A empresa solicitou uma licença de National Trust Bank junto à OCC, um passo que, se aprovado, tornaria a Catena uma fiduciária regulamentada para operações financeiras autônomas, oferecendo aos clientes corporativos um framework de conformidade para implantar agentes em escala. A Catena é liderada por Sean Neville, cofundador da Circle, juntamente com membros da equipe da Brex, Square, Affirm e Airwallex.

A Coinbase adquiriu a Native Markets, equipe por trás da USDH, stablecoin nativa eleita pela comunidade Hyperliquid, descontinuando o projeto e reinstalando o USDC como o principal ativo de cotação da exchange. Em troca, 90% da receita de stablecoin será redirecionada para a Hyperliquid, o que representa quase o dobro do que a exchange ganhava. Enquanto isso, US$ 5,6 bilhões em USDC "bridged" geravam aproximadamente US$ 200 milhões anualmente para Coinbase e Circle. Este acordo garante a distribuição do USDC na maior plataforma de contratos perpétuos on-chain, que detém 30% do market share total de perps on-chain e 46% do open interest, operando com cerca de 50% do volume da Bybit. A Hyperliquid, por sua vez, obtém melhorias econômicas e um melhor alinhamento regulatório. A Tether adota uma estratégia similar: um compromisso de US$ 147,5 milhões para a recuperação do Drift Protocol após o exploit de abril instalou o USDT como ativo de settlement do Drift na Solana, onde o USDC detinha anteriormente mais que o dobro da participação do USDT em stablecoins. Apesar do volume de transações do USDC ter atingido US$ 355 bilhões em maio e superado o USDT pela primeira vez, a participação de mercado agregada mal se moveu (USDT: 67% para 67,3%, USDC: 27,6% para 28,1% ano a ano), o que explica por que ambos os emissores estão buscando posições de settlement em plataformas de perps em vez de adoção orgânica.

Os modernos "drainers" de cripto operam como plataformas Drainer-as-a-Service (DaaS), utilizando engenharia social para enganar vítimas a conectar e aprovar requisições maliciosas de carteira. Essas operações assemelham-se a negócios de SaaS, com funcionalidades como clonagem, automação ("Zero Config"), suporte multichain, e recrutamento de afiliados baseado em comissão, além de resiliência após desativações.

O pedido S-1 da SpaceX junto à SEC revela que a empresa detinha 18.712 BTC no primeiro trimestre de 2026, com um valor justo de US$1.29 bilhão, podendo chegar a US$1.45 bilhão com preços acima de US$77.000. A empresa planeja um IPO em junho com uma avaliação de US$1.5 a US$2 trilhões, o que superaria o levantamento de US$29.4 bilhões da Saudi Aramco como o maior IPO já registrado, posicionando a SpaceX entre as 10 empresas públicas mais valiosas. A posição em BTC da SpaceX excede as participações da Tesla, de Elon Musk, que somam 11.509 BTC, e representa uma alocação notável de tesouraria corporativa, embora os 843.738 BTC da MicroStrategy continuem sendo o benchmark corporativo, por um fator de 45x.

A Kraken está expandindo suas operações para Dubai após sua controladora, Payward, receber aprovação regulatória preliminar da Virtual Assets Regulatory Authority (VARA) de Dubai. Esta aprovação permite a oferta de serviços regulamentados na região, incluindo negociação à vista (spot trading), produtos de margem, OTC, staking e ofertas institucionais através do Kraken Prime. A medida reforça a estratégia mais ampla da Kraken de operar em mercados claramente regulamentados, consolidando sua posição no cenário global de criptoativos.

A Axis publicou seu primeiro tear sheet público, reportando um APY líquido de 18.2% e US$ 32.5M em TVL, após seis semanas de beta privada. A plataforma opera com uma estratégia delta-neutra que capitaliza discrepâncias de preço entre diferentes locais para gerar retornos não correlacionados com os movimentos gerais do mercado.

🧠 CEVIU TI

O Google está integrando funcionalidades de IA mais profundas no Search, incluindo uma caixa de busca expandida baseada em IA, Gemini 3.5 Flash no Modo IA, contexto pessoal de aplicativos como Gmail e Fotos, e fluxos de trabalho tipo agente para diversas tarefas. Isso sinaliza a convergência de busca corporativa, produtividade pessoal e interfaces de agentes em uma única plataforma.

A IA está evoluindo de uma ferramenta de uso ativo para algo que opera discretamente em segundo plano, antecipando necessidades e fornecendo assistência em tempo real. A IA do futuro será sempre ativa, ciente do contexto, adaptável e proativa, auxiliando as pessoas sem interromper os fluxos de trabalho. O sucesso dependerá de construir confiança, sabendo quando intervir, quando permanecer em silêncio e protegendo a privacidade dos usuários.

O MFA garante a autenticação no login, mas sua eficácia diminui significativamente após a sessão ser estabelecida e considerada confiável. O foco agora se volta para ataques de sequestro de sessão, abuso de token e movimentação lateral, que representam a lacuna de segurança pós-login. Equipes de identidade precisam adotar verificação contínua e controles de sessão mais rigorosos para mitigar esses riscos.

A Salesforce está disponibilizando as ferramentas de integração, governança e qualidade de dados da Informatica para serem chamadas via APIs, desvinculando-as de interfaces de aplicativos tradicionais. O objetivo é permitir que desenvolvedores e sistemas de IA acessem serviços de dados corporativos governados diretamente em seus fluxos de trabalho e automações.

Dois novos relatórios (Hack The Box e ISC2) indicam que as empresas estão acelerando o treinamento em segurança de IA e redefinindo prioridades de pessoal em cibersegurança diante das ameaças emergentes impulsionadas por IA. As principais preocupações incluem prompt injection, exploração de modelos, sequestro de IA agentic e engenharia social baseada em IA. Contudo, os respondentes também veem a IA como uma tecnologia capaz de aprimorar a segurança.

Este artigo explora como equipes podem aplicar o controle de acesso baseado em papéis (RBAC) aos fluxos de trabalho do Terraform. A abordagem visa garantir que as alterações na infraestrutura sejam delimitadas por papéis específicos, em vez de conceder acesso administrativo amplo, o que representa um método prático para mitigar a escalada de privilégios em ambientes de infraestrutura como código.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News — 22 de maio de 2026 | CEVIU