CEVIU News

CEVIU News — 25 de maio de 2026

137 notícias25 de maio de 2026CEVIUCEVIU Web DevCEVIU IA+9
Compartilhar:

💼 CEVIU

Muitas pessoas desejam prever quais empregos, empresas e indústrias serão mais afetados pela IA, mas essa previsão é quase impossível. Tendências tecnológicas anteriores mostraram que algumas indústrias que deveriam ter sofrido acabaram crescendo, enquanto outras que deveriam estar imunes foram impactadas. Atualmente, há muitos fatores em jogo para prever o impacto exato da IA.

A SpaceX lançou uma versão atualizada de seu foguete Starship de uma nova plataforma de lançamento em sua instalação Starbase. O propulsor se separou com sucesso da espaçonave, mas não conseguiu realizar uma manobra de motor e acabou caindo no Golfo do México. O Starship perdeu um de seus motores, mas conseguiu chegar ao espaço. Ele implantou dispositivos que simulam satélites, além de dois satélites que capturaram imagens da espaçonave em voo. O Starship explodiu após tocar o Oceano Índico.

Sundar Pichai, CEO do Google, afirma que a IA é a tecnologia mais profunda com a qual a humanidade já trabalhou e que a ansiedade sobre o futuro que ela trará é natural, especialmente devido ao seu ritmo de progresso extraordinário. Ele enfatiza que a indústria precisa fazer um esforço maior para demonstrar os benefícios potenciais da tecnologia. O artigo traz uma entrevista onde Pichai discute o futuro do Google Search, como ele utiliza agentes de IA e seu conselho para estudantes universitários.

A missão Shenzhou-23 da China enviou três astronautas à estação espacial Tiangong neste domingo. Um dos membros da tripulação pode permanecer em órbita por um ano inteiro, marcando a missão espacial humana mais longa na história da China. O astronauta selecionado para a estadia estendida será determinado em uma etapa posterior da missão. Esta missão também realizará o primeiro procedimento autônomo de rendezvous e acoplamento rápido com o módulo central da Tiangong, uma capacidade que deve apoiar futuras operações lunares.

O International Thermonuclear Experimental Reactor (ITER) representa a maior aposta global na energia de fusão. Com um custo estimado de 22 bilhões de dólares, o ITER é uma câmara de vácuo em formato de donut projetada para conter temperaturas dez vezes mais quentes que o núcleo do Sol. A magnitude do projeto é tamanha que rivais geopolíticos de longa data estão colaborando, unindo recursos para compartilhar os potenciais riscos e recompensas. Este artigo oferece uma visão geral do projeto e inclui um vídeo que mostra o coração do experimento.

O grupo TeamPCP está implementando ataques à cadeia de suprimentos em uma escala inédita, transformando um pesadelo ocasional em um episódio quase semanal. Centenas de ferramentas open source foram corrompidas, gerando um novo nível de desconfiança no ecossistema usado para criar softwares globalmente. Até mesmo o GitHub foi alvo do grupo por meio de uma extensão envenenada do VSCode. O grupo parece ter motivação financeira, frequentemente implementando ransomware ou campanhas de extorsão de dados contra seus alvos e se mostrando disposto a vender os dados das vítimas a qualquer comprador.

Andrew Bosworth, um dos principais líderes de Mark Zuckerberg há mais de 20 anos, está à frente dos enormes esforços da Meta para se transformar em uma empresa focada em IA, capaz de inovar tão rapidamente quanto startups ágeis. Bosworth pode receber quase US$ 1 bilhão se conseguir ajudar a aumentar o valor de mercado da Meta em mais de 500% nos próximos cinco anos. Seu foco agora é fazer com que os funcionários usem mais a IA em seu trabalho e, quando possível, transfiram tarefas inteiramente para ela. Este artigo detalha sua carreira até o momento e os desafios envolvidos nesse objetivo ambicioso.

A Meta acaba de apresentar o Forum, um novo aplicativo independente que se assemelha ao Reddit. Criado como um espaço dedicado para discussões mais aprofundadas e construção de comunidades, o Forum promete enriquecer a experiência dos Grupos do Facebook com respostas autênticas e engajamento mais significativo. Saiba mais sobre essa iniciativa que busca transformar a interação social na plataforma.

🚫 CEVIU Web Dev

O elemento HTML `dl`, em conjunto com `dt` para termos e `dd` para detalhes, oferece uma maneira semântica de estruturar listas de pares nome-valor no HTML. Essa estrutura permite que um termo possua múltiplos valores ou que os pares sejam agrupados em uma `div` para facilitar a estilização. A utilização dessas tags semânticas, em vez de contêineres genéricos, aprimora a experiência de tecnologias assistivas, como leitores de tela, ao fornecer mais contexto e opções de navegação aos usuários.

Um desenvolvedor conseguiu reduzir suas imagens Docker de Node.js de mais de 1GB para menos de 80MB. A estratégia inicial envolveu a substituição de imagens base pesadas por versões mais leves, como 'slim' ou 'Alpine'. Posteriormente, foi implementado um arquivo '.dockerignore' adequado e utilizadas multi-stage builds para garantir que apenas os arquivos essenciais de produção e artefatos compilados fossem incluídos no container final, otimizando significativamente o tamanho e o desempenho.

A Netflix está capacitando seus editores a pesquisar milhares de horas de filmagens brutas por meio da execução de múltiplos modelos especializados de IA: reconhecimento de personagens, classificação de cenas, análise de diálogos e detecção de objetos. Um pipeline desacoplado de três estágios gerencia esse processo: anotações brutas são armazenadas no Cassandra sem transformação, um trabalho offline utiliza agrupamento temporal para consolidar todas as saídas dos modelos em intervalos alinhados de um segundo, e esses agrupamentos fundidos são então indexados no Elasticsearch como documentos aninhados.

Modelos de IA atuam agora como um poderoso multiplicador de habilidades que recompensa desenvolvedores com profunda expertise técnica e conhecimento de domínio. Embora essas ferramentas impulsionem a produtividade, uma base sólida nos princípios fundamentais ainda é necessária para direcionar eficazmente os agentes de codificação através de arquiteturas de software complexas.

O Deno 2.8, um runtime JavaScript, introduz diversas novas subcomandos para tarefas como a correção automatizada de vulnerabilidades, gerenciamento de versões e a criação de pacotes publicáveis no npm. As novas funcionalidades para desenvolvedores incluem o suporte à avaliação lazy de módulos via `import defer`, um perfilador de CPU integrado e a capacidade de inspecionar o tráfego de rede usando o Chrome DevTools, aprimorando a experiência do desenvolvedor e o desempenho das aplicações.

O Projeto Glasswing, uma iniciativa de IA focada na identificação e segurança de vulnerabilidades de software, detectou com sucesso mais de dez mil falhas críticas em suas primeiras semanas de operação. Este êxito rapidamente deslocou o gargalo da cibersegurança, que antes estava na descoberta de bugs, para a tarefa intensiva de verificação e correção manual, impulsionando a adoção de ferramentas movidas por IA para acelerar os ciclos de aplicação de patches.

A memória de alta largura de banda (HBM) tornou-se o principal custo na produção de chips de IA, saltando de 52% para 63% do gasto total com componentes entre o início de 2024 e o final de 2025. Empresas de tecnologia já estão elevando suas projeções de capital em bilhões de dólares para lidar com esses custos crescentes e as cadeias de suprimentos restritas.

Desenvolvedores devem priorizar o uso de funcionalidades nativas do navegador para elementos essenciais de interface, como rolagem e controles de formulário. A implementação de soluções customizadas frequentemente compromete a acessibilidade, a performance e a familiaridade do usuário, introduzindo complexidade desnecessária e potenciais falhas de segurança e usabilidade.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser

🤖 CEVIU IA

A Anthropic parece estar expandindo a disponibilidade de seu modelo Claude Mythos, que agora auxiliará na proteção de um número maior de organizações. Indícios do modelo já foram encontrados em plataformas como Google Cloud e AWS, por meio de programas de descoberta de vulnerabilidades. Um lançamento do Mythos 1 parece iminente. Rumores também indicam que o Claude Opus 4.8 está em desenvolvimento para ser lançado em breve.

A SpaceX, ao adquirir a xAI e disponibilizar seus data centers Colossus, entrou no mercado de cloud, alugando-os para a Anthropic por US$ 15 bilhões anuais. Essa movimentação, que quase dobrou a receita da SpaceX em um trimestre, ilustra o vasto potencial do setor. A projeção é que a expansão da IA demande US$ 7,5 trilhões em investimentos nos próximos 4,5 anos, o equivalente a 5% do PIB dos EUA, comparável ao boom ferroviário do século XIX. Mesmo que as novas clouds capturem apenas 20% dos US$ 13,5 trilhões em valor gerado por essa infraestrutura, isso representa US$ 2,5 trilhões em oportunidades, pois os hyperscalers atuais não conseguirão suprir toda a demanda.

A DeepSeek cortou permanentemente os preços do seu modelo V4 Pro em 75%, uma promoção que inicialmente terminaria no final do mês. Com essa precificação, a DeepSeek se posiciona abaixo dos modelos de IA líderes como GPT-5 da OpenAI, Claude Opus 4.7 da Anthropic e Gemini 3.5 Flash do Google. A diferença de custo é mais significativa quando comparada aos modelos de raciocínio de fronteira (frontier reasoning models) que empresas utilizam para workloads mais exigentes.

O Mythos Preview é capaz de transformar vulnerabilidades em primitivos de exploit e combinar esses primitivos em cadeias de ataque completas de ponta a ponta. O conhecimento e a expertise necessários para desenvolver exploits diminuirão significativamente à medida que as capacidades do modelo se tornarem mais amplamente disponíveis. Este artigo analisa o desempenho do modelo no ExploitBench e no ExploitGym, dois benchmarks acadêmicos mais novos e desafiadores. O Mythos Preview supera consistentemente todos os outros modelos avaliados nesses testes.

A análise qualitativa envolve examinar grandes volumes de dados não estruturados para identificar padrões interessantes, recorrentes, surpreendentes ou importantes. Uma questão de pesquisa central atualmente é como realizar a análise qualitativa de forma eficaz com a ajuda de agentes de IA. Este artigo aborda o contexto do campo, propõe uma configuração experimental e discute os próximos passos. Embora ainda não esteja claro se os agentes de IA podem substituir humanos na análise qualitativa, eles já conseguem executar as partes mecânicas do processo rapidamente, embora sem a capacidade de discernimento humano.

A release candidate da próxima especificação do Model Context Protocol (MCP) já está disponível. Esta é a maior revisão do protocolo desde seu lançamento. A versão candidata introduz um core stateless que escala em infraestrutura HTTP comum, extensões, autorização que se alinha mais de perto com deployments de OAuth e OpenID Connect, uma política formal de deprecation, e muitas outras alterações. Ela contém breaking changes. A especificação final será lançada em 28 de julho.

A OpenAI descreveu um workflow de macro-avaliação para sistemas agentic que analisa padrões em populações inteiras de traces, em vez de falhas isoladas. Este método permite uma compreensão mais abrangente do comportamento e desempenho desses sistemas complexos.

O capitalista de risco David Sacks alertou o Presidente Trump, em uma ligação, que a aguardada ordem executiva sobre os perigos da inteligência artificial, que Trump estava deliberando, poderia levar a regulamentações obrigatórias que desacelerariam a indústria em sua corrida com os concorrentes chineses. Trump respondeu que compartilhava das preocupações sobre a China e estava preocupado em dificultar o investimento em IA. Ele então adiou a assinatura e disse a repórteres que não assinaria a ordem. O incidente demonstra a poderosa influência de Sacks e representa uma vitória para aqueles que se opõem a fortes guardrails para limitar os riscos apresentados pela tecnologia.

A Anthropic está a caminho de gerar US$ 10,9 bilhões em receita no segundo trimestre, um aumento em relação aos US$ 4,8 bilhões no primeiro trimestre, com um crescimento mais rápido do que a Zoom no auge da pandemia. O fator decisivo para a empresa se tornar lucrativa foi a redução dos custos de compute, que caíram de 71 centavos de compute por dólar de receita no primeiro trimestre para 56 centavos no segundo. Apenas o Claude Code é responsável por US$ 2,5 bilhões em receita, e a empresa espera um lucro de US$ 559 milhões a tempo de seu IPO em outubro. A narrativa de que "laboratórios de IA queimam dinheiro para sempre" finalmente tem uma exceção.

A Perplexity disponibilizou o Bumblebee como open source, um scanner de segurança somente leitura projetado para identificar pacotes, extensões e configurações de ferramentas de IA de risco em máquinas de desenvolvedores. A iniciativa visa aumentar a transparência e a segurança no desenvolvimento de IA, permitindo que a comunidade contribua e melhore a ferramenta para detectar vulnerabilidades potenciais.

A Anthropic está introduzindo uma atualização de memória para o Claude através dos novos "Memory Files", que distribuem anotações por múltiplos documentos estruturados, organizados por tópico, projeto ou contexto. Essa funcionalidade promete aprimorar a capacidade do modelo de reter e organizar informações, permitindo interações mais complexas e contextualmente ricas ao longo do tempo.

🚨 CEVIU Segurança da Informação

Uma falha lógica no endpoint lsws.redisAble JSON-API do plugin LiteSpeed User-End cPanel, rastreada como CVE-2026-48172 (CVSS 10.0), permite que qualquer usuário autenticado do cPanel eleve privilégios para root com uma única chamada de API malformada, sem condição de corrida ou brecha de autenticação para exploração. A falha está sob exploração ativa e é especialmente perigosa em hospedagens compartilhadas, onde cada inquilino já possui uma sessão cPanel válida, possibilitando o comprometimento completo do sistema, exfiltração de dados e movimentação lateral. O cPanel forçou uma desinstalação em toda a frota cinco horas antes de sua janela TSR programada. Administradores devem atualizar para o LiteSpeed WHM Plugin v5.3.1.0 (incluído com o cPanel Plugin v2.4.7), buscar em /var/cpanel/logs e /usr/local/cpanel/logs/ por cpanel_jsonapi_func=redisAble, e tratar qualquer host com resultados correspondentes como comprometido, rotacionando todas as credenciais e auditando cron jobs e authorized_keys.

O GitHub está adicionando a publicação staged ao npm, exigindo que os mantenedores passem por 2FA e aprovem explicitamente um tarball pré-compilado antes que uma nova versão do pacote se torne instalável, incluindo de CI/CD e trusted publishing baseado em OIDC. O npm CLI 11.15.0 introduz o fluxo de "npm stage publish", além de novas flags como `--allow-file`, `--allow-remote` e `--allow-directory`. Isso permite que as equipes façam allowlist de fontes de instalação que não são de registro e reduzam a exposição a abusos na cadeia de suprimentos, como os vistos nas recentes campanhas de envenenamento de pacotes do TeamPCP.

Uma falha no Chromium, reportada há mais de três anos pela pesquisadora Lyra Rebane, permite que sites maliciosos mantenham um Service Worker ativo indefinidamente. Isso é feito criando e abortando repetidamente downloads de Background Fetch a cada 20 segundos, permitindo que ele permaneça oculto no browser e persista mesmo após reinicializações. Embora os sintomas na UI tenham sido corrigidos em janeiro de 2023, o problema central de abuso de tempo de vida permanece, pois sua correção exige um limite de tempo fixo para o service-worker na especificação da API. Administradores devem monitorar por requisições outbound incomuns e uso de recursos em abas inativas.

A vulnerabilidade Underminr explora a infraestrutura compartilhada de CDN para enviar tráfego HTTPS para o IP de um cliente, enquanto apresenta o SNI e Host de outro domínio, comprometendo as premissas de filtragem DNS e controles PDNS. Atacantes podem ocultar tráfego de C2, VPN e proxy via TCP 443, e a técnica já foi utilizada contra grandes provedores de hospedagem. Estima-se que cerca de 88 milhões de domínios podem estar expostos, com a infraestrutura dos EUA, Reino Unido e Canadá sendo as mais vulneráveis.

Uma campanha coordenada, ligada à conta parikhpreyash4 do GitHub, inseriu um hook de pós-instalação idêntico em arquivos package.json de repositórios upstream. Este hook utiliza `curl -skL` para baixar um binário chamado `gvfsd-network` com a verificação TLS desativada, salvando-o em `/tmp/.sshd` para simular um daemon SSH, e o executa em segundo plano com erros suprimidos. A escolha do `package.json` em vez do `composer.json` visava evadir defensores PHP que analisavam apenas metadados do Composer. Essa carga maliciosa foi confirmada em oito pacotes Packagist que utilizam rastreamento de branch – notavelmente os kits iniciais `devdojo/wave` e `devdojo/genesis`, com aproximadamente 6.400 estrelas, onde o hook é ativado na raiz do projeto. Além disso, o ataque foi plantado em arquivos de workflow do GitHub Actions como uma etapa chamada "Dependency Cache Sync", visando atingir pipelines de CI/CD. Defensores devem inspecionar scripts de ciclo de vida `package.json` em dependências Composer que rastreiam branches, fixar artefatos a estados de commit observados em vez de rótulos `dev-*` mutáveis, e procurar pela URL da carga útil `parikhpreyash4`, pelo caminho de descarte `/tmp/.sshd` e por fragmentos do comando `curl -skL`.

Uma equipe de três pessoas da Calif, utilizando o modelo restrito Mythos Preview da Anthropic, desenvolveu o primeiro exploit público de kernel do macOS que bypassou a Memory Integrity Enforcement (MIE) da Apple em silício M5 em apenas cinco dias. O ataque encadeou a CVE-2026-28952 com um vazamento de informações para alcançar um root shell. A causa raiz foi um integer overflow na verificação de limites de _zalloc_ro_mut, o único escritor confiável para zonas de kernel somente leitura, permitindo que bytes controlados pelo atacante vazassem entre os limites dos slots e alterassem o cr_uid de um processo vítima para zero, sem corromper ponteiros, tags ou tabelas de páginas. Este episódio demonstra que a marcação de memória em hardware não é uma correção definitiva, mas uma mudança, direcionando a exploração para o pequeno conjunto de escritores privilegiados cuja validação de argumentos se torna agora a superfície de ataque de maior valor, com mais bypasses desse tipo esperados à medida que o tempo entre a descoberta de um bug e o desenvolvimento de um exploit funcional diminui para dias.

O Project Glasswing da Anthropic, utilizando o Claude Mythos Preview, identificou mais de dez mil vulnerabilidades de alta e criticidade em softwares essenciais. Destas, milhares foram encontradas em mais de mil projetos open-source, com taxas de acerto acima de 90% para achados de alto risco verificados. Parceiros como Cloudflare, Mozilla, Palo Alto Networks, Microsoft, Oracle e grandes bancos estão empregando essas capacidades para fortalecer sistemas centrais, agilizar correções e até mesmo detectar fraudes em tempo real.

A Charter Communications confirmou um incidente de cibersegurança após o grupo ShinyHunters adicionar a telecom Spectrum à sua lista de vazamentos, alegando possuir mais de 42 milhões de registros de PII e ameaçando publicá-los caso negociações não sejam iniciadas até 27 de maio. A Charter contesta a extensão, afirmando que nenhuma informação pessoal sensível ou CPNI (Customer Proprietary Network Information) foi exfiltrada, e se recusou a divulgar o "intrusion vector" ou o número de clientes afetados. As alegações não verificadas do invasor e a negativa restrita da empresa estão em tensão direta. O incidente se alinha à campanha de extorsão do ShinyHunters, focada em Salesforce, que atingiu centenas de organizações por meio de credenciais de "cloud" expostas e integrações SaaS mal configuradas. Isso ressignifica os vazamentos individuais como sintomas de uma operação abrangente contra ambientes de "cloud" corporativos.

Pesquisadores da Aikido descobriram que chaves de API do Google deletadas permanecem utilizáveis por até 23 minutos. Durante este período, atacantes podem realizar chamadas em alto volume, gerar custos elevados de compute no Gemini e acessar arquivos e contextos em cache. Testes em diferentes regiões mostraram comportamento similar para outras APIs do GCP. O Google classificou o atraso na revogação como “funcionando como esperado” e não planeja uma correção.

Autoridades da Europa e América do Norte desativaram a First VPN após uma investigação conjunta iniciada em 2021, apreendendo 33 servidores e domínios relacionados a ransomware, fraude e roubo de dados. Investigadores identificaram pelo menos 25 grupos de ransomware utilizando o serviço, que recebia pagamentos anônimos em criptomoedas e e-money. O FBI listou 32 nós de saída em 27 países e detalhou protocolos suportados como OpenConnect, WireGuard e VLESS com ofuscação Reality.

☁️ CEVIU DevOps

O 'pulumi do' é uma nova ferramenta de linha de comando que permite a desenvolvedores criar, ler, atualizar, excluir e consultar recursos de nuvem em milhares de provedores com um único comando de terminal. Não requer configuração de projeto, código ou rastreamento de estado. A ferramenta foi projetada tanto para humanos quanto para agentes de IA realizarem operações rápidas e pontuais na nuvem, com planos futuros de integrar o gerenciamento de credenciais via Pulumi ESC e oferecer um caminho de atualização para projetos completos de infraestrutura como código.

O GitHub confirmou que aproximadamente 3.800 repositórios internos foram acessados após um desenvolvedor instalar uma extensão maliciosa do Visual Studio Code, destacando o risco crescente de comprometimento do tooling de desenvolvedores na cadeia de suprimentos de software. O GitHub afirma não haver evidências de que repositórios de clientes tenham sido afetados, mas o incidente reforça a necessidade de governança de extensões, rotação de credenciais, monitoramento de endpoints e controles mais rigorosos sobre ferramentas que podem acessar código-fonte, terminais e segredos locais.

Equipes de Go que consideram Rust precisam pesar as garantias mais fortes em tempo de compilação contra uma curva de aprendizado mais íngreme e um modelo de propriedade de memória mais explícito. Rust move mais verificações de correção para o sistema de tipos, oferecendo maior safety nula, tratamento de erros, memory safety e garantias de concorrência, ao mesmo tempo em que preserva forte desempenho e ergonomia de deployment. Padrões comuns de Go são mapeados para equivalentes em Rust, com ênfase na migração incremental de backend em vez de refatorações completas arriscadas.

A DigitalOcean lançou o autoscaling baseado em requisição para sua App Platform, permitindo que as aplicações escalem automaticamente com base em métricas de tráfego HTTP em tempo real, como requisições por segundo e latência de resposta P95, em vez de esperar que a utilização da CPU atinja um spike. O recurso agora funciona em instâncias de CPU compartilhadas e dedicadas, estendendo as capacidades de autoscaling a usuários que antes estavam limitados a scaling manual em planos compartilhados.

A Cloud Native Computing Foundation publicou um framework para implementar distributed tracing em plataformas SaaS multi-tenant. O sistema utiliza IDs de rastreamento para seguir requisições de clientes por microservices e IDs de span para monitorar operações individuais, evitando o problema comum de logs desconectados que dificultam o diagnóstico de falhas que afetam múltiplos serviços. O framework defende que o tracing seja uma capacidade central da plataforma, não uma ferramenta opcional, com guardrails específicos como a exclusão de dados sensíveis por design e a garantia de que falhas de tracing nunca bloqueiem requisições de clientes.

O SIEM Readiness introduz uma visão centralizada e sensível ao ambiente da saúde operacional do SIEM, avaliando a cobertura de logs, qualidade dos dados, continuidade de pipeline e retenção em domínios chave de telemetria. Isso ajuda as equipes a identificar lacunas, validar a prontidão para detecção e garantir que os dados estejam disponíveis para investigações de segurança e conformidade.

🤖 CEVIU Empreendedores

Empresas de aplicação precisam refletir se os agentes de IA ainda precisarão delas em três anos. Muitos negócios dependem de fluxos de trabalho personalizados que unem várias partes, algo que a IA pode facilmente contornar. As empresas devem focar em "moats" que não são facilmente copiáveis, como dados proprietários acumulados ao longo de anos, posições regulatórias caras de replicar e relacionamentos sólidos com clientes. Adaptar-se provavelmente significa mudar o que se vende, quem compra e como se cobra. Mudar um desses aspectos já é difícil, e fazer os três é algo que apenas um pequeno número de equipes é capaz de realizar.

Simon Last, da Notion, utiliza agentes de codificação que operam por dias, às vezes semanas, em uma única sessão, lembrando-se de padrões aprendidos no primeiro dia. Um erro comum de equipes é dimensionar tarefas para durarem uma tarde, quando o ideal seria um trabalho que levaria semanas para um engenheiro experiente. Sua função é criar planos de projeto mais rapidamente do que o agente os executa e ter um segundo agente de leitura para revisar cada alteração antes da implementação.

Atualmente, existem três tipos reais de serviços de IA, e a aposta não deve ser em empresas de consultoria com generalistas de elite ou nos braços de consultoria dos próprios laboratórios, cujos engenheiros trabalham silenciosamente para prender seus patrocinadores. A forma inovadora é uma empresa de produto que entrega um serviço, onde você constrói um agente interno e uma camada de contexto, usando-os para atender um cliente específico de forma mais barata e rápida do que qualquer outro. O diferencial está em ter convicções firmes sobre o que não será feito. A próxima Accenture não é a Accenture com IA na capa da brochura, mas sim uma empresa que reconstruiu a forma como os serviços são entregues desde o princípio.

Após a assinatura da ordem executiva sobre tecnologia financeira pelo Presidente, o Federal Research Board propôs formalmente a criação de uma 'Conta de Pagamento' de propósito específico. Esta nova categoria de conta, focada exclusivamente em pagamentos, visa contornar o tradicional gargalo das Master Accounts, prometendo um prazo de análise de 90 dias para aplicativos de instituições não bancárias de Nível 2 e Nível 3. Embora pareça uma grande vitória, a realidade operacional é bem mais complexa. O artigo explora as principais oportunidades, restrições e obstáculos econômicos que precisam ser considerados neste cenário.

Uma nova funcionalidade do ChatGPT da OpenAI, agora disponível diretamente no Microsoft PowerPoint, permite que usuários criem e editem apresentações usando o chatbot de IA. A ferramenta possibilita descrever o que se deseja, e o assistente gera uma estrutura inicial a partir dessa entrada. Ela pode modificar ou inserir slides e até aplicar raciocínio a uma apresentação finalizada para identificar pontos fracos na narrativa ou prever possíveis objeções da audiência. O recurso está acessível para todos os níveis de assinatura e pode ser adicionado tanto pelo Microsoft Marketplace quanto pela própria interface do PowerPoint.

O Google Docs Live combina um modo de conversação com IA e processamento de texto para auxiliar usuários na criação de primeiros rascunhos. Basta que o usuário comece a falar, e a ferramenta organiza a entrada de voz e a transforma em algo funcional. O recurso ainda está em uma versão inicial. Este artigo analisa a versão de pré-lançamento, apontando os erros que a ferramenta comete e sugerindo possíveis melhorias ao sistema.

Doze laboratórios de IA possuem um valor combinado maior que a Ford e a GM, mas nenhum deles vende qualquer produto. Esses "Unicórnios Virgens" são avaliados em mais de um bilhão de dólares, mas não possuem produto ou receita. Investidores sofisticados estão injetando capital de crescimento nessas "pré-empresas" devido ao potencial de retorno gigantesco, um cenário que historicamente não tem terminado bem.

O Google está investindo pesado na contratação de engenheiros forward-deployed (FDEs) e simplificando drasticamente o processo seletivo, que agora pode ter apenas duas entrevistas em dois dias, em vez de quatro a seis ao longo de semanas. Empresas como OpenAI e Anthropic também estão buscando FDEs, terceirizando parte do processo de recrutamento. Essas novas vagas representam uma excelente oportunidade para engenheiros de software em início de carreira.

Um desenvolvedor digitou uma frase simples em Replit, solicitando uma página de cartão de participante que fizesse upload de uma foto e gerasse uma imagem 1080x1080. Em apenas cinco minutos, o agente de IA construiu recursos como corte circular, três opções de fundo, texto editável, exportação para PNG, configurou a rota, adicionou um link de rodapé e implantou tudo em produção.

📱 CEVIU Design

A Apple estaria desenvolvendo um iPhone de aniversário com design radicalmente redesenhado para 2027, não oficialmente conhecido como “iPhone XX” ou “iPhone 20”. O dispositivo apresentaria uma tela de vidro fortemente curvada, chassi arredondado e uma estética mais futurista que os modelos atuais. Rumores indicam Face ID sob a tela, um recorte de câmera menor, tecnologia de display mais fina, botões de estado sólido e sensores de câmera aprimorados. No entanto, alguns protótipos estranhamente mostram apenas duas câmeras traseiras, sugerindo que pode ser uma edição especial e não um modelo Pro padrão.

Stitch é uma ferramenta de design em tempo real do Google que permite uma colaboração com um agente de IA para iterações de design ao vivo. Os usuários podem inserir ideias por meio de comandos de texto ou voz, e o Stitch transmite seu trabalho diretamente para a tela, permitindo o direcionamento do processo de design em tempo real. Designs concluídos podem ser exportados para o Google Antigravity para integração de backend ou publicados diretamente na web através do Netlify.

A Replit lançou o Agent 4, a versão mais recente de seu popular aplicativo de codificação vibe, após a Apple suspender um banimento temporário de quatro meses. A atualização inclui novos recursos como agentes paralelos para trabalhar em múltiplas ideias simultaneamente, colaboração em projetos através de fluxos unificados e visualização de projetos em múltiplos workspaces. Embora o acordo específico entre Apple e Replit sobre as diretrizes da App Store permaneça incerto, o aplicativo já está disponível para download no iPhone e iPad.

Ferramentas de chat com IA são poderosas para brainstorming e refinamento de ideias, mas os históricos de chat são ineficientes na preservação de trabalhos significativos, pois aprisionam insights úteis em longos fluxos de interações iterativas que raramente são revisitadas. A dependência excessiva da IA pode reduzir o pensamento crítico e a formulação de problemas, especialmente quando usuários pulam o esboço deliberado e a reflexão que tradicionalmente ajudavam a moldar ideias. A IA funciona melhor como uma ferramenta de produção depois que humanos já clarificaram o problema, a estrutura e a intenção por si mesmos.

Designers Staff geram valor através da orientação, e não da produção individual, concentrando-se em definir prioridades de design, padrões de qualidade e consistência de sistema, enquanto também atuam como mentores. A transição de designer sênior para Staff exige abandonar a resolução pessoal dos problemas de design mais complexos e, em vez disso, capacitar a equipe a entregar um trabalho melhor coletivamente. Muitos designers seniores competentes enfrentam dificuldades nessa mudança, pois precisam transcender as habilidades de contribuinte individual que os levaram ao sucesso.

Ferramentas de IA conseguem lidar competentemente com cerca de 80% do processo de design, incluindo elementos estruturais e protótipos, mas não entregam os 20% restantes que criam a identidade da marca e a conexão emocional com os usuários. A dependência da IA está causando uma paridade no design, onde todas as interfaces se parecem porque as empresas lançam os 80% gerados por IA sem adicionar os elementos criativos que diferenciam as marcas. Isso gera um problema de erosão da marca, onde as interfaces digitais perdem a capacidade de comunicar personalidade e valores únicos da marca aos usuários.

Entrar na indústria de design está mais desafiador do que nunca devido à IA, competição e economia. No entanto, estúdios ainda procuram talentos juniores que demonstrem pensamento original, consigam explicar a lógica por trás de seu trabalho, e tragam curiosidade, personalidade e vontade de aprender. Recrutadores se importam menos com portfólios impecavelmente polidos e mais com criatividade, atitude, habilidades de comunicação, e se o candidato parece adaptável, colaborativo e genuinamente apaixonado por design.

A Instrument é uma empresa de design e tecnologia que integra criatividade e tecnologia. Ela emprega sistemas de design interconectados e experimentação para resolver problemas complexos de marcas e negócios para clientes como Spotify, Google e Ōura. A empresa vê a IA como uma ferramenta para acelerar prototipagem, automatizar tarefas repetitivas e apoiar a expressão criativa, mas defende que a criatividade real ainda depende do gosto humano, perspectiva e originalidade, qualidades que a IA não pode substituir.

A IA revolucionou o trabalho de design no Slack, onde 70 designers agora utilizam agentes de codificação para prototipagem e construção de ferramentas que antes exigiam suporte de engenharia. Will Miner, líder de design, enfatiza a importância da curiosidade, ceticismo e de manter o julgamento de design enquanto se aproveitam as capacidades da IA para gerar valor ao cliente mais rapidamente. O essencial é usar a IA para aprimorar o trabalho, e não para substituir o senso estético e as decisões humanas sobre o que vale a pena desenvolver.

🔍 CEVIU Marketing

Embora 55% dos profissionais de marketing B2B já utilizem programas de influenciadores e 85% das grandes empresas planejem aumentar o investimento nos próximos cinco anos, a maioria das equipes ainda gerencia essas iniciativas como conteúdo de mídia social. A principal limitação não é a oferta de criadores, mas sim a maturidade operacional. Como resultado, o retorno sobre investimento é mais difícil de comprovar e a escalabilidade permanece limitada, com o impacto da influência liderada por criadores no pipeline ainda não sendo consistentemente mensurado.

Empresas de IA estão criando mais atrito para o usuário, a fim de vender ferramentas que gerenciam esse atrito. A busca do Google por “experiências interativas” mostra o quão longe a indústria se afastou da resolução de problemas reais do cliente. Incentivos modernos de software recompensam o engajamento e a proliferação de recursos em detrimento da eficiência, transformando tarefas desnecessárias em modelos de negócios lucrativos. A “Economia do Incômodo” custa às famílias americanas pelo menos US$ 165 bilhões em tempo e dinheiro desperdiçados anualmente. Produtos que eliminam o esforço e entregam resultados diretos se destacarão à medida que os usuários se cansam da desordem gerada por IA e dos ciclos de engajamento projetados para mantê-los nas plataformas por mais tempo.

O LinkedIn busca preservar a autenticidade das conversas profissionais, já que o conteúdo de "baixo esforço" gerado por IA se tornou comum. A plataforma alerta que o uso excessivo de IA pode diluir o insight humano real e está implementando sistemas para detectar e reduzir a distribuição de postagens e comentários genéricos ou automatizados. Testes iniciais mostram que o sistema pode identificar tal conteúdo com 94% de precisão, limitando seu alcance. O LinkedIn também está expandindo as ferramentas de verificação para mais de 100 milhões de membros para ajudar os usuários a interagir com profissionais reais e reduzir bots e perfis falsos.

A DiamondBack Covers aumentou suas conversões em 26% ao trocar materiais visuais focados em estilo de vida por mensagens de produto que alinhavam com as prioridades dos clientes. Pesquisas revelaram que os compradores valorizavam a segurança acima de tudo, mas a página inicial da empresa enfatizava imagens de acampamento e off-road, o que causava confusão. A versão vencedora utilizou textos focados nos benefícios e closes do produto, destacando durabilidade e proteção contra intempéries. Esse resultado reforçou a importância de que a mensagem principal no topo da página deve priorizar o principal motivador de compra, em vez de focar apenas na atmosfera ou na narrativa da marca.

Priorizar a correção de todos os problemas em um relatório de auditoria é um dos maiores desperdícios de recursos em SEO, com as equipes focando em pequenos erros de HTML enquanto páginas quase na primeira posição não são otimizadas. Até 67% das equipes internas de SEO apontam a concorrência de prioridades de desenvolvimento como a principal barreira para correções técnicas. Por isso, a priorização é crucial. A abordagem recomendada é a "negligência estratégica", que consiste em despriorizar deliberadamente questões de baixo impacto, como erros 404 antigos e avisos cosméticos do Lighthouse, em favor de atualizações de conteúdo e linkagem interna.

O Google está desenvolvendo um Carrinho Universal que acompanha os usuários por seus aplicativos, permitindo rastrear preços de produtos e finalizar compras em um só lugar. Juntamente com o Universal Commerce Protocol e o Agent Payments Protocol, ele conecta dados de comerciantes, permite checkout multicanal e suporta compras orientadas por IA sob as regras do usuário. Os comerciantes ainda cumprem os pedidos, mas o Google assume progressivamente a descoberta e coordenação em uma experiência de compra persistente que abrange várias plataformas.

Após não conseguir vender o Mailchimp, a Intuit o está reposicionando de uma engine de crescimento para um ativo focado em lucro, reduzindo investimentos devido à estagnação do crescimento. Com 11 milhões de usuários, mas sem aumento, e receitas abaixo de outros segmentos, o Mailchimp mantém preços altos em comparação com concorrentes. Embora a plataforma ainda ofereça ferramentas robustas, a inovação mais lenta e a direção incerta do roadmap estão levando profissionais de marketing, especialmente aqueles que precisam de automação avançada, a considerar seriamente alternativas.

O novo aplicativo autônomo da Meta, Forum, reaproveita o conteúdo dos Grupos do Facebook em um formato projetado para competir com o modelo de perguntas e respostas orientado pela comunidade do Reddit. O aplicativo utiliza a vantagem existente da Meta de anos de discussões acumuladas em grupos, recomendações locais e conhecimento de hobbies, enquanto adiciona pesquisa e sumarização alimentadas por IA.

A corrida para rotular tudo como IA está gerando um problema de credibilidade para os profissionais de marketing. Executivos de Relações Públicas relatam que clientes estão forçando o uso da linguagem de IA em nomes de produtos, comunicados de imprensa e falas executivas, mesmo quando a tecnologia é apenas uma automação aprimorada. Com um diretor de contas estimando que metade de suas propostas de vendas superestimam as capacidades da IA, a fadiga dos jornalistas resultante está dificultando significativamente a obtenção de mídia espontânea para empresas que realmente têm histórias genuínas de IA para contar.

💥 CEVIU Cripto

Dados recentes da Token Terminal revelam que os principais segmentos do mercado de ativos tokenizados atingiram novos recordes simultaneamente. A capitalização de mercado das stablecoins alcançou US$ 305,7 bilhões, enquanto os RWAs tokenizados chegaram a US$ 41,4 bilhões. Fundos tokenizados somam US$ 32,4 bilhões, Títulos do Tesouro dos EUA tokenizados atingiram US$ 13,9 bilhões, commodities tokenizadas estão em US$ 7,3 bilhões e ETFs tokenizados em US$ 425,2 milhões. A Ethereum domina a participação de mercado em quase todas as categorias, com 53% a 77% dependendo do tipo de ativo, sendo a BNB Chain a única exceção, com 35,6% de participação em ações tokenizadas.

Um novo framework de token com zero emissões foi implementado para AEON, utilizando o Bankr para fazer o deploy de tokens em fair-launch na Base via Doppler, direcionando-os para pools travados do Uniswap V4. Este token possui um fornecimento fixo de 100 bilhões, sem função de cunhagem, e uma taxa de swap de 1,2% que direciona 57% dos rendimentos para o criador em WETH e no token nativo. Três regras guiam a conduta da equipe: nenhuma alocação de tokens para membros da equipe, com taxas em ETH sendo a única compensação; proibição de vendas OTC, que exigem bloqueios de 30 dias para compradores; e todo o ETH proveniente de taxas é destinado a financiar operações. Após sete semanas, AEON acumulou 6% do fornecimento total através de taxas (aproximadamente 0,76% por semana), elevando o tesouro público Safe para 11% do fornecimento, com os tokens ganhos e mantidos funcionando como uma recompra contínua, sem necessidade de votos de governança ou anúncios.

A Comissária da SEC, Hester Peirce, esclareceu que uma isenção de inovação contemplada para negociação de ações on-chain cobriria apenas versões tokenizadas de ações públicas existentes, excluindo explicitamente representações sintéticas do framework. Ações tokenizadas de empresas privadas ficam fora do escopo previsto, uma exceção que deixa de lado plataformas de mercado secundário como Forge Global e EquityZen, especializadas em liquidez pré-IPO. Estruturas de mercado de previsão pré-IPO, incluindo aquelas ligadas a Polymarket e aos produtos emergentes da Nasdaq, não encontrariam proteção sob a potencial isenção. O escopo mais restrito do que o antecipado indica que a SEC está tratando a tokenização de ações como um piloto limitado, ancorado em títulos públicos regulamentados, em vez de uma reestruturação ampla do acesso aos mercados de capitais.

A Seção 404 do Clarity Act visa proibir que Provedores de Serviços de Ativos Digitais e suas afiliadas ofereçam yield unicamente pela posse de um ativo digital. Essa medida forçaria uma transição do mercado de produtos passivos de 'hold-to-earn' para estratégias ativas e compatíveis de geração de yield. O projeto de lei, que já passou pelo Comitê Bancário do Senado e deve ir à votação em plenário até julho, dará aos reguladores cerca de 12 meses para implementar o framework após a aprovação. Analistas preveem que essa disposição criará uma camada intermediária de infraestrutura de yield compatível, com a IA atuando como uma camada de orquestração entre os trilhos DeFi, curadores de vault e mercados de empréstimo para gerar retornos sobre capital ocioso. Além da mecânica de yield, defensores veem o Clarity Act como o primeiro framework regulatório abrangente dos EUA para ativos digitais, resolvendo a ambiguidade jurisdicional entre SEC e CFTC, o que poderia desbloquear a entrada de capital institucional em larga escala nos mercados cripto.

Um agente de IA consumiu o documento S-1 de 226 MB da SpaceX e pagou por dados de mercado em tempo real, perfis compostos da SEC e comparações de IPO do setor usando USDC via x402 na Base. O resultado foi um memorando para comitê de investimento institucional produzido em 12 minutos por US$1,87, utilizando seis chamadas de API, sem necessidade de cadastros ou chaves de API. O memo concluiu um veredicto de MANTER (HOLD), segmentando a SpaceX em três negócios: Conectividade (Starlink com US$11,4 bilhões em receita, alta de 49,8%), Espaço (80% da massa global em órbita desde 2023) e IA (a aquisição da xAI pós-fevereiro de 2026, com um prejuízo operacional de US$6,4 bilhões sobre US$3,2 bilhões em receita). Esse fluxo de trabalho, construído sobre micropagamentos x402 roteados por agentic.market, demonstra que agentes podem acessar infraestrutura de pesquisa de nível Bloomberg em escala de máquina por menos de US$2, em contraste com o custo anual de US$24.000 por uma licença de terminal.

O ecossistema agentic da Bankrbot gerou mais de US$ 300 milhões em volume semanal na Base através do Uniswap, e a Virtuals.io agora responde por 42% de todas as transações agentic na rede. A Multipli.fi ultrapassou US$ 100 milhões em TVL na Base, adicionando outro protocolo DeFi à crescente lista de liquidez da blockchain. Diversos produtos de infraestrutura de agente de IA foram lançados esta semana, incluindo DivigentAI para rendimento de USDC via agente de IA, OmenX para mercados de previsão alavancados, e Avantis, que permite negociar nomes de infraestrutura de IA com alavancagem de até 25x no Base App. A Base também se juntou ao programa Crypto Deals da Y Combinator e confirmou que os multiproofs estão ativos antes da atualização Azul.

Pluralis é um protocolo descentralizado de treinamento de IA construído em torno de um Multi-Party Training Stack verticalmente integrado que abrange pré-treinamento, pós-treinamento, inference e monetização de modelos. Isso o diferencia de concorrentes como Prime Intellect (que migrou para RL) e Nous Research (sem camada de monetização). A execução de treinamento ao vivo da Agora atinge 18-25% de Model Flop Utilization (MFU) em RTX 4090s e 6000s de nível de consumidor distribuídas por 50 cidades, superando os 10-11% de MFU registrados pela xAI no Colossus antes de cedê-lo à Anthropic, embora ainda fique aquém dos aproximadamente 40% de MFU observados em execuções centralizadas líderes. As Subspace Networks do protocolo aplicam compressão intra-nó para resolver o problema de baixa largura de banda, uma abordagem diferente da compressão data-parallel inter-nó utilizada por Nous Research e Prime Intellect. Modelos de Protocolo Não Extraíveis (Unextractable Protocol Models) hospedados em Trusted Execution Environments produzem pesos de modelo que não podem ser extraídos ou replicados. A mecânica de token utiliza um sistema híbrido PoW/PoS, onde provedores de compute apostam capital contra contribuições de gradiente, e as posições de dados da Epoch AI colocam as execuções de treinamento descentralizadas em uma escala anual de 20x, em comparação com a taxa de 4-5x de laboratórios centralizados.

Myk.eth detalha um modelo de ponte para usuários não nativos de cripto. Aplicativos venderiam 'créditos' precificados em moeda fiduciária (1 crédito = 1 USDC), roteando as compras por meio de um on-ramp de USDC no backend, mantendo a experiência do produto familiar. A abordagem emprega o padrão de pagamento x402 da Coinbase Dev, permitindo que os desenvolvedores obtenham rendimento em USDC sobre fundos depositados pelos usuários para sustentar o projeto. Ao mesmo tempo, os usuários retêm a opção de sacar créditos como USDC, algo que programas de fidelidade fiat-native como o Starbucks não oferecem. Todas as análises e transações permanecem onchain, garantindo transparência e interoperabilidade com outros aplicativos cripto.

💼 CEVIU Fintech

O Claude está se tornando profundamente integrado aos fluxos de trabalho de finanças corporativas, com a Anthropic lançando agentes focados em finanças para reconciliações, revisões de avaliação, análise de lucros e auditorias de demonstrações, além de integrações com o Microsoft Office. O artigo destaca a crescente adoção por empresas como PwC, KPMG, JPMorgan, Goldman Sachs, Citi, AIG e Visa, observando que muitos dos casos de uso mais fortes da Anthropic estão concentrados em fluxos de trabalho de finanças institucionais onde os conectores de dados corporativos já estão em vigor.

Jack Dorsey, CEO da Block, declarou que o Cash App evoluirá para um "protetor" financeiro proativo, alimentado por IA, que monitorará o dinheiro dos clientes, preverá suas necessidades e os ajudará a agir antes que problemas surjam. Essa visão reflete a reestruturação mais ampla da Block, liderada pela IA, com Dorsey argumentando que equipes mais flexíveis e interfaces inteligentes e controladas por voz tornarão o Cash App mais interativo, personalizado e central para a gestão financeira do consumidor.

A Farther levantou US$ 150 milhões em uma rodada Série D liderada pela General Atlantic, sua segunda rodada de financiamento significativa em menos de um ano. O aporte visa escalar sua plataforma de gestão de fortunas impulsionada por tecnologia e IA. Desde 2019, a empresa afirma ter atraído mais de US$ 23 bilhões em ativos e está expandindo em recrutamento de consultores, software proprietário e serviços para clientes de altíssimo patrimônio líquido através de seu recém-lançado family office.

A corretora de criptoativos Blockchain.com entrou com um pedido confidencial para uma oferta pública inicial (IPO) nos EUA. A iniciativa faz parte de um movimento crescente de empresas de ativos digitais que buscam testar o apetite do mercado público, após um difícil ano de 2025. O pedido ocorre enquanto reguladores avançam com a legislação federal para criptoativos e o sentimento dos investidores começa a se estabilizar. Outras empresas, como Kraken e Grayscale Investments, também têm planos de listagem, sinalizando uma renovada confiança de que as empresas de criptoativos podem, finalmente, encontrar um caminho mais viável para Wall Street.

Um relatório encomendado pelo governo do Reino Unido alerta que a IA pode automatizar de 30% a 50% das tarefas na maioria dos empregos em serviços financeiros. Isso deve remodelar o planejamento da força de trabalho, contratações e os conjuntos de skills exigidos na próxima década. O estudo prevê uma demanda crescente por skills em dados, governança, engenharia de software, design de produto e pensamento crítico, ao mesmo tempo que adverte sobre a possível redução de vagas de nível de entrada, à medida que os sistemas agentic de IA assumem mais trabalho operacional. Líderes da indústria financeira, incluindo executivos de HSBC, Standard Chartered e JPMorgan, já admitem abertamente que a IA irá reduzir o número de funcionários em certas funções bancárias, mesmo com o aumento da contratação de talentos focados em IA pelas empresas.

A nova empresa de serviços empresariais de IA, apoiada pela Anthropic, Blackstone, Hellman & Friedman e outros grandes investidores, selecionou a Fractional IA como seu pilar operacional. O acordo ressalta a corrida entre OpenAI e Anthropic para construir braços de implementação para a adoção de IA empresarial, utilizando equipes de consultoria e redes de distribuição de private equity para incorporar seus modelos em milhares de empresas de médio porte.

O Databricks Genie oferece aos usuários de negócios de serviços financeiros uma interface de linguagem natural para consultar dados empresariais governados, sem depender de analistas ou escrever SQL. O artigo argumenta que o Genie resolve a “última milha” da democratização de dados, permitindo que líderes de negócios autorizados façam perguntas em inglês simples, recebam respostas auditáveis do Databricks Lakehouse e mantenham a conformidade por meio da governança do Unity Catalog.

A Wealthsimple anunciou novos produtos bancários para famílias e pequenas empresas, reforçando sua ambição de se tornar a plataforma central para a vida financeira dos canadenses. O lançamento inclui ferramentas de finanças domésticas, contas para crianças e adolescentes com controle parental, trading autorizado para membros da família e produtos bancários para empresas como contas correntes, cartões pré-pagos, contas em dólar americano e linhas de crédito.

A Plaid está implementando novos produtos de infraestrutura que utilizam IA e análise de risco em tempo real para modernizar o processamento de dados de transações e pagamentos bancários. A empresa introduziu modelos proprietários que aprimoram a categorização de transações e a detecção de renda, juntamente com um produto ACH garantido que aprova instantaneamente transferências bancárias, enquanto a Plaid assume o risco financeiro caso os pagamentos falhem. Essa iniciativa aprofunda a atuação da Plaid na infraestrutura financeira central, posicionando a empresa além de uma mera camada de conectividade para aplicativos fintech.

A Anthropic superou a OpenAI pela primeira vez em adoção por empresas nos EUA, com dados da Ramp mostrando que o Claude é usado por 34,4% das empresas, comparado aos 32,3% da OpenAI. No entanto, o mercado permanece muito fluido: mais da metade dos clientes usa ambos os provedores, e 43% dos usuários da Anthropic migraram de outro fornecedor de IA, destacando como os baixos custos de troca e as rápidas mudanças nos produtos impedem a fidelidade a longo prazo.

Donald Trump nomeou oficialmente o ex-membro do Federal Reserve, Kevin Warsh, como o novo presidente do Fed. Com isso, Warsh assume o controle do banco central mais influente do mundo, sendo um crítico de longa data da política monetária recente. Warsh, que atuou durante a crise financeira de 2008 e defende cortes de juros mais rápidos e grandes mudanças no Fed, inicia seu mandato de quatro anos antes da reunião de junho do Comitê Federal de Mercado Aberto. Sua nomeação sinaliza uma era potencialmente mais agressiva e politicamente escrutinada para o Federal Reserve, especialmente com a pressão contínua de Trump sobre as taxas de juros e a política econômica da instituição.

🔐 CEVIU TI

Enquanto permission boundaries exigem aplicação manual por identidade e não escalam, Service Control Policies (SCPs) aplicam o princípio do menor privilégio em toda a organização de forma eficiente, limitando centralmente as permissões máximas para todas as contas e cargas de trabalho automaticamente.

Um estudo da Cisco revela que a IA agentic está alterando dramaticamente os padrões de tráfego das redes WAN, e não apenas aumentando o volume. A projeção é de um crescimento da rede empresarial de 2,5x sem IA agentic para 9x com ela. Os fluxos de inferência de IA tendem a ser mais longos e apresentam características distintas de assimetria e latência. Isso exigirá redes mais resilientes, observáveis e com tratamento diferenciado para este tipo de tráfego.

Golpistas têm explorado uma brecha que permite o envio de mensagens de phishing a partir de um endereço legítimo de alerta da Microsoft, conferindo aos e-mails uma credibilidade muito maior para os destinatários. A autenticação de e-mail por si só não é suficiente quando invasores podem abusar de plataformas confiáveis de dentro, colocando mais pressão na conscientização do usuário e nos controles de detecção downstream.

Na aquisição de IA corporativa, a prioridade deve ser a especialização focada em tarefas, em vez de se limitar aos maiores frontier models disponíveis. Em um benchmark de OCR para português brasileiro, um modelo especializado de 3B superou APIs comerciais de frontier models em todos os aspectos (qualidade, custo e estabilidade de produção), sugerindo que o alignment do histórico de treinamento é mais decisivo que a contagem de parâmetros.

Francis de Souza, COO do Google Cloud, afirma que a indústria está em transição, com as capacidades da IA avançando mais rápido que os controles de segurança. Até mesmo o Google está aprendendo em tempo real, o que serve como um alerta para líderes de TI: ninguém tem a segurança da IA totalmente resolvida ainda. Governança, guardrails e iteração são mais importantes do que pretender que o plano de ação esteja completo.

O Pulumi Neo agora oferece suporte a automações agendadas que executam em uma cadência definida e abrem um pull request para cada execução limpa bem-sucedida. O lançamento inclui quatro templates prontos (verificação de atualização de provedor, auditoria de criptografia, auditoria de backup e resumo de atividades) e suporta execução segura por padrão via autoaprovação e permissões somente leitura.

A Microsoft anunciou a prévia pública da rede cross-cluster para o Azure Kubernetes Fleet Manager, permitindo comunicação leste-oeste transparente entre múltiplos clusters AKS. Desenvolvida com Cilium (dataplane) e Kubefleet (orquestração de frota) sobre os Advanced Container Networking Services, a solução oferece descoberta global de serviços, observability multi-cluster e segurança/governança unificada com gerenciamento zero-touch.

Enquanto a maioria das VPNs promovem políticas "no-logs", provedores líderes como NordVPN, ExpressVPN, Proton VPN e Mullvad verificam essas alegações através de auditorias independentes de terceiros. Tais auditorias, contudo, oferecem apenas um instantâneo pontual. Especialistas recomendam buscar marcas com revisões recorrentes e designs técnicos transparentes, em vez de confiar apenas em slogans de marketing.

A IA está se consolidando como um novo stack empresarial, remodelando a concepção e operação de infraestrutura, software e fluxos de trabalho, em vez de ser apenas uma camada sobre as ferramentas SaaS existentes. A IA começa a ser vista como uma transição de plataforma, que poderá forçar mudanças na arquitetura, modelos operacionais e na forma como a tecnologia empresarial agrega valor.

🛠️ CEVIU Dados

Grafos RDF/OWL são mais adequados para dados governados e interoperáveis, oferecendo significado formal, raciocínio, proveniência e publicação de linked-data. Por outro lado, labeled property graphs são superiores para travessia rápida, propriedades ricas de arestas e análises de grafos amigáveis ao desenvolvedor, embora o RDF 1.2 esteja diminuindo essa diferença com anotações de statement nativas.

O LinkedIn enfrentou um incidente de produção onde seu serviço FishDB, baseado em Rust, congelava completamente por 10-15 segundos, violando os SLOs de disponibilidade. A causa raiz foi o redimensionamento de um HashMap da biblioteca padrão em exatamente 58.720.256 chaves, o que disparou uma alocação massiva de memória via mmap. Isso adquiriu o mmap_lock em modo de escrita, bloqueando todas as outras threads em chamadas madvise e page faults, congelando todo o runtime assíncrono.

A IA já é robusta o suficiente para lidar com grande parte da engenharia de dados, especialmente com fluxos de trabalho declarativos e fortes "quality gates". Para gerenciar o não determinismo dos LLMs, deve-se usar o “plan mode”, redefinições de contexto frequentes e testes externos. Formatos como o Substrait podem ser mais adequados que o SQL para agentes expressarem transformações, pois comunicam operações físicas. O papel de engenheiro de dados pode se integrar a uma função de "dados" mais ampla, à medida que a ergonomia dos agentes se torna mais relevante que a humana.

Apesar de ser rotulado como um lançamento de correção (patch release), o DuckDB v1.5.3 introduz funcionalidades importantes via extensões. Destacam-se o Quack como uma extensão central em beta, o suporte do DuckLake para Quack, e novas capacidades para AWS, proxy HTTPS e Iceberg. O lançamento também inclui correções internas de empacotamento e segurança, com a expectativa de que o Quack atinja a estabilidade para produção junto com o DuckDB v2.0, previsto para o segundo semestre de 2026.

O pg_infer é uma extensão para PostgreSQL 18+ que torna os componentes internos dos modelos transformer consultáveis em SQL. Isso permite que a inference do modelo seja precificada, paralelizada, combinada e filtrada como qualquer outra operação de banco de dados. Ele opera eficientemente em CPU, suporta modelos BitNet e pode descarregar a inference para réplicas ou hosts de recuperação de desastres.

Para desafiar a alegação comum de que a JVM impõe uma penalidade significativa de performance em cargas de trabalho analíticas, kernels aritméticos vetorizados simples, executados diretamente sobre buffers Apache Arrow em Java puro, foram comparados com o arrow-rs nativo. Os resultados demonstraram performance comparável, provando que, com o mesmo layout de memória colunar e hardware, uma JVM “aquecida” não impõe nenhum “imposto” misterioso em kernels de compute brutos.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News — 25 de maio de 2026 | CEVIU