CEVIU News

CEVIU News — 26 de maio de 2026

100 notícias26 de maio de 2026CEVIUCEVIU Web DevCEVIU IA+6
Compartilhar:

🚗 CEVIU

A Ferrari Luce, um veículo elétrico projetado em parceria com Jony Ive, visa testar o interesse dos super-ricos por EVs. Sendo o primeiro Ferrari com cinco assentos, o Luce será um dos modelos mais caros da marca que não fazem parte de uma produção limitada, com preço inicial de aproximadamente US$ 640.000. O carro acelera de 0 a 96 km/h em menos de 2,5 segundos, atingindo uma velocidade máxima superior a 305 km/h, e possui uma autonomia de cerca de 530 km, mesmo com uma bateria incomumente grande.

A Huawei prevê que conseguirá fabricar chips equivalentes aos principais produtos da Intel e de outras companhias globais líderes até 2031. A empresa desenvolveu uma técnica capaz de criar chips com densidade de transistor similar àqueles produzidos com um processo de 1.4 nanômetro. Desde 2022, os EUA têm restringido o acesso da China a tecnologias avançadas de semicondutores, e essa tecnologia da Huawei pode remover tal obstáculo para a China em sua rivalidade tecnológica com os EUA.

Engenheiros da Agência Japonesa de Exploração Aeroespacial (JAXA) e universidades japonesas concluíram testes de combustão em solo de um motor ramjet para aeronaves hipersônicas Mach-5. O experimento simulou um voo a cinco vezes a velocidade do som, com foco na validação da blindagem térmica, superfícies de controle e desempenho do motor em condições extremas. O projeto visa serviços comerciais de passageiros hipersônicos até 2040.

O ciclo científico é tradicionalmente composto por quatro papéis: quem levanta a questão, quem propõe a solução, quem verifica os resultados e quem organiza o conhecimento. Esses papéis não são intercambiáveis, e, embora a IA esteja melhorando em algumas dessas funções, a capacidade de identificar quais perguntas valem a pena ser feitas permanece exclusivamente humana. A automação ainda não alcançou a etapa de determinar o que deve ser investigado.

A IA, sem dúvida, irá transformar o mercado de trabalho, mas os EUA possuem um histórico consolidado de criação de novas vagas em resposta a disrupções tecnológicas. A demanda crescente por data centers, por exemplo, gerou mais de 200.000 empregos na construção civil desde 2022. Embora a IA possa eliminar funções em alguns setores, ela impulsionará o crescimento em outros, e a economia americana tem a capacidade de se adaptar a avanços tecnológicos significativos.

Muitas pessoas parecem acreditar que o objetivo da codificação com IA é gerar código de baixa qualidade o mais rápido possível. No entanto, a tecnologia pode ser utilizada também para desenvolver código de alta qualidade, explorando a IA de uma forma que prioriza a excelência técnica em vez da velocidade bruta.

É frustrante dedicar tempo à leitura de algo e, ao final, perceber que o autor não dedicou o mesmo nível de esforço na escrita. Este cenário levanta questões sobre a responsabilidade mútua entre autor e leitor, essenciais para uma comunicação eficaz.

CEVIU Web Dev

A maioria do código C real desvia-se dos padrões estritos da ISO, utilizando extensões de linguagem e comportamentos não padronizados para preencher lacunas funcionais ou resolver bugs de compilador. Compiladores alternativos enfrentam obstáculos ao tentar analisar cabeçalhos de sistema. Esses problemas de compatibilidade se manifestam de maneiras complexas, incluindo requisitos específicos para estruturas empacotadas, sequências peculiares de inclusão de cabeçalhos e semânticas inconsistentes de funções inline em diferentes plataformas.

Mark Erikson, mantenedor do Redux, descreve sua configuração de codificação com IA, que é orientada por uma sessão de "Orquestrador", priorizando controle deliberado e workflows determinísticos em vez de velocidade máxima. Embora utilize ferramentas personalizadas para context pruning e scripting, ele ressalta que a memória de longo prazo e a revisão de código por IA ainda são lacunas não resolvidas em seu processo.

Muitas organizações dependem do julgamento único de um especialista para interpretar dados complexos de folha de pagamento, pois a documentação tradicional não consegue capturar essa sabedoria fluida. Sistemas de IA podem resolver esse desafio processando arquivos padrão e sinalizando ambiguidades para revisão humana, transformando especialistas em multiplicadores de força cujos insights são codificados em regras automatizadas e autônomas.

As vendas de livros físicos de programação estão em declínio, impulsionadas pela ascensão de ferramentas de IA generativa e assistentes de codificação automatizados. Essas tecnologias oferecem soluções instantâneas, substituindo a necessidade de manuais impressos. Embora o aprendizado tradicional por meio de livros promovesse uma compreensão mais aprofundada, essa mudança em direção à IA representa uma alteração fundamental na engenharia de software, elevando os desenvolvedores a níveis de abstração mais altos.

C e C++ mantêm modelos de objeto distintos, exigindo que desenvolvedores foquem em padrões específicos (C23 ou C++20) para a validade do código. Embora algumas funcionalidades se alinhem, o gerenciamento de memória utilizando funções de C, como malloc, permanece arriscado em C++. O desenvolvimento eficaz entre linguagens exige o isolamento de funcionalidades específicas de C e sua tradução para tipos robustos de C++ para garantir safety e clara definição de ownership.

A ferramenta de refatoração de código `@nodejs/axios-to-whatwg-fetch` automatiza a transição do código de requisição HTTP da biblioteca Axios para a Fetch API nativa no Node.js. Esta iniciativa visa aprimorar a performance das aplicações e garantir a conformidade com os padrões modernos da web, oferecendo um caminho claro para desenvolvedores que buscam otimização e alinhamento com as práticas mais recentes do ecossistema.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser

💻 CEVIU IA

O Grok Build, um novo agente de codificação e interface de linha de comando (CLI), foi lançado em beta para assinantes do SuperGrok e X Premium Plus. Ele oferece suporte a projetos de codificação complexos, permitindo revisões no modo de planejamento e se integrando de forma contínua às convenções do usuário. Os usuários podem usar as capacidades do Grok para automação e processamento paralelo através do modo headless e de subagentes especializados.

O Papa Leão XIV divulgou recentemente um documento sobre a ética da integração da IA na sociedade moderna. O texto aborda o impacto ambiental da tecnologia, os riscos de sistemas algorítmicos que tomam decisões que afetam a vida das pessoas, e discute como a IA amplifica o poder daqueles com mais recursos, entre outros pontos. Um link para o documento está disponível no artigo, que apresenta um estilo de escrita acessível, mesmo para não-católicos.

Zvi avalia o Gemini 3.5 Flash como o melhor modelo em seu patamar de velocidade, embora não seja tão convincente quanto o Opus 4.7 ou GPT-5.5 em workloads que não são sensíveis à latência. O Google o posiciona como um "daily driver" para fluxos de trabalho "agentic", superando o 3.1 Pro em Terminal-Bench e MCP Atlas, enquanto roda 4x mais rápido.

A destilação on-policy treina um modelo aluno usando trajetórias amostradas de sua própria policy, enquanto um modelo professor fornece supervisão densa em nível de token por meio de regularização baseada em KL. Isso resolve a incompatibilidade de distribuição entre treinamento e inferência que afeta os métodos off-policy. Sua formulação canônica unifica as perdas forward-KL, reverse-KL e JSD, com a reverse-KL emergindo como o padrão para alunos menores em busca de modos específicos. A técnica pode ser implementada com uma simples troca de código do modelo regularizador em um stack de RL como Tinker.

O BenchBench é um novo benchmark que avalia a capacidade dos modelos de IA de criar outros benchmarks. Ele funciona como uma ótima métrica tanto para as habilidades dos modelos quanto para testar sua autoconsciência, focando na criatividade e não apenas na capacidade de resolução de problemas. Nos testes, apenas o GPT 5.2 se destacou, enquanto outros modelos, como o Opus 4.6 e o GPT 5.5, tiveram dificuldades em desenvolver um benchmark realmente útil e desafiador para terceiros.

⚙️ CEVIU Segurança da Informação

A Ubiquiti anunciou a disponibilização de patches para corrigir três vulnerabilidades críticas em seus produtos UniFi OS. Essas correções seguem-se a patches recentes para duas outras vulnerabilidades. As falhas incluem um controle de acesso impróprio que poderia permitir alterações não autorizadas, uma falha de path traversal que possibilitaria o acesso a arquivos de sistema e o sequestro de contas, e uma vulnerabilidade de validação de entrada que poderia levar à injeção de comandos. Todas as vulnerabilidades foram reportadas via HackerOne.

Pesquisadores de cibersegurança descobriram múltiplas campanhas explorando uma vulnerabilidade em sites Ghost CMS para injetar JavaScript malicioso. A vulnerabilidade, corrigida na versão 6.19.1, permite que atacantes não autenticados leiam dados arbitrários do banco de dados do site, incluindo chaves de API de administrador. O código malicioso atua como um carregador que faz o fingerprinting das vítimas e então exibe um prompt de verificação falso do Cloudflare sobre o artigo, que contém o chamariz do ClickFix.

A botnet RondoDox começou a explorar a CVE-2018-5999, uma vulnerabilidade crítica (CVSS 9.8) de configuração não autenticada em roteadores ASUS mais antigos. A botnet envia payloads que definem a ateCommand_flag como 1, forçando a interface infosvr a aceitar alterações de configuração externas, incluindo redefinições de senha de administrador, atingindo mais de um milhão de dispositivos expostos. Embora o código de exploit público exista desde 2018, este é o primeiro abuso observado in-the-wild, alinhado com o padrão da RondoDox de estocar exploits (com mais de 170 associações a CVEs) para construir uma botnet Linux Mirai-style focada em DDoS. Defensores com modelos ASUS afetados devem substituir hardware end-of-life, bloquear o acesso de entrada ao serviço infosvr e monitorar o tráfego para /vpnupload.cgi e requisições de mudança de configuração, visto que a VulnCheck descobriu que 56% dos dispositivos de borda atacados em 2025 eram roteadores de consumidor e 65% das falhas exploradas por botnets estavam em tecnologia sem suporte.

A Microsoft fechou todos os caminhos não autenticados para a enumeração completa de domínios de tenants do M365, primeiro neutralizando a chamada SOAP `GetFederationInformation` do Autodiscover em 2025 e, em seguida, corrigindo o endpoint ACS `/metadata/json/1` (espelhado em login.microsoftonline.com, sts.windows.net e outros hosts de identidade) em maio. Operadores ainda podem reconstruir a maior parte dessa capacidade de forma fragmentada: resolver o GUID do tenant via configurações OpenID não autenticadas ou endpoints de provedor de federação ODC, recuperar o prefixo MOERA `onmicrosoft.com` permanente dos registros CNAME DKIM `selector1`/`selector2`, recorrer a brute-forcing de MX para prefixos adivinhados, e usar a chamada autenticada do Graph `findTenantInformationByDomainName` quando o nome não é adivinhável. Defensores devem tratar os CNAMEs DKIM como um vector de divulgação de nome de tenant, monitorar a sondagem de hosts resultante de SharePoint, OneDrive e MDI (`TENANTNAME-my.sharepoint.com`, `TENANTNAME.atp.azure.com`), e reconhecer que bancos de dados de varredura pré-construídos como azmap.dev agora fornecem mapeamentos de domínio para tenant instantaneamente, o que significa que a obscuridade não oferece proteção.

O grupo Void Dokkaebi (também conhecido como Famous Chollima) migrou seu "stealer" InvisibleFerret de scripts Python legíveis para módulos de extensão .pyd e .so compilados em Cython, carregados via um script de execução .mod. Essa mudança quebra detecções baseadas em script, mas mantém acesso de backdoor, roubo de credenciais de navegador, keylogging e trojanização de carteiras de criptomoedas. A cadeia de ataque executa BeaverTail (gjs) como um downloader JavaScript que busca binários específicos da plataforma. O módulo "mc" faz o downgrade do Chrome no macOS para restaurar o suporte a Manifest V2 para extensões adulteradas como MetaMask, Coinbase e Phantom. A lógica de desofuscação principal de XOR-then-Zlib permanece inalterada em relação às versões anteriores. Para defesa, é crucial mudar para detecção binária que cubra módulos de extensão, artefatos embarcados e scripts de runtime, além de procurar nomes de módulos como mod.pyd/pad.so/brw.so em caminhos .vscode e recuperar infraestrutura C&C como 45[.]59[.]160[.]199 aplicando a rotina XOR documentada aos scripts de execução.

Desenvolvedores de agentes enfrentam um problema central: agentes de IA precisam de API keys e tokens para funcionar, mas prompt injection e conteúdo malicioso podem induzi-los a vazar variáveis de ambiente ou credenciais. O credential brokering resolve isso inserindo um proxy privado que detém segredos reais, os anexa a requisições HTTPS de saída e mantém os valores brutos longe do agente. Projetos como o Agent Vault executam este broker em um host separado, puxam segredos de um armazenamento central, autenticam agentes, trocam placeholders por tokens reais e impõem isolamento e colocation de baixa latência para que os agentes possam acessar alvos como o GitHub sem nunca ver as chaves subjacentes.

Investigadores holandeses de crimes financeiros (FIOD) prenderam dois homens e apreenderam 800 servidores em data centers em Dronten e Schiphol-Rijk. A ação visou a infraestrutura de hospedagem que, segundo as autoridades, fornecia recursos financeiros a entidades russas e bielorrussas sancionadas pela UE e apoiava campanhas de manipulação de informações. O caso envolve a Stark Industries, fundada pouco antes da invasão russa da Ucrânia em 2022 e sancionada pela UE em maio do ano passado, após o que sua infraestrutura foi supostamente transferida para uma empresa de fachada holandesa, WorkTitans B.V., operando como THE.Hosting e ligada pelo De Volkskrant a ataques DDoS do grupo hacktivista pró-russo NoName057(16). Esta ação ilustra como as operações de desmantelamento de bulletproof-hosting dependem cada vez mais da aplicação de sanções e da trilha financeira, em vez da atribuição técnica de ataques individuais.

Após o lançamento de um artigo pela Codex sobre o design de sua nova sandbox Windows, o autor realizou uma análise prática e aprofundada de como a sandbox funciona. A Codex utiliza tokens restritos, SIDs sintéticos, novos usuários e um novo grupo, além de regras de Firewall/WFP para criar a sandbox. O autor observa que há uma falta de logging embutido na sandbox, o que reduz significativamente a observability.

O COO do Google Cloud, Francis de Souza, afirma que as empresas necessitam de segurança no nível da plataforma desde o primeiro dia. As cadeias de ataque agora se movem da violação à entrega em 22 segundos, uma redução drástica em comparação com as oito horas anteriores. Agentes de IA tendem a expor servidores SharePoint antigos e dados esquecidos que ninguém sabia que existiam. Recentemente, desenvolvedores do Google foram surpreendidos com faturas de cinco dígitos após chaves de API para Google Maps silenciosamente ganharem acesso ao Gemini, permitindo que atacantes drenassem $10.138 em 30 minutos de uma única conta.

📈 CEVIU Gestão de Produtos

O trabalho será cada vez mais realizado dentro de agentes de IA que utilizam ferramentas SaaS em conjunto com humanos. À medida que a IA barateia a execução, os vencedores serão aqueles que souberem o que construir, como gerenciar agentes e como transformar a saída genérica de modelos em trabalho valioso.

🦊 CEVIU Design

O Project Nova representa a maior reformulação do Firefox em seis anos. Com abas mais suaves, uma paleta de cores inspirada no fogo, modo compacto e controles de privacidade mais claros, o redesign busca tornar o navegador mais acolhedor e rápido, mantendo sua identidade como o único grande navegador que não é baseado em Chromium. A implementação completa é esperada para o final deste ano, com testes já disponíveis nas compilações Firefox Nightly.

A Apple está planejando uma reformulação significativa na experiência das configurações dos AirPods no iOS 27, iPadOS 27 e macOS 27. O objetivo é facilitar o acesso e a gestão de recursos avançados, como áudio adaptável, controles por gestos e ferramentas de audição, à medida que os AirPods se tornam dispositivos vestíveis mais sofisticados. Contudo, um aplicativo autônomo para AirPods ainda não está previsto.

A Apple estaria preparando uma atualização de qualidade para seus modelos de geração de imagens com IA, Genmoji e Image Playground, no iOS 27. A medida vem após críticas à baixa qualidade dos resultados apresentados no iOS 18.2, especialmente em comparação com ferramentas de IA concorrentes. A atualização também pode expandir o Image Playground para além dos modelos próprios da Apple no dispositivo e da integração com o ChatGPT, permitindo o suporte a geradores de imagem de terceiros, como os modelos Nano Banana do Google. Novos recursos, como sugestões de Genmoji baseadas na biblioteca de fotos, também são esperados.

Designers frequentemente enfrentam dificuldades com tarefas financeiras, pois exigem uma mentalidade completamente diferente do trabalho criativo, interrompendo seu fluxo. A solução está em agrupar tarefas administrativas em "horas de escritório" dedicadas e automatizar processos repetitivos, como o acompanhamento de pagamentos e a emissão de notas fiscais. À medida que os negócios de design crescem e incorporam novos membros à equipe, ter sistemas financeiros profissionais torna-se crucial para manter a confiança e permitir que todos se concentrem no trabalho criativo.

A Automattic realizou um workshop onde vinte designers aprenderam a trabalhar diretamente em bases de código de produção, em vez de apenas entregar designs às equipes de engenharia. O objetivo foi diminuir a lacuna entre o design e o produto final, permitindo que os designers construíssem com componentes e APIs reais, e não apenas criassem mockups no Figma. Ao final, vários designers abriram seus primeiros pull requests e tomaram decisões de design diretamente na base de código, indicando uma mudança em direção a designers que trabalham mais próximos do produto real.

A verdadeira vantagem em sistemas de design baseados em IA não reside no número de ferramentas ou na sofisticação do modelo, mas sim na capacidade dos agentes de acessar e raciocinar sobre a memória acumulada de decisões de uma empresa – incluindo críticas de design, discussões no Slack, ADRs, padrões depreciados e histórico de pesquisa. À medida que os agentes de IA assumem tarefas mais longas e complexas, uma recuperação de contexto deficiente torna-se cada vez mais cara, tanto em custos de compute quanto em supervisão humana, levando a correções repetidas e perda de confiança. A solução proposta é estruturar o conhecimento organizacional em índices pesquisáveis ou sistemas baseados em grafos que conectem componentes, decisões, proprietários e resultados, permitindo que os agentes recuperem o contexto correto antes de agir, em vez de redescobri-lo repetidamente.

O Figma Make agora introduz Make kits e Make attachments, que oferecem componentes, dados e constraints reais para prototipagem mais contextual. Essas novas funcionalidades dão aos usuários maior controle e contexto ao construir protótipos dentro do Figma Make, com o objetivo de tornar o processo de prototipagem mais eficiente, começando com elementos de design reais em vez de placeholders genéricos.

A IA transformou o design de UX de uma execução manual para uma curadoria estratégica. Designers agora direcionam ferramentas de IA, em vez de criar tudo manualmente, mudando o foco de "pixel-pushing" para a resolução de problemas. Agora, o designer define o "porquê", enquanto a IA cuida do "como" através de fluxos de trabalho acelerados. Designers aumentados por IA utilizam um framework de três fases: contextualização humana, exploração orientada por IA e validação humana para manter o controle de qualidade.

A Standard Life colaborou com o Conran Design Group para modernizar sua marca de 200 anos e tornar o planejamento da aposentadoria mais relevante e acessível ao público jovem. A estratégia incluiu uma identidade visual mais arrojada e otimista, recursos digitais atualizados, comunicação mais conversacional e um novo ativo de marca, a "Journey Line", simbolizando os altos e baixos da jornada de aposentadoria. O objetivo foi transformar a percepção das pensões de algo intimidante e passivo para algo empoderador e humano, mantendo a confiança e o legado esperados de uma instituição financeira de longa data.

🧱 CEVIU Marketing

A máxima de 'apenas faça ótimo conteúdo' não é mais suficiente, pois a busca por IA está transformando o conteúdo da web em resumos que não direcionam tráfego de volta aos criadores. Mecanismos de busca estão cada vez mais absorvendo e reembalando informações dentro de suas próprias interfaces, diminuindo o valor da publicação focada em SEO. A nova vantagem reside na construção de produtos inimitáveis que não podem ser replicados ou resumidos, usando o conteúdo principalmente para distribuição, e não como modelo de negócio central.

Para que uma tendência de redes sociais valha a pena para uma marca, ela deve ser parte de uma conversa ativa, ter execução rápida, conectar-se claramente à marca e fazer com que clientes reais se sintam reconhecidos. Tendências que atendem a esses quatro critérios, como os exemplos de Taco Bell e Denny's, funcionam porque fortalecem a identidade da marca e a relevância para o público. A maioria do conteúdo de tendências falha quando é lento ou desconectado dos consumidores. As tendências devem ser uma camada de apoio secundária, não o cerne da estratégia de conteúdo, sendo o conteúdo original o principal responsável pelo engajamento.

Uma pequena marca de sabonetes superou grandes concorrentes fazendo o oposto do marketing de categoria. Em vez de prometer milagres, ela expôs a verdade, ridicularizou ingredientes falsos e admitiu limitações. Essa honestidade reduziu o ceticismo, tornando suas afirmações simples e específicas mais críveis. A lição central é posicionar primeiro, depois escrever o copy. Pare de adicionar hype, defina o que você não vai prometer e deixe a linguagem simples fazer a venda.

Para otimizar o paid media, foque no público-alvo enriquecendo seu TAM e sincronizando dados de contas e contatos em todas as plataformas de anúncios. Alimente seu CRM com dados de performance e execute estratégias de precisão e escala em paralelo. Evite a super segmentação, use listas de supressão e APIs de conversão. Deixe as plataformas otimizarem quando os dados estiverem robustos e integre paid com orgânico, outbound e vendas. Trate o paid como um sinal bidirecional para testar mensagens e canais, aplicando esses aprendizados em todo o seu sistema de marketing.

A maioria dos orçamentos de marketing de influenciadores está crescendo e deve ser definida entre 10% e 25% do gasto total de marketing. A alocação tipicamente destina 50% a 60% para nano e micro criadores, 20% a 30% para criadores de médio e grande porte, e 10% a 20% para testes. Os gastos com plataforma devem concentrar 40% a 50% em um canal principal, com o restante dividido entre plataformas secundárias e de suporte. Custos ocultos adicionam 40% a 60% sobre as taxas dos criadores, então os programas devem ser planejados como sistemas compostos, não como campanhas isoladas.

O YouTube reformulou sua métrica de “Alcance Único” para estimar espectadores reais em vez de apenas visualizações, incluindo dados modelados para visualização de TV compartilhada. Esta mudança busca alinhar a medição com os padrões tradicionais da TV, embora ainda seja uma estimativa. A plataforma também expandiu o suporte a músicas para posts de imagem e carrossel nos Shorts, visando aumentar o engajamento.

Modelos de linguagem (LLMs) estão inundando a internet com textos competentes, mas repetitivos, gerando uma crescente reação contra conteúdo de baixo esforço. Textos escritos por IA quebram um contrato implícito, onde se espera que os escritores invistam mais esforço do que os leitores. Mesmo um bom conteúdo pode parecer vazio se esse esforço não estiver presente. À medida que o texto gerado por IA se dissemina, a originalidade e a expressão humana tornam-se mais valiosas, superando até mesmo o polimento ou a correção.

A Cloudflare revelou que seu primeiro grande layoff teve como alvo os “mensuradores”, cargos de alta coordenação criados por um crescimento impulsionado pela contagem de pessoal. A IA agora pode eliminar esse overhead, mantendo a complexidade real do produto. Empresas estão migrando para equipes menores de produtores e profissionais de marketing, com a IA ampliando a lacuna de produção entre os melhores e os de desempenho médio. Empresas lideradas por fundadores agem primeiro, forçando outras a seguir, enquanto startups se beneficiam mais ao começar de forma enxuta.

🔎 CEVIU Cripto

O agente de IA Hermes agora pode executar um "Onchain Forensics Pipeline" de cinco skills, mais Cookie MCP, que realiza descoberta de pools no DexScreener, cronogramas de smart money TGM do Nansen em janelas de 24h/3d/7d/30d, estimativa de idade de wallets, detecção de depósitos em CEXs e referenciamento cruzado de desbloqueios do Tokenomist em um único comando. Micropagamentos x402 alimentam as chamadas Nansen a $0,03-0,07 por execução. 15-20 execuções custam aproximadamente $1,50 no total, em comparação com mais de $100 em assinaturas de provedores individuais, eliminando a gestão separada de chaves de API por provedor. O pipeline sintetiza os resultados em uma matriz de referência cruzada com um veredito unificado de classificação de dump, que 0xJeff executa como uma verificação de saúde de portfólio a cada três dias, juntamente com análise de sentimento do Cookie e análise técnica. Um recurso de "skill bundling" agrupa as skills componentes em um comando reutilizável, e uma integração x_search extrai dados em tempo real do X sem exigir acesso à API do X.

O acesso expandido ao Fedwire, via uma proposta de "Payment Account" de propósito específico, pode redefinir os pagamentos fintechs, com foco em estratégia, economia e nos principais serviços impactados. Embora o acesso ao Fedwire permita uma liquidação verdadeira em tempo real de qualquer para qualquer, destaca-se que o limite de US$ 1 bilhão para saldos de fechamento noturnos e o desafio operacional de reabastecimento podem ser uma restrição legítima. Três áreas de serviço provavelmente se beneficiarão: "concorrentes" de P2P no estilo Zelle, financiamento de carteiras digitais e serviços para comerciantes de alto risco "restritos", enquanto o Visa Direct permaneceria forte.

O Banco Central Europeu (BCE) convocará bancos europeus para abordar os riscos de cibersegurança impostos por modelos de IA como o Claude Mythos da Anthropic. Este modelo teria identificado milhares de vulnerabilidades zero-day e gerado exploits funcionais rapidamente. Frank Elderson, do BCE, afirma que os bancos precisam aplicar correções de segurança mais rapidamente, dado o curto intervalo entre a descoberta de uma falha e sua exploração. Além disso, bancos europeus enfrentam uma lacuna de acesso ao Mythos que os reguladores, sob a DORA, desejam resolver.

O índice de volatilidade implícita de 30 dias do Bitcoin (BVIV) caiu para 38% esta semana, o menor nível desde outubro de 2025, enquanto o BTC era negociado perto de US$ 77.300. A MicroStrategy absorveu 171.238 BTC em 2026, aproximadamente 2,7 vezes os 63.450 BTC minerados no mesmo período, criando uma pressão estrutural de oferta que ancorou as faixas de preço. Fundos focados em rendimento suprimiram ainda mais a volatilidade através da venda agressiva de opções de compra, enquanto alguns analistas apontaram o alívio das tensões no conflito com o Irã como a remoção de um prêmio de risco geopolítico residual. Participantes do mercado atribuem o regime sustentado de baixa volatilidade à maturação institucional do Bitcoin, evidenciada pela adoção de ETFs, acumulação de tesourarias corporativas e estruturas de propriedade diversificadas.

Vitalik Buterin delineou um reposicionamento estratégico da Ethereum Foundation (EF) para torná-la uma organização menor e mais opinionativa, focada nas propriedades CROPS (censorship-resistance, openness, privacy e security). A autoridade pessoal de Buterin diminuirá, enquanto o conselho se expande. A EF, que detém apenas 0,16% de todo o ETH e considera seu mandato original de venda de token concluído desde 2022, venderá menos ETH e restringirá seu escopo a atividades críticas para a resistência à captura de longo prazo, movendo alguns contribuidores respeitados para fora da fundação para que esses esforços possam atrair capital externo. Três prioridades técnicas impulsionam o novo foco: verificação formal assistida por IA para um Ethereum comprovadamente livre de bugs, preservando a garantia única de dual-safety da cadeia (tolerância à assincronia BFT mais resistência à sincronia estilo PoW até 49% de atacantes), e minimização de intermediários via FOCIL e EIP-8141 para garantir acesso público ao mempool com fortes propriedades de inclusão. Buterin também revelou que aproximadamente 90% de seu patrimônio líquido está em ETH, com os cerca de US$ 40 milhões restantes em fiat onchain alocados para iniciativas de código aberto em biotecnologia, software e hardware.

A versão 1 do Proof of Liquidity (PoL) da Berachain exigia que detentores de BERA utilizassem wrappers de terceiros para obter rendimento, criando uma desconexão estrutural entre a função de rede do token e sua acumulação de valor, mesmo sendo BERA o token de gás e consenso. O PoL v2 resolve esta questão direcionando um terço de todas as futuras emissões PoL para um novo BERA Yield Module. Nele, qualquer detentor pode fazer staking de BERA para ganhar recompensas no mesmo ativo, contribuindo para a segurança da rede e a profundidade da liquidez. A participação é simplificada para uma única transação on-chain ou uma ação delegada por meio de uma CEX, eliminando a necessidade de intermediários que fragmentavam a experiência na v1. Este redesenho mantém o token de governança soulbound BGT com fluxos de incentivo realinhados, ao mesmo tempo que posiciona BERA com uma narrativa de captura de valor mais clara, atraente para alocadores institucionais de ativos.

Entre maio de 2025 e abril de 2026, agentes de IA liquidaram US$ 73 milhões em 176 milhões de transações blockchain, com 76% dos pagamentos abaixo do limite de custo mínimo de 30 centavos das redes de cartões tradicionais. O USDC representou 98,6% do volume de pagamentos de máquina, validando a infraestrutura de stablecoin, mas também criando risco de concentração em torno de um único emissor. Empresas como Coinbase (x402), Stripe (Machine Payments Protocol no Tempo), Google (AP2) e Visa (credenciais tokenizadas) estão desenvolvendo infraestruturas de liquidação concorrentes para um mercado que projeta US$ 15 trilhões em compras intermediadas até 2028.

O aumento dos rendimentos dos títulos do Tesouro dos EUA, especialmente a taxa de 30 anos atingindo 5,18% em 20 de maio, está apertando as condições financeiras e impactando o Bitcoin através de custos de oportunidade mais altos e fluxos mais fracos para ETFs e outras criptomoedas. Isso representa uma colisão de curto prazo com a tese de longa data do "hard money" do Bitcoin, que postula que o BTC atua como uma forma superior de dinheiro devido à sua oferta limitada.

💾 CEVIU TI

Documentos do pedido de IPO da SpaceX revelam que a xAI concordou em fornecer à Anthropic serviços de compute de IA em larga escala através dos clusters Colossus e Colossus II da xAI até maio de 2029. O acordo, avaliado em aproximadamente US$ 1,25 bilhão por mês, indica que a infraestrutura de compute de IA está se tornando um ativo de negócio monetizável por si só, e não apenas uma capacidade interna ligada ao desenvolvimento de modelos.

A Ubiquiti lançou patches para três vulnerabilidades de severidade máxima no UniFi OS, que poderiam ser exploradas remotamente sem autenticação. Essas falhas colocam os consoles UniFi e a infraestrutura que eles gerenciam em risco se não forem corrigidas. Para empresas e equipes de TI que utilizam UniFi, esta é uma atualização prioritária, especialmente porque o UniFi frequentemente é central para a gestão de rede, acesso e segurança.

A IA pode facilitar a criação de ferramentas leves e a substituição de algumas soluções pontuais, mas plataformas corporativas centrais como SAP e Workday são sustentadas por anos de integrações, lógica de processos, controles de compliance e dependência organizacional que não são facilmente reconstruídas do zero. Para líderes de TI, o foco deve ser menos na IA substituindo o SaaS e mais em quais categorias serão comprimidas, enquanto os sistemas centrais evoluem para plataformas que a IA opera através.

O problema real com os navegadores "enterprise" ou "gerenciados" não reside nos recursos de segurança, mas sim em sua arquitetura e no substrato de deployment. A implementação frequentemente não ultrapassa 40-55% da força de trabalho, deixando uma parcela significativa fora do modelo de segurança. Em contraste, uma abordagem de camada de sessão sem agentes pode gerenciar sessões web dentro do navegador existente do usuário e outros contextos de aplicativos/webviews, permitindo uma implementação mais rápida e ampla cobertura sem a necessidade de gerenciamento de mudanças.

Há uma divisão crescente na gestão de dispositivos Apple: Jamf lidera com controles nativos profundos da Apple, Intune foca na consolidação multiplataforma e plataformas mais recentes como Iru propõem alternativas all-in-one mais simples. Os pontos de avaliação essenciais são a profundidade da gestão Apple, automação, controles de compliance e se a consolidação da stack compensa a perda de flexibilidade.

A Dell renovou sua oferta de data center com a nova plataforma de armazenamento PowerStore Elite e a 18ª geração de servidores PowerEdge, prometendo maior desempenho, densidade de compute e melhor eficiência tanto para cargas de trabalho de IA quanto para as empresariais tradicionais. Atualmente, os fornecedores de infraestrutura estão integrando armazenamento, compute, resiliência cibernética e automação em um único stack para a era da IA, em vez de tratá-los como atualizações separadas.

A Kore.ai apresentou a nova geração da Kore.ai Agent Platform Artemis edition, uma plataforma IA-nativa desenvolvida para construir, governar e otimizar sistemas multiagentes corporativos. A plataforma introduz a Agent Blueprint Language (ABL), um arquiteto de agentes de IA (Arch) e uma arquitetura de "cérebro duplo", com implantação inicial no Microsoft Azure e planos para maior disponibilidade em nuvem.

O Bumblebee é um scanner de segurança somente leitura para macOS e Linux, que verifica máquinas de desenvolvedores em busca de pacotes, extensões de navegador/editor e configurações de ferramentas de IA (MCP) arriscadas. Ele analisa metadados como arquivos lock e manifestos de extensão, gerando registros NDJSON estruturados para auxiliar equipes de segurança na rápida identificação de endpoints expostos.

Pesquisadores de segurança descobriram que chaves Google API excluídas podem continuar funcionando por até 23 minutos, criando uma perigosa janela de revogação. Durante esse período, invasores ainda podem fazer chamadas à API, acessar serviços habilitados ou gerar custos. Até que o Google altere esse comportamento, as equipes devem rotacionar ou desabilitar imediatamente as chaves expostas, tratando a exclusão mais como uma etapa de limpeza tardia do que um "kill switch" instantâneo.

O ataque à cadeia de suprimentos "TrapDoor" contaminou 34 pacotes em npm, PyPI e Crates.io, afetando mais de 384 versões. Este incidente destaca a vulnerabilidade de dependências em sistemas de software e a necessidade urgente de governança e segurança robustas para mitigar riscos de roubo de ativos digitais e credenciais de acesso crítico.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News — 26 de maio de 2026 | CEVIU