CEVIU News

CEVIU News — 27 de maio de 2026

115 notícias27 de maio de 2026CEVIUCEVIU Web DevCEVIU IA+7
Compartilhar:

💸 CEVIU

Em janeiro, a SpaceX concedeu a Elon Musk um pacote de remuneração que totalizará US$ 1,3 bilhão em ações restritas. Embora ele ainda não tenha atingido as metas que condicionam a premiação, o prospecto do IPO da SpaceX indica que ele pode usar essas ações para votar em decisões de acionistas. A SpaceX não planeja que a maioria de seu conselho seja composta por diretores independentes, e quaisquer reclamações de acionistas sob as leis federais de valores mobiliários devem ser resolvidas por meio de arbitragem. Essas medidas permitem que Musk escolha as pessoas que determinarão seu pagamento e o isolam amplamente de processos judiciais de acionistas.

A NASA planeja enviar três missões lunares não tripuladas este ano para iniciar a construção de uma base na Lua. A Blue Origin foi escolhida para conduzir a primeira missão, com lançamento previsto para o outono. A agência também anunciou uma série de contratos menores com empresas privadas, como Lunar Outpost e Firefly Aerospace, envolvidas nos projetos Moon-to-Mars. O objetivo é estabelecer uma base com capacidade operacional até 2032.

A funcionalidade de IA integrada no Chrome oferece uma solução performática e com ótimo custo-benefício. Ela opera offline, garantindo a privacidade do usuário. Este post explora como desenvolvedores aproveitaram os recursos de IA nativos para criar diversas aplicações, como um editor de blog. Outros exemplos de sucesso incluem o Drupal, que utiliza a Summarizer API para gerar tags de SEO no CKEditor, o Yahoo! Japan, que emprega a Prompt API para moderação de comentários da comunidade, e o Trip.com, que usa a IA para auxiliar usuários na navegação de opções complexas de reserva de voos.

A administração Trump planeja fornecer plutônio de ogivas nucleares desmanteladas para empresas que o converterão em combustível para usinas nucleares. O Departamento de Energia possui mais de 50 toneladas de plutônio excedente de programas de armas. A falta de combustível é um dos gargalos na expansão da energia nuclear, e o aproveitamento desses estoques antigos poderia oferecer uma solução de curto prazo.

A NASA anunciou a concessão de contratos para os elementos iniciais de uma base lunar. As empresas Astrolab e Lunar Outpost foram selecionadas para construir rovers de aproximadamente uma tonelada, com previsão de entrega na Lua em 2028. Cada rover terá um alcance de 200 km e será capaz de operar de forma autônoma, guiado por operadores na Terra ou por astronautas. A Blue Origin será responsável por entregar os rovers à superfície lunar, utilizando seu módulo de pouso Blue Moon Mark 1. O principal objetivo desta missão é estabelecer um perímetro para a futura base lunar.

Diversas fontes pixel recentes buscam aprimorar o estilo retrô ou introduzir novas características visuais. A Analog Mono, por exemplo, foi criada para corrigir as deficiências das fontes pixel clássicas que eram comuns nos anos 1990. Já a Coral Pixels se destaca como uma fonte colorida que incorpora o visual vibrante e com franjas dos anos 90 e 2000. Outros exemplos incluem a Two Slice, notável por ter apenas 2 pixels de altura e ainda manter alguma legibilidade, e a Geist Pixel, que preserva a textura visual preferida por muitas equipes de design enquanto garante o rigor tipográfico necessário para produtos.

Após o evento I/O, onde o Google anunciou seus novos e poderosos modelos Gemini, planos para agentes de IA e mudanças na Busca, este artigo traz uma entrevista com o CEO Sundar Pichai. Na conversa, Pichai discute como precisou repensar a operação do Google, as alterações executivas e decisões para posicionar a empresa de forma mais agressiva, além dos anúncios recentes e outros tópicos cruciais.

A American Airlines vai começar a instalar o Starlink em mais de 500 de seus aviões Airbus de corpo estreito a partir do início do próximo ano. A companhia aérea não planeja mudar os provedores de sua frota Boeing, que utiliza serviços da Viasat e Panasonic. Membros de seu programa de fidelidade terão Wi-Fi gratuito durante o voo. A Delta Air Lines anunciou em março que usará o Amazon Leo para Wi-Fi a bordo a partir de 2028. United, Southwest Airlines e Alaska Airlines já escolheram o Starlink.

O projeto LeRobot Humanoid oferece a construtores e pesquisadores de robôs acesso a uma lista de materiais, arquivos para peças 3D-printing, documentação de fiação, instruções de montagem física e ferramentas de software para a criação de um par de pernas de robô humanoide. Isso permite uma ampla gama de experimentações e desenvolvimentos no campo da robótica.

A SpaceX parece estar se posicionando para se tornar a camada de infraestrutura física para a economia espacial e de IA. Uma análise detalhada do seu documento S-1 revela a visão ambiciosa da empresa, sugerindo que o futuro das operações no espaço e o avanço da inteligência artificial dependerão cada vez mais de sua capacidade de construir e manter essa infraestrutura crítica. Entenda como essa estratégia pode redefinir o mercado global e o que isso significa para o futuro da tecnologia.

🔠 CEVIU Web Dev

As fontes pixel modernas estão transcendendo a mera nostalgia, incorporando designs tecnicamente refinados que resolvem problemas históricos de legibilidade, estilos ultraminimalistas experimentais e extensões de sistema otimizadas para ambientes de produção profissional. Essa evolução reflete um avanço no tooling para designers, combinando estética retrô com a precisão e performance exigidas no desenvolvimento de software e interfaces contemporâneas.

A Vercel diminuiu o provisionamento de builds de 90 para 5 segundos com o Hive, uma plataforma interna construída sobre microVMs AWS Firecracker. Essa otimização foi crucial, pois a empresa executa código de cliente não confiável em hardware compartilhado, onde o kernel compartilhado de contêineres é muito arriscado e VMs normais são lentas demais para serem inicializadas por build. O ganho de 18x foi alcançado combinando três fatores: inicialização a frio mais rápida, um pool aquecido de células pré-inicializadas para casos comuns e o boot em milissegundos do Firecracker que torna o pool viável.

Os tipos de array em C frequentemente geram confusão devido à sua característica de decair em ponteiros, resultando na perda de informações sobre o tamanho na maioria das expressões. Abordar arrays como estruturas ou empregar operadores dedicados para definir seus comprimentos poderia aprimorar o controle de memória e tornar a linguagem de programação mais intuitiva para os desenvolvedores.

Linguagens de programação com convenções fortes, como Go, minimizam o risco de saídas inconsistentes de IA, oferecendo guardrails claros para a inference de máquina. A utilização dessas linguagens "chatas" aprimora a estabilidade geral do software, pois seus dados de treinamento evitam as soluções conflitantes encontradas em ecossistemas fragmentados como JavaScript ou Python.

VillageSQL é um fork do MySQL que possibilita aos desenvolvedores a criação de extensões e tipos de dados personalizados, similarmente ao que ocorre no Neo4j. A plataforma permite a instalação e remoção dinâmica de extensões sem a necessidade de reiniciar o servidor, capacitando o MySQL a lidar com cargas de trabalho especializadas, como consultas de grafos.

A natureza realista dos agentes de codificação frequentemente ativa instintos sociais humanos, tornando suas falhas repetitivas ainda mais exasperantes quando lhes falta uma responsabilização real. Esse fenômeno levanta questões sobre a experiência do desenvolvedor (DX) ao interagir com sistemas baseados em IA, impactando a percepção de performance e confiabilidade, e sublinha a necessidade de aprimorar a capacidade de IA de lidar com falhas de forma mais transparente e explicável, um fator crucial para a adoção generalizada.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser

🤝 CEVIU IA

O principal advogado da xAI alertou os funcionários da empresa para moderarem cuidadosamente suas interações com trabalhadores da Cursor. As interações não devem ir além do estritamente necessário para a implementação de uma parceria técnica. Embora o aviso seja padrão durante aquisições, ele chega um pouco tarde, pois os funcionários das empresas já estavam colaborando há semanas. Qualquer acusação de que as duas partes misturaram indevidamente seus negócios pode colocar o acordo de aquisição em risco.

A China restringiu as viagens internacionais para profissionais de IA de alto nível em empresas privadas. Esses indivíduos precisarão de aprovação das autoridades competentes antes de viajar para o exterior. Os profissionais afetados incluem uma mistura de fundadores de startups, pesquisadores e executivos. Embora a China já tenha restringido viagens para pessoal chave – desde pesquisadores proeminentes até cientistas nucleares e executivos de empresas estatais –, é incomum que tais restrições se estendam a empresas privadas.

O MAI-Image-2.5 alcança a terceira posição no leaderboard de texto para imagem da Arena, destacando-se pela variedade de estilos, renderização precisa de texto e imagens detalhadas. Ele representa uma melhoria significativa em relação ao MAI-Image-2, com avanços notáveis em raciocínio visual, estrutura de cena e recursos de ilustração comercial. Essas melhorias aprimoram sua capacidade de transformar instruções simples em imagens refinadas.

Agentes representam uma nova categoria de software, mas suas interações em nível de sistema não são inéditas. O projeto de contenção deve começar na camada do ambiente, para então direcionar o comportamento na camada do modelo. É crucial que a força do isolamento corresponda à capacidade de supervisão do usuário e que componentes testados em combate sejam utilizados. A implementação de IA pode ser arriscada, mas estabelecer um limite rígido para o dano potencial muitas vezes inclina a balança na direção certa.

O CompileIQ da NVIDIA, integrado ao CUDA 13.3, utiliza algoritmos evolucionários orientados por IA para realizar o auto-tuning das configurações do compilador de GPU, otimizando o desempenho para cargas de trabalho específicas além das heurísticas padrão. Ele fornece configurações de compilador ajustadas para kernels individuais, oferecendo até 15% de melhoria de desempenho em tarefas de inference e treinamento de IA já otimizadas. Com o CompileIQ, os desenvolvedores definem objetivos de otimização, permitindo o tuning multi-objetivo, incluindo trade-offs entre runtime, consumo de energia e tempo de compilação, tornando-o adequado para aplicações de alto impacto como inference de LLM.

A OpenRouter levantou US$ 113 milhões em uma rodada Série B liderada pela CapitalG, elevando sua valuation para US$ 1,3 bilhão. A startup de gateway de IA oferece acesso a mais de 400 modelos e processa 100 trilhões de tokens mensalmente. O crescimento da OpenRouter reflete uma mudança na IA em direção a soluções multimodelos, permitindo que as empresas evitem a dependência de um único provedor de modelos.

A SpaceX, conforme revelado em seu S-1, está trilhando dois caminhos distintos no domínio do compute em IA. Por um lado, a empresa investe bilhões na construção de data centers terrestres, garantindo um cliente externo notável, a Anthropic, em um acordo de US$ 1,25 bilhão por mês até maio de 2029. Por outro lado, a SpaceX propõe que o futuro da IA inference reside em órbita, posicionando-se como a única empresa que já superou os desafios técnicos essenciais para transformar satélites de conectividade em satélites de compute para IA. Ambas as narrativas são apresentadas com convicção e não dependem da falsidade uma da outra.

A Harvey avaliou frontier models em seu Legal Agent Benchmark, usando um padrão "all-pass" que exige que cada critério de avaliação seja aprovado. O Claude Opus 4.7 liderou com apenas 7.1% de aprovação, seguido pelo Sonnet 4.6 com 5.4%, Opus 4.6 com 4.2%, GPT-5.5 com 2.1% e Gemini 3.5 Flash com 0.8%. Estes resultados indicam que o trabalho jurídico ainda está longe de ser saturado pela inteligência de fronteira.

📱 CEVIU Segurança da Informação

Atacantes com credenciais roubadas ou cookies de sessão abusam do Google Family Link, editando a data de nascimento da vítima para menos de 13 anos e vinculando a conta a um "Parent" controlado pelo atacante. Isso anula a 2FA, o telefone de recuperação e o e-mail de backup, concede ao hacker rastreamento de localização e bloqueio remoto do dispositivo, e não deixa um caminho de recuperação automatizado, exigindo escalada com o YouTube (@TeamYouTube) ou suporte pago do Google One.

Um atacante comprometeu 233 versões em três repositórios Laravel-Lang, incluindo laravel-lang/lang (7.8k estrelas), ao abusar do sistema de versionamento do GitHub para apontar tags para commits em um fork controlado pelo atacante. Isso permitiu o carregamento de código malicioso via autoloader do Composer sem tocar nos repositórios oficiais. O dropper src/helpers.php injetado coleta informações do host, decodifica o domínio C2 flipboxstudio[.]info de um array de inteiros e busca um stealer PHP de aproximadamente 5.900 linhas. Este stealer coleta credenciais de cloud e infraestrutura, chaves SSH, cofres de navegadores e gerenciadores de senhas, carteiras de criptomoedas e tokens de plataformas de comunicação. Após a exfiltração dos dados, que são criptografados com AES-256, o próprio stealer se autoexclui. É recomendável auditar dependências do Composer para as versões afetadas, bloquear flipboxstudio[.]info, procurar por um marcador e artefatos .php/.vbs descartados, e rotacionar quaisquer credenciais expostas em hosts comprometidos.

Autoridades lituanas revelaram um vazamento de dados de mais de 600 mil entradas de registros nacionais, que, segundo elas, foi perpetrado por uma entidade estrangeira. Os dados foram obtidos principalmente de registros de pessoas jurídicas e imóveis, acessados usando credenciais de login de instituições autorizadas. As informações roubadas incluem endereços de oficiais de inteligência, militares, diplomatas e políticos.

A Charter Communications confirmou um vazamento de dados depois que o grupo de ransomware ShinyHunters publicou uma ameaça de extorsão. O ShinyHunters alegou ter obtido acesso à instância do Salesforce da empresa comprometendo uma conta Microsoft Entra de funcionário via vishing. Embora a Charter afirme que nenhuma informação de cliente foi roubada, o ShinyHunters alega ter furtado nomes de clientes, números de telefone, tipos de telefone, informações de plano e algumas informações de rede proprietárias do cliente (CPNI).

Um ator de ameaça desconhecido explorou a CVE-2026-5426 como um zero-day, abusando de valores hardcoded de machineKey do ASP.NET, idênticos em todas as implantações do KnowledgeDeliver LMS anteriores a fevereiro. Isso permitiu forjar ViewState payloads maliciosos e obter RCE (Remote Code Execution) não autenticado. Após a exploração, o ator implantou o webshell BLUEBEAM (Godzilla) em memória dentro do w3wp.exe, usou icacls para conceder acesso total de "Everyone" à raiz web e adulterou um arquivo JavaScript da aplicação para servir um plugin de segurança falso que entregava um Cobalt Strike BEACON específico da organização. Aos defensores, recomenda-se rotacionar as chaves de máquina para valores únicos por instância, restringir o acesso ao LMS por IP e buscar por falhas de ViewState (Application Event ID 1316), processos-filho anômalos do w3wp.exe, adulteração na raiz web, arquivos .js/.aspx/.config e User-Agent strings duplas concatenadas.

Ao analisar 12 CVEs do rsync de janeiro de 2025 e maio de 2026, o autor demonstra que o gokrazy/rsync, uma reimplementação minimalista em Go, evitou oito delas simplesmente por não implementar os recursos vulneráveis (recursão incremental, compressão, suporte a proxy e ACLs de hostname). As defesas estruturais do Go neutralizaram a maioria das restantes: verificações de limites em runtime convertem estouros de heap em panics, a inicialização com zero elimina vazamentos de informação da stack, e a API os.Root, resistente a travessias, fecha as condições de corrida TOCTOU com symlinks, deixando apenas um bug lógico (CVE-2026-43617) que a linguagem não poderia ter prevenido. As lições práticas incluem atualizar para rsync 3.4.3+ ou gokrazy/rsync v0.3.3+, implementar defesa em profundidade via mount namespaces, hardening de systemd ou Landlock, e preferir implementações cuja complexidade seja proporcional ao caso de uso, pois evitar recursos de protocolo desnecessários reduz visivelmente a superfície de ataque.

O ROADtools, um framework Python de código aberto para enumeração do Entra ID e manipulação de token OAuth, evoluiu de uma utilidade para equipes de "red team" para uma plataforma de ataque adotada por atores de estados-nação, como Cloaked Ursa (APT29), Curious Serpens (APT33) e UTA0355. Ele se alinha a táticas MITRE como persistência (T1098.005 registro de dispositivo), evasão de defesa (T1550) e descoberta (T1087). A ferramenta opera inteiramente através de APIs legítimas da Microsoft e strings de user-agent personalizáveis, o que permite que suas atividades se misturem às operações normais da cloud e resistam à detecção baseada em arquivos. A lição mais ampla é o dilema do duplo uso de tooling de identidade: os defensores devem combatê-lo com controles em camadas, como proteção de token do Entra ID, restrições de acesso condicional no fluxo de código do dispositivo, auditorias de aplicativos OAuth e correlação de logs do Graph API em SIEM para identificar acessos baseados em Python roteirizados e enumerações em massa.

A Cybersecurity and Information Security Agency (CISA) anunciou a disponibilidade de um novo formulário de nomeação para permitir que pesquisadores, fornecedores e parceiros relatem vulnerabilidades exploradas conhecidas (KEVs). O objetivo desta atualização é acelerar a capacidade da CISA de identificar e agir sobre novas KEVs. Esta iniciativa surge após o anúncio do NIST sobre mudanças em seu programa NVD.

Pesquisadores da Aikido Security descobriram que a exclusão de chaves de API do Google é eventualmente consistente e pode levar até 23 minutos para propagar totalmente. As chaves de API do Gemini e as chaves de Contas de Serviço do Google propagaram em um minuto e 5 segundos, respectivamente. O Google inicialmente fechou o relatório do bug como "não será corrigido", mas o reabriu como P0 após a publicação das descobertas.

Atacantes compraram links patrocinados no Google, cloaked, que se passavam pela Uniswap para direcionar usuários a interfaces de negociação clonadas. Essas interfaces enganam as vítimas a assinar permissões maliciosas de wallet, drenando pelo menos US$ 400.000. Esta campanha está ligada a um aumento mais amplo de malvertising, com mais de 356 links de anúncios maliciosos e US$ 1,27 milhão em perdas desde março.

🧱 CEVIU DevOps

Um deploy do AWS Bedrock AgentCore construído com Terraform demonstra como orquestrar múltiplos runtimes de agentes, gateways, roles IAM, memória e aplicação de políticas em um único grafo de dependência, contornando lacunas atuais do provedor com workarounds baseados em CLI e null_resource.

O GitHub implementou a publicação faseada e novos controles no tempo de instalação para pacotes npm. Isso oferece aos mantenedores métodos mais seguros para lançar novas versões de pacotes e dá aos consumidores maior controle sobre o que é instalado. Essas mudanças são uma resposta direta ao risco crescente de pacotes e contas de mantenedores comprometidos, fortalecendo a defesa da cadeia de suprimentos do npm de forma operacional, em vez de depender apenas de remoções rápidas após a disseminação de uma versão maliciosa.

Nova é uma plataforma de nuvem interna do Dropbox para executar agentes de codificação em seus fluxos de trabalho de engenharia. Ela permite que engenheiros executem múltiplas sessões de codificação em paralelo, executem agentes em ambientes isolados fixados a commits específicos do repositório, validem mudanças propostas com comandos de build e teste via Bazel, e continuem sessões quando a validação falhar.

A aplicação de modelagem de ameaças em ambientes GitHub revela riscos como acesso não autorizado, execução de código CI malicioso e exfiltração de dados. Ataques históricos na cadeia de suprimentos reforçam a necessidade de ferramentas de detecção, varredura de dependências e monitoramento para garantir a segurança dos workflows de CI/CD e prevenir comprometimentos.

Sistemas de memória de agentes são mais bem compreendidos como um pipeline de extração, armazenamento e retrieval, em vez de uma única funcionalidade mágica de “memória”. Bibliotecas de agentes compactam conversas em fatos, armazenam-nos em vetores, tabelas ou grafos, e os recuperam posteriormente. Esses sistemas enfrentam desafios como contradições, contexto desatualizado, memória procedural e intenções futuras.

A resiliência operacional exige aceitar incidentes como inevitáveis, construindo sistemas e observability para detecção e recuperação rápidas. É fundamental combinar o design técnico com equipes preparadas que operam em culturas psicologicamente seguras e sem culpa. Organizações maduras focam no aprendizado contínuo a partir de incidentes e na liderança que reforça a melhoria constante.

O Project Glasswing da Anthropic oferece a organizações selecionadas acesso ao Claude Mythos Preview, um modelo restrito de cibersegurança projetado para identificar e ajudar a corrigir vulnerabilidades em software crítico. A análise da Cloudflare sobre o Mythos destaca como agentes de segurança de IA podem encadear problemas de baixa gravidade em exploits mais sérios, gerar código de prova de conceito e alterar a economia da descoberta de vulnerabilidades.

⚖️ CEVIU Empreendedores

A conformidade é um negócio em expansão. Mais de 400.000 profissionais atuam na área nos EUA, representando um gasto anual superior a 40 bilhões de dólares em mão de obra. No entanto, apesar da demanda, o pipeline de talentos para conformidade permanece limitado. A tecnologia atual está suficientemente avançada para assumir diversas tarefas nesse campo, indicando que um setor que historicamente não investia em software começará a adotá-lo.

Este post explora como empresas alcançam ganhos de eficiência de nove dígitos ao redesenhar seus processos de trabalho. Ele mostra como as empresas devem ser reconstruídas do zero em torno da IA para liberar valor em escala. O conteúdo aborda como identificar quais fluxos de trabalho valem a pena automatizar e como redesenhá-los sem interromper as operações.

Este guia apresenta um plano de seis etapas para startups IA-nativas: mapeie o trabalho recorrente em níveis de autonomia L1-L4, construa um sistema de contexto como memória operacional, escolha a automação mais simples que funcione, codifique habilidades, escreva avaliações e execute um ciclo semanal de melhoria.

Para equipes que dependem de páginas SEO para conversão, as IA Overviews adicionam uma nova etapa antes da visita. As pessoas pausam, comparam, voltam na rolagem e até diminuem o ritmo em buscas de marca. Seu resultado não é mais apenas um link para sua página; é uma pequena apresentação ao lado do resumo do Google, de seus concorrentes e de um contexto que você não escreveu.

O Flagship, serviço de feature flag da Cloudflare, permite aos usuários controlar a visibilidade de funcionalidades em suas aplicações sem a necessidade de reimplantar o código. É possível definir flags com regras de direcionamento e lançamentos baseados em porcentagem, e avaliá-las diretamente dentro dos Workers da Cloudflare através de um binding nativo. O Flagship é compatível com o OpenFeature, o padrão aberto da CNCF para gerenciamento de feature flag. O SDK pode ser usado em qualquer runtime JavaScript, e os provedores podem ser trocados sem alterar o código de avaliação.

O Data 360 MCP Server permite que qualquer cliente MCP interaja diretamente com os dados no Data 360, capacitando agentes de IA a compreenderem e agirem instantaneamente nos ambientes do Data 360. Isso torna os dados acessíveis para serem utilizados por qualquer agente em qualquer interface, e o Data 360 MCP Server já está disponível para Desenvolvedores em Pré-visualização.

O Google Display Ads agora permite que os usuários gerenciem sua presença na Google Display Network (GDN) diretamente através das campanhas Demand Gen. O Demand Gen impulsiona o crescimento dos negócios no YouTube e nas superfícies mais visuais do Google. Anunciantes de Display ainda poderão veicular anúncios exclusivamente na GDN. O Google fornecerá atualizações e uma ferramenta de migração para facilitar a transição, que deve ser concluída até 2027.

A Polarity, uma startup de IA de Waterloo, gerou uma estimativa de 1 a 5 milhões de impressões orgânicas gastando cerca de US$ 8.000. Em vez de comprar anúncios, a empresa pagou criadores de conteúdo para postar. Para isso, contratou jovens, ofereceu-lhes títulos de prestígio e uma estrutura de pagamento motivadora, e os encarregou de fazer algumas postagens por semana, com cada publicação exigindo aprovação prévia. Posteriormente, a empresa focou em engenheiros que visitaram seu site, enviou-lhes DMs frias e os converteu em chamadas de demonstração ao vivo.

Confiar no "instinto" pode ser problemático para fundadores quando se torna um atalho para evitar o raciocínio. A ideia mais eficaz é que alguns sentimentos servem como sinais úteis antes de se transformarem em pensamentos claros. O desafio reside em diferenciar o reconhecimento de padrões do medo, ego ou impaciência. Sentimentos intensos são dados, não instruções a serem seguidas cegamente.

Um bom pitch deck inicial precisa fazer com que uma pequena entrada pareça o começo de uma grande empresa. O pitch da Concorda ficou mais preciso quando "IA agentic para litígios complexos" se tornou "sistema operacional de IA para advogados litigantes". A primeira versão soa como uma ferramenta. A segunda oferece aos investidores um comprador, um workflow e uma empresa maior para imaginar.

🔍 CEVIU Design

A OpenAI anunciou duas novas medidas para ajudar a identificar imagens geradas por IA: a adoção do padrão C2PA, que adiciona sinais de metadados, e uma parceria com o Google para incluir marcas d'água invisíveis SynthID. A empresa também está mostrando uma ferramenta de verificação pública que pode checar ambos os sinais para determinar se uma imagem foi criada usando IA. Essas proteções se aplicam atualmente apenas a imagens geradas pela OpenAI, com os dois sistemas projetados para se complementar e oferecer uma detecção mais robusta.

A Ferrari revelou o design completo do Luce, seu primeiro supercarro elétrico. O destaque é o interior criado por Jony Ive, através da LoveFrom, que enfatiza controles físicos, estilo minimalista e materiais premium como vidro e alumínio. Este lançamento oferece uma visão aproximada da filosofia de design por trás do cancelado Apple Car, mostrando detalhes como os controles no volante, o painel, os painéis laterais e um relógio mecânico.

O Figma Buzz agora oferece capacidades de edição em massa para ativos de campanha em larga escala. Usuários podem fazer upload de planilhas para criar ativos e selecionar múltiplas células para gerenciar conteúdo e propriedades de design em centenas de variantes simultaneamente. O recurso inclui opções de redimensionamento em massa com tamanhos de canal predefinidos para gerar campanhas multicanais completas de forma eficiente.

O design centrado no usuário (UCD) prioriza os visitantes do site nas decisões de design, coletando pesquisa e feedback do usuário desde o início para guiar as escolhas de desenvolvimento. Os quatro princípios chave do UCD são: empatia, tomada de decisão baseada em dados, testes iterativos e foco na jornada geral do usuário, em vez de apenas elementos visuais. Implementar o UCD leva mais tempo inicialmente, mas evita erros caros e melhora as métricas de engajamento, como demonstrado pelo aumento de 29,5% nas taxas de doação da Every.org após simplificar sua experiência do usuário.

O Google I/O 2026 sinalizou uma grande mudança, de humanos operando diretamente software para agentes de IA atuando autonomamente em seu nome. Através de anúncios como Gemini Spark, Android Halo, WebMCP e Gemini Omni, o Google apresentou um futuro onde as pessoas agem menos como “usuários” e mais como “principais” que delegam intenções a agentes sempre ativos, levantando novos desafios de design relacionados a confiança, visibilidade, controle e responsabilidade em sistemas movidos por IA.

A Bob's Red Mill revelou um rebranding modernizado pela Turner Duckworth, apresentando um logo mais limpo, tipografia personalizada e embalagens atualizadas para melhorar a legibilidade, preservando o toque de herança da marca. No entanto, o redesenho gerou reações negativas online porque o fundador Bob Moore não aparece mais proeminentemente no logo após sua morte em 2024, levando alguns críticos a comparar a reação à polêmica e, por fim, revertida, mudança de marca da Cracker Barrel.

O designer Davy Denduyver criou a identidade visual do restaurante Nikotin, em Amsterdã, uma colaboração entre o coletivo Nachbar e o chef Tim Van Der Molen, vencedor de estrela Michelin. Trabalhando sob um prazo apertado e em parceria com o designer de interiores Yoeri, Denduyver desenvolveu uma identidade ousada inspirada na antiga função do local como fábrica de tabaco. O sistema resultante combina uma paleta laranja vibrante, um logótipo personalizado em forma de cigarro com influências retrofuturistas, e uma tipografia manuscrita solta feita com nanquim para criar uma sensação intencionalmente crua e analógica. Essa estética reflete tanto a culinária do restaurante, focada em grelhados, quanto a experiência tátil e não digital de jantar fora.

O Virtual OS Museum é um projeto massivo de emulação criado pelo desenvolvedor Andrew Warkentin, que permite aos usuários explorar mais de 1.700 sistemas operacionais e aplicações pré-instaladas, abrangendo mais de 250 plataformas e 600 OSes. Desde mainframes antigos e sistemas Mac clássicos até NeXTSTEP, Windows, Linux e PalmOS, o projeto cobre a história da computação de 1948 até os dias atuais.

🤔 CEVIU Marketing

As IA Overviews transformam o Google de um motor de cliques em uma camada de comparação, enquanto o AI Mode gera aceitação rápida e menos cliques. Um estudo com 846.000 sessões de busca revelou que, em páginas com IA Overviews, os usuários inverteram a direção de rolagem em 47,5% do tempo total, contra 27% sem IA Overviews, indicando que revisam e comparam resultados antes de decidir. Buscas de marca também perderam velocidade e certeza; consultas navegacionais registraram um aumento de 40% na atividade do cursor quando uma IA Overview apareceu, significando que até o tráfego de marca agora avalia o conteúdo da SERP antes de clicar. As marcas devem otimizar o AI Mode e as IA Overviews como problemas distintos, pois o AI Mode recompensa a inclusão em "shortlists" geradas por IA, enquanto as IA Overviews valorizam um copy da SERP, title tags e metadados mais robustos que resistem à comparação repetida.

O conteúdo gera receita quando está atrelado a funções claras na jornada de compra, e não ao volume de produção. Conteúdos de blog focados no fundo do funil convertem compradores de alta intenção em demonstrações e conversas de vendas, enquanto newsletters mantêm relacionamentos diretos que encurtam ciclos de decisão e aumentam a confiança. A mídia social, por sua vez, constrói awareness e mantém a marca em evidência, mas raramente fecha negócios por si só. O verdadeiro desempenho vem do sistema trabalhando em conjunto: o social gera demanda, os blogs a capturam e as newsletters a convertem em pipeline ao longo do tempo.

Muitos stacks de LinkedIn Ads são construídos de forma inversa, começando pela criatividade em vez dos dados. Uma configuração mais eficaz inicia com Attio ou HubSpot para análise pós-venda (closed-won) e Claude para mapeamento de ICP (Ideal Customer Profile) e pontos de dor. Em seguida, Clay é usado para segmentação. Dreamdata cuida da atribuição e rastreamento de ROI, enquanto Figma ou Canva, combinados com Claude, aceleram a produção de criativos. Por fim, Whatagraph consolida os relatórios em painéis executivos. Corrigir os dados primeiro garante que a segmentação, criatividade e relatórios se potencializem em etapas subsequentes.

O lançamento de anúncios no ChatGPT pela OpenAI está criando um novo canal de meio de funil que combina a intenção de busca com a segmentação programática. Agências estão tratando essa novidade como uma estratégia experimental de awareness, e não como um canal de resposta direta. Campanhas iniciais nos EUA começaram com CPMs próximos a US$ 60, mas agora as agências relatam CPMs em torno de US$ 30, além de sinais iniciais de conversão e altos valores de pedido. As agências aconselham as marcas a financiar testes com orçamentos de inovação, já que as métricas, a brand safety e os padrões de atribuição ainda estão aquém das plataformas de busca e sociais. Os anunciantes também veem valor a longo prazo em influenciar diretamente as recomendações geradas por IA, pois as marcas podem ganhar mais ao se tornarem parte da interface do LLM do que ao direcionar cliques para sites externos.

O humor autodepreciativo pode tornar os erros da IA mais humanos e menos frustrantes. Em testes com 1.919 pessoas, os usuários foram até 47,8% mais tolerantes com recomendações erradas quando a IA usou piadas autodepreciativas em vez de um pedido de desculpas neutro. A tática funciona melhor para erros de baixo risco, como recomendações de produtos inadequadas ou pequenos problemas de atendimento ao cliente. Marcas que utilizam suporte de IA devem substituir longos pedidos de desculpas por humor leve, tentativas rápidas de correção e uma linguagem de apreciação, como "obrigado pela paciência", para reduzir o atrito e melhorar o sentimento do cliente.

Em vez de apenas combinar consultas de busca com conteúdo de intenção direta, as marcas podem capturar tráfego de alto valor criando conteúdo que desafia a premissa da consulta e apresenta alternativas que o usuário não havia considerado. LLMs e AI Overviews já modelam esse comportamento, sugerindo perguntas de acompanhamento e alternativas após responder a uma consulta inicial. Essa estratégia funciona melhor ao mirar sinais da fase de pesquisa, como comparações de concorrentes e buscas por preços, em vez de consultas de compra de marca de alto compromisso.

Atualmente, e-mails são interpretados por IAs antes de serem lidos por humanos, e isso determina o que é destacado ou distorcido. Testes com Gmail e Gemini mostram que e-mails estruturados e baseados em texto são resumidos com precisão, enquanto conteúdo baseado em imagem, mensagens vagas, senso de urgência e intenção implícita são frequentemente ignorados ou mal representados. A IA também pode "alucinar" detalhes quando o contexto é incompleto ou pouco claro. E-mails precisam ser escritos para extração de dados, não apenas para leitura, com pontos claros, CTAs explícitas e texto "vivo" que preserve o significado nos resumos.

Este guia detalha como tornar um site utilizável por agentes de IA, focando em duas camadas: a página e os protocolos adjacentes. Argumenta-se que essas mudanças não impulsionam citações diretamente, mas facilitam e barateiam a leitura e interpretação de sites pelos agentes. O texto revisa evidências limitadas e mistas, e então descreve passos práticos como melhorar o HTML semântico, configurar regras no robots.txt, adicionar o llms.txt, habilitar a entrega em markdown e expor APIs quando necessário. Também indica quem deve agir agora e quem pode esperar, com base no tamanho do site e público-alvo.

OpenAI e Anthropic estão acelerando lançamentos, parcerias e aquisições enquanto avançam em direção a IPOs. O Projeto Glasswing da Anthropic mostrou o Claude Mythos encontrando milhares de vulnerabilidades de segurança em grandes empresas, juntamente com a aquisição da Stainless e grandes acordos empresariais e governamentais. A OpenAI avança em direção a um potencial IPO de US$ 1 trilhão, expandindo Codex, anúncios, ferramentas financeiras e IA de voz no ChatGPT. Ambas estão gastando bilhões enquanto escalam a receita rapidamente, com cada release servindo tanto para o crescimento do produto quanto para a narrativa dos investidores antes de se tornarem públicas.

💲 CEVIU Cripto

O mercado de stablecoins alcançou um valor total de US$ 322 bilhões, excedendo as reservas cambiais de 95 países, incluindo Reino Unido, Canadá, México e Emirados Árabes Unidos. Apenas 14 nações, lideradas por China e Japão, detêm reservas maiores. USDT e USDC respondem pela maior parte dessa oferta, com tokens pareados ao dólar superando em muito as alternativas denominadas em euro, iene e franco. O Banco de Compensações Internacionais (BIS) relatou que os fluxos transfronteiriços de stablecoins se expandiram desde 2022, com atividade pronunciada concentrada em economias com alta inflação e moedas voláteis. O BIS também alertou sobre a fuga de capitais e a desvalorização da moeda como riscos materiais, sinalizando um crescente escrutínio multilateral sobre a classe de ativos.

A Organização Reguladora da Indústria de Investimentos do Canadá (CIRO) aprovou a aquisição da WonderFi pela Robinhood por C$250 milhões (aproximadamente US$179 milhões), eliminando o último obstáculo regulatório. Com isso, o acordo deverá ser concluído por volta de 1º de junho. A WonderFi detém as plataformas Bitbuy e Coinsquare, duas das maiores plataformas regulamentadas de negociação de cripto do Canadá, proporcionando à Robinhood Crypto uma presença institucional imediata no mercado canadense. A aprovação dos acionistas e uma ordem do Supremo Tribunal de BC já haviam sido obtidas em julho de 2023, o que significa que esta aprovação da CIRO finaliza um processo que durou um ano.

Novos ataques iranianos reacenderam o risco geopolítico e fizeram o Bitcoin oscilar, com analistas alertando que a recente recuperação nunca esteve em bases sólidas. O BTC tem operado em uma faixa entre US$ 76 mil e US$ 82 mil por meses, e cada notícia macro positiva rapidamente esbarra em uma nova escalada, impedindo qualquer tentativa de rompimento. O conflito no Oriente Médio que se intensificou no início de 2026 continua a pesar sobre o sentimento, com o momento fraco e as saídas de ETF ampliando a pressão técnica enquanto os traders aguardam um catalisador definitivo para romper o impasse.

O hl.eco oferece um dashboard gratuito de análise em tempo real para Hyperliquid, cobrindo a tokenomics do $HYPE (taxas, recompras, queimas de suprimento e economia de validadores), atividades HIP-1/3/4 (leilões de deploy ao vivo, perps pré-IPO, mercados de resultados e volumes de RWA em fins de semana), e participação de mercado em comparação com as principais DEXs perpétuas, L1s e CEXs por volume e OI. O painel também rastreia dados de crossover de Wall Street, incluindo ETFs spot BHYP/THYP, empresas com tesouraria em ativos digitais benchmarkadas contra BTC/ETH/SOL, e receita/FDV/P/L de HL versus HOOD, NDAQ, CME, ICE e IBKR, com aproximadamente 200 projetos do ecossistema indexados via uma paleta de comandos unificada e localização nativa em 11 idiomas.

O relatório "Vaultification of Finance" da Castle Labs mapeia US$ 120,4 bilhões em TVL líquido de vaults DeFi em oito categorias estruturais, uma redução de aproximadamente 50% em relação ao pico de US$ 241 bilhões em outubro de 2025. Eventos como o colapso da Stream Finance, o incidente da Resolv e o hack da Kelp provocaram liquidações em cascata, afetando mais severamente os vaults de empréstimo, liquid staking e restaking. Em contraste, os vaults de crédito RWA apresentaram um crescimento de 37,8% no mesmo período de estresse, com o produto Horizon da Aave acumulando mais de US$ 350 milhões em TVL, à medida que alocadores institucionais buscaram exposição a rendimentos off-chain. O hack da Kelp subtraiu mais de US$ 12 bilhões do TVL da Aave, comprimindo a proporção Aave-para-Morpho de 5-6x para menos de 2x, enquanto a implementação da Morpho na Base escalou de US$ 604 milhões para US$ 2,8 bilhões, com aproximadamente 40% do TVL em USD lastreado em cbBTC, apoiando mais de US$ 1 bilhão em empréstimos originados pela Coinbase. O lançamento do Aave V4 introduziu "spokes" modulares com um hub de liquidez unificado, e a Spark capturou os maiores fluxos de entrada pós-hack do rsETH. Isso aponta para a arquitetura modular e a integração de RWA como os dois diferenciais estruturais que separam os protocolos vencedores no mercado de vaults pós-estresse.

O mercado de repurchase agreements (repo) dos EUA atingiu US$ 11,9 trilhões em 2024, com aproximadamente 38% no segmento bilateral não compensado centralizadamente. Nesse segmento, persistem riscos de liquidação, lacunas de liquidez intradia e fragmentação de garantias, sem soluções adequadas pela infraestrutura existente. A Canton Network aborda o risco de liquidação através da liquidação atômica, onde tanto as pernas de caixa quanto de garantia são executadas simultaneamente ou falham juntas, e impõe um modelo de privacidade que restringe a visão de cada contraparte apenas aos seus dados de transação relevantes. A implantação da DTCC seguiu um caminho escalonado: um piloto em 2024 conectou 45 instituições em 22 aplicações distribuídas com mais de 350 transações simuladas, seguido por um piloto de garantia do Tesouro dos EUA, culminando em um lançamento ao vivo em abril de 2025 em uma AppChain.

Nathan Allman, fundador da Ondo Finance, faleceu inesperadamente, conforme anunciado pelo protocolo em 25 de maio. Allman transformou a Ondo em um dos principais protocolos de tokenização de ativos do mundo real (RWA), com o token ONDO alcançando uma capitalização de mercado substancial e a plataforma servindo como um ponto de entrada institucional primário para exposição a RWA on-chain. Ian De Bode, Presidente da empresa há mais de dois anos, responsável pela estratégia, produto e operações diárias, assumirá a posição de CEO. A equipe de liderança sinalizou continuidade organizacional, destacando a estrutura de gestão robusta estabelecida por Allman antes de seu falecimento.

Cerca de 65% do volume em Polymarket e Kalshi concentra-se em esportes, enquanto os mercados STEM representam apenas 1,2%, contrariando a tese de Futarchy de Robin Hanson e a visão de Info Finance de Vitalik Buterin sobre mercados preditivos como máquinas de verdade societal. A concentração se explica pelos quatro arquétipos de traders: jogadores preferem apostas esportivas de curto prazo, 'sharps' seguem os jogadores conforme o teorema de não-troca, poupadores evitam exposição de soma zero e hedgers participam apenas em nichos verticais. Isso deixa os subsidiadores presos em um tradeoff VOI/MVL, onde mercados de alta informação exigem bootstrapping de liquidez desproporcional ao valor informacional esperado. Mercados de previsão do ataque ao Irã demonstraram o potencial e o risco dessa dinâmica, alcançando US$ 529 milhões em volume antes que um soldado das forças especiais fosse preso por insider trading no Polymarket, enquanto reguladores em Nevada, Arizona e Utah agiram para banir, criminalizar ou designar formalmente a atividade de mercado preditivo como jogo de azar. Agentes de IA são a solução estrutural: participantes sempre ativos e de baixo custo que podem atuar como market makers e traders informados em mercados de nicho, reduzindo o limiar de MVL o suficiente para tornar os mercados preditivos não esportivos economicamente viáveis.

🔐 CEVIU TI

A Anthropic lançou 28 integrações para o Claude, abrangendo plataformas de segurança, conformidade, identidade, DLP, SIEM e governança de IA. Isso permite que equipes empresariais monitorem a atividade do Claude por meio de seus fluxos de trabalho e dashboards de segurança existentes. A iniciativa sinaliza que os assistentes de IA estão sendo tratados cada vez mais como plataformas SaaS empresariais governadas, e não como ferramentas de produtividade independentes.

Pesquisadores israelenses atribuíram um ataque cibernético de março à LA Metro a um grupo de hackers ligado ao Irã, afirmando que cerca de 700GB de dados internos foram roubados. O serviço de trânsito, segundo relatos, continuou operando, mas sistemas voltados para o cliente, como informações de chegada e funcionalidade de cartões de tarifa, foram interrompidos.

Fornecedores de armazenamento corporativo estão ajustando seus produtos e arquiteturas devido à escassez generalizada de memória. A oferta restrita de RAM e os preços impactam o design e o desempenho dos sistemas de armazenamento, levando os fornecedores a adotar diferentes estratégias. A disponibilidade de memória tornou-se uma restrição crucial para as implantações de armazenamento corporativo.

A maioria das empresas desenvolve IA SDRs (Sales Development Representatives) de forma inadequada, tratando-os como meras ferramentas para melhorar e-mails frios, em vez de sistemas completos que gerenciam todo o workflow, desde o alcance inicial até a qualificação. As ofertas atuais frequentemente automatizam a comunicação sem verificar a qualificação do lead, manter a continuidade ou agir de forma eficaz com informações internas precisas. A Krazimo aborda os IA SDRs como um sistema conectado, monitorado e de ponta a ponta, com onboarding, contexto e acesso a ferramentas para reduzir atrasos e desvios de performance.

O Google Agent Executor é um runtime open source projetado para ajudar empresas a executar agentes de IA de forma confiável e em escala na produção. Ele oferece execução durável e retomável para workflows de longa duração, sandboxing seguro, recuperação de conexão e controles para consistência de sessão distribuída, incluindo recursos como "trajectory branching" para testar caminhos de execução alternativos.

A Salesforce descreve uma abordagem de governança de agentes corporativos que move a proteção de agentes individuais para uma camada de plataforma unificada, abrangendo identidade, dados e APIs. O artigo explica como a identidade é propagada através de fluxos de trabalho multi-sistemas, como o acesso a dados é imposto centralmente independentemente do comportamento do agente ou do caminho da requisição, e como a governança de API e de modelos de IA é integrada em um único modelo de controle para manter segurança, auditabilidade e confiança.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News — 27 de maio de 2026 | CEVIU