CEVIU News

CEVIU News — 17 de junho de 2026

118 notícias17 de junho de 2026CEVIUCEVIU Web DevCEVIU IA+7
Compartilhar:

🚀 CEVIU

A SpaceX anunciou a aquisição da startup de IA Cursor por US$ 60 bilhões em ações, uma das maiores transações do setor de IA no ano. Fundada em 2022, a Cursor desenvolveu uma ferramenta de codificação assistida por IA que já atinge US$ 1 bilhão em receita anualizada, segundo dados divulgados em novembro. Apesar do tamanho da operação, a SpaceX não revelou detalhes sobre clientes, métricas de desempenho ou balanços financeiros específicos da Cursor. A conclusão da aquisição está prevista para o terceiro trimestre, sujeita às aprovações regulatórias cabíveis.

A Apple está desenvolvendo três produtos simultâneos com lançamento previsto para o final de 2027: AirPods com câmera integrada, um iPhone dobrável e uma edição comemorativa dos 20 anos do iPhone. Segundo fontes citadas pela Bloomberg, todos já estão em estágios avançados de desenvolvimento, e a companhia vê essa tríade como sua maior leva de inovações até hoje. O anúncio reforça a aposta da empresa em novos formatos de interação por meio de IA e sensores avançados, especialmente em wearables e dispositivos móveis.

A AWS anunciou uma nova funcionalidade para o Amazon S3 que permite anexar até 1.000 anotações nomeadas por objeto, cada uma com até 1 MB, em formatos como JSON, XML, YAML ou texto simples. Essas anotações trazem contexto de negócio rico e pesquisável diretamente aos dados armazenados, podendo ser atualizadas ou removidas a qualquer momento, sem necessidade de regravar os objetos. A novidade já está disponível em todas as regiões da AWS e amplia significativamente a capacidade de gerenciamento semântico de dados em larga escala.

A startup Genesis AI, com apoio do ex-CEO do Google Eric Schmidt, apresentou o robô industrial Eno, capaz de raciocinar, aprender e executar tarefas além das pré-programadas. Em parceria com a divisão de consultoria e serviços do LG Group, a empresa iniciará a implantação do Eno em clientes industriais até o fim de 2026. A companhia também está em busca de novos aportes para acelerar seu ciclo de desenvolvimento e escalabilidade.

A Snap revelou seus novos óculos de realidade aumentada, custando US$ 2.195, com depósito reembolsável de US$ 200, e entregas previstas para este ano nos EUA, Reino Unido e França. O dispositivo projeta conteúdos digitais diretamente no campo de visão, viabilizando interações compartilhadas com o ambiente físico. É uma virada estratégica após o fracasso dos Spectacles de 2016, voltados apenas para gravação de vídeo. Enquanto a Meta avança com os Ray-Ban Meta e o Google prepara óculos com IA em parceria com a Samsung, a Snap aposta que a próxima grande interface será pós-smartphone.

Há duas décadas, a Meta se destacava pela cultura de engenharia ágil e autônoma, 'move fast and break things' era mais do que um lema, era prática. Mas desde abril, a empresa vem desmontando sistematicamente essa estrutura. O artigo analisa as mudanças organizacionais profundas, as decisões da liderança sob pressão por resultados financeiros e eficiência operacional, e os impactos reais sobre equipes de engenharia. A questão não é só de reestruturação: é sobre o custo de abandonar um modelo que, por anos, impulsionou inovação e escala.

ATUALIZAÇÃO (18/06/2026): não é mais rumor, foi lançado. 16 de junho de 2026. A OpenAI registrou um aumento significativo na receita em 2025, atingindo US$ 13,07 bilhões, mas suas perdas operacionais dispararam para US$ 20,92 bilhões, impulsionadas por gastos massivos em pesquisa e desenvolvimento, que chegaram a US$ 19,18 bilhões, principalmente para o treinamento de modelos de IA e pagamentos à Microsoft. O prejuízo líquido atribuível à empresa em 2025 foi de US$ 38,5 bilhões, embora uma parte considerável (cerca de US$ 30 bilhões a US$ 41,6 bilhões) seja atribuída a uma cobrança contábil não recorrente relacionada à sua transição de uma entidade sem fins lucrativos para uma com fins lucrativos. (Rumor original) Documentos financeiros vazados mostram que a OpenAI teve receita de US$ 13,07 bilhões em 2025, quase quatro vezes o valor de 2024 (US$ 3,7 bi). No entanto, as despesas explodiram de US$ 7,81 bilhões para US$ 19,18 bilhões no mesmo período, impulsionadas pelos custos exorbitantes de treinamento de novos modelos de IA. O resultado é um prejuízo anual na casa dos bilhões, reforçando dúvidas sobre a sustentabilidade do modelo de negócios da empresa, que ainda projeta lucratividade só para 2030.

A Anthropic e autoridades do governo Trump estão em negociações para superar restrições impostas pela Casa Branca ao acesso a seus modelos mais recentes, medida motivada por preocupações com segurança após pesquisadores da Amazon identificarem um workaround nos guardrails dos sistemas. O impasse ocorre num momento em que a administração enfrenta pressão para equilibrar inovação e supervisão responsável na indústria de IA, em ritmo acelerado. As partes buscam uma solução ágil, sem detalhes públicos sobre prazos ou condições.

No fluxo moderno de desenvolvimento, o custo da preparação, como especificações detalhadas, revisões formais e aprovações antecipadas, subiu significativamente. Ao mesmo tempo, o custo da iteração caiu drasticamente, graças a ferramentas ágeis, CI/CD automatizado, testes rápidos e, cada vez mais, ao uso estratégico de IA para reescrita de código, documentação e correções. O equilíbrio econômico mudou: investir em clareza inicial não compensa tanto quanto antes; adaptar, refinar e reescrever continuamente se tornou mais eficiente e acessível.

A Apple começou a coletar dados de interação em tempo real na App Store do iOS, incluindo cada toque dos usuários, com finalidade de aprimorar publicidade direcionada. As informações são vinculadas diretamente às contas dos usuários e transmitidas para servidores da empresa sem criptografia, o que levanta questões sobre privacidade e conformidade com normas como a LGPD. A prática foi identificada em análise técnica independente e não foi comunicada oficialmente pela empresa.

A AWS anunciou o AWS Blocks, framework open-source em TypeScript que simplifica a construção de backends na nuvem, ideal para desenvolvedores que querem usar serviços da AWS sem mergulhar em ferramentas complexas de infraestrutura como CloudFormation ou CDK. O projeto está em preview e foca em composição rápida de APIs, autenticação, bancos de dados e integrações com serviços gerenciados, mantendo controle sobre código-fonte e escalabilidade. A proposta é reduzir curva de aprendizado e acelerar entregas sem sacrificar governança.

ATUALIZAÇÃO (18/06/2026): não é mais rumor, foi lançado. 15 de junho de 2026. A Apple anunciou oficialmente que unificará os domínios de e-mail usados pelo "Sign in with Apple" e "iCloud+ Hide My Email" sob um único domínio compartilhado: private.icloud.com. Essa mudança, que deve ser implementada "ainda neste verão" (do hemisfério norte), significa que novos endereços de e-mail gerados por ambas as funcionalidades usarão o novo domínio. Embora a Apple afirme que os endereços existentes nos domínios antigos continuarão a funcionar, a alteração gerou preocupações entre os usuários e especialistas em privacidade, pois o novo domínio dedicado pode facilitar para que sites e serviços bloqueiem os endereços de e-mail de "Hide My Email", diminuindo a eficácia da funcionalidade de privacidade. (Rumor original) A Apple vai migrar tanto o 'Sign in with Apple' quanto os e-mails anônimos do Hide My Email para o subdomínio @private.icloud.com. A mudança, embora técnica, permite que serviços externos identifiquem e bloqueiem sistematicamente esses endereços com facilidade, enfraquecendo a principal proposta da ferramenta: proteger a identidade real do usuário ao compartilhar e-mails descartáveis. Especialistas alertam que a padronização do domínio reduz significativamente a eficácia da anonimização.

A IA está impulsionando o grande desacoplamento dos sistemas de gerenciamento de conteúdo (CMS), separando a criação de conteúdo da sua governança. Com modelos capazes de gerar textos, imagens e vídeos em escala, o foco passa para a curadoria, aprovação, reutilização e distribuição segura entre canais, funções onde os CMS se tornam ainda mais críticos. Não é o fim dos CMS, mas sua reinvenção: agora como núcleo de controle, consistência e compliance em ecossistemas multiplataforma.

O Android 17 começou a ser liberado hoje para smartphones e relógios Pixel, mas sem o estardalhaço de versões anteriores. A atualização traz poucas funcionalidades visíveis ao usuário, priorizando melhorias de infraestrutura, otimizações de desempenho e ajustes de segurança que preparam o terreno para recursos mais robustos nas próximas versões. É um lançamento discreto, típico de uma 'versão de transição', com foco em estabilidade e compatibilidade entre dispositivos do ecossistema Google.

🚀 CEVIU Web Dev

A SpaceX anunciou a aquisição da Anysphere, criadora do Cursor, agente de programação baseado em IA, em um acordo integralmente em ações avaliado em US$ 60 bilhões. A operação reforça a estratégia da empresa para ampliar sua atuação no segmento de IA corporativa e reduzir a distância tecnológica frente a líderes como OpenAI e Anthropic. A integração também deve acelerar o desenvolvimento e aprimoramento do modelo Grok, da xAI, com foco em produtividade de engenheiros e otimização de fluxos de desenvolvimento.

Suites de testes em Go sofrem lentidão crítica quando aplicam milhares de migrations SQL sequencialmente para cada teste. A solução: um sistema que gera bancos de dados de referência com base no hash de todos os scripts de migration necessários. Se já existir um banco compatível, ele é clonado instantaneamente via API de backup; caso contrário, é criado sob demanda e armazenado em cache, acelerando a execução em até duas vezes.

A partir de 2026, a Colúmbia Britânica adotará um deslocamento fixo de UTC-7, sem horário de verão. Isso expõe uma armadilha comum em sistemas que armazenam compromissos futuros em colunas TIMESTAMP WITH TIME ZONE no PostgreSQL: como a conversão para UTC depende das regras vigentes na hora da gravação, atualizações nos dados de fuso horário (como essa mudança) podem gerar desvios de até uma hora entre o horário local planejado e o efetivamente executado. A lição é clara para devs: confiar apenas em UTC não resolve, é essencial armazenar também o fuso horário explícito ou usar estratégias robustas de resolução temporal.

SVG e PDF têm especificações pouco exploradas que permitem camadas interativas e execução de scripts diretamente no documento. SVGs aceitam JavaScript embarcado, possibilitando aplicações autocontidas com comportamento dinâmico; já os PDFs usam uma API própria para interatividade, mas enfrentam limitações de compatibilidade entre leitores, como Adobe Acrobat, Preview e navegadores. A capacidade existe, mas exige atenção a padrões, segurança e testes cruzados.

O governo dos EUA usou controles de exportação para desativar modelos avançados de IA, como o Mythos 5. Especialistas alertam que essa medida unilateral prejudica a segurança digital: tais modelos são ferramentas críticas para identificar e corrigir vulnerabilidades em infraestruturas de software globais. Enquanto laboratórios internacionais seguem desenvolvendo tecnologias equivalentes, a restrição doméstica não reduz riscos reais, mas priva profissionais locais de recursos essenciais para mitigar ameaças emergentes e fortalecer a defesa cibernética.

JSON Web Tokens (JWTs) não devem ser usados para gerenciamento de sessões de usuário: foram projetados para troca segura de informações entre serviços, não para autenticação contínua. São inerentemente inseguros nesse contexto, revogação eficiente exige estado persistente, o que contradiz sua proposta stateless. Cookies HTTP-only com sessões server-side oferecem maior controle, proteção contra XSS/CSRF e flexibilidade operacional. A ideia de autenticação totalmente stateless é, na prática, inviável para aplicações web modernas que exigem revogação imediata e políticas dinâmicas de expiração.

A evolução tecnológica migrou a informação de mídias físicas e fóruns para a web aberta e apps móveis, e agora avança rumo a interfaces de IA centralizadas. Nesse novo paradigma, buscas por clique dão lugar a respostas conversacionais diretas. Com a IA assumindo o papel de principal gatekeeper, sites perdem sua função como destino final do usuário e passam a operar como camada de dados de fundo, alimentando modelos de machine learning com conteúdo estruturado e semântico.

A Meta está reestruturando sua organização de engenharia com foco agressivo em IA, mas ao custo da autonomia técnica que a definia. Desenvolvedores agora realizam rotulagem de dados, monitoramento interno e têm desempenho avaliado por uso de ferramentas de IA. O resultado: desgaste, evasão de engenheiros experientes e desorganização operacional. Incidentes de segurança graves surgiram, incluindo invasões de contas de alto nível ligadas a código gerado por IA e revisado de forma insuficiente.

Guia técnico para pentesters e pesquisadores de segurança mostra métodos práticos para identificar servidores Microsoft IIS mal configurados, muitos ainda expõem informações sensíveis, vazamentos de diretórios e vetores de ataque exploráveis. A abordagem destaca falhas comuns como verbos HTTP não restritos, exibição de erros detalhados e permissões inadequadas, que transformam ambientes esquecidos em alvos de alto impacto em programas de bug bounty.

Em containers minimalistas, sem curl, wget ou outras ferramentas de rede, é possível realizar requisições HTTP manualmente usando o redirecionamento interno /dev/tcp do Bash. Esse recurso nativo permite abrir sockets TCP diretamente, habilitando verificações de conectividade, health checks e até comunicação básica com APIs, tudo com comandos shell puros e zero dependências externas.

Com a proliferação de ferramentas de IA que geram código funcional, mas excessivamente complexo ou pouco legível, o esforço humano para revisar, refatorar e validar aumentou significativamente. Ao mesmo tempo, reescrever trechos inteiros com orientação mais precisa tornou-se mais rápido e econômico do que corrigir código gerado de forma subóptima. O resultado: planejamento inicial, clareza de requisitos e especificação técnica ganharam peso crítico no ciclo de desenvolvimento, não como burocracia, mas como investimento estratégico em qualidade e manutenibilidade.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser

🤖 CEVIU IA

O Android 17 traz avanços estruturais para IA local com a introdução de AppFunctions e o Android MCP, novos frameworks que permitem aplicativos exporem ferramentas orquestráveis, descobríveis e executáveis diretamente por agentes de IA rodando no dispositivo. Segundo o Google, essa mudança marca uma virada rumo a um 'sistema de inteligência', com IA integrada de forma nativa em toda a pilha do sistema operacional, não apenas como camada superficial.

A DeepSeek levantou mais de US$ 7,4 bilhões em uma rodada que a avaliou em mais de US$ 50 bilhões, tornando-a a startup de IA mais valiosa da China. Seu fundador, Liang Wenfeng, aportou cerca de US$ 3 bilhões e mantém quase 90% da empresa. Um fundo governamental participou com US$ 150 milhões. Os recursos serão direcionados a P&D avançado e expansão da infraestrutura computacional.

Depois de anos de postura complacente, o governo dos EUA intensificou esforços regulatórios sobre IA, impulsionado pelos avanços de modelos avançados da Anthropic. A resposta federal foi classificada como excessivamente rígida e avessa a riscos, um contraste nítido com a abordagem histórica do setor. Hoje, a ausência de clareza nas políticas públicas e os embates contínuos entre a administração e a Anthropic seguem sem desfecho, criando incerteza para desenvolvedores e reguladores.

A OpenAI apresentou o Deployment Simulation, técnica que simula cenários reais de uso, como conversas com usuários, para avaliar modelos candidatos antes do deploy. O método ajuda a prever comportamento em produção, detectar falhas de segurança e identificar riscos éticos ou operacionais que não surgiriam em testes tradicionais. A abordagem é parte da estratégia da empresa para aprimorar confiabilidade e safety de modelos de IA em escala.

O Cursor Origin é uma nova plataforma Git projetada especificamente para operar em escala de agentes de IA, não de humanos. Diferente do GitHub, concebido para desenvolvedores, o Origin suporta simultaneamente clonagem, ramificação, commit, rebase, revisão de código e correção de falhas executadas por múltiplos agentes. A ideia é dominar a 'fábrica de software baseada em IA', oferecendo infraestrutura nativa para workflows autônomos, escaláveis e coordenados entre modelos e agentes.

O Codex da OpenAI passou a suportar o Chrome DevTools Protocol (CDP), permitindo acesso direto ao navegador para profiling de desempenho de JavaScript e modificações dinâmicas em sites. O recurso, ainda em fase inicial e ativado via opt-in, não está disponível no Espaço Econômico Europeu, Reino Unido e Suíça. Apresenta limitações de performance e exige precisão nos prompts para uso seguro e eficaz.

A plataforma Blackwell da NVIDIA conquistou os melhores resultados no benchmark MLPerf Training 6.0, treinando modelos em escala inédita com até 8.192 GPUs. Inovações como o NVLink aprimorado e o formato de precisão reduzida NVFP4 otimizam o roteamento de modelos MoE e aceleram treinos massivos. Recursos nativos de confiabilidade, incluindo o Reliability, Availability, and Serviceability Engine e a NVIDIA Resiliency Extension, minimizam downtime e garantem recuperação ágil em ambientes de IA críticos.

O Qwen-RobotWorld é um world model de vídeo condicionado por linguagem, desenvolvido pela equipe do Qwen, que usa a língua natural como interface unificada para ações, aplicável em robótica, navegação autônoma, direção veicular e outros domínios físicos. O modelo integra percepção multimodal e raciocínio sequencial, permitindo simular e prever estados do mundo com base em comandos textuais. Publicado no arXiv, o trabalho representa um avanço na convergência entre modelos de linguagem, world modeling e controle físico realista.

A Anthropic pausou, às vésperas de sua entrada em vigor, a mudança de precificação que separaria o uso do Claude Agent SDK do consumo padrão do Claude. Agora, as chamadas via SDK continuarão sendo cobradas conforme as taxas atuais de API, sem tarifação distinta por tokens. A empresa explicou que está revisando seus planos de pricing para alinhar melhor a estrutura com as necessidades reais dos desenvolvedores que constroem agentes autônomos a partir das assinaturas do Claude.

A Qualcomm está desenvolvendo mais de 40 dispositivos vestíveis com foco em IA e anunciou duas iniciativas estratégicas: a plataforma Snapdragon Reality Elite, voltada para óculos de realidade mista, e o Scalable Turnkey AI-Ready toolkit, um pacote integrado de hardware e software para acelerar o desenvolvimento de dispositivos com IA. O objetivo é se tornar a camada de silício fundamental para a próxima geração de tecnologias pós-smartphone, explorando formatos inovadores impulsionados por IA.

Falhas no sistema podem gerar desperdício de tokens quando a conexão com o provedor de IA permanece ativa mesmo após erro no componente, o que continua consumindo recursos. A solução técnica recomendada é isolar essa conexão, interrompendo-a imediatamente ao detectar falha, para evitar cobranças desnecessárias durante o processamento. O foco está na eficiência operacional e no controle de custos em aplicações que usam APIs de IA.

ATUALIZAÇÃO (18/06/2026): não é mais rumor, foi lançado. 17 de junho de 2026. OpenAI está preparando o lançamento do GPT-Bidi-1, um novo modelo de voz para o ChatGPT que ouve (Rumor original) A OpenAI está preparando uma atualização significativa para o modo de voz do ChatGPT com o GPT-Bidi-1, um modelo de áudio bidirecional capaz de ouvir e falar simultaneamente. A inovação permite processar interrupções em tempo real e ajustar respostas enquanto fala, um avanço crucial para diálogos mais naturais e humanos. O modelo ainda está em fase de testes, mas já demonstra potencial para transformar a interação por voz com assistentes de IA.

O modelo de linguagem VibeThinker-3B, com apenas 3 bilhões de parâmetros, obteve desempenho surpreendente em benchmarks de codificação, chegando a superar o Claude Opus 4.5 em algumas métricas. O resultado reacendeu o debate no ecossistema de IA sobre a confiabilidade desses testes como indicadores reais de capacidade, especialmente quando modelos menores batem grandes LLMs em tarefas específicas. Especialistas alertam que otimizações para benchmarks podem mascarar limitações práticas.

Os small language models Phi Silica, desenvolvidos pela Microsoft para execução local em NPUs de PCs com Windows Copilot+, agora estão sendo testados também em GPUs da Nvidia. A expansão busca ampliar a acessibilidade e desempenho da IA no desktop, permitindo que mais usuários rodem modelos leves e eficientes diretamente no Windows, mesmo sem hardware específico da Microsoft. A iniciativa reforça o compromisso da empresa com inferência local robusta e compatibilidade multiplataforma.

⚠️ CEVIU Segurança da Informação

Um cibercriminoso entrou em contato com a iRhythm em 9 de junho alegando ter acessado dados proprietários, informações de saúde de pacientes e dados pessoais coletados via apps de terceiros, e exige pagamento para não divulgá-los. A empresa reforça que seus produtos e sistemas clínicos permanecem operacionais e que não armazena dados de cartões de crédito. Apesar disso, o vazamento em larga escala eleva riscos concretos de phishing, fraude e roubo de identidade médica contra os pacientes afetados.

Um pesquisador de segurança acessou indevidamente o tenant do Microsoft Entra da FIFA apenas ao se cadastrar como agente de jogadores, sem necessidade de privilégios. Com essa conta, visualizou URLs de ingestão RTMP, chaves de transmissão e controles de início/fim de feeds ao vivo. Também pôde editar estatísticas, horários de partidas e dados de comentários em sistemas de transmissão. Após validação com VLC, notificou FIFA, MediaKind, HBS, CISA e FBI. A falha foi corrigida em 24 horas, mas sem reconhecimento oficial.

Uma vulnerabilidade no SDK Python do Google Vertex AI permitia que atacantes registrassem buckets de staging previsíveis, interceptassem uploads de modelos de outros projetos e os substituíssem por modelos maliciosos serializados em pickle, capazes de executar código arbitrário nos containers de serving. A Unit 42 identificou um payload que roubava tokens OAuth e acessava artefatos, logs e metadados dentro do mesmo projeto gerenciado pelo Google. O Google lançou correções parciais na versão 1.144.0 (randomização de nomes) e completas na 1.148.0 (verificações de propriedade). Atualização imediata do SDK e definição explícita de staging_bucket são obrigatórias.

A Aikido Security identificou plugins maliciosos no JetBrains Marketplace que se passam por assistentes de codificação com IA. Ao serem configurados, solicitam a chave de API do usuário, que é enviada imediatamente para um servidor remoto. Alguns oferecem versão paga com chaves pré-carregadas, mas sua origem é suspeita: pesquisadores acreditam que podem vir de contas gratuitas de terceiros, ampliando o risco de vazamento e uso indevido de credenciais.

Sistemas operacionais com IA nativa da Apple e do Google, capazes de interpretar em tempo real o que o usuário vê, ouve e interage (e-mails, voz, calendário, navegação e comportamento do dispositivo), estão migrando a defesa contra engenharia social da vigilância humana para a vigilância sistêmica. As três fraquezas centrais que sustentam phishing, smishing e personificação são: autenticação baseada em credenciais estáticas; contexto fragmentado entre canais, que permite fraudes multicanal invisíveis para apps isolados; e a velocidade dos ataques, que comprimem o tempo de cognição antes da suspeita. Bilhões de agentes de IA persistentes nos dispositivos poderiam não eliminar o engano, mas tornariam a fraude muito mais cara, complexa e menos confiável.

Pesquisadores do Varonis Threat Labs simularam ataques de phishing contra uma instância do OpenClaw conectada a uma caixa de entrada do Gmail com credenciais sensíveis e e-mails corporativos fictícios. Em dois casos críticos, o agente revelou credenciais durante uma simulação de emergência e exportou dados de um CRM, mesmo com perfil de segurança reforçado. Em outros testes, clicou parcialmente em links maliciosos, embora não tenha inserido senhas, evidenciando vulnerabilidades reais em agentes autônomos expostos a engenharia social.

O AWS WAF Bot Control agora permite que editores monetizem acessos de bots de IA diretamente na borda do CloudFront, retornando HTTP 402 Payment Required com manifesto x402. Runtimes compatíveis realizam pagamentos autônomos em USDC via redes como Base e Solana. O sistema identifica mais de 650 tipos de bots, incluindo GPTBot, Claude-Web e Perplexity-Bot, e aplica políticas por tier (verificado ou não) para monetizar, permitir, bloquear ou exigir CAPTCHA. Funciona apenas em Web ACLs vinculadas ao CloudFront, introduzindo um novo vetor de requisição máquina-a-máquina que exige monitoramento contínuo contra abusos.

A AMD removeu silenciosamente o Transparent Secure Memory Encryption (TSME) dos processadores Ryzen de consumo a partir da versão AGESA 1.2.7.0. O flag interno DfIsTsmeEnabled agora retorna FALSE para SKUs de consumo e TRUE apenas nas linhas PRO e EPYC, inviabilizando a proteção contra ataques de cold boot, espionagem em DRAM (snooping) e remoção física de módulos de memória no Windows e dificultando sua detecção no Linux. A mudança foi identificada por usuários após ferramentas de segurança reportarem ausência de suporte à RAM criptografada. A MSI confirmou a restrição exclusiva ao segmento PRO; a AMD ainda não esclareceu se trata de política deliberada ou bug de firmware.

O presidente Trump assinou o NSPM-12 para fortalecer a cibersegurança dos National Security Systems (NSS), que incluem redes militares e classificadas. O memorando restaura o Committee on National Security Systems (CNSS), nomeia o diretor da NSA como National Manager para NSS e autoriza a emissão de diretrizes emergenciais e requisitos mínimos. Agências devem manter inventários atualizados de seus NSS, enquanto o CNSS tem 90 dias para revisar diretrizes, definir roteiros de implementação e descartar políticas obsoletas.

Diante de processos judiciais sobre exposição de menores a conteúdos inadequados, o Roblox implementou um sistema de verificação de idade baseado em IA para regular permissões de chat e acesso a conteúdos. Usuários podem contestar a classificação atribuída, e responsáveis legais podem ajustar manualmente a idade em contas vinculadas, medida que reforça conformidade com exigências regulatórias de proteção infantil e segurança digital.

Pesquisadores descobriram a vulnerabilidade SearchLeak, falha de três estágios no Copilot Search do Microsoft 365, capaz de exfiltrar dados sensíveis indexados pelo assistente, como e-mails, códigos de autenticação multifator (MFA) e documentos empresariais, mediante apenas um clique em um link malicioso. O ataque explora falhas na forma como o Copilot lida com consultas de busca e permissões de acesso a conteúdos indexados, sem exigir autenticação adicional ou interação complexa do usuário.

A Apple está migrando os endereços de retransmissão do Sign in with Apple e do Hide My Email para o subdomínio @private.icloud.com. A mudança, embora técnica, tem impacto direto na privacidade: permite que serviços identifiquem e bloqueiem facilmente todos os e-mails gerados por esses recursos, sem interferir no tráfego legítimo do iCloud. Isso reduz drasticamente a utilidade do Hide My Email como ferramenta de anonimização e proteção contra vazamentos e rastreamento.

O GrapheneOS foi portado integralmente para o Android 17 no dia do lançamento oficial do sistema, alcançando todos os dispositivos Pixel suportados, incluindo as séries 6a, 7, 7a, 8, 10a, 10 e 10 Pro Fold. As versões oficiais estão em fase final de testes e devem ser liberadas em breve. A atualização reforça o compromisso do projeto com segurança avançada e isolamento de processos, mantendo a filosofia de privacidade por design que caracteriza a ROM.

🔐 CEVIU DevOps

A Cloudflare anunciou um beta fechado para clientes Enterprise que permite aplicar WAF, gerenciamento de bots, limitação de taxa, cache e Workers diretamente em origens privadas, sem expor IPs públicos, abrir exceções de firewall ou instalar software na origem. A solução estende a rede privada da Cloudflare via DNS, Spectrum e VPC de Workers, com disponibilidade geral prevista para o Q4 de 2026 e suporte futuro a tráfego entre redes privadas.

O Amazon EKS Auto Mode automatiza provisionamento, escalonamento e atualização de nós EC2 com Karpenter, reduzindo a sobrecarga operacional em clusters Kubernetes. Já o Istio Ambient Mesh oferece mTLS nativo, autorização em L4/L7 e roteamento avançado, tudo sem sidecars, usando ztunnel e proxies waypoint. Juntos, eles reforçam confiabilidade, segurança e eficiência em ambientes de plataforma moderna, alinhando-se às boas práticas de DevOps e observabilidade.

O HCP Terraform passou a suportar run tasks em nível de projeto, permitindo aplicar controles de segurança, conformidade e operacionais de forma automática em grupos inteiros de workspaces. A novidade reduz a necessidade de configuração manual por workspace, aumenta a consistência nas políticas de governança e facilita o escalonamento seguro à medida que o número de ambientes e infraestrutura cresce, alinhando-se às boas práticas de infraestrutura como código em larga escala.

A soberania digital deixou de ser só debate político e virou exigência operacional para equipes de platform engineering. Regulamentos como o Data Act e a NIS-2 da UE obrigam empresas a comprovar controle sobre localização de dados, infraestrutura, chaves de criptografia e acesso administrativo. A solução técnica avançada está em tenant clusters: cada workload regulado roda seu próprio control plane do Kubernetes como pods em um cluster compartilhado, permitindo limites jurisdicionais declarados como código, auditáveis independentemente e portáveis entre provedores de nuvem.

O GitHub Copilot CLI passou a oferecer suporte nativo a Language Servers por meio da nova funcionalidade LSP Setup, que automatiza instalação, configuração e validação de servidores para 14 linguagens. Em vez de depender de buscas textuais ou binárias, o agente agora resolve tipos, definições, referências e documentação com precisão semântica, como uma IDE. A skill detecta o sistema operacional, escolhe o servidor adequado, gerencia arquivos de configuração e garante integridade da instalação.

Pesquisadores detectaram ataques de jailbreak contra LLMs voltados à geração de exploits, com prompts disfarçados de desafios CTF ou consultas a CVEs. Alvos reais incluem PraisonAI, LiteLLM, FastGPT e Open-WebUI. Os atacantes deixam rastros claros: mais de 10 IPs de origem, identificadores de CVE e labels de CTF aparecem em user-agents, senhas e nomes de sessão na AWS, pois os modelos incorporam estruturas dos prompts em todos os campos gerados. Ironia técnica: ataques assistidos por IA são, justamente, mais fáceis de detectar que os manuais.

O Commander, uma command palette ⌘+K para o Backstage, resolve a descoberta em catálogos com mais de 150.000 entidades usando roteamento baseado em stack e cache no IndexedDB, com respostas abaixo de 1 ms. Desenvolvido com TypeScript avançado (unions discriminadas e inferência de schema via Zod), é totalmente type-safe e configurável. Permite buscar serviços, acionar deploys e acessar assistência de IA sem navegação entre páginas.

A AWS WAF introduziu uma nova funcionalidade de monetização de tráfego de IA, permitindo que proprietários de conteúdo digital cobrem bots de IA por requisição ao acessar seus recursos diretamente na borda da rede. A solução integra-se ao AWS CloudFront e usa regras personalizadas para identificar, classificar e aplicar políticas de cobrança, como taxas fixas ou baseadas em volume, sobre requisições provenientes de crawlers e modelos de linguagem. O recurso está disponível globalmente e exige configuração via AWS WAF Rules Engine e integração com sistemas de faturamento externos.

O Docker anunciou sua adesão à coalizão Athena, iniciativa multissetorial voltada à proteção de projetos open source contra exploração acelerada de vulnerabilidades por IA. A aliança reúne empresas de tecnologia, mantenedores de código aberto e especialistas em segurança para padronizar práticas de verificação, assinatura e integridade de artefatos, com foco crítico em pipelines de CI/CD e infraestrutura como código. A participação reforça o compromisso do Docker com a confiabilidade de imagens, escaneamento contínuo e mitigação proativa de riscos na cadeia de suprimentos de software.

O GKE Inference Gateway, nova funcionalidade do Google Kubernetes Engine, otimiza a inferência de modelos de linguagem (LLMs) usando roteamento consciente de cache de prefixo, direcionando requisições automaticamente para pods que já possuem o KV cache correspondente. Isso evita recomputação desnecessária e reduz a latência em até 92% frente ao balanceamento round-robin tradicional, um avanço prático para times de DevOps e engenharia de plataformas que operam cargas de IA em escala.

💡 CEVIU Empreendedores

Jesse Zhang, CEO da Decagon, explica que mercados de IA parecem saturados não por excesso de oferta, mas porque poucos players conseguem se destacar. Na área de atendimento ao cliente com IA, a Decagon compete com Salesforce, Google (com suas integrações nativas), Intercom (pré-IA), startups especializadas como Sierra e até MVPs internos desenvolvidos pelos próprios clientes. A velocidade de entrega, embora inicialmente vantajosa, perde força rapidamente: o ecossistema de ferramentas de IA encurtou tanto os ciclos de desenvolvimento que qualquer funcionalidade demandada em uma negociação acaba replicada imediatamente no roadmap de todos os concorrentes.

Histórias emblemáticas do Web 2.0 alimentam a crença de que uma única iteração pode levar ao sucesso, e hoje, com a IA, pivots são mais rápidos e acessíveis do que nunca. Mas agilidade não substitui julgamento: saber identificar o momento certo, definir a velocidade ideal e escolher a direção estratégica correta virou competência essencial para fundadores. Este artigo mapeia os critérios práticos que guiam uma mudança de rumo eficaz, sem desperdício de tempo, recursos ou propósito.

O grande diferencial competitivo em IA hoje não está só no modelo, mas no learning loop próprio, um ciclo contínuo de uso, feedback e refinamento que converte dados reais em IP intransferível. O artigo explica por que alugar modelos não basta e entrega um passo a passo prático para desenhar, implementar e escalar seu próprio loop de aprendizado com foco em valor exclusivo e defensibilidade.

A cultura corporativa e a definição de agendas têm falhado nas organizações de engenharia: tratamento e limpeza de dados viraram exercícios para ajustar informações aos interesses do negócio, não para fortalecer a tomada de decisão com dados reais. Executivos estão apostando em soluções mágicas em vez de fundamentar estratégias em evidências. Agora, acionistas e conselhos exigem que CEOs priorizem fatos concretos, não conveniências, sob risco de desalinhamento estratégico e perda de valor.

Para lançar seu SUV mais acessível, a Rivian decidiu produzi-lo na fábrica existente, e não erguer uma nova unidade. A decisão, liderada pelo CFO, gerou economia de US$ 2,25 bilhões. A lógica é clara: tratar capacidade produtiva como equipe, contratar só para o trabalho já garantido. Com mais veículos distribuindo os custos fixos, a lucratividade acelerou, os custos operacionais se mantiveram estáveis e a receita triplicou em dois anos. A lição? Crescer com eficiência muitas vezes começa pela otimização, não pela construção.

A OpenAI liberou o acesso self-serve ao ChatGPT Ads para todos os anunciantes nos EUA. Em apenas seis semanas, a plataforma já gerou US$ 100 milhões em receita publicitária anualizada, mesmo com menos de 20% dos usuários elegíveis vendo anúncios diariamente. Hoje, 85% dos usuários dos planos gratuito e Go têm anúncios habilitados. A expansão já está confirmada para Canadá, Austrália, Nova Zelândia, Reino Unido, Japão, Coreia do Sul, Brasil e México.

Lemkin denuncia o chamado 'imposto de 20 anos': empresas B2B, especialmente as pré-IA, tratam clientes antigos com descaso, enquanto novos recebem atenção premium: envolvimento direto de CEOs, integrações personalizadas gratuitas e suporte dedicado. Isso ocorre por alto turnover de gerentes de sucesso do cliente, perda de histórico estratégico e desvalorização de indicações e aprendizados acumulados ao longo de décadas. O resultado? Retenção fragilizada e receita subaproveitada.

O modelo de startup com financiamento de venture capital é só uma das várias configurações viáveis, não a única. A Patagonia, por exemplo, abandonou o crescimento desenfreado, alinhou seu ritmo ao dos clientes e reforçou sua missão, superando crises financeiras. Já Warren Buffett construiu a Berkshire Hathaway sem um centavo de capital de risco, provando que 'captar, escalar e sair' é um roteiro, não uma regra. Vencer no mercado depende menos de seguir fórmulas e mais de escolher a configuração que combina com seus valores e estilo de vida.

O LTV ajustado pelo compute é uma métrica emergente para empresas de IA, especialmente SaaS com modelos de receita fixa ou semi-fixa, que relaciona a receita recorrente ao custo variável de processamento (compute). Diferente do LTV tradicional, ela desconta flutuações operacionais, como aumento de uso de GPUs ou escalonamento de inferência, tornando a previsão de lucratividade mais realista. Empreendedores devem adotá-la para precificação estratégica, alocação eficiente de infraestrutura e avaliação precisa de unit economics em ambientes de IA intensiva.

A Regra dos 40, popular entre SaaS para medir equilíbrio entre crescimento e lucratividade, revela limitações claras no setor de hardware. Ciclos de desenvolvimento mais longos, altos custos iniciais de engenharia, produção e logística tornam a métrica pouco representativa da saúde financeira real dessas empresas. Empreendedores de hardware precisam de indicadores adaptados, como CAC ajustado, tempo de amortização de CAPEX ou margem bruta sustentável, para decisões estratégicas mais precisas.

O termo 'slop' não se refere à IA, mas à proliferação de conteúdo superficial, mal estruturado e desprovido de valor real, impulsionado por algoritmos e métricas, não por propósito ou qualidade. É um fenômeno que afeta diretamente quem constrói marcas, produtos e comunidades: empreendedores descobrem que competir com slop dilui confiança, reduz engajamento autêntico e dificulta a validação de propostas reais. A crítica vai além da tecnologia: é sobre escolhas éticas na criação de valor.

O conceito de 'sequência de montanhas' explica por que muitos fundadores gastam energia, tempo e capital resolvendo um problema familiar ou imediato, mas que não é o maior desafio do mercado. Ao focar apenas na 'montanha à frente', ignoram problemas mais amplos, relevantes e escaláveis logo depois dela. Isso leva a produtos com baixa demanda real, dificuldade de crescimento e desalinhamento com as reais dores do cliente. A lição: validar se o problema escolhido é realmente prioritário para o usuário, e não só confortável para o empreendedor, é essencial desde a validação inicial.

🚀 CEVIU Design

A SpaceX anunciou a aquisição da startup Cursor, especializada em codificação com IA, por US$ 60 bilhões em ações, apenas dias após seu IPO. A operação reforça a aposta da empresa na xAI e busca compensar desafios recentes, como saídas de liderança, críticas a produtos e riscos jurídicos envolvendo o Grok. Com expertise consolidada em ferramentas de programação assistida por IA, a Cursor passa a ser peça-chave na estratégia da SpaceX para integrar infraestrutura de IA e aplicações corporativas em escala industrial.

O iOS 27 transforma o Apple Wallet em um verdadeiro centro digital: agora é possível digitalizar cartões físicos de fidelidade e associação, usar passes interativos com atualizações em tempo real e acessar chaves de hotel com dados de viagem integrados. O recurso de escaneamento de recibos com IA facilita a divisão de contas, enquanto o Apple Pay ganha interface redesenhada. Novidades como Tap to Share, suporte a novos códigos de barras, recarga direta de cartões e otimização para Apple Watch, com exibição proativa de passes por localização e horário, reforçam seu papel central na vida digital do usuário.

Durante o AWE 2026, Evan Spiegel, CEO da Snap, apresentou os novos óculos AR Specs, dispositivos AR totalmente autônomos, sem cabos ou processadores externos. Com preço de US$ 2.195, são voltados inicialmente a desenvolvedores, com expansão prevista para early adopters e aplicações concretas: trabalho remoto, jogos, varejo, tradução em tempo real e treinamento esportivo. A tecnologia de display própria da Snap permite sobreposições imersivas, visualização privada em tela grande e computação 3D compartilhada. Segundo Spiegel, o diferencial está em unir usabilidade vestível com poder computacional integrado no hardware.

Ferramentas de IA já geram interfaces diretamente a partir da intenção do usuário, o debate sobre se máquinas podem projetar telas ficou obsoleto. O foco migrou para UIs efêmeras e adaptáveis, montadas dinamicamente por pessoa e contexto. O novo papel do designer é criar componentes reutilizáveis, restrições claras e intenções escritas que orientem agentes de IA rumo a resultados de alta qualidade e coerência experiencial.

Mitos populares sobre o cérebro, como a suposta atenção de apenas 8 segundos ou a falsa dicotomia entre cérebro esquerdo e direito, estão levando designers a decisões prejudiciais à experiência do usuário. A estrategista de UX em jogos Celia Hodent destaca os equívocos mais custosos e explica o que a neurociência robusta, revisada por pares, realmente revela. Separar evidência científica de neurohype ajuda profissionais a evitar armadilhas, economizar tempo e construir soluções centradas em pessoas reais, não em estereótipos neurológicos.

A IA não está extinguindo o design, está refinando seus papéis. Surgem funções especializadas como consultor de design de IA embarcada, arquiteto de UX agentic e designer de confiança. Em vez de substituir designers, a transformação desloca o foco da produção visual para psicologia cognitiva, pensamento sistêmico e orquestração de negócios. Os profissionais mais valorizados nos próximos dez anos serão aqueles capazes de coreografar a colaboração entre humanos e agentes inteligentes.

Um designer de acessibilidade do GitHub defende o 'vibe coding', desenvolvimento assistido por LLMs, como estratégia estrutural para aprimorar recursos como treeviews, navegação F6 e lógica inteligente de aria-label, reduzindo tarefas que levavam dias para horas. Apesar de o uso generalizado de LLMs estar, paradoxalmente, tornando a web menos acessível, essa abordagem emergente oferece o caminho mais viável hoje para entregar melhorias práticas e significativas para usuários com deficiência.

Em produtos simples, cada detalhe conta, afinal, há menos elementos competindo pela atenção do usuário. À medida que o software se torna mais complexo, falhas de qualidade se acumulam, enquanto o foco migra para novas funcionalidades, dificultando a manutenção da excelência. A verdadeira melhoria não vem de mais processos ou ferramentas, mas da redução intencional de complexidade e da construção de produtos enxutos. Grandes corporações raramente seguem esse caminho, mas abre-se uma janela clara para criadores independentes que apostam em simplicidade e alta qualidade como diferenciais centrais.

Cartazes de festivais de música estão priorizando estética experimental em detrimento da legibilidade, não por acaso, mas como estratégia deliberada nas negociações de faturamento e exibição dos artistas. Designers e produtores usam layouts não convencionais para suavizar disputas sobre hierarquia visual, evitando que nomes sejam lidos como 'segunda linha'. A acessibilidade cai no caminho, e o público paga o preço ao tentar decifrar quem toca quando, e onde. É um trade-off entre política do palco e funcionalidade do cartaz.

O iOS 27 e o macOS Golden Gate introduzem um controle deslizante de translucidez para o Liquid Glass, a linguagem visual de interface da Apple, permitindo que usuários ajustem, em tempo real, a intensidade do efeito de vidro líquido conforme sua preferência. A mudança reforça o compromisso da empresa com personalização acessível sem abrir mão da coerência estética e da usabilidade. É também um sinal claro de que a Apple está refinando sua abordagem de design para equilibrar beleza, funcionalidade e necessidades individuais.

O iOS 27 incorpora um easter egg divertido ao app Preview: uma lupa interativa inspirada no 'Liquid Glass' do iPadOS 26. Ao ativar a ferramenta, o usuário pode arrastar uma lente de aumento pela tela, com distorção suave em tempo real, para explorar detalhes de imagens e documentos de forma lúdica e intuitiva. A funcionalidade reforça a convergência de experiências entre dispositivos Apple, mantendo o foco em usabilidade e toque humano no design.

🤖 CEVIU Marketing

O mesmo sistema de IA que gerencia leilões no Google também avalia conteúdo orgânico e alimenta os AI Overviews. Isso cria sinergia direta: otimizar para visibilidade orgânica, com páginas estruturadas por intenção e público identificados via PMax ou AI Max, reforça a confiança do motor de busca na marca, reduzindo CPC e impulsionando rankings. O segredo está em tratar tráfego pago e orgânico como um ciclo único, onde sinal declarado nas campanhas e entrega real nas páginas se reforçam mutuamente, e o Gemini atua como validador dessas entregas.

Um redesign estratégico da homepage elevou as conversões em 25%, ao priorizar clareza do diferencial, segurança e materiais não tóxicos, e reduzir fricções na navegação. Pesquisas revelaram que clientes abandonavam o site por causa de uma interface desorganizada e obsoleta, apesar de valorizarem os 35 anos de testes rigorosos da marca. A nova versão destacou sinais de confiança (como conselhos de especialistas) e substituiu menus confusos por fluxos diretos e CTAs otimizados para conversão.

O marketing de conteúdo está deixando de ser um processo manual para se tornar um sistema integrado: blogs migram para infraestruturas estáticas atualizadas como código, conversas reais com clientes moldam a linguagem e a estratégia, e auditorias automatizadas cruzam rankings, backlinks, saúde técnica e métricas de IA em correções priorizadas. Um dashboard centraliza operações, liberando humanos para direção estratégica e revisão crítica. A camada técnica já é viável, o verdadeiro gargalo está em definir o que construir, por que construir e aplicar julgamento estratégico para gerar resultados reais.

Para a maioria dos pais trabalhadores em tempo integral nos EUA, a separação entre vida profissional e familiar é tênue: 70% fazem tarefas domésticas durante o expediente, 59% executam atividades profissionais na presença dos filhos e 54% relatam dificuldade real no equilíbrio. Apesar de 71% buscarem mais flexibilidade, só 25% têm controle efetivo sobre sua rotina, e apenas 6% contam com creche no local de trabalho. O home office ajuda na logística, mas não resolve o cerne do problema: 65% não têm acesso a ele, e mesmo entre os remotos, a sobreposição de papéis persiste.

A IA do Google não depende mais apenas do ranqueamento tradicional: páginas não precisam estar no topo para serem citadas em respostas geradas. Sinais de atualização, como datas explícitas nos títulos (ex.: 'junho de 2026'), ganharam peso decisivo. Posts individuais no LinkedIn, com listas e estrutura clara, viraram fonte frequente de citações. No e-mail, ferramentas de IA filtram mensagens antes da caixa de entrada, e ignoram texto em imagens, tornando obrigatório o uso de HTML vivo e acessível.

Uma análise de cerca de 420 mil sites mostra que inserções de links custam, em média, US$ 179, bem menos que um guest post (US$ 461), mas 97,5% desses espaços são de baixa qualidade; apenas 0,34% são considerados de alta autoridade. O preço baixo engana: a maioria tem pouco tráfego, pouca relevância e quase nenhuma influência SEO. Apostar nessa tática sem filtragem rigorosa pode prejudicar mais do que ajudar. A saída é prospecção direcionada, com foco em veículos autoritativos e alinhados ao seu conteúdo, não no volume, mas na qualidade do link.

A receita global com publicidade deve crescer 8,9% este ano, segundo projeções citadas pela AdExchanger, com a IA como principal impulsionadora. Os anúncios em busca generativa devem movimentar US$ 5,1 bilhões em 2026 e atingir US$ 100 bilhões até 2030, o crescimento mais acelerado já registrado para um canal publicitário na história.

O Facebook ativou um novo modo de IA que gera respostas em linguagem natural com base em conteúdos públicos da plataforma, incluindo postagens de Grupos e vídeos do Reels. Em vez de exibir apenas links ou resultados tradicionais de busca, o recurso analisa e sintetiza informações relevantes, oferecendo respostas diretas e contextualizadas. A ferramenta está integrada à experiência do usuário sem exigir comandos específicos e opera exclusivamente com dados publicamente acessíveis, respeitando as configurações de privacidade. A Meta afirma que o sistema prioriza precisão e transparência, com indicação clara quando uma resposta é gerada por IA.

A Oatly trocou outdoors repletos de texto por experiências sensoriais em eventos de bebidas, uma virada estratégica liderada por uma equipe formada por ex-baristas. Eles agora produzem um lookbook anual com previsões de sabores e texturas, adotando metodologia inspirada em relatórios de tendência da indústria da moda para antecipar comportamentos do consumidor.

💰 CEVIU Cripto

O mercado de stablecoins está se fragmentando: USDT e USDC mantêm liderança por liquidez, mas alternativas especializadas avançam. O segmento de stablecoins com rendimento, como sUSDS (Sky), USDY (Ondo) e sUSDe (Ethena), cresceu mais de 22% no Q1/2026, oferecendo retornos anuais de 4% a 7% via Treasuries ou estratégias DeFi, além de funcionalidades programáveis para pagamentos automáticos e conformidade condicional. Apesar de RWA tokenizados atingirem US$ 14,9 bi, apenas 10% são usados ativamente em DeFi, e spreads em Treasuries on-chain ainda superam os off-chain. Testes com agentes de IA usando stablecoins programáveis mostraram ganhos de 10%–20% em micropagamentos, e o GENIUS Act prevê juros sobre depósitos tokenizados em estruturas reguladas.

Sem participação de venture capital, a Hyperliquid mantém autonomia decisória do fundador e direciona buybacks de HYPE diretamente à comunidade e ao protocolo, evitando distorções comuns em lançamentos apoiados por VCs. Em 2025, gerou US$ 800 milhões em receita (2% do volume total de perpétuos), enquanto sua fatia no volume global subiu de 8% para 13,6% frente à Binance. Com HIP-3, já atrai traders tradicionais via ativos como ouro, petróleo e S&P 500. O ETF de HYPE pela Grayscale e falhas anteriores de escalabilidade em opções onchain reforçam sua singularidade: não é um token de fluxo desconectado, exigindo modelos de avaliação próprios.

A BlackRock listou ontem na Nasdaq o iShares Bitcoin Premium Income ETF (BITA), fundo ativamente gerido que obtém exposição ao bitcoin spot via seu ETF IBIT e vende mensalmente opções de compra sobre 25% a 35% de sua carteira, estratégia de covered call projetada para gerar rendimento anual entre 15% e 25%. Com taxa de administração de 0,65%, o produto se destaca frente a concorrentes similares. Aprovado pela SEC em 15 de junho, o BITA entrou no mercado antes do lançamento esperado, no início de julho, de um ETF quase idêntico da Goldman Sachs.

O CIO da Bitwise argumenta que obsessão pelo 'fundo do Bitcoin' desvia a atenção das verdadeiras alavancas de preço: fluxo contínuo de capital institucional e avanços regulatórios sem precedentes. Fatores como o halving, antes centrais na análise cíclica, agora têm poder explicativo reduzido, a adoção institucional é estrutural, não cíclica, e opera em escala e duração muito maiores que os ciclos anteriores.

A Thompson Street acaba de lançar suas operações como firma boutique especializada em assessoria estratégica para fundadores de startups de ponta, com foco em cripto, IA e tecnologias emergentes. A empresa orienta clientes em produto, relações públicas e política pública, com base na convicção de que inovadores devem participar ativamente da construção de marcos regulatórios. Seu time reúne experiência em cargos governamentais nos EUA e na UE, além de passagens por venture capital e startups de tecnologia.

A Ambient é uma rede descentralizada de inference de IA que adota um mecanismo inovador de Proof-of-Useful-Work: operadores de GPU competem em leilões reversos para executar dois modelos open-weight, Kimi K2.7 Code e GLM 5.1, com recompensas vinculadas ao menor custo e latência. A blockchain orquestra a criação de jobs, lances, liquidação, reputação e penalidades, enquanto o Proof of Logits autentica a execução real dos modelos com base em estados de ativação internos, sem necessidade de reexecução pelos validadores.

O mercado de ativos reais tokenizados (RWA) já movimenta US$ 31 bilhões, com mais de 900 mil detentores, sendo os títulos do Tesouro dos EUA (US$ 14,9 bi) o segmento mais líquido, embora com spreads superiores aos equivalentes off-chain. A due diligence exige atenção a estruturas legais anticorrupção, qualidade da custódia e mecanismos de resgate, especialmente em crédito privado (12–36 meses de lock-up) e tokens imobiliários, muitos sem mercado secundário. Oracles confiáveis são críticas para ativos ilíquidos; apenas 10% dos RWA servem como colateral em DeFi, e o setor segue altamente correlacionado à política do Fed. Em março de 2024, a Curio perdeu US$ 16 mi por falha de governança que permitiu emissão não autorizada de 1 bi de tokens CGT, e tokens da RealT mostram alta rotatividade anual por propriedade.

O framework read/write/own de Chris Dixon aponta a IA como o clímax de três décadas de queda nos custos de informação, e a fase 'own' já ganha forma via redes cripto que atribuem direitos econômicos diretos aos usuários. Hoje, SPVs especializados em IA, mercados secundários e contratos futuros perpétuos sintéticos pré-IPO revelam demanda reprimida de institucionais e varejistas por exposição antecipada ao capital dessas empresas. Analistas veem nisso a entrada definitiva da tese de Dixon no mainstream financeiro, não mais como conceito, mas como comportamento de mercado observável, acelerado por listagens públicas iminentes.

A Diretoria de Execução da Índia apresentou queixa formal no Tribunal Especial de Nova Délhi contra oito réus sob a Lei de Prevenção à Lavagem de Dinheiro. Eles são acusados de montar sites falsos que imitavam a Coinbase para roubar credenciais de login e códigos de autenticação em massa, parte de um esquema fraudulento avaliado em US$ 20 milhões. A operação teria atingido centenas de vítimas indianas, com dados repassados a terceiros para saques ilícitos em criptoativos.

Dados do DefiLlama mostram que os 10 principais cartões cripto do mercado movimentaram, em conjunto, mais de US$ 450 milhões em pagamentos no último mês, um indicador crescente da adoção prática de ativos digitais no dia a dia. A cifra reflete transações em lojas físicas e online, com destaque para soluções que convertem cripto em moeda fiduciária em tempo real. O crescimento acompanha avanços em infraestrutura de pagamento descentralizada e maior integração com redes tradicionais.

A Ventuals, plataforma de mercados privados 24/7 desenvolvida sobre o HIP-3 da Hyperliquid, anunciou o encerramento de suas operações. Ao longo de sua trajetória, processou US$ 650 milhões em volume de negociação e captou 500 mil tokens HYPE, parte central de seu modelo de governança e incentivo. O anúncio foi feito oficialmente via X (antigo Twitter), sem detalhes sobre migração de usuários ou destino dos ativos. A decisão reflete desafios estruturais no ecossistema de mercados privados descentralizados, mesmo com infraestrutura técnica robusta.

CEVIU TI

Diante da escassez de recursos computacionais dedicados à IA, a Microsoft está utilizando infraestrutura da AWS para sustentar serviços do GitHub. A pressão crescente por capacidade de processamento orientada por IA superou a disponibilidade interna, levando a empresa a adotar uma estratégia híbrida de sourcing de compute, mantendo operações críticas com agilidade e garantindo continuidade dos serviços sem interrupções.

O Google divulgou a especificação do Open Knowledge Format, um padrão aberto que permite representar conhecimento como diretório de arquivos Markdown com frontmatter obrigatório, ideal para agentes de IA. Paralelamente, atualizou seu Knowledge Catalog para processar nativamente esse formato, oferecendo armazenamento, consultas, processamento e controle de acesso como serviço gerenciado e comercializado em camada paga.

ATUALIZAÇÃO (18/06/2026): não é mais rumor, foi lançado. 16 de junho de 2026. A Microsoft teria desistido de um acordo de US$ 3 bilhões com a Oracle para arrendar infraestrutura de IA. A desistência ocorreu devido a preocupações com a conformidade, especificamente a falta da certificação FedRAMP na nuvem pública da Oracle, que é exigida para lidar com dados do governo dos EUA. A Oracle, no entanto, refutou as reportagens, afirmando que os detalhes são "imprecisos" e que a parceria colaborativa com a Microsoft continua. (Rumor original) A Microsoft encerrou negociações para alugar capacidade de computação da Oracle Cloud, um acordo potencial de US$ 3 bilhões, diante de preocupações com conformidade regulatória e requisitos operacionais. O episódio revela os desafios estratégicos que hyperscalers enfrentam ao buscar expansão rápida de infraestrutura para IA: mesmo com demanda explosiva, barreiras de governança, segurança e compliance continuam decisivas na escolha de parcerias em nuvem.

A OpenAI anunciou a OpenAI Partner Network, iniciativa voltada a ajudar empresas a desenvolver, comercializar, implantar e dar suporte a soluções de IA corporativa com sua tecnologia. A estrutura inclui níveis de parceria, especializações setoriais e o projeto-piloto Forward Deployed Experts, mas detalhes sobre precificação, critérios de acesso e planos gratuitos ainda não foram divulgados oficialmente, o que deixa em aberto sua viabilidade prática para equipes de produto e TI.

Falhas críticas em sistemas de IA agentic surgem não na fase de treinamento, mas durante a execução: ao integrar ferramentas externas, acessar dados heterogêneos, lidar com permissões e se encaixar em fluxos de trabalho reais. A governança de runtime, a observability contínua e o controle granular de execução são os verdadeiros obstáculos para escalar IA com segurança e confiabilidade nas empresas brasileiras.

A LTM lançou o BlueVerse for iRun, solução nativa em IA voltada a operações de TI gerenciadas. Com arquitetura baseada em agentes e uma camada unificada de inteligência, que integra dados, telemetria, fluxos de trabalho e contexto sob guardrails governamentais, a plataforma transforma operações reativas em resolução proativa e automatizada, aumentando resiliência, inteligência operacional e foco em resultados.

A Okta ampliou sua parceria com o Google Cloud para integrar autenticação robusta, gerenciamento de tokens, checkpoints de aprovação humana, atribuição de propriedade de agentes, garantia de integridade de dispositivos e proteção contra sequestro de sessão à camada de identidade. As novas funcionalidades cobrem a Gemini Enterprise Agent Platform e o Chrome Enterprise, alinhando-se à tendência corporativa de tratar agentes de IA como entidades gerenciadas, com governança e segurança equivalentes às de usuários humanos.

O motor de segmentação do Data 360 da Salesforce lida com cerca de um quatrilhão de registros por mês, mesmo com dados espalhados por milhares de tabelas, sistemas heterogêneos e relacionamentos complexos. Sua arquitetura interpreta schemas definidos pelo cliente em runtime, modela grafos de relacionamento, estima carga de trabalho, aplica retentativas orientadas por SLA, limitação de taxa, alocação adaptativa de recursos computacionais e telemetria contínua, garantindo confiabilidade operacional em escala extrema no Spark.

A adoção de agentes de IA nas empresas está forçando equipes de TI a revisar controles críticos de identidade, acesso, governança e runtime. O problema é estrutural: esses agentes interagem com múltiplos sistemas de negócio de forma autônoma, algo que os frameworks atuais, projetados para usuários humanos, não conseguem acompanhar nem auditar adequadamente. A lacuna exige adaptações urgentes em arquitetura de segurança e políticas de compliance.

A FusionAuth disponibilizou uma ferramenta gratuita de decodificação de JWT que permite inspecionar tokens JSON Web Token diretamente na interface: basta colar o token para que header e payload sejam automaticamente decodificados, facilitando a verificação de claims, expiração, assinatura e conformidade com políticas de segurança. Ideal para desenvolvedores e equipes de arquitetura de identidade em ambientes corporativos que adotam autenticação baseada em token.

Na conferência Discover, a HPE destacou a integração estratégica entre o hardware de rede e as funcionalidades de IA da Juniper, alinhando-as à sua arquitetura de data center e nuvem híbrida. A iniciativa busca otimizar desempenho, governança e escalabilidade em ambientes corporativos, com foco em infraestrutura inteligente e operações automatizadas, parte essencial de sua proposta de transformação digital orientada por IA.

O Google Voice passa a oferecer o recurso 'Take notes for me', que grava e transcreve chamadas em tempo real, gera resumos com os principais pontos discutidos e extrai automaticamente itens de ação, enviados diretamente ao Gmail do usuário. A funcionalidade é impulsionada pela IA Gemini e reforça a integração entre comunicação e produtividade no Workspace. Disponível inicialmente para clientes empresariais com licenças compatíveis.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News — 17 de junho de 2026 | CEVIU