CEVIU News

CEVIU News — 12 de agosto de 2026

81 notícias12 de agosto de 2026CEVIUCEVIU Web DevCEVIU IA+8
Compartilhar:

🤖 CEVIU

A SpaceXAI acaba de anunciar o Grok Bot, uma inovação em IA desenhada para simular uma equipe de agentes multifuncionais, capaz de otimizar diversas operações profissionais. Este agente avançado pode interagir com múltiplos aplicativos e portais web, além de reter e compartilhar informações e contexto de tarefas prévias com outras IAs. Internamente, a SpaceXAI já emprega o Grok Bot para aprimorar suas equipes de engenharia, marketing e vendas, auxiliando desde a prospecção de clientes e redação de e-mails até a organização financeira, como a coleta de recibos.

O Google anunciou que o Gemini, sua avançada IA, alcançou a impressionante marca de 1 bilhão de usuários ativos mensais, consolidando-se como o produto da gigante da tecnologia a atingir esse feito no menor tempo. Integrado em uma vasta gama de produtos e serviços da empresa, o Gemini se tornou um pilar fundamental na experiência de busca e interação dos usuários. É importante notar que essa contagem inclui quem abriu o aplicativo ou acessou sua interface web, sublinhando a rápida e ampla adoção da IA no ecossistema Google.

Pesquisadores da Universidade de Columbia desenvolveram um sistema inovador que emprega inteligência artificial para localizar espermatozóides em casos de infertilidade severa, onde a detecção humana sob microscópio é falha. Batizado de Sperm Tracking and Recovery (STAR), a tecnologia promete esperança para homens afetados pela azoospermia, condição que atinge cerca de 10% da população masculina infértil e que, frequentemente, possui células reprodutivas escassas e difíceis de identificar. A IA se mostra um divisor de águas neste cenário, otimizando as chances de sucesso em tratamentos de fertilidade.

O Vikram-1 da Skyroot marcou um feito histórico para a Índia ao se tornar o primeiro foguete construído por uma empresa privada a atingir a órbita, entregando uma carga útil a cerca de 450 km de altitude. O sucesso é notável, pois ocorre em um cenário onde o país ainda carece de uma legislação espacial formal para o setor privado, que opera sob políticas executivas. A Skyroot já projeta um ambicioso plano de realizar lançamentos mensais a partir de 2027.

No último ano, a IA tem demonstrado avanços notáveis em cibersegurança, com modelos cada vez mais sofisticados. Embora defensores ainda levem vantagem com IAs robustas, a diferença entre modelos de código aberto e fechado diminui rapidamente, alertando empresas e desenvolvedores. É crucial focar no aprimoramento das defesas usando os modelos de IA mais recentes, priorizando a identificação e correção de vulnerabilidades para acompanhar a crescente capacidade da IA.

Empresas de trading, como a Optiver, operam com infraestruturas de hardware altamente personalizadas e possuem equipes de engenharia de plataforma robustas, superando as de muitos outros setores. Para engenheiros de software, esse campo representa um nicho atrativo, não só pela remuneração competitiva, mas também pela oportunidade de atuar em um ambiente full-stack e enfrentar desafios de engenharia complexos. Embora o funcionamento interno dessas empresas seja pouco conhecido por muitos profissionais de TI, este artigo explora a fundo a dinâmica da engenharia de software em um negócio de trading moderno.

Igor Babuschkin, co-fundador da xAI ao lado de Elon Musk, anunciou a River AI, sua nova empreitada após deixar a xAI há cerca de um ano. A startup ambiciona revolucionar o cenário da IA com um computador doméstico inovador, que permitirá aos usuários manter controle total sobre suas IAs, sem depender de terceiros ou da própria River AI. O plano inclui o lançamento de tecnologias de IA como software de código aberto, reforçando a visão de um futuro onde a IA sirva aos indivíduos, livre da centralização corporativa.

Elon Musk está de olho em mais um feito grandioso: a fábrica Terafab, planejada para o Condado de Grimes, Texas. Com projeção de ocupar mais de 9,2 milhões de metros quadrados, a unidade ambiciona ser a maior edificação do mundo, centralizando operações cruciais para SpaceX e Tesla. O complexo irá integrar lógica, memória e encapsulamento avançado em um único local, consolidando a cadeia de suprimentos de ambas as gigantes. Com um investimento estimado em US$ 16,8 bilhões, o projeto já busca incentivos fiscais para otimizar seu retorno. Este movimento sublinha a contínua expansão do império de Musk, redefinindo escalas de produção e inovação em tecnologia e transporte.

No universo dos modelos de linguagem, a entropia, conceito central na compressão de dados para definir o limite mínimo de representação da informação, assume um papel decisivo. Essa métrica não só otimiza a representação dos dados, como também aprimora significativamente a capacidade preditiva desses modelos. A intersecção entre a eficiência da compressão e a performance da IA em tarefas complexas revela uma base comum essencial para o avanço da área.

A gigante da tecnologia Nvidia está adotando abordagens de financiamento pouco convencionais, como o uso de "insurance floats" e fundos de pensão, para impulsionar sua competitividade. Embora inovadora, essa estratégia baseada em passivos de longo prazo levanta questões sobre a estabilidade financeira da empresa e seus potenciais impactos no cenário de mercado. Analistas apontam que essa prática representa um risco considerável e merece atenção.

A escalabilidade de um SDK de codificação que utiliza agentes de IA revela desafios complexos na gestão da concorrência, especialmente ao lidar com múltiplos computadores operando em paralelo. Entender o custo real e as ramificações dessa concorrência é fundamental para otimizar a performance e a eficiência de sistemas que dependem da execução simultânea de tarefas por diversos agentes. A abordagem correta pode ser o diferencial para o sucesso de novas soluções em desenvolvimento de software.

Observa-se uma crescente tendência em gerenciar e estruturar qualquer tipo de projeto, mesmo aqueles fora da esfera tecnológica, com a mentalidade e as ferramentas empregadas no desenvolvimento de software. A ideia é replicar a eficiência, as metodologias ágeis e a cultura de inovação típicas da área de TI, visando otimizar entregas e resultados em diversos segmentos.

No planejamento de projetos, atrasos são frequentemente atribuídos a aprovações lentas ou transições entre equipes. No entanto, a discussão principal sugere que o tempo raramente é o verdadeiro gargalo. Em vez disso, a chave para um roadmap eficiente reside em focar na tomada de decisões cruciais, reavaliando a fixação em datas rígidas para garantir um progresso mais ágil e realista.

✍️ CEVIU Web Dev

A Anthropic integrou uma marca d'água imperceptível em textos gerados pelo seu modelo de IA, Claude, embora os detalhes técnicos da implementação não tenham sido revelados. Enquanto marcas d'água tradicionais em arquivos são facilmente removíveis, a abordagem em texto se baseia em um viés estatístico na seleção de palavras, projetada para persistir após operações de copiar e colar. Contudo, estratégias como a regeneração canônica ou a reescrita da prosa já se mostram eficazes na remoção dessa marca d'água, levantando debates sobre a real eficácia e a longevidade dessas técnicas de autenticação em conteúdo gerado por IA.

Uma recente pesquisa técnica identificou uma vulnerabilidade crítica em APIs de IA, incluindo as de OpenAI, Anthropic e Google. Demonstrou-se que os rastros criptografados do 'chain-of-thought' – o raciocínio interno dos modelos – podem ser explorados. Ao replicar esses rastros em modelos de IA menos potentes e 'jailbroken', é possível decifrar o raciocínio oculto dos modelos mais fortes, convertendo-o em texto claro. A análise de mais de 315 mil blocos de raciocínio revelou a exposição de 704 artefatos de privacidade, como chaves de API, senhas, tokens de acesso e PII (Informações Pessoais Identificáveis), evidenciando uma nova e grave superfície de ataque para vazamento de dados, com implicações diretas para a segurança no desenvolvimento de software e a proteção de dados sensíveis em aplicações que utilizam IA.

Desenvolvedores que buscam aprimorar a tipografia em projetos web têm à disposição um conjunto de cinco propriedades CSS poderosas. A utilização de `background-clip` permite preencher o texto com imagens, enquanto `vertical-align` e `align-content` são cruciais para um alinhamento vertical preciso, impactando diretamente na experiência do desenvolvedor (DX) ao organizar componentes. Adicionalmente, `box-decoration-mode` oferece consistência estilística em bordas de texto que se quebram. Já o `letter-spacing` pode ser explorado para animações dinâmicas, e `text-combine-upright` revela-se indispensável para a renderização de layouts de texto vertical, comum em tipografia do Leste Asiático, garantindo a fidelidade e a qualidade do design.

O gerenciamento inadequado de subtransações no PostgreSQL pode acarretar sérios problemas de desempenho em todo o cluster, comprometendo o throughput e, em casos extremos, impedindo que novas réplicas de leitura aceitem conexões devido ao esgotamento de estados de transações em execução. Para desenvolvedores e DBAs, é fundamental adotar boas práticas, como manter transações de curta duração e realizar o monitoramento contínuo do cache e da atividade das subtransações. Alternativas a serem exploradas no ambiente PostgreSQL incluem o ajuste do tamanho do cache e a implementação de novas metodologias de snapshot.

Nos últimos dez anos, a prática de realçar comentários no código com destaque de sintaxe em cores vibrantes, como laranja, tem buscado fomentar melhores práticas de documentação. Embora o uso excessivo possa poluir o código, comentários bem empregados, como indicações de TODOs, justificativas para correções ou decisões de design específicas, são cruciais. Eles servem como um guia indispensável para desenvolvedores futuros, clarificando o raciocínio por trás das implementações e impactando diretamente a Experiência do Desenvolvedor (DX) e a sustentabilidade do software a longo prazo.

Em um cenário de urgência constante e pressão incessante, a criação de uma cultura de esperança dentro das equipes de engenharia de software emerge como um pilar fundamental para combater a desmoralização e o esgotamento. Ao invés de perseguir 'soluções milagrosas' – como a adoção apressada de microsserviços sem análise contextual aprofundada – a proposta é focar em práticas que fomentem a resiliência e a proatividade. Esta abordagem visa capacitar desenvolvedores a transcender o estado de emergência perpétuo, promovendo um ambiente onde a inovação e a qualidade de código prosperam sobre a exaustão.

O grupo Lazarus está por trás da 'Operation Dream Job', uma campanha global que explora vulnerabilidades zero-day, como a CVE-2026-68820, para comprometer o setor de defesa. Os atacantes distribuem visualizadores de PDF modificados que, ao serem abertos, executam payloads maliciosos. Este modus operandi permite a implantação de softwares avançados, incluindo o backdoor Troy e o rootkit FudModule, com o uso de servidores web comprometidos para controle e comando. A complexidade do ataque ressalta a necessidade de práticas de segurança rigorosas, especialmente na análise de artefatos digitais de fontes não confiáveis.

A linguagem de programação Go emerge como uma escolha preferencial para o desenvolvimento na engenharia de software assistida por IA. Sua arquitetura prioriza a legibilidade e a manutenibilidade do código, características que são intrínsecas aos seus princípios de design. Esta abordagem fomenta um ambiente de plataforma coeso, crucial para a sinergia entre desenvolvedores humanos e sistemas de IA, otimizando a colaboração e a eficiência no ciclo de vida do software.

Desenvolvedores podem otimizar significativamente seu fluxo de trabalho no terminal através do uso de designadores de eventos em comandos de shell. Esta técnica permite referenciar e modificar comandos e argumentos executados anteriormente, eliminando a repetição desnecessária e reduzindo o esforço de digitação. Ao dominar esses recursos, profissionais de software podem aumentar a agilidade na linha de comando, um aspecto crucial para a produtividade e a experiência do desenvolvedor (DX) em ambientes de desenvolvimento que valorizam a eficiência e a automação de tarefas rotineiras.

Uma investigação detalhada sobre o tráfego de rede gerado pelo GitHub Copilot revelou importantes nuances sobre como a ferramenta processa contextos de desenvolvimento, registra interações dos usuários e gerencia dados. A análise aponta para questões cruciais de privacidade e a forma como a IA consome e utiliza informações em ambientes de codificação, impactando diretamente as práticas de segurança e governança de dados para desenvolvedores e empresas. Compreender esses mecanismos é fundamental para otimizar o uso da IA e garantir a conformidade com as políticas de proteção de dados.

Fatih Arslan, veterano com mais de cinco anos de experiência na PlanetScale, anunciou sua saída da empresa para integrar a equipe da Cursor. A decisão de Arslan reflete seu profundo interesse no aprimoramento de ferramentas para desenvolvedores (developer tooling) e no potencial transformador dos Cloud Agents. Sua mudança alinha-se à visão de otimizar a experiência de desenvolvimento (DX), prometendo inovações que podem impactar diretamente a forma como construímos e mantemos software.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser

👋 CEVIU IA

Brad Lightcap, chief operating officer da OpenAI, confirmou sua saída da renomada empresa de IA para empreender um novo projeto. Embora os detalhes permaneçam escassos, Lightcap indicou que sua nova iniciativa se alinhará com a missão da OpenAI, mas sob uma perspectiva distinta. Esta movimentação ocorre em um período de reestruturação para a OpenAI, que se prepara para seu IPO e tem visto outras saídas de alto escalão, incluindo Fidji Simo, Bill Peebles e Kevin Weil, sinalizando uma fase de transição para a organização.

O aplicativo Gemini, inteligência artificial do Google, alcançou a impressionante marca de 1 bilhão de usuários ativos mensais, consolidando-se como o 14º produto da gigante tecnológica a atingir tal feito. A companhia revelou que o uso intensivo de comandos de voz, a capacidade de gerar mais de 150 milhões de imagens por dia e a adesão de mais de 100 milhões de usuários somente na plataforma iOS, são fatores que impulsionam o sucesso do Gemini, reforçando sua rápida integração no cotidiano digital global.

A Cursor está prestes a lançar sua aguardada plataforma 'Origin', que será rebatizada como 'Cursor Review' ao sair da fase beta fechada. A novidade integra duas abas cruciais: 'Codebase' para gerenciar repositórios GitHub e 'Review', que promete um pipeline automatizado para pull requests (PRs). Este sistema notificará desenvolvedores apenas quando sua intervenção for essencial, otimizando a colaboração entre humanos e agentes de IA na revisão de código. O lançamento pode acontecer ainda esta semana, marcando um avanço significativo na eficiência do desenvolvimento de software.

A Nvidia anunciou recentemente duas inovações significativas no campo da IA: o Nemotron 3.5 Lightning, um modelo aberto de mixture-of-experts com 30 bilhões de parâmetros, e o NeMo Switchyard, uma biblioteca de código aberto. O Lightning foi projetado para tarefas de agentes especializadas e de alto volume, entregando uma saída até quatro vezes mais rápida que modelos similares e concluindo tarefas agentic cerca de 30% mais rápido que o Qwen3.6-35B, mantendo precisão equivalente. Em conjunto com o Switchyard, que direciona cada etapa de um fluxo de trabalho de agente ao modelo mais adequado, a combinação promete manter a capacidade de conclusão de tarefas em nível 'frontier', mas a um custo significativamente menor, cerca de um terço do valor de operar o Opus 4.8 isoladamente. Esta dupla visa otimizar a eficiência e a economia na execução de modelos de IA.

A chegada da Inteligência Artificial Geral (AGI) pode revolucionar a indústria ao viabilizar a automação robótica em larga escala. Um sistema de IA capaz de executar tarefas remotas complexas e que domine habilidades como controle em tempo real, raciocínio espacial, previsão física e aprendizado contínuo, terá a capacidade de operar robôs de forma autônoma, desde que equipado com os atuadores necessários. O hardware robótico, curiosamente, não é o principal obstáculo. Assim que a robótica puder substituir o trabalho humano de forma eficiente, a economia global não estará mais restrita por limitações de mão de obra, abrindo caminho para uma explosão industrial sem precedentes.

Avaliar o verdadeiro impacto da IA é um desafio contínuo, pois frequentemente confundimos o aumento da capacidade tecnológica com a sua efetiva transformação ponta a ponta. Ocorre que fluxos de trabalho reais estão repletos de gargalos sociais, institucionais, físicos e tácitos, que a IA sozinha não resolve. Para previsões mais assertivas, é crucial que a pesquisa seja informada por profissionais da área, abrangendo múltiplos frameworks e medindo se a IA realmente altera o passo limitante de um processo, e não apenas otimiza uma tarefa isolada. É um convite à reflexão sobre a complexidade da integração da IA no mundo real.

A NVIDIA lança o WorldTrace, um framework inovador que promete revolucionar a eficiência de modelos de vídeo autoregressivos. A tecnologia dispensa treinamento prévio e foca na manutenção de memórias compactadas e acessíveis por longos períodos de execução, graças à atribuição de offsets posicionais estáveis e in-distribution. Este avanço é crucial para o desenvolvimento de aplicações de IA que demandam processamento contínuo e consistente de dados visuais.

O MAI-Code-1.1-Flash eleva o patamar na geração de código com IA, entregando qualidade superior, 25% mais eficiência de token e uma redução de 75% nos custos, superando significativamente a versão anterior de junho. As otimizações foram impulsionadas por centenas de milhares de ambientes de reinforcement-learning no GitHub Copilot, refletindo em melhorias notáveis: 22% no Terminal-Bench 2.1 e 15% em tarefas .NET. Este avanço representa um salto na produtividade e acessibilidade para desenvolvedores, e o modelo já está integrado ao GitHub Copilot.

A NVIDIA acaba de revelar o Nemotron 3.5 Lightning, um modelo aberto de "mixture-of-experts" (MoE) com impressionantes 30 bilhões de parâmetros, embora opere com 3 bilhões de parâmetros ativos. Projetado para enfrentar as demandas mais rigorosas, este modelo se destaca pela capacidade de realizar tarefas complexas com alta performance e baixa latência. Ele é especialmente voltado para otimizar o desempenho de agentes de IA de longa duração, prometendo avanços significativos na autonomia e eficiência de sistemas inteligentes.

O Google DeepMind anuncia Koray Kavukcuoglu como seu novo líder, em um movimento estratégico que o posiciona sob a alçada direta do CEO do Google, Sundar Pichai. Kavukcuoglu, ex-CTO da DeepMind e arquiteto-chefe de IA do Google, assume a responsabilidade central pelo desenvolvimento do modelo Gemini, pela pesquisa de IA de ponta (frontier AI) e pela gestão das equipes de aplicativos e desenvolvedores do Gemini. Essa nomeação sinaliza uma clara priorização do Google pela execução e aplicação prática de suas inovações em IA, buscando agilizar sua resposta frente aos concorrentes como OpenAI e Anthropic.

A prática comum de eleger um único modelo de IA para múltiplas tarefas em produtos digitais é inerentemente deficiente, partindo do pressuposto equivocado de que um algoritmo isolado pode otimizar todas as funcionalidades. A Lovable, por sua vez, adota uma estratégia de independência de modelos, alinhando soluções específicas a cada tarefa e adaptando-se prontamente à evolução do cenário de IA. Para isso, a empresa utiliza um sofisticado 'control plane' que monitora o desempenho das 'builds' e dinamicamente ajusta os modelos em uso, inclusive integrando desenvolvimentos internos que superam as alternativas externas disponíveis, garantindo assim máxima eficiência e flexibilidade.

A Raindrop, em um movimento estratégico para o mercado de IA, acaba de lançar o Signals 2.0. Esta nova versão introduz classificadores binários especializados, impulsionados pelo modelo rd-signal-2, que promete uma capacidade de classificação de nível de fronteira. O grande destaque é sua precisão, que se aproxima do desempenho do renomado GPT-5.6, mas com uma vantagem crucial: a Raindrop garante que isso é alcançado a uma fração significativa do custo, democratizando o acesso a classificações de alta performance para empresas em escala de produção.

A Manus, conhecida no cenário tecnológico, anunciou sua volta à operação como empresa independente. Essa mudança, que encerra um período de associação anterior, implica que alguns usuários precisarão realizar o backup e a posterior restauração de seus dados. A empresa orienta seus clientes a seguirem os procedimentos de segurança para garantir a integridade das informações durante essa transição crítica.

Apresentado como um avanço significativo na interação humano-máquina, o Grok Bot inova ao conceder a cada agente de IA seu próprio ambiente computacional na nuvem. Essa infraestrutura dedicada, que inclui memória e acesso irrestrito a aplicativos e websites, permite que equipes deleguem tarefas complexas, executadas de forma autônoma. A promessa é otimizar fluxos de trabalho e impulsionar a eficiência operacional em diversos contextos, consolidando a autonomia dos sistemas de IA.

Uma atualização significativa para o ecossistema da OpenAI permite que o aplicativo de desktop do ChatGPT e o Codex CLI importem configurações, habilidades, plugins e projetos completos de outros agentes. Essa novidade facilita a portabilidade e o compartilhamento de recursos, prometendo agilizar o desenvolvimento e a colaboração em projetos de IA, tanto para usuários individuais quanto para equipes que buscam replicar ambientes ou integrar funcionalidades rapidamente.

🚨 CEVIU Segurança da Informação

Pesquisadores da Rapid7 revelaram uma perigosa cadeia de vulnerabilidades no SharePoint Server Subscription Edition 2019 e 2016, que culmina em execução remota de código (RCE) não autenticada. A exploração combina a falha CVE-2026-55040, um bug de validação de JWT, com a CVE-2026-63520, uma falha de instanciação de tipo .NET nos Business Connectivity Services. O ataque requer apenas o SID ou UPN do alvo, e impressionantemente, um agente de IA desempenhou um papel crucial na descoberta, após 96 sessões e 80.000 chamadas de ferramenta. A mesma IA demonstrou a capacidade de reproduzir credenciais administrativas e ativar flags de depuração sem autorização. É imperativo que as organizações instalem as atualizações KB de julho imediatamente, pois os patches de agosto ainda não foram disponibilizados publicamente.

O Zoom acaba de lançar atualizações cruciais para mitigar a vulnerabilidade conhecida como 'Zoomsday' (CVE-2026-53413). Esta falha zero-click de Execução Remota de Código (RCE) no protocolo de anotação da plataforma permitia que qualquer participante de uma reunião acionasse silenciosamente um estouro de buffer de stack, possibilitando a execução de código arbitrário em dispositivos que não estivessem com o patch de segurança aplicado. A correção é vital para a segurança de milhões de usuários corporativos e pessoais.

Pesquisadores da Kaspersky revelaram uma evolução preocupante do framework de espionagem Project CAV3RN, que continua a mirar organizações israelenses. A nova versão emprega uma técnica sofisticada de evasão: o malware roteia seu tráfego de comando e controle (C2) dinamicamente, inspecionando registros DNS A para decidir entre uma conexão HTTPS direta ou um relay via Google Apps Script. Essa abordagem permite que a atividade maliciosa se confunda com o tráfego legítimo, dificultando a detecção. Após o estabelecimento do C2, a execução é delegada a um broker intercomponente (rnp.dll) que orquestra a operação de módulos maliciosos. Para mitigar o risco, especialistas em cibersegurança devem monitorar requisições POST anômalas para script.google[.]com e buscar infraestruturas ligadas a domínios como studiotikva[.]com, que podem indicar a presença desta ameaça.

A equipe do OpenSSH lançou a versão 10.5, que inclui correções urgentes para múltiplas vulnerabilidades. Dentre as mais críticas, destaca-se uma falha introduzida na versão 10.4 no bloqueio do ssh-agent. Este erro permitia que conexões remotas manipulassem chaves locais, viabilizando a adição de tokens PKCS#11 e o bypass de chaves com restrição de destino, ao desativar a verificação que diferenciava requisições locais das encaminhadas. Adicionalmente, foram corrigidos um problema de use-after-free no cliente ssh e uma falha na palavra-chave "restrict" em authorized_keys, que impedia o bloqueio correto do encaminhamento de túneis. Empresas e usuários são alertados a atualizar suas instalações para a versão mais recente para garantir a integridade e segurança de seus sistemas.

Uma vulnerabilidade zero-day de injeção SQL no Metabase Cloud (CVSS 10), ainda sem CVE, permitiu que atacantes explorassem o sistema para obter acesso administrativo, roubar credenciais de banco de dados e exportar informações sensíveis. Embora o Metabase tenha corrigido automaticamente as instâncias em nuvem, usuários com instalações auto-hospedadas que expõem o endpoint /api/session/reset_password na porta 3000 permanecem em risco. Empresas como n8n e Kilo Code já confirmaram vazamento de dados de clientes e tokens do Slack. O Metabase recomenda atualização imediata, bloqueio do endpoint, rotação de credenciais e revogação de sessões para usuários auto-hospedados, destacando a urgência da gestão de vulnerabilidades.

O Aeternum, um carregador de malware de alta complexidade, tem chamado a atenção de especialistas em segurança. Ele se destaca por utilizar contratos inteligentes da blockchain Polygon via JSON-RPC para buscar instruções criptografadas de comando e controle (C2). Após a decriptografia, o malware prossegue com o download de payloads secundários do GitHub, incluindo o RAT XWorm e mineradores XMRig. Uma variante Python correlata foi identificada, com foco em mais de 60 carteiras de criptomoedas e extensões de navegador, utilizando APIs de bot do Telegram codificadas para exfiltração de dados. A defesa contra essa ameaça exige monitoramento rigoroso de tráfego anômalo de API do Telegram e chamadas JSON-RPC de saída originadas de processos não relacionados a navegadores.

Pesquisadores revelaram uma séria falha de segurança em Amazon S3 Vectors, onde atacantes com permissões s3vectors:PutVectorBucketPolicy podem conceder acesso a contas AWS externas para manipular textos, falsificar URLs de citação e alterar coordenadas de embedding. Essa vulnerabilidade permite que dados envenenados dominem a recuperação top-K de Large Language Models (LLMs). Em um teste alarmante, um único vetor plantado induziu um assistente clínico RAG a recomendar dosagens médicas perigosas e permitiu a execução de comandos em agentes habilitados para ferramentas. Para agravar a situação, os logs de eventos CloudTrail para essas ações estão desativados por padrão e, mesmo quando ativados, perdem metadados cruciais. A OffensAI recomenda que as organizações isolem a ingestão de dados por trás de roles IAM rigorosos, utilizem HMACs para chaves de chunk e exijam confirmação manual antes que agentes autônomos executem qualquer ação, visando proteger a integridade dos dados e a segurança das operações.

A extensão 'AI Sidebar with DeepSeek, ChatGPT, Claude and more', previamente removida pelo Google em janeiro por roubar dados de chats de usuários do ChatGPT/DeepSeek, está de volta à Chrome Web Store. A OX Security inicialmente revelou a coleta indevida de informações, que eram enviadas para domínios externos, afetando mais de 300 mil instalações. Agora, a Netskope identificou que a versão 1.7.3.0 da extensão incorporou código malicioso para abrir links de afiliados e sequestrar URLs de desinstalação, visando gerar comissões indevidas.

Um novo malware, batizado de Pass-ta-key, demonstrou a capacidade de subtrair passkeys de usuários do Google Password Manager em PCs Windows comprometidos. A ameaça explora uma vulnerabilidade ao simular um iPhone, aproveitando o recurso de sincronização de dispositivos do Google para exfiltrar as passkeys salvas. Este incidente ressalta a diferença na arquitetura de segurança entre sistemas operacionais, uma vez que o Windows permite um acesso mais facilitado a dados de outros aplicativos por softwares maliciosos, em comparação com os ecossistemas mais restritivos da Apple e Android. A presença de malware em um PC com sessão iniciada pode, inclusive, comprometer senhas e sessões ativas.

A equipe de segurança do Chrome anunciou uma nova estratégia de defesa em profundidade que emprega Firebase Cloud Messaging e Safe Browsing, resultando no bloqueio de mais de 7 bilhões de notificações Android abusivas diariamente no primeiro trimestre. Essa metodologia multicamadas visa combater redes de spam coordenadas, revogando permissões de sites suspeitos e analisando atividades maliciosas de service workers. Adicionalmente, domínios disruptivos são limitados a mil mensagens por minuto no nível do servidor FCM, com respostas HTTP 429 para requisições excessivas, reforçando a proteção dos usuários.

Um jovem hacker português de 23 anos, responsável pela criação do WormGPT, está atualmente sob julgamento. O software malicioso, que replica funcionalidades de IAs generativas como o ChatGPT para fins ilícitos, levanta sérias preocupações sobre o uso de tecnologias de IA para atividades cibercriminosas. Este caso destaca a crescente necessidade de regulamentação e fiscalização no desenvolvimento e distribuição de ferramentas que podem ser utilizadas para ataques digitais, impactando a segurança de dados e sistemas corporativos.

O FBI confirmou uma investigação de alta prioridade envolvendo um agente norte-coreano sancionado, que conseguiu se infiltrar em uma agência federal dos EUA. O indivíduo obteve uma posição remota de TI, utilizando métodos fraudulentos para contornar as verificações de segurança. Este incidente levanta sérias preocupações sobre a integridade das redes governamentais e a eficácia dos protocolos de segurança de identidade e acesso em ambientes remotos, sublinhando a sofisticação das táticas de espionagem cibernética patrocinadas por estados.

🚨 CEVIU DevOps

A Cloudflare revelou que ataques DDoS na camada de rede com picos acima de 1 terabit por segundo (Tbps) dispararam mais de seis vezes no primeiro semestre de 2026, com 805 desses incidentes registrados apenas no segundo trimestre. O 25º Relatório de Ameaças DDoS da empresa detalha a mitigação de 23,2 milhões de requisições DDoS e impressionantes 29,64 trilhões de requisições HTTP. Notavelmente, o Brasil ultrapassou os Estados Unidos, tornando-se a principal origem de tráfego DDoS, respondendo por 14,9% das requisições mitigadas. A diminuição da atividade de ataques após a Operação PowerOFF, que desativou domínios e mirou usuários de serviços DDoS-for-hire, sugere a eficácia de ações coordenadas contra essas ameaças.

Sistemas de Infraestrutura como Código (IaC) desenvolvidos internamente, embora prometam flexibilidade e custos iniciais atrativos, frequentemente escondem despesas significativas. Custos com manutenção contínua, desafios de escalabilidade, falhas na governança e o gerenciamento de 'drift' da configuração se acumulam, elevando o custo total de propriedade. A não ser em ambientes muito específicos ou de pequena escala, plataformas de orquestração de IaC prontas para uso geralmente se mostram mais econômicas a longo prazo, oferecendo um TCO (Custo Total de Propriedade) mais favorável.

A Cloudflare está transformando a gestão de bots ao focar na análise contínua de comportamento e confiança, superando as verificações estáticas tradicionais. A empresa reconhece a complexidade de sessões híbridas entre humanos e agentes de IA, além de automações legítimas. A ferramenta Precursor já oferece detecção comportamental avançada, e futuros desenvolvimentos como o Adaptive Intelligence prometem detecção autoajustável e controles de bots ainda mais precisos, marcando um avanço significativo na proteção de aplicações.

A Cloud Native Computing Foundation (CNCF) anunciou a graduação do Cloud Native Buildpacks, um projeto open source crucial para engenheiros de plataformas. A ferramenta permite a criação de imagens de container compatíveis com OCI diretamente do código-fonte, simplificando o pipeline de desenvolvimento. Lançado por Pivotal e Heroku em 2018, e posteriormente acolhido pela CNCF, o projeto conta hoje com o apoio de 535 colaboradores de 164 organizações. Sua adoção por gigantes como DigitalOcean, GitLab, Google e Bloomberg, onde serve de base para infraestruturas de IA, demonstra sua relevância. A graduação foi precedida por uma auditoria de segurança da Quarkslab e do Open Source Technology Improvement Fund, além da obtenção do selo de boas práticas da OpenSSF, reforçando sua robustez e confiabilidade.

A equipe de Application Performance Monitoring (APM) da Datadog implementou uma estratégia para aprimorar significativamente o tempo de inicialização de aplicações Java. Ao longo de quatro anos, eles conseguiram uma redução de 30% no overhead de correspondência de classes durante o startup. A técnica fundamental utilizada foi a codificação de um prefix trie, batizado de ClassNameTrie, como uma constante de string na JVM, demonstrando um avanço notável na otimização de performance para plataformas Java.

No cenário DevOps atual, a revisão de código emerge como um pilar fundamental, indo muito além da mera detecção de bugs. Profissionais experientes aprimoram essa habilidade identificando falhas de design, suposições ocultas e riscos operacionais que ferramentas automatizadas ou LLMs de IA frequentemente não conseguem capturar. Uma revisão eficaz se baseia no conhecimento profundo do histórico do sistema, invariantes, modos de falha e contexto organizacional. Assim, o processo não só garante a qualidade do software, mas também fomenta a transferência de conhecimento, a manutenção de padrões técnicos e a compreensão contínua das mudanças no código.

O Datadog Session Replay agora centraliza a análise de sessões de usuários, integrando descoberta, resumos gerados por IA e ferramentas de colaboração em um único ambiente. A funcionalidade permite que equipes identifiquem rapidamente interações cruciais, naveguem para pontos específicos da sessão e compartilhem insights por meio de comentários com marcação de tempo. Isso otimiza a coordenação na resolução de problemas e na melhoria contínua da experiência do usuário (UX), tudo a partir de uma fonte de dados unificada e colaborativa.

O AWS IAM Identity Center acaba de lançar um recurso que permite a configuração multi-Região com um único clique para novas instâncias de organização. A novidade otimiza a resiliência ao provisionar automaticamente uma chave KMS multi-Região e replicar a instância para outra Região, garantindo alta disponibilidade e minimizando interrupções para operações de identidade e acesso.

A Fastly anuncia uma colaboração estratégica com a Experian, integrando-se ao seu ecossistema Agent Trust. O objetivo é capacitar empresas a verificar, autorizar e, crucialmente, monetizar o tráfego gerado por agentes de IA legítimos diretamente na borda da rede. Essa iniciativa representa um avanço significativo na gestão do tráfego de IA, transformando o que antes poderia ser um desafio em uma nova fonte de receita e otimizando a segurança e o desempenho de aplicações.

A Databricks anuncia a fase beta do tipo FILE, uma coluna nativa inovadora que possibilita o armazenamento de dados não estruturados, como vídeos, imagens e documentos, diretamente nas tabelas de lakehouse. Essa funcionalidade promete simplificar drasticamente a gestão e a análise de informações complexas, integrando diversos formatos de dados diretamente no ecossistema da plataforma. Para profissionais de DevOps, a novidade representa um avanço na unificação de dados, facilitando pipelines de IA e otimizando a governança.

🦄 CEVIU Empreendedores

O cenário global de startups testemunhou um crescimento sem precedentes no primeiro semestre de 2026, com 195 empresas alcançando o cobiçado status de unicórnio. Esse número impressionante já ultrapassa o total registrado em todo o ano de 2025, sinalizando uma aceleração no ritmo de valorização de novas empresas. Os setores de robótica e IA lideram essa expansão, com companhias como a DeepSeek (China), avaliada em US$ 50 bilhões, e a OKX (Seychelles), em US$ 25 bilhões, se destacando. EUA e China permanecem como os polos de inovação, com rodadas de financiamento ágeis elevando rapidamente startups de IA e semicondutores a patamares bilionários.

O panorama da IA hoje se divide entre a promessa da inovação aberta e o controle dos modelos fechados. Startups e empreendedores que optam por soluções de IA abertas colhem os benefícios da experimentação em larga escala, da redução de custos e da sinergia com outros ativos, fomentando uma adoção tecnológica mais fluida e democrática. Por outro lado, modelos fechados priorizam o controle e a exclusividade do desenvolvimento, buscando proteger o valor gerado. A escolha estratégica impacta diretamente a velocidade e a direção da inovação, definindo o futuro competitivo do ecossistema empreendedor.

Em startups, otimizar recursos é crucial. A fusão do processamento em série, ideal para tarefas sequenciais executadas pela CPU, com o paralelo, perfeito para subtarefas simultâneas via GPU, oferece um caminho poderoso. Essa abordagem híbrida desmembra o problema central em partes menores e independentes que podem ser resolvidas em paralelo. Em seguida, as soluções parciais são reintegradas em série para formar o resultado final, um método que eleva a eficiência e potencializa a capacidade de inovação e escalabilidade, pilares para o sucesso de qualquer empreendimento. Adaptar essa estratégia pode ser o diferencial para startups que buscam agilidade e resultados.

🗣️ CEVIU Design

A Apple continua a aprimorar a experiência do usuário com a quinta versão beta do iOS 27, que expande significativamente as opções de personalização da voz da Siri. Agora, não apenas as duas novas vozes americanas, mas todas as vozes americanas e britânicas existentes ganham controle sobre ritmo e expressividade. Usuários podem ajustar a velocidade da fala e a ênfase emocional em 12 vozes compatíveis, com cinco níveis de configuração para cada, prometendo uma interação mais natural e adaptável. Este avanço na usabilidade é impulsionado por um novo modelo de voz no dispositivo, que requer hardware mais recente. A IA da Siri, um pilar fundamental para a experiência de interação, está prevista para ser lançada em beta ainda este ano, disponível para dispositivos a partir do iPhone 15 Pro, marcando um passo importante na humanização da interação com assistentes de voz.

O Spotify anunciou que, a partir de setembro, identificará perfis de artistas gerados por IA com selos de 'Persona IA', ajustando a forma como suas músicas são apresentadas. A plataforma removerá essas faixas de recomendações editoriais, algorítmicas e personalizadas, a menos que o usuário siga diretamente o perfil do artista. Esta medida visa equilibrar o apoio à criatividade impulsionada pela IA com a necessidade de filtrar conteúdo de baixa qualidade, focando na autenticidade da identidade pública do artista, e não no método de criação musical. Artistas poderão contestar rótulos incorretos.

O tão aguardado iPhone de 20º aniversário da Apple, com seu design visionário centrado no vidro, segue com lançamento programado para 2027, dissipando rumores de cancelamento por questões na cadeia de suprimentos. O projeto prevê um vidro curvo que envolverá a frente, traseira e laterais do dispositivo, com uma elegante faixa metálica para reforço estrutural. Essa abordagem surge após a inviabilidade de conceitos mais radicais, totalmente em vidro, se mostrarem impraticáveis. Antes disso, a Apple ainda apresentará a linha iPhone 18 Pro e seu aguardado primeiro iPhone dobrável. A expectativa é que o CEO John Ternus utilize este redesenho de 2027 como um marco para uma nova era no hardware da gigante tecnológica.

🏈 CEVIU Marketing

A Geração Z está transformando a forma como interagimos com o esporte, priorizando a cultura e o conteúdo acima da competição pura. Pesquisas revelam que 49% desses jovens descobrem novos esportes ou atletas por meio de conteúdo gerado por fãs ou momentos fora de campo, sendo vídeos virais (25%) e produções cinematográficas/TV (23%) os principais catalisadores. Este novo perfil de fã é fragmentado, com 48% aderindo a grupos como os "New Bandwagon", que seguem atletas ou conteúdos sociais sem um vínculo dedicado. Além disso, 92% da Geração Z utiliza seus smartphones enquanto assiste a jogos, sublinhando a necessidade de estratégias de conteúdo que transcendam a transmissão ao vivo para engajar essa audiência.

Para marcas de produtos de reabastecimento, a chave para a recorrência está em uma jornada pós-compra bem orquestrada. Nos primeiros 14 dias, o foco deve ser em reforçar o uso do produto e guiar o consumidor na criação de novos hábitos. Entre o 14º e o 21º dia, é crucial realizar check-ins, orientar sobre os resultados percebidos e apresentar prova social. Posteriormente, acione lembretes de reposição baseados no ciclo de uso, facilitando a recompra com um clique ou opções de assinatura. Caso o cliente não recompre após 30 dias, use incentivos ou prova social mais robusta para reengajar.

Enquanto plataformas de anúncios tradicionais monetizam a atenção, a publicidade em IA conversacional opera na base da confiança, transformando recomendações em diálogos pessoais. Uma inserção paga, nesse contexto, pode ser percebida como conselho, não publicidade, com o risco de erodir a credibilidade que sustenta essa interação. A indústria deve, portanto, ponderar cuidadosamente a distinção entre monetização e a manutenção da confiança para garantir que a publicidade em IA seja um diferencial valioso e não um fator de desgaste. A expertise e a reputação se tornam cruciais, superando o posicionamento pago diante dessa tensão.

📈 CEVIU Cripto

A Coinbase avança em sua estratégia de se consolidar como uma "Everything Exchange" no Reino Unido, expandindo gradualmente sua gama de derivativos para investidores profissionais qualificados. A iniciativa, que sucede a recente obtenção da licença MiFID, introduz contratos perpétuos, futuros com data definida e opções de cripto. A plataforma oferecerá mais de 170 contratos abrangendo criptoativos, commodities, ações e câmbio, com opções de alavancagem de até 50x para contratos perpétuos, operacionais 24/7, e até 20x para futuros com data definida, reforçando sua infraestrutura no mercado financeiro digital.

A FlightAware iniciou um processo judicial contra a Kalshi, acusando a plataforma de apostas de utilizar seus dados para criar mercados de apostas em cancelamentos de voos sem autorização. Além da apropriação indevida de dados, a FlightAware alega que a Kalshi insinuou uma parceria inexistente, comprometendo sua reputação. A ação busca uma ordem de restrição temporária e liminares, alegando quebra de contrato, infração de marca registrada e concorrência desleal. A empresa também expressa preocupações com a segurança, temendo que tais mercados possam incentivar práticas perigosas para forçar cancelamentos. Este caso adiciona-se ao histórico de litígios da Kalshi, que já enfrenta processos e liminares em diversos estados americanos, enquanto a CFTC busca reafirmar sua jurisdição federal sobre esses contratos.

A proposta EIP-8363, visando zerar a emissão líquida de ETH com 60,25 milhões de ETH em staking, pode cortar pela metade a receita dos validadores, conforme análises recentes. Contudo, a iniciativa não aborda o MEV (Valor Máximo Extraível), o que acentua sua participação na remuneração dos validadores e intensifica os incentivos à extração agressiva. Os próprios autores reconhecem que o looping de LSTs impulsiona grande parte do rendimento de empréstimos em ETH, mas a proposta não modela os mercados de crédito dependentes da taxa de staking. Com 40% do TVL (Valor Total Bloqueado) onchain em LSTs, US$ 2,6 bilhões em dívidas de stablecoins garantidas por ETH/LST, e fluxos de US$ 11,4 bilhões em ETFs e tesourarias, a redução da emissão arrisca a liderança do Ethereum sem uma justificativa modelada. Recomenda-se que a queima de MEV seja priorizada e os mercados de empréstimos, que dependem do rendimento de staking, sejam modelados antes que a emissão seja revisada.

🇪🇺 CEVIU TI

A Mistral AI revelou planos ambiciosos para desenvolver até 1 gigawatt (GW) de capacidade de computação dedicada à IA no continente europeu até o ano de 2030. A iniciativa visa não apenas expandir a infraestrutura tecnológica na região, mas também fortalecer a soberania digital, reduzindo a dependência de centros de dados externos. Para viabilizar este projeto de grande escala, a empresa já está ativamente buscando acordos de longo prazo com clientes estratégicos, garantindo o comprometimento necessário para o investimento e a expansão contínua da sua plataforma.

Uma nova pesquisa do Zscaler ThreatLabz revela uma preocupante escalada na estratégia dos operadores de ransomware, que agora direcionam seus ataques a gerentes e líderes empresariais. Essa abordagem visa explorar a autoridade, a rede de contatos e o acesso privilegiado desses profissionais, transformando-os em vetores para comprometer dados e processos sensíveis. A tendência acende um alerta sobre a necessidade de reforçar as defesas cibernéticas em níveis executivos e rever as políticas de segurança corporativas.

O Google Cloud divulgou seu plano estratégico para a transição de toda a sua infraestrutura e serviços para a criptografia pós-quântica. Este roadmap é crucial para que empresas possam entender como os grandes provedores de nuvem estão se preparando para os desafios de segurança cibernética que surgirão com a computação quântica, garantindo a proteção de dados a longo prazo e a continuidade dos negócios em um cenário tecnológico em constante evolução.

🤖 CEVIU Hardware

A Agility Robotics anunciou o Digit v5, um robô humanoide projetado para operar colaborativamente ao lado de humanos sem a necessidade de cercas de segurança tradicionais. Graças à percepção aprimorada, o Digit v5 detecta pessoas e utiliza atuadores cicloidais para reações ágeis, mantendo estabilidade e controle de carga. A autonomia foi drasticamente ampliada, permitindo até 20 horas de operação diária com recarga rápida. Com um flange ISO padrão, o robô suportará efetores finais industriais e, futuramente, troca autônoma de ferramentas, com as primeiras entregas previstas para dezembro.

A Nvidia busca levantar mais de US$ 500 bilhões em capital externo, através de parcerias com gigantes financeiras como Apollo, BlackRock e Goldman Sachs, para estabelecer as chamadas 'fábricas de IA' – data centers focados em treinamento e execução de modelos de IA. Jensen Huang, CEO da Nvidia, posiciona essa capacidade computacional como uma "classe de ativos investível", durável e reutilizável. Contudo, o projeto enfrenta o ceticismo de especialistas, pois se baseia em Memorandos de Entendimento (MOUs) não vinculativos e levanta questões sobre o valor residual do hardware em caso de rescisão de contratos, apesar do atual aumento das taxas de aluguel dos chips H100. Este movimento representa uma aposta audaciosa na financeirização da infraestrutura de IA, demandando atenção à estabilidade e liquidez a longo prazo.

A Moore Threads, renomada desenvolvedora chinesa de aceleradores de IA, fundada por ex-executivos da Nvidia, protocolou seu pedido para uma oferta pública inicial em Hong Kong. A iniciativa visa captar recursos essenciais para expandir seu Departamento de Pesquisa e Desenvolvimento em escala global. Este movimento estratégico posiciona a empresa, ao lado de gigantes como Huawei e Cambricon, como um player crucial na disputa pelo controle do crescente mercado chinês de hardware para datacenters de IA, em um cenário onde a Nvidia enfrenta crescentes restrições de exportação impostas pelos EUA.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
CEVIU News — 12 de agosto de 2026 | CEVIU