CEVIU Logo
CEVIU News

CEVIU News - CEVIU TI - 23 de junho de 2026

18 notícias23 de junho de 2026CEVIU TI
Compartilhar:

🔐 CEVIU TI

A Cisco planeja adquirir a WideField Security e integrá-la ao Splunk para ampliar a visibilidade sobre usuários humanos, identidades não humanas, sessões, workloads e agentes de IA. A ideia é ajudar o Splunk a correlacionar telemetria de identidade, endpoint, rede e nuvem para que as equipes de segurança detectem quando até usuários autenticados ou agentes de IA aprovados estão executando ações de risco.

A Cisco compartilhou lições da implantação interna de Security Service Edge, na qual saiu de uma infraestrutura de VPN e segurança fragmentada e pesada em hardware para um modelo unificado de SSE entregue pela nuvem. A mudança reduziu em 18% os chamados ao help desk, eliminou mais de 20 opções legadas de VPN, ampliou o Zero Trust Access baseado em certificados e passou a inspecionar tráfego de GenAI para DLP. A Cisco descreveu o aprendizado como menos uma troca do tipo rip and replace e mais uma migração em fases, coordenada entre equipes de TI, segurança, networking e negócios.

A Accenture vai adquirir uma participação majoritária na Dragos e comprar 100% da runZero e da NetRise em um negócio combinado de cibersegurança avaliado em cerca de US$ 4,2 bilhões. O objetivo é ampliar as capacidades de segurança de tecnologia operacional (OT) de ponta a ponta para infraestrutura crítica e ambientes industriais, com a Dragos mantendo a independência e atuando como unidade operacional.

A Infoblox Threat Intel diz que mais de 65% de seus clientes em nuvem fizeram consultas DNS a domínios de residential-proxy em 2026, somando mais de 500 bilhões de consultas por mês. VPNs gratuitas, apps de streaming e extensões de navegador podem transformar silenciosamente dispositivos de funcionários ou não gerenciados em infraestrutura de proxy, criando riscos legais, reputacionais e de segurança que as equipes de rede, endpoint e DNS precisam detectar.

Mesmo com os LLMs tornando software mais barato de construir, ainda existe uma zona de viabilidade em que comprar SaaS continua mais econômico do que reconstruí-lo. A novidade do produto e a manutenção contínua fazem com que alguns softwares ainda sejam racionalmente comprados.

O vice-presidente de Segurança da Amazon argumenta que a governança de IA no modelo human-in-the-loop não é confiável nem escalável para sistemas baseados em agentes, porque decisões repetidas de aprovação acabam deteriorando o julgamento. Em vez disso, a empresa defende responsabilidade de ponta a ponta vinculada à identidade dos agentes e permissões delimitadas por risco, para reduzir o comportamento orientado por objetivos.

Identiverse 2026 deixou claro que as empresas estão correndo para governar agentes de IA, mas a maioria das ferramentas só enxerga as partes fáceis: agentes registrados, estúdios conhecidos, Entra Agent ID, eventos OBO ou plataformas SaaS gerenciadas. O problema maior é que a governança de agentes exige visibilidade no nível da aplicação, autorização em tempo real e uma base de identidade melhor em todos os atores, caminhos de acesso, apps e credenciais delegadas.

Flic Mic é um novo microfone sem fio de push to talk baseado na plataforma Flic button. Ele só escuta enquanto o botão está pressionado, oferece botões configuráveis para assistentes de IA e automação residencial, usa uma bateria coin-cell substituível e conta com uma API aberta, sem necessidade de assinatura.

A extensão Enterprise-Managed Authorization (EMA) do Model Context Protocol (MCP) agora está stable, permitindo que as organizações administrem de forma centralizada quais usuários podem acessar quais servidores MCP. Com EMA, o usuário faz login uma vez pelo provedor de identidade corporativo e passa a acessar automaticamente os servidores habilitados pelos administradores, sem prompts de consentimento OAuth por servidor. A extensão já está sendo adotada em grandes provedores de identidade, clientes e servidores, incluindo Okta, Anthropic, Visual Studio Code e produtos como Asana, Atlassian e Slack.

Qubot é um agente interno de análise de dados, alimentado por GitHub Copilot, que permite aos funcionários fazer perguntas exploratórias em linguagem natural e receber respostas em segundos. Ele usa uma camada de contexto federada entre dados raw/bronze, conformed/silver e curated/gold, além de um motor de consulta conectado ao Kusto e ao Trino por meio de um servidor MCP, com troca automática conforme a pergunta. A equipe relata ampla adoção, redução da demanda por suporte dedicado de analytics e que o contexto estruturado e de alta qualidade melhora a precisão e a velocidade.

OpenAI ampliou o Daybreak com Codex Security, GPT-5.5-Cyber, um programa de parceiros de segurança e a iniciativa “Patch the Planet”, tudo voltado a levar a segurança em IA da descoberta de vulnerabilidades para a automação de correções de ponta a ponta. O Codex Security já analisou mais de 30 milhões de commits em mais de 30 mil codebases, enquanto o GPT-5.5-Cyber melhora o desempenho em benchmarks de cibersegurança e está sendo limitado a defensores confiáveis, com controles de acesso mais fortes.

A estratégia agressiva de IA da Microsoft está gerando atrito no Windows e no Office, com o Copilot sendo empurrado cada vez mais para dentro dos produtos enquanto as principais preocupações de usuários e administradores seguem sem resolução. A IA corporativa está chegando como comportamento padrão, e não como uma implantação com governança clara.

Receba as melhores notícias de tech

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser