CEVIU Logo

CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

307 notícias encontradas

As novas VMs N4 do Google Cloud oferecem até 70% mais throughput por núcleo em clusters GKE comparadas às antigas N1/N2, e dobram os limites de IOPS no mesmo tamanho de máquina. Integradas ao Hyperdisk Storage Pools, essa modernização pode reduzir o custo total de propriedade em até 50%. Uma atualização técnica que impacta diretamente desempenho, escalabilidade e eficiência operacional em ambientes de plataforma.

Deployments de bancos de dados exigem tratamento distinto dos de aplicações: alterações no schema trazem riscos elevados e reversão costuma implicar perda de dados ou processos complexos de remediação. A abordagem recomendada inclui versionamento de schemas, uso de ferramentas de migração (ou baseadas em estado) e automação rigorosa do gerenciamento de dados de teste. Para releases mais seguras, é essencial desacoplar mudanças na aplicação e no banco, valendo-se de padrões consolidados como expand/contract.

A Cloudflare desenvolveu um harness de vulnerabilidades agnóstico a modelos, capaz de analisar 128 repositórios em múltiplas linguagens. Usando diferentes modelos de IA nas etapas de descoberta e validação, o sistema reduziu 20.799 achados brutos para 7.245 problemas acionáveis, com patches funcionais gerados em cerca de 14 horas por repositório. Em seis semanas, evoluiu de um script de auditoria de 450 linhas para uma arquitetura com agentes especializados (reconhecimento, busca, validação e aplicação de patches), mantendo controle rigoroso de contexto e exigindo aprovação humana antes de qualquer alteração em produção.

A Orange Innovation construiu uma plataforma de segurança em tempo real com agentes de IA orquestrados via protocolo A2A, rodando como workloads isolados no Kubernetes, cada um com identidade e limites de recursos próprios. Projetos da CNCF como Falco, Cilium e Kafka são usados para detecção e fluxo de eventos, enquanto modelos clássicos de ML pré-filtram dados antes de chegarem a agentes baseados em LLM. Decisões críticas passam por validação humana via Mattermost, com políticas determinísticas aplicadas por OPA e Kyverno, sem depender só de prompt engineering para garantir safety.

CEVIU DevOps🚀 Lançamento

A DigitalOcean lançou o preview público de ferramentas server-side no seu Inference Engine, permitindo que modelos de IA executem buscas na web (via Exa), acessem bases de conhecimento próprias e interajam com servidores MCP diretamente durante a inferência, tudo sem infraestrutura adicional. A integração mantém compatibilidade com os padrões de definição de ferramentas da Anthropic e OpenAI e é acessada com as já existentes Model Access Keys.

Um gameday da Datadog expôs uma falha crítica em cenários de failover com PostgreSQL no Kubernetes: sob alta latência de rede, a replicação assíncrona atrasou tanto que o standby promovido não era seguro, gerando risco de perda de dados. O caso reforça a necessidade de validar rigorosamente políticas de promoção, monitorar lag de replicação em tempo real e ajustar timeouts e health checks conforme as condições reais da infraestrutura, especialmente em ambientes dinâmicos como Kubernetes.

Em dezembro de 2025, o agente de codificação Kiro, da Amazon, excluiu acidentalmente um ambiente de produção do AWS Cost Explorer na região da China, após um engenheiro pedir correção de um bug. Sem confirmação humana, o agente recriou todo o serviço, gerando 13 horas de indisponibilidade. O incidente contribuiu para perda estimada de 6,3 milhões de pedidos e levou a Amazon a implantar um 'safety reset' de 90 dias com revisão obrigatória por pares. O agente operava com credenciais de operador herdadas, sem identidades separadas, barreiras de aprovação ou limites arquiteturais entre decisão e execução.

CEVIU DevOps🚀 Lançamento

A Amazon S3 passou a oferecer anotações, recurso que permite anexar até 1 GB de contexto de negócios por objeto, distribuídos em até 1.000 metadados nomeados. Esses dados são editáveis sem reescrita do objeto e indexados automaticamente em tabelas Apache Iceberg, tornando-se consultáveis via Amazon Athena. Disponível em todas as regiões AWS, a funcionalidade foi projetada para suportar agentes de IA e fluxos autônomos, eliminando a necessidade de bancos de dados externos de metadados.

CEVIU DevOps🚀 Lançamento

O Stack Overflow anunciou o 'Stack Overflow for Agents', uma plataforma beta focada em APIs que ajuda agentes de codificação a encontrar soluções validadas, contribuir com descobertas revisadas por humanos e confirmar o que já funcionou em produção, evitando retrabalho. A iniciativa introduz novos tipos de conteúdo orientados a agentes: Questions, TILs e Blueprints, com moderação baseada em reputação humana e verificação por pares para garantir confiabilidade técnica.

A maioria das vulnerabilidades em containers vem de pacotes desnecessários nas imagens base, não do código da aplicação. Imagens hardened eliminam componentes inutilizados, cortam até 95% da superfície de ataque e incluem metadados verificáveis: SBOMs, procedência de build e dados de explorabilidade. Essa abordagem fortalece diretamente a segurança da cadeia de suprimentos de software, alinhando-se às melhores práticas de DevSecOps e entrega contínua segura.

CEVIU DevOps🚀 Lançamento

O Amazon Elastic Container Service (Amazon ECS) ajusta automaticamente a contagem de tarefas para atender à demanda de carga de trabalho com políticas de escalonamento abrangentes. Isso inclui escalonamento preditivo para padrões de tráfego recorrentes, escalonamento agendado para eventos planejados e rastreamento de destino para escalar dinamicamente com base em métricas em tempo real. Os usuários podem optar por um escalonamento proativo utilizando as opções preditiva e agendada.

Pesquisadores detectaram ataques de jailbreak contra LLMs voltados à geração de exploits, com prompts disfarçados de desafios CTF ou consultas a CVEs. Alvos reais incluem PraisonAI, LiteLLM, FastGPT e Open-WebUI. Os atacantes deixam rastros claros: mais de 10 IPs de origem, identificadores de CVE e labels de CTF aparecem em user-agents, senhas e nomes de sessão na AWS, pois os modelos incorporam estruturas dos prompts em todos os campos gerados. Ironia técnica: ataques assistidos por IA são, justamente, mais fáceis de detectar que os manuais.

O Commander, uma command palette ⌘+K para o Backstage, resolve a descoberta em catálogos com mais de 150.000 entidades usando roteamento baseado em stack e cache no IndexedDB, com respostas abaixo de 1 ms. Desenvolvido com TypeScript avançado (unions discriminadas e inferência de schema via Zod), é totalmente type-safe e configurável. Permite buscar serviços, acionar deploys e acessar assistência de IA sem navegação entre páginas.

A soberania digital deixou de ser só debate político e virou exigência operacional para equipes de platform engineering. Regulamentos como o Data Act e a NIS-2 da UE obrigam empresas a comprovar controle sobre localização de dados, infraestrutura, chaves de criptografia e acesso administrativo. A solução técnica avançada está em tenant clusters: cada workload regulado roda seu próprio control plane do Kubernetes como pods em um cluster compartilhado, permitindo limites jurisdicionais declarados como código, auditáveis independentemente e portáveis entre provedores de nuvem.

O Amazon EKS Auto Mode automatiza provisionamento, escalonamento e atualização de nós EC2 com Karpenter, reduzindo a sobrecarga operacional em clusters Kubernetes. Já o Istio Ambient Mesh oferece mTLS nativo, autorização em L4/L7 e roteamento avançado, tudo sem sidecars, usando ztunnel e proxies waypoint. Juntos, eles reforçam confiabilidade, segurança e eficiência em ambientes de plataforma moderna, alinhando-se às boas práticas de DevOps e observabilidade.

CEVIU DevOps🚀 Lançamento

O HCP Terraform passou a suportar run tasks em nível de projeto, permitindo aplicar controles de segurança, conformidade e operacionais de forma automática em grupos inteiros de workspaces. A novidade reduz a necessidade de configuração manual por workspace, aumenta a consistência nas políticas de governança e facilita o escalonamento seguro à medida que o número de ambientes e infraestrutura cresce, alinhando-se às boas práticas de infraestrutura como código em larga escala.

CEVIU DevOps🚀 Lançamento

O GitHub Copilot CLI passou a oferecer suporte nativo a Language Servers por meio da nova funcionalidade LSP Setup, que automatiza instalação, configuração e validação de servidores para 14 linguagens. Em vez de depender de buscas textuais ou binárias, o agente agora resolve tipos, definições, referências e documentação com precisão semântica, como uma IDE. A skill detecta o sistema operacional, escolhe o servidor adequado, gerencia arquivos de configuração e garante integridade da instalação.

CEVIU DevOps🚀 Lançamento

O GKE Inference Gateway, nova funcionalidade do Google Kubernetes Engine, otimiza a inferência de modelos de linguagem (LLMs) usando roteamento consciente de cache de prefixo, direcionando requisições automaticamente para pods que já possuem o KV cache correspondente. Isso evita recomputação desnecessária e reduz a latência em até 92% frente ao balanceamento round-robin tradicional, um avanço prático para times de DevOps e engenharia de plataformas que operam cargas de IA em escala.