CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

783 notícias encontradas

A ativista ambiental Erin Brockovich tornou-se uma voz de destaque na crescente resistência contra a expansão de data centers voltados para IA. Ela argumenta que diversos projetos avançam sem a devida transparência comunitária em relação ao consumo de energia, uso de água e impactos ambientais. O caso evidencia como o crescimento dessas estruturas está se transformando em um desafio político, regulatório e de relações públicas para empresas que competem para construir a infraestrutura necessária para a IA.

À medida que agentes de IA operam em velocidade de máquina, os modelos tradicionais de operações de TI tornam-se insustentáveis. A infraestrutura deve evoluir para sistemas autônomos e de auto-orquestração, capazes de realizar monitoramento, otimização e resposta a problemas sem intervenção humana constante. Essa mudança força líderes de TI a repensar a governança, a arquitetura de plataforma e as operações para a era agentic.

A Palo Alto Networks emitiu um alerta sobre a exploração ativa de uma vulnerabilidade de bypass de autenticação na VPN GlobalProtect, que permite acesso não autorizado a redes corporativas. A falha foi incluída no catálogo de Vulnerabilidades Conhecidas Exploradas da CISA, tornando a remediação uma prioridade crítica para organizações que mantêm infraestrutura GlobalProtect exposta à internet.

A Asana adquiriu a StackAI, uma plataforma no-code para construir agentes de IA capazes de executar fluxos de trabalho em sistemas como Salesforce, Oracle, AWS e DocuSign. Essa aquisição expande a atuação da Asana além do rastreamento de tarefas, posicionando-a na orquestração de IA entre diferentes sistemas. Isso oferece às empresas uma forma de integrar a gestão de trabalho, aprovações, governança e execução por agentes de IA através de todo o seu stack de SaaS.

O GitHub lançou a versão 3.20.3 do GitHub Enterprise Server (GHES) para remediar múltiplas vulnerabilidades de segurança críticas e de alta gravidade. Essas falhas poderiam permitir acesso a serviços internos, escalonamento de privilégios e exposição de dados sensíveis. A atualização impõe uma mudança no processo de segurança: administradores devem rotacionar as chaves criptográficas de assinatura do GHES antes de aplicar o patch.

A Snowflake anunciou a intenção de adquirir a Natoma para fornecer acesso seguro e governado para agentes de IA que operam em ambientes corporativos. A Natoma é um gateway MCP centralizado que aplica identidade, política e auditoria no nível de chamada de ferramenta, ajudando a garantir que as ações dos agentes estejam em conformidade com permissões e supervisão. Após a integração, os Cortex Agents da Snowflake estarão posicionados para se conectar de forma segura a aplicações corporativas através de uma única interface governada.

A startup de busca empresarial com IA, Glean, anunciou que superou US$300 milhões em receita anualizada, triplicando de US$100 milhões em apenas 15 meses, apesar da concorrência crescente de empresas como Microsoft, Google, OpenAI, Anthropic, Salesforce e Atlassian. Em vez de vender a IA puramente como uma ferramenta de produtividade, a Glean está cada vez mais se posicionando como uma solução para reduzir os custos de consumo de modelos, ao oferecer aos sistemas de IA um melhor contexto corporativo e limitar o uso desnecessário de tokens.

Um aplicativo corporativo OutSystems expôs um endpoint de API REST ao público sem autenticação, permitindo acesso a informações pessoais de clientes. As funcionalidades de segurança integradas do OutSystems não protegem automaticamente as APIs expostas, tornando essenciais a autenticação adequada, autorização, validação de entrada, logging, tratamento de credenciais e respostas de erro.

Um estudo da fundação de pesquisa sem fins lucrativos Aithos revelou que todos os principais modelos de IA testados violaram, em diferentes graus, as regulamentações de IA e proteção de dados da União Europeia. As violações incluem questões relacionadas a consentimento, profiling, manipulação e tratamento de informações sensíveis do usuário. Alguns modelos falharam nos checks de compliance em até 93% dos cenários, evidenciando o quão distantes os sistemas atuais de IA estão de atender às expectativas regulatórias emergentes.

Este artigo explora duas abordagens para implementar Kafka com Spark Structured Streaming em produção. Uma delas mostra como arquiteturas que parecem eficazes em diagramas podem falhar ao enfrentar as demandas reais de SLA e conformidade, enquanto a outra, de design menos 'elegante' mas mais robusto, mantém a estabilidade após meses em produção.