CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

16161 notícias encontradas

Este guia apresenta um plano de seis etapas para startups IA-nativas: mapeie o trabalho recorrente em níveis de autonomia L1-L4, construa um sistema de contexto como memória operacional, escolha a automação mais simples que funcione, codifique habilidades, escreva avaliações e execute um ciclo semanal de melhoria.

Confiar no "instinto" pode ser problemático para fundadores quando se torna um atalho para evitar o raciocínio. A ideia mais eficaz é que alguns sentimentos servem como sinais úteis antes de se transformarem em pensamentos claros. O desafio reside em diferenciar o reconhecimento de padrões do medo, ego ou impaciência. Sentimentos intensos são dados, não instruções a serem seguidas cegamente.

A SpaceX, conforme revelado em seu S-1, está trilhando dois caminhos distintos no domínio do compute em IA. Por um lado, a empresa investe bilhões na construção de data centers terrestres, garantindo um cliente externo notável, a Anthropic, em um acordo de US$ 1,25 bilhão por mês até maio de 2029. Por outro lado, a SpaceX propõe que o futuro da IA inference reside em órbita, posicionando-se como a única empresa que já superou os desafios técnicos essenciais para transformar satélites de conectividade em satélites de compute para IA. Ambas as narrativas são apresentadas com convicção e não dependem da falsidade uma da outra.

A OpenRouter levantou US$ 113 milhões em uma rodada Série B liderada pela CapitalG, elevando sua valuation para US$ 1,3 bilhão. A startup de gateway de IA oferece acesso a mais de 400 modelos e processa 100 trilhões de tokens mensalmente. O crescimento da OpenRouter reflete uma mudança na IA em direção a soluções multimodelos, permitindo que as empresas evitem a dependência de um único provedor de modelos.

O CompileIQ da NVIDIA, integrado ao CUDA 13.3, utiliza algoritmos evolucionários orientados por IA para realizar o auto-tuning das configurações do compilador de GPU, otimizando o desempenho para cargas de trabalho específicas além das heurísticas padrão. Ele fornece configurações de compilador ajustadas para kernels individuais, oferecendo até 15% de melhoria de desempenho em tarefas de inference e treinamento de IA já otimizadas. Com o CompileIQ, os desenvolvedores definem objetivos de otimização, permitindo o tuning multi-objetivo, incluindo trade-offs entre runtime, consumo de energia e tempo de compilação, tornando-o adequado para aplicações de alto impacto como inference de LLM.

Agentes representam uma nova categoria de software, mas suas interações em nível de sistema não são inéditas. O projeto de contenção deve começar na camada do ambiente, para então direcionar o comportamento na camada do modelo. É crucial que a força do isolamento corresponda à capacidade de supervisão do usuário e que componentes testados em combate sejam utilizados. A implementação de IA pode ser arriscada, mas estabelecer um limite rígido para o dano potencial muitas vezes inclina a balança na direção certa.

A Harvey avaliou frontier models em seu Legal Agent Benchmark, usando um padrão "all-pass" que exige que cada critério de avaliação seja aprovado. O Claude Opus 4.7 liderou com apenas 7.1% de aprovação, seguido pelo Sonnet 4.6 com 5.4%, Opus 4.6 com 4.2%, GPT-5.5 com 2.1% e Gemini 3.5 Flash com 0.8%. Estes resultados indicam que o trabalho jurídico ainda está longe de ser saturado pela inteligência de fronteira.

O principal advogado da xAI alertou os funcionários da empresa para moderarem cuidadosamente suas interações com trabalhadores da Cursor. As interações não devem ir além do estritamente necessário para a implementação de uma parceria técnica. Embora o aviso seja padrão durante aquisições, ele chega um pouco tarde, pois os funcionários das empresas já estavam colaborando há semanas. Qualquer acusação de que as duas partes misturaram indevidamente seus negócios pode colocar o acordo de aquisição em risco.

A China restringiu as viagens internacionais para profissionais de IA de alto nível em empresas privadas. Esses indivíduos precisarão de aprovação das autoridades competentes antes de viajar para o exterior. Os profissionais afetados incluem uma mistura de fundadores de startups, pesquisadores e executivos. Embora a China já tenha restringido viagens para pessoal chave – desde pesquisadores proeminentes até cientistas nucleares e executivos de empresas estatais –, é incomum que tais restrições se estendam a empresas privadas.

O MAI-Image-2.5 alcança a terceira posição no leaderboard de texto para imagem da Arena, destacando-se pela variedade de estilos, renderização precisa de texto e imagens detalhadas. Ele representa uma melhoria significativa em relação ao MAI-Image-2, com avanços notáveis em raciocínio visual, estrutura de cena e recursos de ilustração comercial. Essas melhorias aprimoram sua capacidade de transformar instruções simples em imagens refinadas.

Ao analisar 12 CVEs do rsync de janeiro de 2025 e maio de 2026, o autor demonstra que o gokrazy/rsync, uma reimplementação minimalista em Go, evitou oito delas simplesmente por não implementar os recursos vulneráveis (recursão incremental, compressão, suporte a proxy e ACLs de hostname). As defesas estruturais do Go neutralizaram a maioria das restantes: verificações de limites em runtime convertem estouros de heap em panics, a inicialização com zero elimina vazamentos de informação da stack, e a API os.Root, resistente a travessias, fecha as condições de corrida TOCTOU com symlinks, deixando apenas um bug lógico (CVE-2026-43617) que a linguagem não poderia ter prevenido. As lições práticas incluem atualizar para rsync 3.4.3+ ou gokrazy/rsync v0.3.3+, implementar defesa em profundidade via mount namespaces, hardening de systemd ou Landlock, e preferir implementações cuja complexidade seja proporcional ao caso de uso, pois evitar recursos de protocolo desnecessários reduz visivelmente a superfície de ataque.

Um atacante comprometeu 233 versões em três repositórios Laravel-Lang, incluindo laravel-lang/lang (7.8k estrelas), ao abusar do sistema de versionamento do GitHub para apontar tags para commits em um fork controlado pelo atacante. Isso permitiu o carregamento de código malicioso via autoloader do Composer sem tocar nos repositórios oficiais. O dropper src/helpers.php injetado coleta informações do host, decodifica o domínio C2 flipboxstudio[.]info de um array de inteiros e busca um stealer PHP de aproximadamente 5.900 linhas. Este stealer coleta credenciais de cloud e infraestrutura, chaves SSH, cofres de navegadores e gerenciadores de senhas, carteiras de criptomoedas e tokens de plataformas de comunicação. Após a exfiltração dos dados, que são criptografados com AES-256, o próprio stealer se autoexclui. É recomendável auditar dependências do Composer para as versões afetadas, bloquear flipboxstudio[.]info, procurar por um marcador e artefatos .php/.vbs descartados, e rotacionar quaisquer credenciais expostas em hosts comprometidos.

Autoridades lituanas revelaram um vazamento de dados de mais de 600 mil entradas de registros nacionais, que, segundo elas, foi perpetrado por uma entidade estrangeira. Os dados foram obtidos principalmente de registros de pessoas jurídicas e imóveis, acessados usando credenciais de login de instituições autorizadas. As informações roubadas incluem endereços de oficiais de inteligência, militares, diplomatas e políticos.

A Charter Communications confirmou um vazamento de dados depois que o grupo de ransomware ShinyHunters publicou uma ameaça de extorsão. O ShinyHunters alegou ter obtido acesso à instância do Salesforce da empresa comprometendo uma conta Microsoft Entra de funcionário via vishing. Embora a Charter afirme que nenhuma informação de cliente foi roubada, o ShinyHunters alega ter furtado nomes de clientes, números de telefone, tipos de telefone, informações de plano e algumas informações de rede proprietárias do cliente (CPNI).