CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

16161 notícias encontradas

Dois novos relatórios (Hack The Box e ISC2) indicam que as empresas estão acelerando o treinamento em segurança de IA e redefinindo prioridades de pessoal em cibersegurança diante das ameaças emergentes impulsionadas por IA. As principais preocupações incluem prompt injection, exploração de modelos, sequestro de IA agentic e engenharia social baseada em IA. Contudo, os respondentes também veem a IA como uma tecnologia capaz de aprimorar a segurança.

A IA está evoluindo de uma ferramenta de uso ativo para algo que opera discretamente em segundo plano, antecipando necessidades e fornecendo assistência em tempo real. A IA do futuro será sempre ativa, ciente do contexto, adaptável e proativa, auxiliando as pessoas sem interromper os fluxos de trabalho. O sucesso dependerá de construir confiança, sabendo quando intervir, quando permanecer em silêncio e protegendo a privacidade dos usuários.

Os clientes estão confusos em chamadas de vendas B2B, tornando essencial uma visão clara sobre o futuro da sua categoria. Eles querem saber se o seu produto SaaS será operado por chat, agentes, humanos ou uma combinação, e esperam essas respostas no momento da conversa. Posicione-se contra os concorrentes atuais, não contra os futuros nativos de IA, mas construa seu roadmap pensando em superá-los. Exalte o futuro quando necessário, mas conecte cada promessa a uma funcionalidade que você pode entregar agora, ou corre o risco de perder negócios por indecisão ou parecer uma empresa legada sem um caminho claro.

A equipe comercial da Anthropic não estava preparada para o crescimento exponencial que a empresa experimentaria com o lançamento do Claude Opus 4.6 em dezembro. A empresa enfrentou dificuldades para absorver o fluxo de novos clientes e manter uma experiência positiva. Em janeiro, a Anthropic reconstruiu sua organização de vendas do zero, e agora 54% dos novos clientes enterprise chegam por meio do funil self-serve. O artigo detalha como a Anthropic realizou essa transformação e oferece dicas para líderes de vendas B2B e de IA.

Antigamente, o Facebook dedicava os seus primeiros dez dias a tentar fazer com que o utilizador adicionasse sete amigos, porque o gráfico de amigos era o produto. O TikTok sobrepôs um gráfico de interesses ao reprodutor de vídeo do Musical.ly e, de repente, o feed parecia “Para Você”. O próximo gráfico é o gráfico de identidade, o conteúdo não estruturado que o define (emprego, visão de mundo, família e hobbies), que a IA pode finalmente montar. Quem conectar esses sinais primeiro vencerá a próxima década do consumo.

O Engenheiro de Implantação Direta (FDE) é atualmente a função mais demandada em tecnologia. Este profissional altamente qualificado entende profundamente os problemas dos clientes, escreve código e comunica o impacto de negócios a tomadores de decisão não técnicos. É um papel que exige a presença do engenheiro no local com os clientes. Este artigo explica por que empresas como Anthropic, OpenAI, Google e outras IAs estão procurando FDEs, e como os profissionais podem capitalizar essa demanda.

O feedback direto pode mudar vidas se vier de alguém com boas intenções e julgamento perspicaz no assunto específico. No entanto, algumas pessoas o usam como arma de manipulação ou, mesmo com boas intenções, podem não ter a habilidade para dar o feedback correto. Em muitos casos, é preciso ter confiança para ignorar ou adaptar significativamente o feedback, garantindo que ele realmente funcione para você.

Will Manidis analisa o gênero de conteúdo sobre o sofrimento de fundadores como uma hagiografia secular, onde podcasters narram semanas de trabalho de sete dias, acomodações para dormir no escritório e funcionários tatuando o logo da empresa, sem nunca questionar o que a empresa realmente faz. Para ele, o sofrimento em si é o produto, e não qualquer resultado tangível. Manidis diferencia empresas "hard companies" das empresas "grindslop", onde o trabalho excessivo e performático existe para justificar, dentro de uma cultura meritocrática, o porquê de os fundadores "merecerem tanto".

O Pinterest, ao observar dados de busca como "estética analógica" (aumento de 260%) e "celular burro" (150%), realizou uma ativação sem celulares no Coachella, utilizando bolsas Yondr e estações para decorar chaveiros. Paralelamente, o eBay organizou um "stoop sale" de 450 peças da Julia Fox em Tribeca, com os lucros destinados a um clube de leitura para detentos. Tais ações representam ativismo presencial eficaz quando o insight do consumidor se alinha à marca, superando jantares de influenciadores que geram atenção efêmera. Em um ambiente onde o conteúdo digital é infinito e o espaço físico limitado, marcas que abordam as experiências reais como função de crescimento tendem a superar aquelas focadas apenas em otimizar o CAC no ambiente online.

Empresas como Cursor, Decagon e OpenAI estão contratando SDRs agressivamente, enquanto o restante do mercado cortou esses papéis em 21% ano a ano. Paradoxalmente, companhias cuja proposta é que a IA substitua vendas dobraram seu quadro de SDRs. O suporte ao cliente foi a única função realmente automatizada, com uma queda de 37%, a maior entre todas as funções GTM. A engenharia GTM dobrou para mais de 400 profissionais em nativos digitais dos EUA, e menções a Claude em vagas de engenharia GTM triplicaram em um trimestre. Além disso, três em cada cinco vagas GTM abertas ainda são para AEs ou engenheiros de soluções, indicando que compradores ainda preferem interagir com humanos.

Grant Lee, co-fundador da Gamma, questiona a ideia de que a validação de mercado é tudo, citando um estudo da Crunchbase. Ele aponta que 34% de 205 startups falidas alegaram ter uma "tração impressionante" em materiais de captação de recursos meses antes de fecharem as portas. Segundo Lee, downloads, cadastros e menções na mídia são indicadores defasados, muitas vezes disfarçados de prova de sucesso.

A Microsoft lançou duas ferramentas de código aberto para testar a segurança de agentes de IA durante o desenvolvimento. RAMPART (Risk Assessment and Measurement Platform for Agentic Red Teaming) é um framework Pytest-native para escrever testes adversariais e benignos de segurança, cobrindo categorias de dano como cross-prompt injection e exfiltração de dados. Já o Clarity é um "sounding board estruturado" que testa suposições de design antes da codificação. Enquanto o PyRIT da Microsoft foca na descoberta de black-box após a construção de um sistema, o RAMPART opera durante o desenvolvimento, e o Clarity captura a intenção do design, transformando descobertas de red teaming em ativos de engenharia reutilizáveis ao longo do ciclo de vida do agente.

O Google acidentalmente expôs um código de prova de conceito para um bug ainda não corrigido na Browser Fetch API, que pode transformar navegadores baseados em Chromium em bots limitados para proxy de tráfego, DDoS e monitoramento de atividades. Qualquer site visitado pode acionar um service worker persistente, com comportamento particularmente furtivo no Edge. Chrome, Edge, Brave, Opera, Vivaldi e Arc são afetados, enquanto Firefox e Safari não são.

A falha de segurança no Grafana foi rastreada a um único token de GitHub workflow que não foi rotacionado durante a resposta ao incidente após a campanha Shai-Hulud (atribuída ao TeamPCP). Esta campanha envenenou dezenas de pacotes npm do TanStack com código de roubo de credenciais que o CI/CD do Grafana consumiu em 1º de maio, permitindo que atacantes acessassem repositórios privados e roubassem código-fonte e dados de contato comercial. No entanto, o Grafana confirma que nenhum sistema de produção de clientes foi afetado e que sua base de código não foi modificada.

A Polícia Metropolitana de Londres realizou mais de 700.000 pedidos de metadados de comunicação em 2025, incluindo informações de serviços como Proton, Signal, da MVNO LycaMobile e de plataformas de gig como Uber e Deliveroo. Proton e Signal contestam as alegações sobre a entrega de dados, ressaltando a dependência de metadados e canais legais. Os pedidos visando a LycaMobile e entregadores se cruzam com a aplicação de leis de imigração e esforços de identificação de fontes, envolvendo jornalistas e migrantes.

A Microsoft desmantelou a operação de "malware-signing-as-a-service" (MSaaS) da Fox Tempest ao apreender o domínio signspace[.]cloud, revogar mais de 1.000 certificados de assinatura de código obtidos via identidades roubadas e assinaturas Azure Artifact Signing abusadas, e derrubar centenas de VMs controladas por atacantes. Cibercriminosos pagavam entre US$ 5.000 e US$ 9.000 por deploy para burlar alertas do SmartScreen e evadir detecção. A Vanilla Tempest e afiliados de grupos como INC, Qilin, Akira e Rhysida usaram instaladores falsos assinados (AnyDesk, Teams, PuTTY e Webex) distribuídos por SEO poisoning e malvertising para implantar backdoors, infostealers e ransomware. Essa mudança reflete a modularização do cibercrime, onde serviços especializados de alta complexidade como a assinatura de código são agora comoditizados e vendidos de forma intercambiável, substituindo cadeias de ataque monolíticas e permitindo a rápida escalabilidade em campanhas de ransomware desde pelo menos maio de 2025.