CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

16161 notícias encontradas

Agentes de codificação como o Claude Code utilizam "skill files" para codificar funcionalidades de uso comum. Em uma tentativa de criar uma skill maliciosa capaz de realizar execução remota de código, a abordagem inicial do autor, que dependia de bypass de filtros de comando, só teve sucesso ao explorar variáveis de ambiente externas. No entanto, foi possível explorar o "frontmatter" das skills para sobrescrever configurações de ferramentas e criar sub-agentes maliciosos.

O artigo explora a stack de clonagem de voz, abrangendo abordagens zero-shot (3-10 segundos de áudio), few-shot (1-5 minutos) e full fine-tuning (mais de 1 hora), construídas sobre modelos encoder-decoder, diffusion models, TTS baseado em transformer e vocoders neurais como WaveNet e HiFi-GAN, com embeddings de locutor separando o conteúdo da identidade vocal. Projetos open-source democratizaram o acesso, assim como os LLMs abertos fizeram para o texto, enquanto plataformas B2B avançam em IVR, dublagem e acessibilidade. Entradas de voz sintéticas ou gravadas já superam sistemas fracos de autenticação por voz. Previsões indicam que a clonagem em tempo real abaixo de 50ms e a preservação da identidade interlinguística chegarão em 3 a 5 anos.

Os irmãos gêmeos Muneeb e Sohaib Akhter foram demitidos da empresa contratada pelo governo federal Opexus, após a descoberta de suas condenações anteriores por crimes cibernéticos. Eles deletaram 96 bancos de dados do governo dos EUA enquanto conectados via VPN, presumindo que os backups cobririam os danos. Um processo judicial revelou que eles acidentalmente gravaram todo o planejamento e execução da ação em uma reunião do Microsoft Teams que esqueceram de parar, fornecendo aos promotores um registro verbatim de seus acessos, exclusões e planos de "limpeza".

Seth Jenkins, do Project Zero, adaptou um exploit 0-click anterior (CVE-2025-54957) do Pixel 9 Dolby UDC para o Pixel 10. Isso foi feito remapeando offsets, substituindo o overwrite de __stack_chk_fail (bloqueado por PAC) por dap_cpdp_init, e trocando o exploit de elevação de privilégio (LPE) BigWave ausente por uma falha trivial no novo driver VPU Tensor G5 (/dev/vpu, Chips&Media Wave677DV). Nesta falha, vpu_mmap usa remap_pfn_range com o tamanho VMA fornecido pelo chamador, sem limitar à região de registro MMIO. Como o kernel do Pixel está em um offset físico fixo e conhecido acima da região de registro da VPU, um mmap superdimensionado expõe .text e .data do kernel para leitura/escrita arbitrária em cinco linhas de código, permitindo execução de código kernel a partir do contexto SELinux do mediacodec. A vulnerabilidade foi reportada em 24 de novembro de 2025, classificada como gravidade Alta, e corrigida 71 dias depois no boletim de segurança do Pixel de fevereiro.

Hackers acessaram a rede da NYC Health + Hospitals através de um fornecedor terceirizado comprometido entre novembro de 2025 e fevereiro de 2026. Foram roubados dados de pelo menos 1,8 milhão de pessoas, incluindo registros médicos, dados de faturamento, IDs governamentais, informações precisas de geolocalização e impressões digitais e palmares armazenadas. O impacto nos dados biométricos dos pacientes e eventuais pedidos de resgate permanecem não confirmados.

A IBM introduziu as "Forward Deployed Units" (FDUs), pequenas equipes lideradas por profissionais sêniores e apoiadas por agentes de IA, para ajudar empresas a mover projetos de IA da experimentação para a produção em larga escala mais rapidamente. O modelo integra engenharia, governança e expertise de negócios em equipes que trabalham diretamente com clientes para entregar resultados mensuráveis de forma mais eficiente.

O lock-in de modelos pode ser menos relevante do que o lock-in de workflow, governança, integração e da camada de serviços. À medida que a IA corporativa evolui de pilotos de chatbots para agentes embarcados, o control plane em torno dos agentes pode se tornar a parte mais aderente do stack.

CEOs estão pressionando cada vez mais os líderes de TI a equilibrar uma adoção agressiva de IA com controles de custo mais rigorosos, maior resiliência cibernética e resultados de negócios mais claros a partir dos investimentos em tecnologia. O artigo também destaca expectativas crescentes em torno da simplificação operacional, produtividade da força de trabalho e liderança multifuncional, indo além da gestão tradicional de infraestrutura.

Este material aborda os fundamentos operacionais que muitas empresas ainda lutam para padronizar à medida que os ambientes SaaS escalam: responsabilidade pelos aplicativos, automação de onboarding/offboarding, cobertura de SSO, descoberta de Shadow IT, gestão de licenças e responsabilidade do administrador. Serve como um lembrete útil de que a maior parte do risco em SaaS advém de processos operacionais inconsistentes, e não dos próprios aplicativos.

O artigo recomenda controles práticos para empresas que lidam com a adoção descontrolada de IA entre departamentos, incluindo compras centralizadas, integração de identidade, ambientes de experimentação aprovados e modelos de governança leves. O objetivo é evitar tooling fragmentado, aumento do overhead de suporte e lacunas de segurança sem desacelerar a experimentação interna de IA.

A Boomi posicionou plataformas de integração como a camada de orquestração para agentes de IA empresariais, com foco em identidade, coordenação de workflow, governança de API e automação cross-system. As implementações de IA em empresas estão encontrando problemas clássicos de integração de TI, como dados fragmentados de SaaS, proliferação de workflows e controles operacionais inconsistentes, recolocando os fornecedores de iPaaS no centro das discussões de arquitetura corporativa.

O Google anunciou na I/O 2026 um conjunto amplo de atualizações do Gemini, abrangendo Busca, Workspace, Android XR, tooling para desenvolvedores e workflows de IA agentic. Os anúncios reforçam como as principais plataformas estão migrando para camadas operacionais nativas de IA, onde assistentes orquestram ações em aplicativos, dispositivos e fluxos de trabalho empresariais, em vez de funcionar como chatbots isolados.

A Trade.xyz lançou o SPCX-USDC, um perpétuo pré-IPO da SpaceX na Hyperliquid, com um preço de referência de US$ 150, implicando uma avaliação de US$ 1,78 trilhão. O contrato subiu para US$ 216 antes de se estabilizar em US$ 202,89, com um volume de US$ 33 milhões em 24 horas e US$ 21,8 milhões em open interest na sua primeira sessão. O token HYPE subiu 7% após o lançamento, superando o desempenho do Bitcoin no mesmo período, enquanto a Hyperliquid, sob seu padrão HIP-3, agora hospeda perpétuos pré-IPO para Anthropic, OpenAI e SpaceX. Isso permite que construtores deployem novos tipos de contratos futuros perpétuos. O SPCX é um perpétuo sintético sem transferências de ações reais, ancorado à avaliação de referência por meio de feeds de preço via oráculo e taxas de financiamento, concedendo a traders de varejo acesso a avaliações de empresas privadas em estágio avançado, antes restritas a investidores institucionais e credenciados.

A SEC está elaborando uma "inovation exemption" que permitiria a plataformas de negociação oferecerem versões tokenizadas de títulos de capital abertos sob uma estrutura regulatória mais leve, com uma proposta esperada já para esta semana. A DTCC planeja realizar negociações de produção limitadas de ativos tokenizados em julho, antes de um lançamento mais amplo em outubro, enquanto a Nasdaq obteve aprovação da SEC em março para um framework de emissão de ações baseado em blockchain. Além disso, a ICE firmou uma parceria com a OKX para expandir para ações tokenizadas e produtos ligados a cripto. O presidente da SEC, Paul Atkins, defende uma regulamentação formal em vez de orientações impulsionadas por fiscalização para acomodar sistemas de protocolo único que combinam funções de câmbio, compensação e liquidação, argumentando que as regras existentes para valores mobiliários não foram projetadas para infraestrutura baseada em blockchain. Este impulso institucional conjunto visa o mercado global de ações de US$ 126 trilhões, onde ciclos de liquidação mais rápidos e negociação 24 horas por dia são os principais argumentos técnicos para a tokenização.

A Coinbase reconstruiu suas operações de conformidade em torno da IA, reconhecendo que os procedimentos existentes codificam as restrições do modelo operacional antigo (sistemas fragmentados, pressão de fila e limites de memória de trabalho humana), em vez de uma lógica de investigação ideal. Alimentar esses procedimentos a um modelo replicaria os gargalos em vez de eliminá-los. A arquitetura resultante de quatro camadas combina ML clássico para agrupamento de alertas com um sistema de investigação multiagente, onde subagentes especializados cobrindo contexto de alerta, sinais de identidade, comportamento de transação, fonte de fundos, atividade onchain e mídia adversa, cada um escreve em uma memória de caso compartilhada. Um agente coordenador concilia divergências, um agente narrativo elabora o relatório final e um guardrail de autovalidação encaminha casos incertos para revisão manual. O sistema lida com aproximadamente 55% do volume de casos de fraude nos EUA da Coinbase com menos tempo de analista por caso e representa o primeiro pod de um roadmap de vários meses para reconstruir a conformidade desde o início.