Google e SpaceX estiveram supostamente discutindo data centers orbitais como parte de esforços mais amplos para expandir a infraestrutura computacional de IA além das instalações terrestres.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
16434 notícias encontradas
Os LLMs atuais podem ser comercialmente valiosos, mas prever texto sozinho não levará à inteligência humana porque a linguagem é apenas uma pequena fração de como os humanos entendem o mundo. Sistemas de IA futuros dependerão de "modelos de mundo" que aprendem representações abstratas de física, causalidade e consequências, permitindo planejamento, raciocínio e adaptação em ambientes reais como robótica, saúde, fábricas e sistemas industriais.
Pesquisadores derivaram neural scaling laws conscientes de compressão ao treinar quase 1.300 modelos, revelando como bytes por token afetam a alocação de compute. Isso desafia a heurística que escala modelos por 20 tokens por parâmetro, mostrando que isso se deve a tokenizers específicos. O estudo sugere que o scaling deveria usar bytes, não tokens, para melhor eficiência de compute em diversas linguagens.
Nova Variante do Worm Shai-Hulud Infecta 42 Pacotes npm via Envenenamento de Cache do GitHub Actions
Uma nova variante do worm Shai-Hulud infectou 42 pacotes @tanstack/* através de um ataque "Pwn Request" via pull_request_target, combinado com envenenamento de cache do GitHub Actions e extração de tokens OIDC em runtime do processo Runner.Worker. O malware coletou credenciais AWS, GCP, Kubernetes, Vault, GitHub e SSH em todos os hosts de instalação. O worm usa o índice de busca de commits do GitHub como quadro de avisos peer-to-peer, onde hosts infectados encontram tokens roubados de outros através de consultas por strings específicas, e instala um mecanismo dead-man's switch no gh-token-monitor que dispara ações destrutivas se o token for revogado antes da remoção das unidades de persistência. Defensores devem remover a persistência (unidades launchd/systemd, hooks Claude Code SessionStart, VS Code tasks.json com runOn: folderOpen) antes de rotacionar tokens, bloquear egress para api.masscan.cloud e nós seed da sessão, e buscar por arquivos .github/workflows/*.yml.
O exploit Dirty Frag combina dois bugs do kernel Linux, CVE-2026-43284 e CVE-2026-43500, permitindo que usuários com baixos privilégios obtenham acesso root corrompendo dados do page cache através dos caminhos de rede esp4/esp6 e rxrpc. O código do exploit já é público e foi testado por atacantes. Distribuições principais como Debian, AlmaLinux e Fedora já disponibilizaram correções, mas a proteção ainda depende de aplicação rápida de patches e reinicializações, especialmente em servidores compartilhados e VMs.
A BWH Hotels, controladora de 4.000 propriedades incluindo Best Western, WorldHotels e Sure Hotels, revelou que invasores mantiveram acesso não autorizado a uma aplicação web de reservas de hóspedes de 14 de outubro de 2025 até a detecção em 22 de abril de 2026. O ataque expôs nomes, endereços de e-mail, números de telefone, endereços residenciais, números de reserva, datas de estadia e solicitações especiais dos hóspedes. Dados de pagamento não estavam armazenados no sistema afetado e permanecem seguros. A BWH retirou a aplicação do ar, revogou acessos e contratou especialistas externos para resposta ao incidente. Nenhum grupo reivindicou a invasão, e hóspedes afetados devem tratar qualquer contato sobre reservas por e-mail, SMS ou telefone como possível phishing, dado o contexto detalhado que os atacantes agora possuem.
O Google Threat Intelligence Group reportou o primeiro uso criminoso observado de um zero-day desenvolvido por IA - um exploit de bypass 2FA contra uma ferramenta open-source de administração de sistemas que o GTIG interrompeu antes da implementação. O relatório também detalhou atores chineses combinando persona jailbreaks com o plugin Claude "wooyun-legacy" e 85.000 casos históricos de bugs para escalar análise de CVEs, além de malware russo preenchendo payloads com lógica de chamariz gerada por LLM para evadir assinaturas estáticas. Entre as ameaças destacadas estão o PROMPTSPY, um backdoor Android que interpreta UI na tela e executa ações autonomamente, e o TeamPCP pivotando de comprometimentos de supply-chain para gateways de IA usando o stealer SANDCLOCK, com defensores orientados a focar em stacks de tooling de IA, ativos de supply-chain e detecção de falhas lógicas semânticas que ferramentas de análise estática podem perder.
O grupo TeamPCP, mesmo responsável pelas campanhas npm Shai-Hulud e violação do scanner Trivy, publicou uma versão maliciosa (2026.5.09) do plugin Jenkins AST da Checkmarx no Jenkins Marketplace em 9 de maio. Eles utilizaram credenciais roubadas durante o comprometimento da Trivy em março, que a Checkmarx nunca rotacionou. A build maliciosa ficou fora do pipeline de release do plugin, não tinha tag Git nem GitHub release, e quebrava o esquema de versionamento baseado em data do projeto. Usuários devem reverter para a versão 2.0.13-829.vc72453fa_1c16 (17 de dezembro de 2025) ou anterior, rotacionar todos os secrets que tocaram um runner Jenkins executando o plugin, e buscar movimento lateral e persistência. Defensores devem tratar qualquer violação de fornecedor envolvendo credenciais de repositório roubadas como risco contínuo de supply-chain até confirmação da rotação, e incorporar os IOCs publicados pela Checkmarx na telemetria de CI/CD.
A primeira-ministra japonesa Sanae Takaichi instruiu o ministro de cibersegurança Hisashi Matsumoto a auditar sistemas governamentais e infraestrutura crítica em busca de vulnerabilidades, em resposta ao modelo de caça a bugs Mythos da Anthropic.
Mensagens RCS criptografadas de ponta a ponta começaram a ser liberadas na segunda-feira em versão beta para usuários de iPhone e Android com o software atual.
S12 explica como EDRs detectam injeção do tipo CreateRemoteThread usando PsSetCreateThreadNotifyRoutine, um callback de kernel que dispara no contexto do criador. Comparar PsGetCurrentProcessId() com o ProcessId da notificação identifica de forma confiável criação de threads entre processos. O driver WDF de prova de conceito registra o callback no DriverEntry, registra pares de PID criador/alvo, e filtra PID 4 (System) para suprimir threads legítimas iniciadas pelo kernel. Defensores que expandirem isso devem adicionar camadas de inspeção do endereço de início da thread, reputação do processo criador, e correlação com callbacks de carregamento de imagem e abertura de handle antes de alertar, já que o sinal bruto sozinho é ruidoso.
O Comitê de Segurança Interna da Câmara convocou o CEO da Instructure, Steve Daly, para um briefing no dia 21 de maio após o grupo ShinyHunters invadir a plataforma Canvas duas vezes em uma semana.
Em 11 de maio, um atacante explorou workflow pull_request_target, envenenamento de cache do GitHub Actions e roubo de token OIDC da memória do runner para publicar 84 versões maliciosas de 42 pacotes npm @tanstack/*. O payload executado durante a instalação coletou credenciais de cloud, Kubernetes, Vault, npm, GitHub e SSH, exfiltrando-as pela rede Session/Oxen e tentando republicar outros pacotes da vítima. A detecção ocorreu por pesquisadores externos em cerca de 20 minutos, resultando na depreciação de todas as versões maliciosas, limpeza de caches e endurecimento dos workflows.
O OpenAI Daybreak introduz um programa defensivo que incorpora segurança no desenvolvimento de software usando GPT‑5.5 e Codex Security para code review seguro, modelagem de ameaças, validação de patches e análise de riscos de dependências. Suporta workflows desde triagem e análise de malware até red teaming através de níveis de acesso graduados, incluindo GPT‑5.5‑Cyber, que oferece verificação mais robusta e controles de conta, sendo implementado com parceiros da indústria e governo.
Daniel Stenberg relatou que o modelo Mythos da Anthropic, testado contra o código de 178 mil linhas do curl através do programa Alpha Omega da Linux Foundation, produziu cinco descobertas "confirmadas" que a equipe de segurança do curl reduziu para um único CVE de baixa severidade (previsto para a versão 8.21.0 no final de junho), além de cerca de 20 bugs não relacionados à segurança. Três foram falsos positivos sinalizando comportamento documentado da API, e um foi considerado "apenas um bug". Stenberg observou que scanners de IA anteriores (AISLE, Zeropath e OpenAI Codex Security) geraram 200-300 correções de bugs mescladas ao longo de 8-10 meses, então o resultado mais modesto do Mythos reflete retornos decrescentes em uma base de código heavily testada e auditada, não fraqueza. Ferramentas de IA ainda identificam apenas classes de bugs conhecidas, não novas. Profissionais devem tratar analisadores de código com IA como padrão básico, combiná-los com defesas tradicionais e descartar o framing "perigosamente bom" dos fornecedores até resultados independentes chegarem.
O CHERIoT-Ibex da Microsoft tornou-se a primeira implementação open-source de qualidade de produção da arquitetura CHERIoT ISA certificada pela CHERI Alliance, estendendo o core RISC-V Ibex de 32 bits da LowRISC com memory safety espacial e temporal baseada em capabilities e compartimentalização refinada impostas por hardware. O core é direcionado para cargas de trabalho embarcadas e IoT, onde cerca de 70% dos CVEs atribuídos pela Microsoft derivam de defeitos de memory safety em C/C++, e alcança suas garantias com paridade de consumo e área em relação aos microcontroladores de baixo custo. Para defensores que desenvolvem firmware integrado, o design limita o raio de explosão para que um comprometimento em um stack de rede exposto não possa se deslocar para componentes privilegiados de inicialização ou telemetria no mesmo chip.
O A²RD introduz um framework agentic de diffusion autoregressive para gerar vídeos longos e coerentes através de retrieval iterativo, síntese, refinamento e atualizações de memória.
O IPO em alta da Cerebras sinaliza uma divisão entre "inference para respostas" otimizada para velocidade de tokens e "inference para agentes" otimizada para hierarquia de memória. O WSE-3 da Cerebras tem 44GB de SRAM on-chip a 21 PB/s, aproximadamente 6.000 vezes a largura de banda de memória de um H100, sendo perfeito para respostas de baixa latência voltadas ao usuário, incluindo voz e wearables de IA, mas inadequado quando caches KV e pesos do modelo excedem a capacidade on-chip.
A AWS detalhou como o scaling de foundation models evoluiu além do pré-treinamento para incluir pós-treinamento e test-time compute, junto com a infraestrutura distribuída necessária para suportar cada estágio de forma eficiente.
O modelo de vídeo Gemini Omni do Google apareceu antes do I/O, integrando remix e edição de vídeo diretamente no chat. O feedback inicial destaca suas capacidades de edição robustas, como remoção de marca d'água e troca de objetos, embora fique atrás na qualidade cinematográfica bruta comparado a concorrentes como o Seedance 2 da ByteDance. O modelo pode ser lançado em versões escalonadas, possivelmente Flash e Pro, como parte de uma estratégia mais ampla para unificar modalidades sob o Gemini.
