A potencial contribuição da HIP-4 para o P&L da Hyperliquid, no cenário de alta, capta 50% do volume da Polymarket.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
16434 notícias encontradas
Um juiz federal de Manhattan modificou um aviso de restrição, permitindo que a Arbitrum DAO transferisse 30.766 ETH (aproximadamente $71 milhões), que estavam congelados após o exploit da KelpDAO, para uma wallet controlada pela Aave LLC. Essa movimentação foi aprovada por delegados com 182,2 milhões de tokens ARB, representando 91% do poder de voto. A Aave concordou em ser diretamente vinculada pelo aviso de restrição original, o que significa que três credores de sentença judicial por terrorismo norte-coreano, com um valor nominal combinado superior a $877 milhões, mantêm suas reivindicações legais sobre os fundos, independentemente de onde estejam alocados. A decisão, no entanto, deixa intencionalmente a disputa subjacente entre as vítimas do exploit e os detentores das sentenças de terrorismo sem resolução.
A Agentic.market lançou uma ferramenta interativa de onboarding com um terminal simulado que guia desenvolvedores por um fluxo de pagamento x402 em tempo real. Na demonstração, um agente localiza um artigo da a16z com paywall, paga Dripstack US$ 0.01 USDC na Base e retorna um resumo, tudo sem exigir assinatura, chave de API ou cartão de crédito. Desenvolvedores podem inicializar a integração copiando um arquivo SKILL.md para o Codex, Claude ou Hermes. Este lançamento consolida a Agentic.market como a camada de marketplace no stack agentic de quatro camadas da Coinbase (composto por USDC, Base, CDP e Agentic.market), que a Artemis creditou com 99,8% do volume atual de pagamentos agentic.
O protocolo x402 superou US$ 100 milhões em pagamentos no primeiro trimestre, destacando que mais de 90% do volume de stablecoin agentic onchain opera na Base. A rede Base também se destacou como líder em volume de transações de stablecoin em 7 dos últimos 12 meses. Em um movimento estratégico, a AWS integrou o x402, permitindo que agentes de IA na plataforma liquidem pagamentos em USDC diretamente na Base, o que posiciona o protocolo dentro da infraestrutura empresarial para o comércio agentic. No que diz respeito aos ativos, a Centrifuge ampliou sua oferta na Base com a adição de exposição tokenizada ao S&P 500. Além disso, a Tetra Digital Group lançou o CADD, a primeira stablecoin CAD do Canadá com suporte institucional, também ancorada na Base. Para aprimorar a liquidez e a conectividade, o Relay Protocol introduziu fluxos de liquidação de fiat para qualquer blockchain sem a necessidade de uma CEX. Paralelamente, a ChamberFi registrou um marco importante, ultrapassando 1 milhão de endereços ativos diários na rede.
Chatbots basicamente delegam o design da interface aos próprios usuários, transferindo a complexidade de interação para quem usa.
A IA inverteu o poder nas negociações de software, com mais ferramentas migrando para a categoria de "bom ter". Um fornecedor mencionado no artigo cobrava US$ 50 mil por ano até que um concorrente lançou um módulo gratuito que realizava 80% do mesmo trabalho. A nova estratégia de renovação funciona porque os compradores têm uma ameaça crível que os vendedores não podem ignorar facilmente. A frase "Nós vamos construir por conta própria com Claude", dita três meses antes da renovação, é o que leva os preços a se ajustarem.
A maioria dos usuários de IA é apenas cerca de 10% a 20% mais produtiva, apesar de afirmarem que a tecnologia é "revolucionária". No entanto, ganhos de produtividade de 2x ou até 10x+ são teoricamente possíveis. Uma transformação real exige refatoração organizacional e uma mudança na prática pessoal. Este artigo explora as armadilhas pessoais e organizacionais que atuam como gargalos para a produtividade da IA. A IA amplifica o que você já faz bem e o que sua organização já permite.
Ataques públicos a concorrentes nunca funcionam. Nomear um concorrente apenas lhes dá mais exposição, e a maioria das pessoas não se importa com o que acontece entre duas empresas. Em vez disso, ironize tendências, publique detalhes e comparações honestas, dê lances em palavras-chave de concorrentes e corrija erros factuais em particular, se realmente importarem. Use essa energia, em vez disso, para lançar produtos mais rapidamente que os concorrentes e construir um produto melhor.
O Gemini 3.1 Flash-Lite agora está em general availability por meio das plataformas Google Cloud. O modelo oferece ultra-baixa latência e pode processar grandes volumes. É o modelo Gemini 3 mais econômico, contando com capacidades multimodais que suportam tanto o processamento de texto quanto de imagem. Além disso, o Gemini 3.1 Flash-Lite consegue lidar com tarefas agentic, como tool calling e orchestration.
Construir momentum protege negócios contra a disrupção da IA, permitindo execução rápida e inovação. A entrega rápida e coesa de produtos, como visto com Claude Code, oferece uma forte vantagem competitiva. Empresas tendem a desacelerar ao escalar, então manter a velocidade e o foco é crucial para superar gigantes com moats tradicionais, como economias de escala.
A Figma perdeu aproximadamente 85% do seu valor de mercado desde o seu IPO em agosto do ano passado. O mercado vem precificando a disrupção nas ferramentas de design há meses, e a questão agora não é se os agentes de IA irão substituir os workflows de design, mas sim a velocidade com que essa transição ocorrerá. A vulnerabilidade da Figma reside no fato de que seu produto era o próprio workflow, algo em que os agentes de IA são excelentes. Este artigo discute um framework de três camadas para o reposicionamento de produtos nos próximos anos, visando ajudar empresas a evitar o mesmo destino da Figma.
A narrativa atual na IA corporativa é que o gargalo deixou de ser o modelo. Cinquenta CIOs de empresas do Meio-Oeste se reuniram em Chicago na semana passada, e quando perguntados quem tinha agentes em escala, ninguém levantou a mão. De 25 em um grupo menor, apenas 5 tinham agentes em produção. A razão não é a qualidade do modelo. É que ninguém realmente documentou como o trabalho é feito dentro dessas empresas, então não há nada para um agente operar.
Enquanto muitos veem "slop cannon" como um termo pejorativo para quem gera conteúdo genérico com IA, o artigo inverte essa visão. Aqui, o "slop cannon" é quem usa a saída bruta da IA como material inicial para desenvolver ideias, aplicando depois uma edição rigorosa. A premissa é agir com rapidez na produção e com cuidado na seleção e refino. O texto também expressa ceticismo sobre as novas joint ventures de consultoria da OpenAI e da Anthropic, argumentando que os dados corporativos, na maioria das vezes, não estão prontos para os serviços que estão sendo oferecidos.
As empresas mais importantes são, na verdade, invenções organizacionais. Elas criam um novo tipo de instituição em torno de um novo tipo de trabalho, o que torna um novo tipo de pessoa possível. Grandes empresas são estruturas que permitem que um certo tipo de talento finalmente se expresse. A oportunidade agora reside em empresas que não eram possíveis antes e nas pessoas que estavam esperando por sua existência.
O grupo ShinyHunters desfigurou as páginas de login do Canvas com uma nota de resgate, ameaçando vazar dados vinculados a 275 milhões de usuários em quase 9.000 instituições. Isso forçou a Instructure a tirar o Canvas do ar durante o período de provas finais, descrevendo a interrupção como "manutenção programada". Os dados roubados incluem nomes, e-mails, IDs e mensagens.
CPanel implementou correções para três vulnerabilidades em cPanel e WHM que permitiam leitura arbitrária de arquivos, execução de código Perl via create_user API e chmod inseguro via symlinks. As falhas são identificadas como CVE-2026-29201, CVE-2026-29202 e CVE-2026-29203, com duas delas classificadas com severidade 8.8. Os patches foram disponibilizados em várias branches 11.x, incluindo WP Squared, e uma build direta 110.0.114 para sistemas remanescentes como CentOS 6 e CloudLinux 6. Embora ainda não haja relatos de exploração in-the-wild para essas vulnerabilidades, este lançamento segue de perto uma zero-day anterior (CVE-2026-41940) no cPanel que foi utilizada para disseminar variantes do Mirai e o ransomware Sorry.
Falha em API de Contratada do DoD Expôs Dados de Cursos Militares e Registros de Membros de Serviço
A Schemata, plataforma de treinamento virtual com IA para ambientes militares e de defesa, expôs dados sensíveis do Departamento de Defesa (DoD) devido à falta de verificações de autorização em sua API. Os dados comprometidos incluíam listas de usuários, registros de organizações, informações de cursos, metadados de treinamento e links diretos para documentos armazenados no ambiente AWS da Schemata. Pesquisadores conseguiram usar uma conta de baixo privilégio para solicitar dados de alto valor pertencentes a outros clientes através da API.
Um pesquisador utilizou um enxame de agentes baseados em LLMs, desenvolvido internamente, para buscar bugs reais em infraestruturas essenciais como o servidor ksmbd do kernel Linux, Docker, OpenSSL, CUPS, HAProxy, Caddy, Traefik, CoreDNS e outros. O sistema parte de documentação e código-fonte, gera hipóteses de vulnerabilidade e itera em provas de conceito em máquinas virtuais isoladas. Um modelo avaliador separado verifica a gravidade e o ineditismo das descobertas antes da revisão humana. Em poucos meses, esta configuração encontrou mais de 20 CVEs atribuídas, incluindo escritas fora dos limites (OOB writes) remotas e não autenticadas no ksmbd, além de desvios práticos de autenticação e controle de acesso em serviços de rede amplamente implantados.
Um pentester demonstrou uma kill chain real contra um portal ASP.NET protegido pelo Cloudflare. Utilizando OSINT (certificados SSL históricos via Censys, hashes de favicon e IDs do Google Analytics), ele conseguiu desmascarar o IP de Origem. Em seguida, o tráfego foi roteado diretamente via `curl --resolve` e `Burp host overrides` para contornar completamente o WAF. Uma vez no backend IIS exposto, um endpoint de upload de avatar autenticado aceitou um web shell .aspx disfarçado com `Content-Type: image/png`, resultando em RCE como `iis apppool\webapp_worker`, pois a validação ocorria apenas no perímetro do WAF. Defensores devem implementar `Authenticated Origin Pulls` (mTLS entre o WAF e o backend), restringir o `ingress` do `firewall` de origem apenas a faixas de IP publicadas do WAF e validar uploads no backend por meio de `allowlists` de extensão e verificações de `magic-byte`, em vez de confiar apenas no `Content-Type` ou em bloqueios perimetrais.
Honeypots são uma técnica utilizada por defensores para criar sistemas que simulam alvos vulneráveis, com o objetivo de observar as táticas de agentes de ameaça. Defensores podem aproveitar a IA generativa para produzir rapidamente honeypots convincentes para ataques movidos por IA. O autor emprega um handler que exige que o agente de ameaça explore uma vulnerabilidade e, em seguida, direciona a solicitação do atacante para um prompt do ChatGPT que informa a IA sobre o sistema que ela deve simular.
