O Xbox revelou um novo logo que combina um refinamento moderno com elementos de design nostálgicos da era dos anos 2000, conquistando elogios de fãs de longa data pelo seu retorno à estética clássica da esfera "X" brilhante e 3D.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
16691 notícias encontradas
Sistemas de design, criados nos anos 2010 para processos em escala humana, estão se tornando "Inference Systems" à medida que agentes de IA agora montam interfaces dinamicamente, em vez de seguir padrões prescritos. Essa transição envolve três mudanças principais: padrões estáticos cedem lugar a parâmetros adaptativos, a documentação legível por humanos se torna um contexto parseável por máquinas, e a governança evolui de pontos de revisão para ciclos contínuos de feedback. As métricas de sucesso também precisam evoluir, a adoção por si só é insuficiente, e a adaptação, ou seja, quão bem o sistema aprende com o que as equipes realmente constroem, torna-se a medida definidora.
Designers freelancers frequentemente se deparam com um 'gap entre visibilidade e entrega', onde a crescente demanda excede sua capacidade de entregar projetos de forma eficiente, principalmente devido a configurações repetitivas e retrabalho constante.
Tanto a Polymarket quanto a sua rival Kalshi têm tentado abordar as preocupações sobre insider trading em suas plataformas, com a Polymarket recorrendo à Chainalysis para auxiliar no policiamento dessas atividades.
O Protocolo de Pagamentos para Agentes (APP) é um padrão aberto para o comércio entre agentes de IA, cobrindo o ciclo de vida completo, desde a elaboração de orçamentos e contratação de especialistas até o escrow e a resolução de disputas. Ele oferece suporte a pagamentos entre agentes e a três modos de pagamento: antecipado, com recargas/deduções e baseado em plano. Posicionado como uma infraestrutura compartilhada, análoga a email ou HTTP, o APP visa todas as principais blockchains. O lançamento contou com parceiros que abrangem provedores de cloud como AWS e Alibaba Cloud, ecossistemas L1/L2, incluindo Ethereum Foundation, Solana, Base, Sui, Optimism e Aptos, e protocolos DeFi como Uniswap e Zerion.
A Visa expandiu seu piloto de liquidação de stablecoins para nove redes, adicionando Arc (a L1 da Circle), Base, Canton, Polygon e Tempo. O programa agora abrange mais de 130 produtos de cartão em mais de 50 países. O volume de liquidação anualizado atingiu US$ 7 bilhões, representando um aumento trimestral de 50% em relação aos aproximadamente US$ 4,7 bilhões anteriores. Além do uso para liquidação, a Visa atua como parceira de design com a Arc e como validador nas redes Tempo e Canton, o que indica uma integração em nível de protocolo em vez de uma adoção passiva.
A Stripe lançou um recurso de delegação de gastos nativo para agentes em sua Link wallet, permitindo que agentes de IA solicitem credenciais de pagamento em nome de um usuário. Este processo ocorre através de um fluxo de aprovação OAuth, com os usuários recebendo notificações móveis ou web antes que quaisquer credenciais sejam compartilhadas. Inicialmente, o recurso suporta métodos de pagamento tradicionais. Futuramente, está previsto o suporte para stablecoin, agentic token e pagamentos cripto mais amplos, juntamente com a implementação de controles para limites de gastos e aprovações autônomas de agentes. O anúncio foi feito durante o evento Sessions 2026 da Stripe, que incluiu 288 lançamentos de produtos.
Grupos norte-coreanos apoiados pelo estado, incluindo o Lazarus, são agora responsáveis por 76% das perdas por exploits de cripto em 2026, totalizando quase US$ 600 milhões. As táticas evoluíram de ataques remotos para engenharia social sofisticada e presencial, que se estende por meses, exemplificada pela violação de US$ 285 milhões do Drift Protocol e o exploit de US$ 292 milhões do KelpDAO.
A Circle lançou nanopagamentos sem taxa de gás em onze blockchains, possibilitando transferências de USDC de apenas US$ 0,000001.
Stablecoins oferecem pagamentos rápidos e programáveis, mas não abordam as complexas estruturas organizacionais e de governança das redes globais de cartões. Embora a autorização seja eficiente, a liquidação permanece prejudicada pela infraestrutura legada. Defensores de cripto devem distinguir entre a camada de autorização e a camada de liquidação ineficiente para alcançar uma disrupção significativa nos pagamentos.
A Meta lançou pagamentos em stablecoin USDC para criadores nas redes Polygon e Solana. Utilizando a infraestrutura da Circle, roteada via Stripe, o recurso está atualmente disponível na Colômbia e nas Filipinas, com planos de expansão para mais de 160 mercados. Essa integração oferece aos criadores liquidação mais rápida e acesso a ativos denominados em dólar em regiões onde a volatilidade da moeda local torna o USDC particularmente atraente. A iniciativa representa um dos maiores casos de uso voltados para o consumidor em payment rails de blockchain público até o momento, com Polygon e Solana atuando como camada de liquidação para uma plataforma que atinge bilhões de usuários.
Três padrões de PMF estão atualmente em funcionamento: co-construção com instituições TradFi de elite, cujos requisitos definem a especificação do produto; posicionamento de infraestrutura antes da economia de agentes de IA; e o uso próprio (dogfooding) de suas rails antes de buscar adoção externa. A AgentCash ilustra o segundo padrão ao construir uma infraestrutura de pagamentos baseada em x402 para que agentes de IA possam pagar por acesso a API em cripto. O Prividium da ZKsync demonstra o terceiro padrão, com Huntington, First Horizon, M&T Bank, KeyCorp e Old National movendo depósitos de clientes on-chain via Cari Network, evidenciando a aplicação prática desses modelos no setor financeiro.
Dan Schwarz analisa a eficácia dos mercados de previsão, como Polymarket e Kalshi, concluindo que atualmente eles oferecem valor público limitado em comparação com as expectativas iniciais. Embora plataformas como Metaculus permaneçam mais precisas para questões complexas, o principal gargalo para todas as previsões continua sendo a dificuldade em elaborar perguntas de alta qualidade e acionáveis.
Altitude, um agregador de empréstimos DeFi, permite que usuários depositem BTC ou ETH como garantia e tomem USDC emprestado, enquanto a garantia não utilizada gera rendimento via Aave e Morpho, creditado contra o saldo do empréstimo.
O PayPal reestruturou-se em três segmentos operacionais, com 'Payment Services & Crypto' unificando o processamento Braintree e suas ofertas de criptoativos, incluindo a stablecoin PYUSD, sob uma única divisão.
O phishing é responsável por cerca de 85% das violações de segurança reportadas, muitas vezes por meio de páginas de login falsas, links e anexos.
O Google corrigiu uma vulnerabilidade CVSS 10 crítica no Gemini CLI e em sua GitHub Action, que permitia que workspaces CI não confiáveis carregassem configurações .gemini maliciosas e executassem comandos arbitrários antes do sandboxing. A correção agora exige confiança explícita do workspace e listas de permissão de ferramentas mais restritas em modos headless e --yolo. Separadamente, o Cursor resolveu um escape de sandbox baseado em .git hook, mas ainda possui um problema não corrigido que permite a qualquer extensão ler API keys e tokens locais. Por isso, recomenda-se instalar apenas extensões confiáveis no Cursor.
Atacantes têm weaponizado o agente de código aberto OpenClaw, em conjunto com frameworks de navegadores headless furtivos como o modo "StealthyFetcher" do Scrapling, para extrair conteúdo protegido, testar cartões roubados e criar contas falsas em larga escala. Eles conseguem burlar sistemas de reputação de IP e defesas CAPTCHA através da resolução automática do Cloudflare Turnstile, bloqueio de vazamentos de IP via WebRTC, falsificação de fingerprints TLS e adição de ruído aleatório em canvas a cada requisição. Para contra-atacar, os defensores devem adotar o fingerprinting passivo de navegador, combinando mais de 100 sinais de rede, dispositivo e comportamento para detectar artefatos de automação, direcionando usuários confiáveis e bloqueando atores maliciosos com base na intenção da sessão.
O portal de pacientes odontológicos da Practice by Numbers permitia que qualquer usuário logado visualizasse documentos médicos de outros pacientes ao alterar um ID de documento sequencial na URL, expondo dados pessoais e IDs.
Os painéis de controle de hospedagem web baseados em Linux, cPanel e WebHost Manager (WHM), estão instando os usuários a atualizarem para a versão mais recente após a descoberta de uma vulnerabilidade crítica (CVSS 9.8) de bypass de autenticação. Embora nenhum detalhe técnico tenha sido publicado, a NameCheap bloqueou temporariamente o acesso às portas usadas por esses serviços. Administradores podem atualizar seus sistemas executando `/scripts/upcp –force`.
