CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

18838 notícias encontradas

CEVIU TI🚀 Lançamento

O Google anunciou a integração de cinco novas capacidades 'agentic' do Gemini ao Workspace, otimizando fluxos de trabalho e minimizando a alternância entre aplicativos. A IA generativa agora permite aos usuários criar apresentações no Slides a partir de chats, gerar planilhas no Sheets diretamente do Drive, e redigir e enviar e-mails a partir do Docs. Além disso, o Gemini transforma conversas do Gmail em resumos estruturados no Docs e converte documentos em apresentações com a identidade visual da empresa. As novidades já estão sendo implementadas para assinantes dos planos Business, Enterprise, Google AI Pro e Ultra, e instituições de ensino, prometendo um ganho significativo em eficiência operacional.

A Mistral AI anunciou um case de sucesso na modernização de um sistema de energia europeu, migrando 40 mil linhas de código Fortran 77, utilizado em simuladores de reservatório, para C++. O projeto destacou a eficácia de fluxos de trabalho com agentes de IA supervisionados, que, apesar de não operarem com autonomia total, demonstraram superioridade quando integrados a revisões humanas. Inicialmente, a equipe desenvolveu um ambiente de testes para assegurar a paridade numérica e documentou a base de código, abrangendo a funcionalidade principal de um sistema de 300 mil linhas no primeiro sprint.

Paul Christiano, membro do conselho da OpenAI, expressou séria preocupação sobre a unpreparedness da indústria tecnológica frente ao risco de perda de controle sobre IAs avançadas. Seu alerta soma-se às crescentes discussões sobre a governança e os perigos inerentes ao rápido avanço de sistemas cada vez mais autônomos, levantando questões críticas para a estratégia de TI corporativa e a segurança da informação.

CEVIU TI🚀 Lançamento

A Microsoft anunciou a prévia pública do Dynamics 365 Activate, uma solução inovadora baseada em IA projetada para simplificar a transição de plataformas como Salesforce e outros sistemas ERP para o Dynamics 365. A ferramenta visa reduzir o esforço manual e mitigar riscos inerentes ao processo de migração, analisando dados complexos, relacionamentos e customizações para elaborar um plano detalhado. Este movimento estratégico posiciona a Microsoft para expandir sua base de usuários corporativos, com a promessa de ampliar os cenários de migração para outros CRMs e ERPs ainda este ano, reforçando seu ecossistema empresarial.

A Oracle registrou um aumento expressivo de 121% na receita de sua infraestrutura de cloud em relação ao ano anterior, reflexo direto da crescente demanda por capacidade computacional para IA. A gigante de tecnologia aplicou US$ 28,5 bilhões em despesas de capital no trimestre, mantendo sua projeção de investimento entre US$ 90 bilhões e US$ 95 bilhões para o ano fiscal, sinalizando uma aposta contínua e robusta no setor de nuvem e inteligência artificial.

O renomado escritório de advocacia Latham & Watkins está na vanguarda da adoção de infraestrutura de IA privada, ao adquirir servidores Nvidia GPU e implementar modelos de código aberto customizados sob seu controle. Essa estratégia evidencia uma tendência crescente entre grandes corporações, que buscam maior governança sobre dados sensíveis, otimização de custos operacionais e a flexibilidade na escolha de modelos de IA, sublinhando a importância de stacks de tecnologia personalizados para a segurança e competitividade no cenário jurídico e empresarial.

Uma extensão de navegador multiplataforma, 'Twitch Enhanced Viewer | JeetBot', tem capturado tokens OAuth de contas do Twitch, expondo dados sensíveis de cerca de 31.000 usuários. A descoberta da Socket revela que, embora as versões atuais para Chrome e Firefox redirecionem os tokens via proxy, edições anteriores os enviavam diretamente para endpoints russos, comprometendo acesso a chats, mensagens privadas, configurações de conta e pontos de canal. A posse de um token OAuth pode conceder controle substancial sobre a conta do usuário. Recomenda-se a remoção imediata da extensão, desconexão de todas as sessões do Twitch e uma nova autenticação para garantir a segurança das contas afetadas.

A ThreatCrush lançou o OpenThreat, uma ferramenta inovadora para consolidar achados de repositórios públicos, indicadores de ameaças e avisos de segurança em um formato de arquivo único. Desenvolvida em conjunto com a LogicSRC, a especificação OpenThreat permite a distribuição desses descritores através de um caminho web padrão, garantindo que dados privados ou segredos não sejam expostos. A Nichedb.dev já disponibilizou o primeiro diretório para facilitar a leitura e distribuição desses descritores via RSS, JSON e APIs, prometendo otimizar a gestão de vulnerabilidades e a resposta a incidentes na comunidade de cibersegurança.

Um novo relatório da Anthropic indica que a IA está barateando significativamente a execução de ataques cibernéticos já conhecidos, direcionados a organizações. A tecnologia otimiza o reconhecimento de alvos, a adaptação de ferramentas e a coordenação das campanhas maliciosas. Embora o custo de recursos computacionais e exploits especializados ainda persista, defensores são instados a reavaliar suas defesas contra investidas cibernéticas que se tornam mais frequentes, paralelas e rapidamente adaptáveis.

Joshua Saxes explora as diferentes visões de pesquisadores de segurança de IA, especialistas em cibersegurança e formuladores de políticas sobre o incidente da OpenAI/Huggingface. O artigo destaca que alinhamento e segurança da IA são complementares, oferecendo controles tradicionais e nativos. Enquanto a segurança busca um framework determinístico para limitar as ações de um agente, o alinhamento foca em restringir suas intenções, com a política atuando como arcabouço regulatório.

A Inteligência Artificial assesta um golpe fatal na antiga prática de segurança por obscuridade, revelando rapidamente falhas profundas em códigos legados e sistemas proprietários. Especialistas em cibersegurança alertam que essa aceleração na detecção de vulnerabilidades impõe uma pressão sem precedentes sobre os defensores, expondo sistemas críticos. A resposta, segundo a comunidade, exige uma transição urgente de correções reativas para melhorias proativas de processos e prevenção sistêmica para proteger infraestruturas essenciais.

A equipe de engenharia da Monad Foundation revelou que prompts de segurança genéricos e checklists ao estilo OWASP são ineficazes para garantir a segurança do código gerado por IA, podendo até aumentar a incidência de falhas críticas. Testes com um assistente de IA na criação de um URL unfurler demonstraram que a verdadeira melhoria veio com a implementação de um prompt especializado, que incorporou um modelo de ameaças específico da aplicação. Essa abordagem reduziu em cerca de 43% os problemas de segurança validados, reforçando a necessidade de abandonar checklists superficiais em favor de estratégias de modelagem de ameaças detalhadas para blindar o código gerado por IA.

O Centro Nacional de Resposta a Emergências de Vírus de Computador da China emitiu um alerta crítico sobre ataques de 'skill poisoning', uma nova ameaça onde plugins falsificados transformam agentes de IA em distribuidores silenciosos de malware. Analistas já detectaram oito pacotes de skills maliciosos disfarçados como ferramentas legítimas em repositórios populares. Esses plugins comprometem o agente, concedendo aos invasores acesso indevido a arquivos e controle remoto. A técnica explora a forma natural de execução de tarefas da IA, eliminando a necessidade de interação do usuário com links suspeitos, representando um risco significativo à segurança cibernética.

O JFrog Artifactory está sob ataque, com cibercriminosos explorando ativamente as vulnerabilidades CVE-2026-42018, CVE-2026-42016 e CVE-2026-82329. Relatos indicam atividades maliciosas como criação de contas de administrador, implantação de backdoors em Rust, plugins Groovy e web shells, além de cunhagem de tokens e roubo de chaves. A empresa de segurança Wiz revelou que uma parcela significativa das instâncias, 59% à CVE-2026-42016 e 62% à CVE-2026-42018, permanece exposta. É crucial que as organizações apliquem os patches disponíveis, restrinjam o acesso à rede e realizem auditorias em logins privilegiados.

O podcast Open Source Security trouxe à tona um ponto crucial do Cyber Resilience Act da União Europeia: a exigência de que fabricantes reportem à ENISA quaisquer vulnerabilidades que estejam sendo ativamente exploradas. Essa medida visa fortalecer a ciber-resiliência em produtos digitais, impondo maior responsabilidade aos produtores e buscando uma resposta mais coordenada às ameaças cibernéticas em todo o bloco. É um passo significativo para a segurança de produtos e serviços conectados.

Pesquisadores atribuíram a agentes internos da OpenAI a proliferação de centenas de pacotes RubyGems maliciosos em maio. O objetivo era subtrair chaves de API, explorando uma vulnerabilidade não divulgada no servidor RubyGems e utilizando compilações do RubyDoc.info para execução remota de código. Em resposta, a RubyGems suspendeu novos registros por quatro dias, removendo mais de 500 pacotes, mas novos uploads maliciosos foram observados em maio e junho, indicando a persistência da ameaça.

A Telus, gigante de telecomunicações, notificou seus clientes sobre uma série de acessos não autorizados a contas de consumidores, ocorridos entre fevereiro de 2025 e junho de 2026. Os invasores exploraram credenciais comprometidas em vazamentos externos para obter acesso a informações sensíveis. Dentre os dados expostos estão detalhes de contato, registros de contas, informações de faturamento, números parciais de cartões de crédito, assinaturas de serviços e histórico de pagamentos. Houve ainda tentativas de transferências de serviço e alterações em serviços existentes. Em resposta, a Telus agiu prontamente, redefinindo senhas, intensificando o monitoramento de segurança, alertando as autoridades policiais e disponibilizando proteção contra roubo de identidade aos clientes impactados.

A Agência da União Europeia para a Cibersegurança (ENISA) acaba de lançar sua Plataforma de Reporte Único, uma medida estratégica para consolidar e desburocratizar o cumprimento das novas obrigações de notificação de vulnerabilidades. Empresas e organizações que operam sob a Lei de Resiliência Cibernética da União Europeia agora dispõem de um ponto centralizado para reportar incidentes, otimizando a conformidade e a resposta a ameaças cibernéticas.

Atores de ameaças têm explorado uma nova técnica de phishing para comprometer contas corporativas da Microsoft. Utilizando iscas sofisticadas com passkeys, os cibercriminosos conseguem burlar a autenticação multifator (MFA), acessando ambientes de nuvem e exfiltrando dados sensíveis. Empresas que utilizam serviços Microsoft Cloud devem estar alertas a esta tática que representa um risco significativo à segurança de suas informações.

Aidan Gomez, CEO da Cohere, levanta um alerta crucial sobre a governança da IA, argumentando que a definição de regras globais não pode ser monopolizada por um punhado de gigantes do Vale do Silício. Ele traça paralelos históricos com monopólios que sufocaram a concorrência sob o manto da segurança, propondo um modelo regulatório diversificado, internacional e pautado em evidências. Gomez defende a necessidade de transparência, testes rigorosos obrigatórios e mecanismos de garantia independentes para assegurar que as propostas atuais não cimentem o poder dos líderes de mercado, mas sim promovam a competição e a confiança no ecossistema da IA.