O open interest dos futuros de Bitcoin da CME caiu abaixo de US$ 10 bilhões, atingindo o menor nível em 14 meses, sugerindo que o desmonte da base de negociação está próximo da conclusão.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
16994 notícias encontradas
Contratos inteligentes oferecem um mecanismo para que laboratórios estabeleçam compromissos críveis ao negociar com IAs potencialmente mal-intencionadas. Ao aproveitar o estado imutável e criptograficamente verificável do Ethereum, os laboratórios podem reduzir o risco de honeypotting. Essa abordagem permite que as IAs verifiquem independentemente a autenticidade dos acordos por meio de escrow baseado em marcos e atestações on-chain.
Salesforce e Google Cloud anunciaram integrações mais profundas para que agentes de IA possam atuar entre ambas as plataformas, incluindo Slack, serviços Google e fluxos de trabalho Agentforce. Essa parceria é relevante para equipes de TI, pois a ação multi-plataforma intensifica as questões de governança e identidade.
A Progress lançou patches para múltiplas questões de alta severidade, incluindo um bug de bypass de firewall no MOVEit WAF.
Sistemas de segurança movidos a IA open source ajudam os defensores a acompanhar os atacantes, permitindo detecções e correções mais rápidas e compartilhadas.
Durante o Cloud Next, a Google posicionou os agentes de IA no centro de sua estratégia corporativa, integrando seu tooling a uma iniciativa mais ampla do Gemini Enterprise. Isso foi combinado com novos chips TPU para treinamento e inference. A principal conclusão é que a Google busca agora oferecer um stack completo para a adoção de IA por empresas, incluindo modelos, infraestrutura, governança e deployment.
Mais de 1.300 servidores Microsoft SharePoint expostos à internet permanecem vulneráveis a uma falha de spoofing, ligada ao Patch Tuesday de abril, mesmo com ataques ativos em andamento. Isso ressalta a latência na aplicação de patches como um dos mais problemáticos riscos operacionais na TI corporativa, especialmente em infraestruturas de colaboração on-premise mais antigas.
A Grafana está ampliando o acesso ao seu assistente de IA, uma medida que pode levar mais tooling de observability assistido por IA às equipes auto-gerenciadas.
A integração de IA está alterando as margens brutas de SaaS dos níveis tradicionais de 70-80% para cerca de 52% até 2026. Para manter a avaliação, CFOs devem isolar o Custo dos Produtos Vendidos (COGS) relacionado à IA, alinhar a precificação com o uso variável e fornecer roteiros claros de margem. Monitorar o custo por workflow e por usuário ativo é essencial para escalar produtos de IA de forma lucrativa.
Há uma tensão crescente entre os lançamentos chamativos de produtos de IA e a crescente preocupação dos clientes com confiança, precisão e segurança. O foco está mudando de 'quem tem recursos de IA' para 'quais fornecedores podem provar que esses recursos são seguros e úteis o suficiente para operar em empresas reais'.
A Microsoft informa que as publicações no Message Center agora incluirão resumos mais oportunos e seções dedicadas a segurança e compliance para administradores.
Silobreaker Mimir integra IA baseada em agentes nos fluxos de trabalho de inteligência para acelerar a pesquisa, mantendo a governança e a transparência. A plataforma utiliza material de origem verificável e uma camada de integração baseada em MCP para entregar inteligência baseada em evidências de forma segura para as ferramentas corporativas, garantindo que os tomadores de decisão recebam insights auditáveis e ricos em contexto, alinhados com os requisitos de inteligência prioritários.
O NVD reduziu significativamente seu escopo de enriquecimento de vulnerabilidades, deixando as equipes de segurança mais expostas à medida que ferramentas de IA, como Claude Mythos, aceleram a descoberta de exploits. Neste cenário, as organizações precisam mudar de uma priorização baseada em CVSS para estratégias proativas, que incluem arquiteturas de serviço stateless, proteção em runtime e uso de inteligência de terceiros, visando mitigar riscos em um ecossistema fragmentado.
Milhares de servidores Apache ActiveMQ expostos estão supostamente vulneráveis em meio a explorações em andamento, adicionando mais um item à fila de patching para as equipes corporativas. A infraestrutura de mensagens não é chamativa, mas quando exposta e negligenciada, torna-se exatamente o tipo de ponto de apoio que os atacantes adoram.
A Wiz está expandindo sua plataforma AI-APP com o Red Agent, agora em prévia pública, um novo Technology Intel Center e recursos Wiz Code aprimorados. Essas atualizações fornecem visibilidade em frameworks de IA, garantem a segurança do código gerado por IA e integram a segurança de borda de provedores como Cloudflare e Akamai para mitigar riscos sistêmicos.
A Anthropic está investigando relatos de acesso não autorizado ao seu modelo Mythos, ainda não lançado, através de um ambiente de fornecedor terceirizado. Este incidente é relevante não apenas como uma violação isolada, mas como um alerta de que os controles de acesso a modelos, fornecedores e a governança interna estão se tornando parte da superfície de ataque da segurança corporativa.
Um grupo não autorizado obteve acesso ao modelo Mythos da Anthropic. O acesso à ferramenta foi conseguido através de um terceiro, com a intenção de explorar o modelo e não de causar danos. O grupo fez um 'palpite fundamentado' sobre a localização online do modelo, com base no conhecimento do formato que a Anthropic tem utilizado para outros de seus modelos.
O Ministério do Interior da França confirmou um incidente de segurança no portal ants.gouv.fr, que gerencia passaportes, carteiras de identidade e licenças. O incidente expôs identificadores de usuários, detalhes de contato e datas de nascimento, mas não anexos de documentos. Um ator de ameaças, conhecido como breach3d/ExtaseHunters, alega ter acesso a 18–19 milhões de registros dos sistemas internos da agência e está vendendo os dados em fóruns criminais. O governo continua investigando com a ANTS e outros serviços, mas ainda não validou o volume de dados comprometidos nem divulgou detalhes sobre o intrusion vector.
O pesquisador Nightmare-Eclipse divulgou publicamente três Provas de Conceito (PoCs): BlueHammer (CVE-2026-33825), uma condição de corrida Time of Check Time Of Use (TOCTOU) no fluxo de trabalho de atualização de assinatura do Defender, corrigida em abril; RedSun, uma falha não corrigida que abusa da remediação acionada pelo EICAR contra o TieringEngineService.exe para instalar binários de atacantes como SYSTEM em Windows 10/11 e Server 2019+ totalmente atualizados; e UnDefend, uma ferramenta pós-SYSTEM que impede o Defender de receber inteligência de ameaças enquanto falsifica relatórios de saúde. A Huntress observou intrusões manuais que preparavam binários nas subpastas Downloads e Pictures, renomeando-os com variantes para suprimir detecções do VirusTotal, com o acesso inicial consistentemente rastreado a contas de SSL VPN sem MFA. Os defensores devem aplicar as atualizações de abril de 2026 e verificar diretamente o Antimalware Platform v4.18.26050.3011 (o UnDefend pode falsificar o dashboard), forçar MFA em todo acesso remoto, bloquear a execução de Downloads/Pictures/Temp e definir um baseline do hash do TieringEngineService.exe a partir de uma camada de detecção out-of-band.
Software Bill of Materials (SBOMs) e Vulnerability Exploitability eXchange (VEX) foram introduzidos para oferecer aos compradores visibilidade clara sobre os componentes de software e sua explorabilidade. Ainda assim, ataques à cadeia de suprimentos continuam a aumentar, com os recentes comprometimentos de Trivy e Axios atingindo dezenas de milhares de organizações. Datta argumenta que as equipes são sobrecarregadas por SBOMs, VEX, inteligência de vulnerabilidades e inputs legais inconsistentes, acabando por depender de pontuações de severidade brutas. Ela propõe uma camada de decisão orientada por governança que rastreia as mudanças nas SBOMs ao longo do tempo, trata o VEX como contextual, incorpora divulgações de terceiros e produz decisões auditáveis e defensáveis, especialmente à medida que as regulamentações se tornam mais rigorosas e o tempo para exploração diminui para horas.
