Pioneiros da UX, como Steve Krug e Don Norman, promoveram a usabilidade e design sem atrito, mas esse sucesso contribuiu para a economia da atenção atual, onde experiências contínuas frequentemente facilitam a manipulação, extração de dados e redução da autonomia do usuário. Uma nova era, impulsionada em parte por regulamentações da UE, redefine o design como proteção dos direitos humanos e bem-estar social, mudando o foco para assegurar que os sistemas respeitem, informem e preservem a liberdade humana.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
17368 notícias encontradas
O Figma Make agora suporta os Make kits e anexos, recursos que trazem o contexto de sistemas de design e projetos reais para protótipos gerados por IA. Os Make kits permitem que equipes incluam bibliotecas de componentes e diretrizes de uso, garantindo que os protótipos utilizem código alinhado à produção ao invés de componentes genéricos. Já os Make attachments possibilitam que designers incorporem arquivos reais, como PDFs, conjuntos de dados e capturas de tela, para que os protótipos reflitam restrições e conteúdos reais, e não aproximações idealizadas.
A Cursor lançou o Cursor 3, uma nova versão de sua plataforma de codificação com foco em agentes de IA para ajudar desenvolvedores a automatizar tarefas de programação. A plataforma possui uma interface de chatbot onde os desenvolvedores podem descrever funcionalidades em linguagem natural e escolher qual modelo de IA utilizar, com agentes em nuvem e desktop trabalhando juntos. Novos recursos incluem um Modo de Design para edição de UI, conclusão de tarefas por múltiplos agentes e processos de revisão de código aprimorados.
Não existe um único caminho "correto" de carreira, conselhos que afirmam o contrário geralmente são projeções pessoais, especialmente em um mundo em rápida mudança moldado pela IA e por mercados de trabalho em transformação. Em vez disso, carreiras são não lineares e moldadas por escolhas individuais, ambientes e eventos da vida, então o melhor caminho vem do entendimento de suas próprias forças, motivações e circunstâncias enquanto se mantém adaptável e persistente.
Um artista conceitual criou The Vault para superar bloqueios criativos, construindo um mundo consistente onde novas ideias são facilmente integradas. O resultado é uma cena detalhada de uma sala de controle subterrânea separando a humanidade de criaturas abaixo. O workflow combina ativos pré-construídos, construção de cenas no Blender, thumbnailing e retoques no Photoshop, com foco em detalhes narrativos, hierarquia visual e técnicas eficientes como kitbashing e "clown passes".
Equipes de produto na ServiceNow, Ticketmaster e Affirm estão usando o Figma Make para acelerar a criação de protótipos com mais convicção.
Um administrador do Google Workspace foi bloqueado após um comportamento normal (viagem + alterações de autenticação) acionar uma bandeira de "sequestro", sem uma opção de suporte significativa para recuperar o acesso. Sistemas de identidade podem falhar e causar interrupções totais nos negócios, tornando crucial o acesso de backup, administradores secundários e planejamento de recuperação.
Visibilidade limitada em redes híbridas continua sendo o principal fator de movimentação lateral, enquanto as equipes de segurança lutam para detectar atividades já dentro de seus ambientes.
O Google Drive agora inclui detecção de ransomware integrada e reversão em massa de arquivos, deslocando as capacidades de recuperação para a camada SaaS, em vez de depender apenas de soluções de endpoint ou backup.
O OCSF está se consolidando como um padrão para normalizar dados de segurança entre ferramentas, reduzindo a necessidade de parsing personalizado e permitindo correlação mais rápida entre telemetrias de endpoint, identidade, nuvem e SaaS. Equipes de segurança podem focar mais na detecção de ameaças ao invés da limpeza de dados, especialmente com sistemas de IA gerando atividades mais complexas e intersistemas.
À medida que agentes de IA começam a atuar de forma autônoma em nome das organizações, a responsabilidade por suas decisões torna-se incerta, com fornecedores e clientes tentando transferir a responsabilidade. Isso pode gerar mais de US$ 10 bilhões em custos de remediação até 2026, forçando líderes de TI a adotar IA defensável com governança mais forte, auditabilidade e rastreabilidade de decisões.
O Agentic Service Management da Kyndryl combina modelos de maturidade, avaliações e frameworks de automação para ajudar empresas a migrar de operações de TI baseadas em tickets para fluxos de trabalho orientados por IA. O ITSM está se movendo em direção a operações autônomas, mas requer novas governanças, controles e modelos operacionais para uma escalabilidade segura.
Ataques de phishing utilizando códigos de dispositivo, abusando dos fluxos de login do OAuth para enganar usuários a conceder tokens de acesso em páginas de login legítimas, evitando defesas tradicionais baseadas em credenciais, aumentaram 37 vezes. Os atacantes não precisam mais de senhas, apenas do consentimento dos usuários, tornando a governança de apps OAuth e a visibilidade de tokens a nova linha de frente para a segurança de TI.
Uma pesquisa com 141 CIOs revela que empresas estão avaliando ativamente quais categorias de software substituir por IA, redirecionando o orçamento para ferramentas que oferecem ROI claro, como automação e redução de pessoal. O gasto com IA não é adicional: vem diretamente de orçamentos existentes de SaaS, obrigando fornecedores a provarem valor real em produção ou serem substituídos.
A SpaceX está promovendo data centers orbitais como parte de sua estratégia para alcançar uma avaliação de aproximadamente US$ 1,75 trilhões. Isso é impulsionado pela crescente resistência à construção de grandes data centers na Terra, onde energia, terrenos e regulamentos são os principais obstáculos à infraestrutura de compute.
O GitHub agora oferece alternâncias granulares para as funcionalidades do Copilot, proporcionando às organizações mais controle sobre como a IA é utilizada.
Dois ataques distintos de Rowhammer em GPU, GDDRHammer e GeForge, conseguiram controle total do host contra as GPUs Nvidia Ampere RTX 3060 e RTX 6000. Eles fazem isso induzindo bit flips em GDDR6 que corrompem as tabelas de página da GPU, obtendo então acesso arbitrário de leitura/escrita à memória da CPU. Ambos os métodos de ataque exigem a desativação do IOMMU, que é a configuração padrão na maioria das BIOS, e manipulam a memória para redirecionar as alocações da tabela de página da GPU para regiões vulneráveis ao Rowhammer. As mitigações incluem habilitar o IOMMU na BIOS ou ativar o ECC do lado da GPU via linha de comando da Nvidia. No entanto, o ECC pode afetar o desempenho e já foi contornado em estudos anteriores de Rowhammer.
Drift perdeu US$ 285 milhões em 1º de abril após um ataque. Os invasores utilizaram contas de durable nonce para pré-assinar transações atrasadas e, através de engenharia social, obtiveram aprovação suficiente de validadores multisig para assumir os direitos de administrador do Security Council. Posteriormente, o atacante criou um token falso denominado CarbonVote com liquidez mínima, enganou os oracles da Drift para aceitá-lo como garantia, removeu os limites de saque e esvaziou todos os principais vaults em apenas 10 segundos.
A Chainguard analisou mais de 2.200 projetos de imagens de container e 377 CVEs únicos de dezembro de 2025 a fevereiro de 2026. Python é usado por 72,1% dos clientes, enquanto o PostgreSQL cresceu 73% trimestre a trimestre, impulsionado por workloads de vector search e RAG. CVEs únicos aumentaram 145% e as instâncias de correção cresceram mais de 300%. Apesar disso, o tempo médio de remediação manteve-se em 2,0 dias, com 97,9% dos CVEs de alta severidade resolvidos em uma semana. Um ponto crítico é que 96,2% das vulnerabilidades residem fora das 20 principais imagens, na "long tail", área que muitas equipes de segurança subestimam. Adicionalmente, 42% dos clientes agora executam pelo menos uma imagem FIPS em produção, um salto considerável em relação ao trimestre anterior.
O bucketsquatting, um problema que aflige o S3 desde 2019, ocorre quando um atacante registra um bucket S3 que foi anteriormente utilizado por uma organização ou que segue uma convenção de nomes previsível. A AWS agora introduziu um "account namespace", onde os usuários podem vincular um nome de bucket à sua conta. Administradores podem forçar a criação de buckets com esta convenção em SCPs usando a chave de condição s3:x-amz-bucket-namespace.
