CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

17368 notícias encontradas

O phishing de código de dispositivo, que abusa do fluxo OAuth 2.0 Device Authorization Grant para coletar tokens de acesso e de refresh válidos sem nunca tocar nas credenciais da vítima, registrou um crescimento de 37,5 vezes em 2026. Este aumento é impulsionado principalmente pelo kit EvilTokens PhaaS, que democratiza a técnica para agentes com pouca habilidade. A Push Security catalogou pelo menos 11 kits concorrentes, incluindo VENOM, DOCUPOLL e LINKID. Todos esses kits utilizam iscas com temas de SaaS, barreiras anti-bot e infraestrutura hospedada em nuvem para evadir a detecção. A proliferação dessa técnica sinaliza uma mudança estrutural em direção à tomada de controle de contas baseada em tokens, que contorna completamente a MFA, colocando os controles de detecção de identidade e o endurecimento das políticas de acesso condicional no centro da resposta defensiva das organizações.

A gigante de telessaúde Hims & Hers confirmou que hackers invadiram seu sistema de suporte ao cliente de terceiros entre 4 e 7 de fevereiro, utilizando um ataque de engenharia social. Os dados roubados incluem nomes e endereços de e-mail de clientes. Registros médicos, no entanto, não teriam sido comprometidos, e o número exato de usuários afetados permanece desconhecido.

A Unit 42 realizou um red-teaming na funcionalidade de colaboração multiagente do Amazon Bedrock e demonstrou uma cadeia de ataque de quatro estágios contra implantações desprotegidas. Os estágios incluíram: fingerprinting do modo de operação via payloads criados para sondar a tag agent_scenarios e a ferramenta AgentCommunication__sendMessage(); enumeração de agentes colaboradores através de prompts de descoberta de engenharia social; entrega de payloads específicos do modo para sub-agentes alvo; e resultados de exploração como extração de instruções do sistema, divulgação de esquemas de ferramentas e invocações fraudulentas de ferramentas com entradas fornecidas pelo atacante. Nenhuma vulnerabilidade no Bedrock foi identificada. Todos os ataques se basearam em prompt injection contra aplicações que utilizavam templates padrão sem guardrails habilitados. A ativação do pre-processing prompt e do prompt-attack Guardrail nativos do Bedrock bloqueia a cadeia de ataque demonstrada. As equipes devem aplicar um escopo restrito de capacidade de agente, validação de entrada de ferramentas em camada dupla e permissões de menor privilégio em todas as integrações agente-ferramenta.

Durante 2.000 anos, desde as legiões romanas até as corporações modernas, as organizações foram limitadas pela mesma compensação: estreitar a amplitude de controle exige a adição de camadas de gestão, o que desacelera o fluxo de informações. A Block aposta que a IA pode substituir a função da hierarquia.Isso é feito ao construir um "company world model" a partir de seus artefatos de trabalho remoto e um "customer world model" a partir de dados de transações em tempo real do Cash App e Square. A reestruturação ocorre em torno de três papéis (ICs, DRIs e player-coaches), eliminando a camada de gestão intermediária permanente.

Uma pesquisa da Battery Ventures com 129 CFOs revelou que, embora 79% estejam testando ou planejando a adoção de IA, apenas 4% reportam taxas de sucesso de pilotos acima de 50%. As principais barreiras identificadas foram a imprecisão dos modelos (71%) e o ROI incerto (21%). A pesquisa também mostrou que 77% dos CFOs preferem implementar a IA sobre sistemas existentes, em vez de substituí-los. Além disso, 95% planejam comprar soluções em vez de desenvolvê-las, e 92% estão dispostos a realocar o orçamento de mão de obra para ferramentas de IA, à medida que os foundation models rapidamente diminuem a lacuna de precisão.

A Mercury está em negociações avançadas para levantar capital com uma avaliação superior a US$ 5 bilhões, um aumento em relação aos US$ 3,5 bilhões de um ano atrás. Paralelamente, a empresa busca aprofundar sua atuação no setor de finanças corporativas ao adquirir a startup de folha de pagamento Central. Este movimento integra uma onda de consolidação de fintechs, exemplificada pela compra da Brex pela Capital One por US$ 5,2 bilhões em janeiro e da plataforma de viagens Juno pela Ramp. Startups estão competindo para oferecer serviços bancários, gestão de despesas e folha de pagamento em uma única plataforma para PMEs.

Plataformas de consumo construíram impérios trilionários ao transformar sinais comportamentais em loops de aprendizado, gerando um crescimento composto. Softwares empresariais nunca tiveram um equivalente, pois as decisões são multi-usuário, fragmentadas e não estruturadas. Contudo, com a inserção de agentes de IA nos workflows, cada intervenção humana se torna um "rastro de decisão" estruturado que pode finalmente ser capturado, consolidado e transformado em inteligência institucional.

Ex-executivos do Walmart inauguraram um laboratório de demonstração de ponto de venda para que varejistas avaliem tecnologias de checkout sem a pressão de fornecedores. A instalação foi projetada para varejistas omnichannel que buscam comparar hardware e software de POS lado a lado, utilizando a experiência dos fundadores em operações de varejo de grande escala para preencher uma lacuna em testes neutros de fornecedores.

Coinbase, Cloudflare e Stripe estão formando uma organização sem fins lucrativos sob a Linux Foundation para governar o x402, um protocolo de código aberto que permite pagamentos instantâneos máquina a máquina via stablecoins. Com mais de 20 membros, incluindo Microsoft, Google, AWS e Amex, o x402 compete com o Machine Payments Protocol, rival da Stripe e Paradigm, enquanto ambos os grupos correm para construir a infraestrutura de pagamentos padrão para um mundo onde agentes de IA realizam milhões de transações diárias sem intervenção humana.

A Bolt, empresa que já foi avaliada em US$ 11 bilhões, demitiu cerca de um terço de sua força de trabalho. Além disso, a companhia parou de pagar fornecedores, incluindo a AWS, desde janeiro. Para tentar reter os funcionários, a Bolt ofereceu participação acionária com um desconto de 25% em vez de salários. O CEO Ryan Breslow mencionou a IA como justificativa para 'ser mais enxuto', mas a estratégia de virar um 'super app' resultou em apenas 5.000 downloads e avaliações majoritariamente negativas.

Este 'arquivo de ideia', projetado para ser copiado e colado em um agente LLM, apresenta um padrão para a construção de bases de conhecimento usando LLMs. Ele permite que os LLMs construam e mantenham incrementalmente uma wiki persistente, expansível conforme o modelo continua aprendendo. Neste framework, o humano curadoria as fontes, direciona a análise, faz perguntas e processa o significado, enquanto o modelo realiza as outras tarefas. O agente edita com base em conversas, e usuários podem navegar pelas alterações em tempo real.

A dependência da Apple do Gemini IA do Google para uma Siri reformulada marca uma mudança estratégica, enquanto a empresa busca compensar seu atraso em IA generativa em comparação com seus pares. Essa parceria levanta preocupações sobre a gestão de dados do usuário, ao mesmo tempo em que destaca a aposta da Apple em capacidades de IA integradas diretamente nos dispositivos. À medida que a tecnologia de IA migra para o dispositivo, a Apple pretende usar seus pontos fortes em design e privacidade para recuperar sua competitividade no cenário da IA.

A auto-destilação simples (SSD) é um processo em que modelos são submetidos a fine-tuning utilizando amostras de sua própria saída por meio de fine-tuning supervisionado padrão. Este método oferece uma abordagem complementar pós-treinamento para aprimorar a geração de código por LLMs. A SSD pode melhorar a geração de código em modelos usando apenas as saídas brutas. Este estudo investiga os motivos pelos quais um método tão simples pode ser eficaz.