CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

17500 notícias encontradas

O OCSF está se consolidando como um padrão para normalizar dados de segurança entre ferramentas, reduzindo a necessidade de parsing personalizado e permitindo correlação mais rápida entre telemetrias de endpoint, identidade, nuvem e SaaS. Equipes de segurança podem focar mais na detecção de ameaças ao invés da limpeza de dados, especialmente com sistemas de IA gerando atividades mais complexas e intersistemas.

À medida que agentes de IA começam a atuar de forma autônoma em nome das organizações, a responsabilidade por suas decisões torna-se incerta, com fornecedores e clientes tentando transferir a responsabilidade. Isso pode gerar mais de US$ 10 bilhões em custos de remediação até 2026, forçando líderes de TI a adotar IA defensável com governança mais forte, auditabilidade e rastreabilidade de decisões.

O Agentic Service Management da Kyndryl combina modelos de maturidade, avaliações e frameworks de automação para ajudar empresas a migrar de operações de TI baseadas em tickets para fluxos de trabalho orientados por IA. O ITSM está se movendo em direção a operações autônomas, mas requer novas governanças, controles e modelos operacionais para uma escalabilidade segura.

Ataques de phishing utilizando códigos de dispositivo, abusando dos fluxos de login do OAuth para enganar usuários a conceder tokens de acesso em páginas de login legítimas, evitando defesas tradicionais baseadas em credenciais, aumentaram 37 vezes. Os atacantes não precisam mais de senhas, apenas do consentimento dos usuários, tornando a governança de apps OAuth e a visibilidade de tokens a nova linha de frente para a segurança de TI.

Uma pesquisa com 141 CIOs revela que empresas estão avaliando ativamente quais categorias de software substituir por IA, redirecionando o orçamento para ferramentas que oferecem ROI claro, como automação e redução de pessoal. O gasto com IA não é adicional: vem diretamente de orçamentos existentes de SaaS, obrigando fornecedores a provarem valor real em produção ou serem substituídos.

A SpaceX está promovendo data centers orbitais como parte de sua estratégia para alcançar uma avaliação de aproximadamente US$ 1,75 trilhões. Isso é impulsionado pela crescente resistência à construção de grandes data centers na Terra, onde energia, terrenos e regulamentos são os principais obstáculos à infraestrutura de compute.

Dois ataques distintos de Rowhammer em GPU, GDDRHammer e GeForge, conseguiram controle total do host contra as GPUs Nvidia Ampere RTX 3060 e RTX 6000. Eles fazem isso induzindo bit flips em GDDR6 que corrompem as tabelas de página da GPU, obtendo então acesso arbitrário de leitura/escrita à memória da CPU. Ambos os métodos de ataque exigem a desativação do IOMMU, que é a configuração padrão na maioria das BIOS, e manipulam a memória para redirecionar as alocações da tabela de página da GPU para regiões vulneráveis ao Rowhammer. As mitigações incluem habilitar o IOMMU na BIOS ou ativar o ECC do lado da GPU via linha de comando da Nvidia. No entanto, o ECC pode afetar o desempenho e já foi contornado em estudos anteriores de Rowhammer.

Drift perdeu US$ 285 milhões em 1º de abril após um ataque. Os invasores utilizaram contas de durable nonce para pré-assinar transações atrasadas e, através de engenharia social, obtiveram aprovação suficiente de validadores multisig para assumir os direitos de administrador do Security Council. Posteriormente, o atacante criou um token falso denominado CarbonVote com liquidez mínima, enganou os oracles da Drift para aceitá-lo como garantia, removeu os limites de saque e esvaziou todos os principais vaults em apenas 10 segundos.

A Chainguard analisou mais de 2.200 projetos de imagens de container e 377 CVEs únicos de dezembro de 2025 a fevereiro de 2026. Python é usado por 72,1% dos clientes, enquanto o PostgreSQL cresceu 73% trimestre a trimestre, impulsionado por workloads de vector search e RAG. CVEs únicos aumentaram 145% e as instâncias de correção cresceram mais de 300%. Apesar disso, o tempo médio de remediação manteve-se em 2,0 dias, com 97,9% dos CVEs de alta severidade resolvidos em uma semana. Um ponto crítico é que 96,2% das vulnerabilidades residem fora das 20 principais imagens, na "long tail", área que muitas equipes de segurança subestimam. Adicionalmente, 42% dos clientes agora executam pelo menos uma imagem FIPS em produção, um salto considerável em relação ao trimestre anterior.

O bucketsquatting, um problema que aflige o S3 desde 2019, ocorre quando um atacante registra um bucket S3 que foi anteriormente utilizado por uma organização ou que segue uma convenção de nomes previsível. A AWS agora introduziu um "account namespace", onde os usuários podem vincular um nome de bucket à sua conta. Administradores podem forçar a criação de buckets com esta convenção em SCPs usando a chave de condição s3:x-amz-bucket-namespace.

O phishing de código de dispositivo, que abusa do fluxo OAuth 2.0 Device Authorization Grant para coletar tokens de acesso e de refresh válidos sem nunca tocar nas credenciais da vítima, registrou um crescimento de 37,5 vezes em 2026. Este aumento é impulsionado principalmente pelo kit EvilTokens PhaaS, que democratiza a técnica para agentes com pouca habilidade. A Push Security catalogou pelo menos 11 kits concorrentes, incluindo VENOM, DOCUPOLL e LINKID. Todos esses kits utilizam iscas com temas de SaaS, barreiras anti-bot e infraestrutura hospedada em nuvem para evadir a detecção. A proliferação dessa técnica sinaliza uma mudança estrutural em direção à tomada de controle de contas baseada em tokens, que contorna completamente a MFA, colocando os controles de detecção de identidade e o endurecimento das políticas de acesso condicional no centro da resposta defensiva das organizações.

A gigante de telessaúde Hims & Hers confirmou que hackers invadiram seu sistema de suporte ao cliente de terceiros entre 4 e 7 de fevereiro, utilizando um ataque de engenharia social. Os dados roubados incluem nomes e endereços de e-mail de clientes. Registros médicos, no entanto, não teriam sido comprometidos, e o número exato de usuários afetados permanece desconhecido.

A Unit 42 realizou um red-teaming na funcionalidade de colaboração multiagente do Amazon Bedrock e demonstrou uma cadeia de ataque de quatro estágios contra implantações desprotegidas. Os estágios incluíram: fingerprinting do modo de operação via payloads criados para sondar a tag agent_scenarios e a ferramenta AgentCommunication__sendMessage(); enumeração de agentes colaboradores através de prompts de descoberta de engenharia social; entrega de payloads específicos do modo para sub-agentes alvo; e resultados de exploração como extração de instruções do sistema, divulgação de esquemas de ferramentas e invocações fraudulentas de ferramentas com entradas fornecidas pelo atacante. Nenhuma vulnerabilidade no Bedrock foi identificada. Todos os ataques se basearam em prompt injection contra aplicações que utilizavam templates padrão sem guardrails habilitados. A ativação do pre-processing prompt e do prompt-attack Guardrail nativos do Bedrock bloqueia a cadeia de ataque demonstrada. As equipes devem aplicar um escopo restrito de capacidade de agente, validação de entrada de ferramentas em camada dupla e permissões de menor privilégio em todas as integrações agente-ferramenta.

Durante 2.000 anos, desde as legiões romanas até as corporações modernas, as organizações foram limitadas pela mesma compensação: estreitar a amplitude de controle exige a adição de camadas de gestão, o que desacelera o fluxo de informações. A Block aposta que a IA pode substituir a função da hierarquia.Isso é feito ao construir um "company world model" a partir de seus artefatos de trabalho remoto e um "customer world model" a partir de dados de transações em tempo real do Cash App e Square. A reestruturação ocorre em torno de três papéis (ICs, DRIs e player-coaches), eliminando a camada de gestão intermediária permanente.

Uma pesquisa da Battery Ventures com 129 CFOs revelou que, embora 79% estejam testando ou planejando a adoção de IA, apenas 4% reportam taxas de sucesso de pilotos acima de 50%. As principais barreiras identificadas foram a imprecisão dos modelos (71%) e o ROI incerto (21%). A pesquisa também mostrou que 77% dos CFOs preferem implementar a IA sobre sistemas existentes, em vez de substituí-los. Além disso, 95% planejam comprar soluções em vez de desenvolvê-las, e 92% estão dispostos a realocar o orçamento de mão de obra para ferramentas de IA, à medida que os foundation models rapidamente diminuem a lacuna de precisão.