CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

17650 notícias encontradas

Atacantes comprometeram uma conta de mantenedor do Axios e publicaram versões maliciosas que injetam uma dependência oculta executando um RAT multiplataforma durante a instalação, impactando macOS, Windows e Linux. O impacto é severo: qualquer pipeline CI/CD ou ambiente de desenvolvedor que utilize as versões afetadas pode ser comprometido silenciosamente, permitindo que os atacantes acessem credenciais, tokens e sistemas posteriores sem modificar o código da aplicação.

Enquanto CrowdStrike, Cisco e Palo Alto promoveram produtos de SOC agentic, nenhum resolveu completamente o problema do comportamento base para agentes de IA. O mercado avança rapidamente, mas a governança e a observabilidade para ferramentas autônomas ainda parecem imaturas.

A IA está comprimindo o valor do que é "difícil de fazer", mas não "difícil de obter". Cinco moats que ainda se mantêm: dados proprietários cumulativos, efeitos de rede, permissão regulatória, capital em escala e infraestrutura física. Se o seu moat é a complexidade ou a velocidade de execução, ele está diminuindo. Se é acesso a algo escasso, está provavelmente ficando mais forte.

A maioria das equipes trata o GTM como um amontoado de scripts de vendas, automações pontuais e o que funcionou no último trimestre. As equipes deveriam tratar o GTM como um produto real, com memória, workflows, limites e controle de versões embutidos. É aqui que o "vibe marketing" precisa chegar se quiser perdurar.

Storytelling é uma habilidade que se desenvolve com o tempo. Começa ao articular sua história para si mesmo, depois editando e clareando até que ela se torne simples e específica. Quanto mais clara sua história, mais fácil se torna todo o processo posterior. Isso exige tempo, por isso busque oportunidades para praticar.

As empresas avançam mais ou menos rápido com base no fluxo de informações. Hierarquia e gestão intermediária impedem esse fluxo. Durante milhares de anos, não havia alternativa aos sistemas hierárquicos, e camadas eram necessárias. A IA elimina a necessidade de humanos operando nessas camadas.

A próxima empresa avaliada em trilhões será uma empresa de software disfarçada de firma de serviços. Em 2025, as empresas de IA que mais crescem foram copilotos. Este ano, muitas tentarão se tornar pilotos automáticos, enfrentando o dilema de vender o trabalho e assim eliminar seus próprios clientes de fazê-lo.

Quando um funcionário-chave sai, seu julgamento e reconhecimento de padrões geralmente vão embora com ele. Gêmeos digitais estão sendo adaptados da manufatura (onde se cria uma cópia digital de um ativo físico) para capturar esse tipo de conhecimento de workflow, como cotações a recebimento, integração, e qualquer processo que reside na mente de alguém, para que um agente possa executá-lo.

A Anthropic acidentalmente vazou o funcionamento interno do Claude Code para o público. O código-fonte agora foi espalhado e analisado por milhares de desenvolvedores. A descoberta mais significativa parece ser como a Anthropic solucionou a entropia de contexto usando uma arquitetura de memória de três camadas. Este artigo analisa outras partes interessantes do código e as implicações do vazamento.

A PrismML desenvolveu uma forma extrema de compressão que permite executar IA localmente em dispositivos de borda. Seu modelo de tecnologia 1-bit é radicalmente comprimido sem comprometer o desempenho. Os ganhos de eficiência que permitem a implantação local também possibilitarão que data centers operem de forma mais eficiente. A matemática do processo é proprietária, com o Caltech detendo a propriedade intelectual e a PrismML sendo a única licenciada exclusiva.

A Mercor, uma startup de recrutamento em IA, confirmou um incidente de segurança ligado a um ataque na cadeia de suprimentos envolvendo o LiteLLM. O recente comprometimento do projeto LiteLLM, vinculado a um grupo hacker chamado TeamPCP, afetou milhares de empresas. O grupo de extorsão Lapsus$ alega ter acesso aos dados roubados, embora não esteja claro como foram obtidos. O incidente levou o LiteLLM a mudar de Delve para Vanta para certificações de conformidade.

Agentes podem gerar código desatualizado para a Gemini API devido a dados de treinamento antigos. O Google introduziu o Gemini API Docs MCP e o Gemini API Developer Skills para corrigir isso. As ferramentas garantem que agentes de codificação tenham acesso às APIs mais atualizadas e utilizem as melhores práticas. Juntas, elas levam a uma taxa de aprovação de 96,3% no conjunto de testes do Google.

As startups de IA agora alcançam avaliações iniciais mais altas, com rodadas atingindo US$ 10 milhões a valores pós-investimento de US$ 40-45 milhões, à medida que investidores se concentram no potencial de crescimento movido por IA. A atração inicial e o apelo de talentos comprovados em IA, especialmente ex-OpenAI, impulsionam essas avaliações, com o Demo Day da Y Combinator destacando o aumento dos preços. A mudança para investimentos em pré-seed reflete a necessidade de investir mais cedo, com os VCs agora esperando rápido crescimento e tração substancial, com menos tolerância para falhas.

A capacidade da IA tem superado a acessibilidade da própria IA. Os modelos são inteligentes o suficiente para realizar muitas tarefas há algum tempo, mas o acesso a eles tem sido, em sua maioria, limitado a chatbots. Muitas das decepções com IA expressas pelas pessoas vêm das interfaces inadequadas. Com a melhoria das interfaces, muito mais pessoas poderão ver do que a IA é capaz.

O desempenho do Claude Code vem de um sofisticado conjunto de ferramentas de software, em vez de apenas do modelo subjacente, utilizando ferramentas dedicadas como Grep, Glob e LSP para uma navegação superior em repositórios. O sistema minimiza o excesso de contexto por meio de deduplicação de leitura de arquivos e memória estruturada de sessão, enquanto usa subagentes bifurcados para paralelizar tarefas como análise em segundo plano, sem contaminar o loop principal de execução.