CEVIU Logo

CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

14478 notícias encontradas

A partir da próxima semana, o Google Play dará um passo significativo ao permitir a distribuição de lojas de aplicativos concorrentes, que terão acesso integral ao vasto catálogo de apps do Google. Essa iniciativa, que permite ao Google aplicar taxas para cobrir a segurança e conformidade, estabelece que as lojas parceiras devem assegurar a proteção contra malware, respeitar a propriedade intelectual e oferecer ferramentas para atualização e desinstalação de aplicativos. As regras são claras: se mais de 2% das instalações por meio de uma loja forem identificadas como malware ou software indesejado, a parceria poderá ser revista, garantindo a segurança dos usuários.

Exames de sangue inovadores estão redefinindo a abordagem diagnóstica do Alzheimer, com potencial para prever o risco da doença antes mesmo do surgimento de sintomas. Embora a precisão para diagnósticos isolados em indivíduos sem comprometimento cognitivo ainda seja avaliada, a eficácia desses testes se destaca na previsão de risco quando integrados a outros fatores. A expectativa é que, com terapias em fases avançadas de testes clínicos, a realidade de tratamentos para assintomáticos possa mudar nos próximos anos, abrindo novas frentes na luta contra a doença.

CEVIU🔮 Rumor

Em um movimento surpreendente, a Stripe e a gigante de private equity Advent International apresentaram uma oferta conjunta para adquirir o PayPal, propondo um pagamento de US$ 60,50 por ação. A negociação avaliaria a fintech em cerca de US$ 53 bilhões, representando um prêmio considerável em relação à avaliação de US$ 42 bilhões do PayPal na última sexta-feira. A proposta surge em um momento crucial, com o PayPal em meio a uma reestruturação sob nova liderança, mas sem garantias de aceitação, especialmente considerando os picos históricos de suas ações acima de US$ 300.

Uma nova análise aprofundada contesta a crença popular de que o Airbnb seria um fator relevante na elevação dos preços de aluguel e moradia. Os dados indicam que o impacto da plataforma sobre esses valores é, na verdade, insignificante. Essa descoberta desafia as narrativas comuns e pode reorientar o debate público e as políticas regulatórias em torno da atuação do gigante de hospedagem.

Uma rivalidade velada entre Waymo e Uber ganha novos contornos em audiências públicas, mesmo com a parceria nominal das gigantes. Representantes de ambas as companhias escalam a guerra de lobby. A Uber argumenta que seus motoristas injetam dinheiro na economia local, ao contrário dos lucros de robotáxis que, segundo eles, escoam para corporações estrangeiras. A Waymo, por sua vez, reconhece a eventual perda de empregos com a IA autônoma, mas contra-argumenta que as plataformas de ride-sharing já controlam os ganhos e retêm grande parte dos lucros dos motoristas. Este embate revela as tensões regulatórias e econômicas da era da mobilidade autônoma.

Em uma medida que liga a regulamentação de tecnologia à demografia, a China introduziu novas regras para chatbots. Agora, provedores de companhias de IA estão proibidos de incentivar a dependência emocional ou de formar relações com menores. As empresas também serão obrigadas a alertar contatos de emergência se detectarem crises emocionais em usuários. A iniciativa, entre outros objetivos, visa apoiar as políticas governamentais para impulsionar a taxa de natalidade no país, refletindo uma preocupação com o impacto social da interação com IAs.

CEVIU🚀 Lançamento

A SpaceX acaba de apresentar o kit Starlink V5, uma versão renovada que promete transformar a experiência de internet via satélite. Com um design notavelmente menor e mais leve, esta nova geração representa um avanço significativo em portabilidade e facilidade de instalação. O objetivo é ampliar ainda mais o acesso à internet em regiões remotas e de difícil alcance, tornando a conexão de alta velocidade mais acessível e prática para milhões de usuários ao redor do globo.

A ascensão da IA está provocando uma reavaliação dos Software Development Kits (SDKs) por parte das empresas. O que antes era uma ferramenta para simplificar a vida dos desenvolvedores, hoje, muitas vezes, apresenta uma complexidade similar à interação direta com APIs HTTP. Essa realidade impulsiona a criação de clientes REST personalizados, otimizando a observabilidade e diminuindo a dependência de pacotes de fornecedores para cada chamada em tempo de execução. No futuro, a tendência é que as empresas priorizem o desenvolvimento de 'agent skills'. Estes permitirão que agentes de IA interajam de forma eficiente com APIs, apliquem padrões de comunicação ideais e minimizem a passagem de chamadas por pacotes de terceiros, prometendo maior flexibilidade e otimização.

CEVIU🚀 Lançamento

O Thinking Machines Lab, empreendimento de IA liderado por Mira Murati, revelou seu primeiro grande modelo, o Inkling, buscando uma fatia do mercado dominado por titãs. Com 975 bilhões de parâmetros, o Inkling foi projetado para ser um modelo fundacional versátil, priorizando o equilíbrio entre custo e performance em vez da força bruta, destacando-se em múltiplos domínios. A flexibilidade do modelo é ampliada pela ferramenta Tinker, lançada ano passado, que permite customização na nuvem para desenvolvedores e pesquisadores de IA, indicando uma estratégia de mercado focada na adaptabilidade e acessibilidade.

A dinâmica do desenvolvimento de software está em transformação, com o custo marginal da correção de código se aproximando de zero. Se antes a distinção entre engenheiros residia majoritariamente no talento técnico bruto, a ascensão de sistemas baseados em agentes e IA está alterando essa realidade. Agora, qualquer pessoa é capacitada a gerar código funcional e preciso. Nesse novo cenário, as competências mais valorizadas migram para a capacidade de identificar problemas e a persistência em resolvê-los, redefinindo o perfil do profissional de tecnologia.

Pesquisadores da TraceBit revelaram uma nova tática defensiva, batizada de Context Bombing, que se mostra eficiente contra ataques agênticos em sistemas de IA. A técnica consiste em inserir comandos proibidos, como solicitações para a criação de armamento nuclear ou biológico, próximos a dados sensíveis, ativando os "guardrails" dos modelos de IA. Em testes realizados na AWS, essa abordagem impediu com sucesso ataques agênticos, reforçando a segurança de plataformas baseadas em IA.

Dois grupos de ameaça estão explorando uma brecha no Microsoft Entra ID, utilizando spoofing de ID de cliente OAuth para validar credenciais roubadas sem acionar alertas de login. Os atacantes enviam requisições ROPC (Resource Owner Password Credentials) com IDs de Cliente falsas, mas sintaticamente válidas, e analisam os códigos de erro AADSTS para confirmar a validade de contas e senhas. As campanhas, identificadas como UNK_pyreq2323 e UNK_OutFlareAZ, já comprometeram milhões de usuários e milhares de clientes, utilizando infraestrutura robusta da AWS e Cloudflare.

A Lifeline Austrália, renomada organização de caridade, confirmou recentemente um incidente de segurança cibernética que resultou no vazamento de dados sensíveis. O incidente afetou aproximadamente 10.600 registros de seus voluntários e funcionários, comprometendo informações como nomes completos, datas de nascimento, e-mails corporativos, números de telefone e contatos de WhatsApp. A organização assegura que dados de solicitantes de ajuda e informações financeiras não foram expostos, mitigando parte do impacto. A gestão de vulnerabilidades e a proteção de dados de colaboradores tornam-se, mais uma vez, um alerta crítico para o terceiro setor.

A SonicWall emitiu um aviso urgente sobre a exploração ativa de duas vulnerabilidades zero-day em seus appliances SMA1000. A primeira, considerada crítica com CVSS 10, é uma falha de Server-Side Request Forgery (SSRF) na interface Appliance Work Place. Esta brecha permite que invasores remotos e não autenticados forcem o dispositivo a realizar requisições não intencionais. A segunda vulnerabilidade, de alta severidade (CVSS 7.2), é uma injeção de código pós-autenticação no Appliance Management Console, possibilitando a execução de comandos arbitrários no sistema operacional por administradores remotos autenticados. Empresas que utilizam esses dispositivos devem agir imediatamente para mitigar os riscos.

A Tracebit demonstrou uma técnica promissora para neutralizar agentes de IA autônomos em simulações de ataque Red Team. Utilizando modelos líderes como Opus 4.8 e Gemini 3.1 Pro, a pesquisa simulou invasões a contas AWS, onde "context bombs" (strings curtas) foram inseridas em segredos canary. Ao lerem essas strings, os filtros de segurança dos provedores interrompiam as operações dos modelos e disparavam alertas. Em 152 execuções, o acesso administrativo foi drasticamente reduzido de 57% para 5%, e o comprometimento total com persistência caiu de 36% para 1%, garantindo que nenhum caminho de ataque fosse concluído sem detecção. Esta abordagem oferece um novo vetor de defesa para a segurança cibernética impulsionada por IA.

O grupo cibercriminoso ShinyHunters, atuando entre meados de 2025 e 2026, orquestrou ataques sofisticados de vishing e comprometimento da cadeia de suprimentos para obter acesso OAuth a ambientes Salesforce. Disfarçando-se como suporte de TI ou explorando integrações vulneráveis como Salesloft, Gainsight e Klue, os criminosos executaram consultas API em larga escala, exfiltrando dados de CRM de alto valor e se mesclando ao tráfego legítimo. Em resposta, Microsoft e Salesforce aprimoraram a telemetria e o monitoramento em tempo real, além de introduzir visibilidade de risco para aplicações conectadas. Foram divulgadas consultas de hunting e detecções do Defender, visando auxiliar equipes de segurança a identificar atividades OAuth anômalas, aplicativos com privilégios excessivos e grandes exportações de relatórios ligadas a identidades e infraestruturas específicas, fortalecendo a defesa contra abusos de acesso.

O grupo de ransomware D1R reivindicou ter invadido a Synopsys e acessado um banco de dados de clientes contendo 40.000 registros, utilizando essas informações para atacar a propriedade intelectual da Bosch. Contudo, a Synopsys refuta as acusações, declarando que suas ferramentas de monitoramento não detectaram qualquer acesso não autorizado e que as alegações são infundadas. A 'prova' apresentada pelo D1R para chantagear a empresa parece ser um manual da Bosch já disponível publicamente, o que questiona a veracidade e o impacto do suposto ataque.

Autoridades dos EUA emitiram um alerta sobre campanhas persistentes do FSB russo, que visam comprometer roteadores domésticos e de pequenas empresas. Dispositivos mal protegidos estão sendo transformados em nós de proxy para ataques a setores críticos. Os cibercriminosos exploram roteadores com SNMP ativado e credenciais padrão, instalando malware e mascarando suas operações através de IPs confiáveis. A CISA recomenda desativar versões antigas do SNMP, reforçar senhas, manter o firmware atualizado e desabilitar serviços desnecessários, como o Cisco Smart Install, para mitigar os riscos.