Sob estresse, o cérebro tende a optar por escolhas familiares, algo que cibercriminosos exploram deliberadamente. Um e-mail falso de redefinição de senha provoca pânico, levando a clicar em um link de phishing e a reutilizar uma senha antiga. Essa prática pode comprometer contas corporativas. O viés de familiaridade e o estreitamento cognitivo são os mecanismos por trás disso. As soluções incluem implementar MFA com certificados em VPNs, usar um cofre de chaves corporativo, parar de forçar o vencimento de senhas de acordo com o NIST SP 800-63B, adotar chaves de acesso, realizar treinamentos mensais de conscientização em segurança e monitorar vazamento de credenciais na dark web.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
17926 notícias encontradas
A especificação MCP não possui versionamento, hash de conteúdo ou snapshots no momento de aprovação, permitindo que um servidor malicioso altere silenciosamente a descrição, parâmetros e comportamento de uma ferramenta entre a aprovação do usuário e a execução pelo agente. Isso possibilita a exfiltração que plataformas de observabilidade como LangSmith e Datadog não conseguem detectar, já que registram o que foi chamado, mas não se corresponde ao autorizado. O ataque é totalmente silencioso: o nome da ferramenta e o esquema de parâmetros permanecem inalterados, e o agente recebe uma resposta normal. Logs mutáveis não fornecem evidências criptográficas do uso real dos dados, criando lacunas de conformidade com HIPAA, SOC 2 e o Artigo 12 do EU AI Act. Mitigação requer hash SHA-256 da definição completa no momento da aprovação, verificação do hash antes de cada execução e registro de cada ação em uma cadeia de hash apenas de acréscimo baseada em Merkle-tree, produzindo recibos independentes verificáveis sem confiar no framework do agente ou no servidor MCP.
A Mazda informou que atacantes exploraram uma vulnerabilidade em seu sistema de gerenciamento de armazém para peças adquiridas da Tailândia, resultando em uma violação de dados de funcionários e parceiros. Os dados comprometidos incluem: IDs de usuário, nomes completos, endereços de e-mail, nomes de empresas e IDs de parceiros de negócios. A empresa implementou melhorias de segurança, incluindo a redução da exposição à internet, aplicação de patches de segurança, aumento da monitoração para atividades suspeitas e introdução de políticas de acesso mais rigorosas.
A Namibia Airports Company (NAC) anunciou que sofreu uma violação de segurança, na qual um grupo não autorizado roubou 500GB de dados do seu sistema e ameaçou divulgá-los online. As informações roubadas supostamente incluem registros financeiros, dados de RH, informações de clientes e detalhes de contato. O grupo de ransomware INC reivindicou a autoria do ataque, mas ainda não divulgou os dados roubados. ️
O Departamento de Justiça dos EUA, em parceria com autoridades canadenses e alemãs, apreendeu a infraestrutura de quatro botnets IoT chamadas Aisuru, Kimwolf, JackSkid e Mossad. Estas botnets comprometeram mais de três milhões de roteadores e webcams, lançando centenas de milhares de ataques DDoS recordes, inclusive contra infraestrutura do Departamento de Defesa. Em outubro de 2025, Kimwolf introduziu um inovador mecanismo de movimento lateral, capaz de infectar dispositivos em redes internas, técnica replicada posteriormente por outras botnets concorrentes. Ações na Alemanha e no Canadá visaram operadores suspeitos, incluindo um canadense de 22 anos e um alemão de 15 anos.
A Financial Conduct Authority (FCA) do Reino Unido concedeu à Palantir um contrato para projetar um sistema de IA que ajudará a combater crimes financeiros como lavagem de dinheiro, fraude e uso de informações privilegiadas. Os dados incluem gravações de chamadas telefônicas, e-mails e postagens em redes sociais, o que gerou preocupações entre funcionários da FCA sobre o uso dessas informações sensíveis por uma IA de uma empresa privada. ️
Um grupo que afirma ser o LAPSUS$ está leiloando um suposto conjunto de dados de 3GB da AstraZeneca. O pacote incluiria mapeamentos de funções do GitHub Enterprise, PII de funcionários e contratados, além de configurações alegadas de AWS/Azure/Terraform.
A Operação Alice, apoiada pela Europol, ocorreu entre 9 e 19 de março e desmantelou mais de 373.000 domínios onion na dark web, apreendeu 105 servidores e identificou 440 clientes de uma rede de CSAM e CaaS operada por um único indivíduo, que acumulou mais de €345.000 em criptomoedas.
O relatório M-Trends 2025 da Mandiant revelou que o phishing por voz, característico de grupos como The Com e Scattered Spider, representou 11% de todos os incidentes investigados. Enquanto isso, o phishing por email caiu de 22% em 2022 para apenas 6%.
Um professor de física orientou Claude, um modelo de IA, em um cálculo de pesquisa real, do início ao fim, sem nunca tocar em um arquivo, para ver se a IA poderia realizar física teórica. Isso resultou em um artigo tecnicamente rigoroso e impactante sobre física teórica de alta energia em duas semanas, em vez do ano usual. Embora Claude tenha demonstrado habilidades impressionantes, a expertise do domínio foi essencial para avaliar sua precisão. A IA ainda não consegue fazer ciência de ponta a ponta, mas o projeto comprovou que pode realizar ciência de fronteira com orientação.
A OpenAI contratou Dave Dugan, ex-executivo de publicidade da Meta, como vice-presidente de soluções globais de anúncios. A empresa busca urgentemente novas fontes de receita para sustentar suas grandes necessidades de financiamento. Dugan é conhecido por seus relacionamentos próximos com as principais empresas de publicidade do mundo, o que pode influenciar onde as marcas alocam seus orçamentos de publicidade.
As empresas de software têm dois caminhos claros: acelerar o crescimento com produtos de IA ou alcançar margens operacionais verdadeiras acima de 40%.
DSPy é um framework que promete resolver os maiores desafios na engenharia de IA, mas é difícil de usar.
Um bom prompt pode realizar muito do que o fine-tuning faz, mas sem os custos associados. Os modelos chegaram a um nível em que o fine-tuning não é realmente necessário para obter bons resultados. O trabalho extra e os recursos necessários não compensam mais na maioria dos casos. No entanto, ainda é útil saber como realizar fine-tuning para situações específicas.
A velocidade dos lançamentos de novos modelos e o número de avaliações necessárias no próximo ano podem tornar a atualização permanente um desafio sem assistência eficaz de IA. É fundamental compreender agora os fluxos de trabalho aumentados por IA antes que se tornem indispensáveis. A METR realizou um exercício simulado para investigar que fluxos de trabalho surgem, quais são os gargalos e o quanto mais rápidos os pesquisadores realmente serão. Este post detalha as lições aprendidas no exercício.
Fornecer índices de busca de texto para modelos rápidos cria uma diferença qualitativa para workflows agentic. O impacto é mais evidente em grandes repositórios corporativos, pois a latência do grep aumenta com o tamanho e a complexidade do código. Eliminar o tempo gasto na busca na base de código gera economia de tempo significativa e permite uma iteração mais eficaz, especialmente quando o agente está investigando um bug.
A OpenAI identificou que sua estreita relação com a Microsoft representa um risco potencial para seus negócios, já que a Microsoft é responsável por uma parte substancial do financiamento e do compute da OpenAI. Outros riscos incluem grandes despesas de capital, dependência de recursos computacionais, litígios em andamento com a xAI e sua estrutura incomum como uma corporação de benefício público. Os resultados operacionais da OpenAI dependerão de sua habilidade em desenvolver relações com outros parceiros. Apesar da parceria forte, OpenAI e Microsoft estão competindo cada vez mais no mercado de IA generativa. ️
DynaEdit apresenta um método que dispensa treinamento para editar vídeos com movimentos complexos e interações. Utilizando modelos de texto para vídeo pré-treinados, a solução aborda problemas como desalinhamento e tremulação.
A NVIDIA lançou um pipeline para realizar fine-tuning rápido de modelos de embeddings usando dados sintéticos, aprimorando o desempenho de retrieval para sistemas RAG específicos de domínio.
Claude Code e Claude Cowork agora podem abrir arquivos, usar navegadores e executar ferramentas de desenvolvimento nos computadores dos usuários. O agente dará prioridade a conectores para serviços suportados, mas ainda pode executar tarefas na ausência deles, solicitando permissão antes de agir. Inicialmente, isso está disponível para assinantes Claude Pro e Claude Max no macOS. ️
