CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

18838 notícias encontradas

O X Money iniciará o acesso público antecipado no próximo mês, segundo um breve anúncio de Musk. A funcionalidade busca expandir o esforço da X Corp. para transformar sua plataforma social em um "everything app" com pagamentos e serviços financeiros integrados. Se bem-sucedido, o lançamento pode posicionar o X como um concorrente direto de carteiras digitais como PayPal e Cash App dentro do ecossistema de mídias sociais.

Novos modelos de IA estão começando a interagir de forma significativa com planilhas Excel e modelos financeiros. Essa capacidade, segundo muitos analistas, pode representar um "Cursor moment" para os workflows financeiros. Testes do analista de hedge fund Brett Caughran sugerem que o GPT-5.4 Thinking agora pode analisar planilhas bem o suficiente para se integrar a workflows de investimento reais, um avanço em relação a modelos anteriores que tinham dificuldades com dados financeiros estruturados. Essa mudança destaca uma divisão crescente entre usuários que constroem agentes orientados por IA e pipelines de automação, e aqueles que ainda tratam a IA principalmente como uma ferramenta de busca ou escrita.

A Nasdaq está se unindo à Payward, empresa-mãe da exchange de cripto Kraken, para construir uma infraestrutura que permitirá a emissão e negociação de títulos tradicionais como ativos baseados em blockchain. A colaboração utilizará a plataforma xStocks da Payward para transferir ações de sistemas de negociação institucionais para redes blockchain, refletindo um crescente interesse institucional nos mercados financeiros tokenizados . À medida que os reguladores gradualmente abrem caminho para a infraestrutura de ativos digitais, grandes bolsas estão posicionando as ações tokenizadas como um caminho para mercados "always-on", com liquidação mais rápida e novas formas de engajamento dos acionistas .

Ravi Gupta, sócio da Sequoia, e John Hegeman, ex-diretor de receita da Meta, estão buscando levantar pelo menos US$ 1 bilhão para uma nova holding, a Ithaca Holdings. A empresa planeja adquirir uma companhia pública ou privada e modernizar seu stack de tecnologia, potencialmente com IA, para otimizar operações, em vez de apenas aplicar IA sobre negócios legados. Este esforço reflete uma tendência crescente no Vale do Silício, onde investidores adquirem negócios de serviços tradicionais (como contabilidade ou jurídico) e os transformam usando workflows orientados por IA.

Copilot Cowork é um novo recurso do Microsoft 365 projetado para levar o Copilot além de responder a perguntas, executando tarefas em aplicativos de trabalho como Outlook, Teams, Excel e documentos. O Cowork converte a solicitação de um usuário em um plano, executa workflows em segundo plano e extrai contexto de e-mails, reuniões e arquivos para concluir trabalhos como agendamento de reuniões, preparação de apresentações para clientes e compilação de pesquisas. Construído com controles de segurança empresariais e uma arquitetura multimodelos que inclui o Claude da Anthropic, o recurso está atualmente em prévia de pesquisa, com uma implementação mais ampla planejada através do programa Frontier da Microsoft.

O Agent Builder da Harvey é uma nova ferramenta que capacita equipes jurídicas a criar agentes de IA personalizados para automatizar tarefas legais complexas, como due diligence, revisão de contratos e elaboração de memorandos. A plataforma já processa mais de 400 mil consultas agentic diariamente, extrai mais de 20 milhões de termos jurídicos e suporta mais de 25 mil fluxos de trabalho personalizados. Com o Agent Builder, as firmas podem expandir essa capacidade, desenvolvendo agentes reutilizáveis e adaptados aos seus processos internos. A ferramenta também integra agentes de background agendados e checkpoints com intervenção humana, permitindo uma execução mais autônoma, enquanto assegura que os advogados mantenham o controle sobre as operações.

A Airwallex está expandindo seu produto de gestão de tesouraria, Yield, para empresas nos EUA, permitindo que elas movam automaticamente saldos ociosos para fundos de mercado monetário e, assim, obtenham retornos mais elevados. Este recurso, que já superou $1 bilhão em ativos sob administração globalmente, possibilita que negócios direcionem seu caixa para um fundo de mercado monetário governamental do JP Morgan, mantendo liquidez imediata dentro da plataforma Airwallex. Ao integrar a gestão de tesouraria diretamente em seu financial stack, a Airwallex se posiciona ao lado de plataformas fintech como Stripe, Brex e Wise, que auxiliam empresas a gerar rendimentos sobre seu caixa operacional. Essa iniciativa reflete uma tendência de otimização de capital no mercado americano, fornecendo ferramentas essenciais para a gestão financeira moderna.

A Mastercard está desenvolvendo uma C-suite virtual com IA para pequenas empresas, prometendo o tipo de suporte estratégico geralmente reservado a grandes corporações. A gigante de pagamentos afirma que cada agente de IA atuará como um executivo digital, auxiliando em responsabilidades-chave, desde finanças e segurança até marketing, proporcionando aos proprietários de negócios visões mais aprofundadas de suas operações.

A nova plataforma de serviços financeiros de Abu Dhabi, Judan, avaliada em US$ 237 bilhões, está adquirindo uma participação de 50,1% na Alpha Wave Global, uma gestora de ativos alternativos com aproximadamente US$ 29 bilhões sob gestão (AUM) e investimentos em empresas como SpaceX, Anthropic e OpenAI. Este acordo aprofunda a exposição soberana do Golfo em IA e tecnologia, ao mesmo tempo em que auxilia a Alpha Wave a expandir iniciativas como um negócio de seguros de vida nativo de IA. A movimentação faz parte de um esforço mais amplo de Abu Dhabi, liderado pelo Sheikh Tahnoon, para construir influência financeira e de IA global por meio de grandes aquisições estratégicas.

Além de sua atuação em pagamentos, a Stripe tem se posicionado agressivamente no universo dos criptoativos e do comércio baseado em agentes, visando catalisar os gastos online. A empresa adquiriu a plataforma de orquestração de stablecoins Bridge por US$ 1,1 bilhão, o provedor de infraestrutura de carteira Privy, e está desenvolvendo a Tempo, uma blockchain L1 focada em pagamentos que já está em fase de testes com Visa, Nubank e Klarna. Sua mais recente oferta de ações, que avalia a companhia em US$ 159 bilhões, representa um crescimento de 74% em relação ao ano anterior.

Um número crescente de empresas de fintech e cripto busca licenças bancárias nos EUA para obter controle direto sobre a infraestrutura financeira, em vez de depender de bancos parceiros. Neobanks como Revolut, bunq, Nubank e PayPal veem essas licenças como um caminho para escalar globalmente e aprofundar o relacionamento com os clientes, enquanto empresas de cripto como Circle, Kraken e Ripple as encaram como uma forma de alcançar legitimidade regulatória e confiança institucional. Uma licença bancária também libera benefícios como acesso direto à infraestrutura de pagamentos, apoio de reservas, custódia de ativos digitais e tokenização. Além disso, reduz a exposição ao risco de bancos patrocinadores e de terceiros, que há muito tempo define o modelo de parceria das fintechs.

Uma campanha de phishing explorou o fluxo de código de dispositivo OAuth 2.0 da Microsoft, enganando vítimas para visitarem páginas hospedadas em Cloudflare Workers que imitavam o Adobe Acrobat Sign, utilizando domínios de remetentes comprometidos por BEC. A campanha automaticamente copiava um código de dispositivo gerado pelo atacante para a área de transferência e redirecionava as vítimas para o portal legítimo microsoft.com/devicelogin para coletar tokens. O backend do atacante consulta o endpoint de código de dispositivo da Microsoft a cada 3 segundos, troca o código completado por tokens OAuth de acesso e refresh com escopo para o Microsoft Graph, e então redireciona as vítimas silenciosamente para adobe.com, não deixando sinais de comprometimento. Indicadores de Compromisso (IOCs) de 23 subdomínios workers.dev, juntamente com endereços de remetentes suspeitos incorporados em nomes de conta, foram publicados. Profissionais de defesa devem procurar por eventos de autenticação de código de dispositivo nos Entra SigninLogs, filtrando por `AuthenticationProtocol == "deviceCode"`. Eles também devem sinalizar autenticações de código de dispositivo pela primeira vez sem histórico anterior de 30 dias (`ResultType == 0`) e alertar sobre URLs workers.dev em e-mails recebidos que estejam ligados a eventos de autenticação do mesmo usuário.

A CVE-2025-68402 revela um bypass de autenticação na branch edge do FreshRSS . A vulnerabilidade surgiu de uma alteração no nonce de login, que passou de uma string hexadecimal SHA-1 de 40 caracteres para uma SHA-256 de 64 caracteres. Essa mudança, combinada com o limite de entrada de 72 bytes do bcrypt ️, resultou em dados dependentes da senha sendo truncados. Consequentemente, a função password_verify() retornava 'true' para qualquer senha até que a ordem de concatenação fosse corrigida .

Um investigador disfarçado da unidade de Investigações do Departamento de Segurança Interna (DHS) empregou imagens de uma adolescente de 13 anos geradas por IA para atrair homens adultos a conversas online. Usando as imagens, o investigador criou um perfil na plataforma social Kik e obteve sucesso na captura de um adulto que estava distribuindo CSAM. Embora operações disfarçadas como esta não sejam novidade, no passado, os investigadores dependiam de fotos próprias ou de colegas que pudessem passar por menores de idade, expondo-os a potenciais riscos. A utilização da IA representa uma mudança na tática operacional.

Quatro incidentes em 2026, envolvendo Excel Copilot, Chrome Gemini, Microsoft Copilot Personal e Perplexity Comet, revelaram um problema arquitetural comum: agentes de IA herdam permissões extensas (como acesso a arquivos, network egress, preenchimento automático de credenciais e acesso a câmera/microfone) e não conseguem distinguir de forma confiável instruções legítimas do usuário de conteúdo injetado por atacantes. Isso permite exfiltração zero-click, sequestro de sessão e tomada completa de cofres de credenciais por meio de indirect prompt injection (OWASP LLM01:2025). Embora todas as quatro vulnerabilidades tenham sido corrigidas, a lacuna estrutural persiste: 83% das organizações planejam implantar IA agentic, mas apenas 29% se sentem preparadas para protegê-la. Equipes de segurança devem impor restrições de rede outbound em aplicações com IA, auditar os escopos de permissão dos agentes para garantir o princípio do menor privilégio e tratar fontes de dados não confiáveis (documentos, convites de calendário e URLs) como potenciais vetores de injection em qualquer workflow agentic. ️

Hackers atacaram a Bell Ambulance, em Wisconsin, e roubaram dados sensíveis de cerca de 238.000 pessoas, incluindo números de Social Security (SSN), documentos de identidade, detalhes financeiros, informações médicas e de seguro. A violação foi detectada em fevereiro de 2025, com as notificações sendo enviadas a partir de abril, à medida que mais vítimas eram identificadas. A gangue de ransomware Medusa reivindicou o ataque, exigindo um resgate de US$ 400.000 por 219 GB de dados roubados.