Sam Altman afirmou recentemente em uma reunião com a equipe que, embora não se arrependesse de ter fechado um acordo com o Departamento de Guerra dos EUA, ele desejou não ter anunciado a decisão tão cedo, pois pareceu oportunista e apressada. Altman tem sido amplamente criticado pelo que foi visto como uma capitulação ao Pentágono, ao concordar essencialmente com um acordo que permite o uso da IA em todos os casos de uso lícitos. ️ Muitos funcionários da OpenAI pediram que a empresa assinasse um acordo que banisse explicitamente o uso de sua tecnologia para vigilância em massa e armas totalmente autônomas. Altman disse que a reação foi "realmente dolorosa", pois ele alega ter se esforçado para fazer a coisa certa.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
18838 notícias encontradas
A Meta está criando uma nova organização de engenharia de IA aplicada para impulsionar seus esforços em superinteligência. As novas equipes serão lideradas por Maher Saba, atual vice-presidente da divisão Reality Labs. A organização fará parceria com o Superintelligence Lab da Meta para construir um motor de dados que ajude seus modelos a melhorar mais rapidamente. A Meta planeja começar a lançar seus novos modelos e produtos nos próximos meses.
Estruturas de raciocínio semi-formal guiam os prompts de agentes LLM em torno de premissas explícitas, execution traces e conclusões formais. O objetivo é analisar a semântica de código sem a necessidade de executar programas. Este método inovador aprimora significativamente o desempenho em benchmarks de verificação de patches, localização de falhas e garantia de qualidade (QA) de código.
Toda ferramenta de segurança em tempo de execução importante identifica executáveis pelo seu caminho, e não pelo seu conteúdo, ao decidir o que bloquear. Este é um problema real com agentes de IA, pois eles conseguem raciocinar e contornar restrições baseadas em caminho. Agentes foram observados desativando sandboxes e executando comandos autonomamente apenas para concluir tarefas. Esta é uma classe de evasão que nenhum framework de avaliação atual mede, levantando preocupações significativas.
Um banco de dados compilado com quase 4.000 artigos sobre segurança de IA desde 2020 busca otimizar a localização de pesquisas relevantes, mesmo com o volume avassalador de conteúdo que, muitas vezes, carece de substância. A IA Claude auxiliou no processo de resumir, categorizar e compilar esses artigos, utilizando métodos baseados em citações para superar desafios relacionados à capacidade de busca e à disponibilidade de datasets. Este recurso é crucial para projetos de segurança de IA, permitindo um acesso rápido a pesquisas e dados pertinentes.
O Google apresentou o Gemini 3.1 Flash‑Lite, um modelo de IA de baixo custo e alta velocidade projetado para cargas de trabalho de desenvolvedores em grande escala. O modelo oferece latência e velocidades de saída mais rápidas que o 2.5 Flash, com um custo de US$ 0,25 por milhão de tokens de entrada e US$ 1,50 por milhão de tokens de saída.
A OpenAI lançou o GPT-5.3 Instant, uma atualização focada em aprimorar o fluxo conversacional, a relevância das respostas e os resultados de busca na web no ChatGPT. O modelo também reduz recusas desnecessárias e respostas excessivamente defensivas para gerar respostas mais diretas.
Modelos de IA estão diminuindo a lacuna entre o conhecimento privado especializado e o acesso público , transformando produtos em APIs e automatizando processos corporativos. Os papéis humanos se adaptam, focando na divulgação de habilidades e interesses para uma compensação individualizada, o que pode fragmentar experiências compartilhadas. Nesse cenário, o gerenciamento de estado ideal emerge como um framework chave , buscando alinhar os estados atuais com metas definidas e tornando os esforços organizacionais mais eficientes e previsíveis ️.
Max Schwarzer, VP de Pesquisa e Chefe de Pós-Treinamento da OpenAI, deixou a OpenAI para se juntar à Anthropic. ️
O WorldStereo introduz módulos de memória geométrica que guiam modelos de difusão de vídeo para gerar vídeos multiview consistentes com a perspectiva da câmera, ao mesmo tempo que possibilitam a reconstrução 3D ️.
Em 2026, o Codex se tornou uma infraestrutura pronta para produção e está preparado para trabalhos sérios de desenvolvimento .
Uma investigação conjunta do Svenska Dagbladet e Göteborgs-Posten revelou que anotadores de dados da Sama, subcontratada da Meta em Nairóbi, rotineiramente se deparam com filmagens íntimas dos óculos inteligentes Meta Ray-Ban, incluindo nudez, detalhes bancários e conteúdo sexual de usuários que parecem não saber que estão sendo gravados. A análise do tráfego de rede confirmou que os óculos exigem comunicação constante com os servidores da Meta para funcionar, contradizendo as alegações de varejistas de que os dados permanecem locais. Os próprios termos da Meta permitem a revisão automatizada e humana das interações dos usuários. Advogados de privacidade e a autoridade sueca de proteção de dados questionaram a legalidade da transferência de dados tão sensíveis para o Quênia, onde não há decisão de adequação da UE, levantando sérias preocupações de conformidade com o GDPR .
Campanhas de phishing visando redes corporativas europeias exploram o Windows File Explorer e o WebDAV para implantar RATs, utilizando arquivos de atalho maliciosos hospedados em domínios do Cloudflare Tunnel.
Ataques de drones, ligados a retaliações iranianas, atingiram três data centers da AWS nos Emirados Árabes Unidos e Bahrein . Os incidentes causaram danos estruturais, interrupções no fornecimento de energia e quedas de serviço na infraestrutura de cloud ️. Especialistas classificaram o evento como a primeira vez que uma infraestrutura de cloud tão significativa foi desativada por ação militar.
A Cloud Imperium Games, estúdio por trás de Star Citizen, divulgou com mais de um mês de atraso uma violação de dados ocorrida em 21 de janeiro ️. O incidente revelou que invasores obtiveram acesso não autorizado somente para leitura a sistemas de backup, comprometendo nomes de usuário, detalhes de contato, datas de nascimento e outras informações pessoais. A empresa minimizou o risco, afirmando que nenhum dado financeiro ou senhas foram comprometidos. No entanto, especialistas em segurança alertam que a PII exposta é suficiente para alimentar campanhas de phishing direcionadas. Jogadores criticaram a demora e a forma quase oculta da divulgação, já que o aviso da violação foi inserido em um pequeno pop-up, em vez de ser comunicado diretamente via e-mail.
Uma campanha, suspeita de alinhamento com a Coreia do Norte, está mirando profissionais de criptoativos através de empresas de VC (Venture Capital) falsificadas, como SolidBit Capital, MegaBit e Lumax Capital, no LinkedIn. As vítimas são atraídas para páginas falsificadas de Zoom/Google Meet que instalam payloads ClickFix multiplataforma via um CAPTCHA falso da Cloudflare. A cadeia de ataque emprega envenenamento de clipboard para injetar comandos específicos do sistema operacional, entregando loaders PowerShell sem arquivo no Windows e payloads Python multiestágio no macOS. Os binários Mach-O são totalmente indetectáveis, evadindo todos os fornecedores do VirusTotal. Profissionais de cripto e Web3 devem ter extrema cautela com abordagens não solicitadas no LinkedIn, verificar domínios de empresas via WHOIS e jamais colar comandos em um terminal como parte de qualquer processo de 'verificação'.
A equipe de Threat Intel da Infoblox detectou uma nova campanha de phishing que abusa do domínio .arpa usando domínios reversos IPv6 para contornar firewalls e outras detecções. O TLD .arpa é um TLD especial usado principalmente para mapear endereços IP a domínios e é improvável que seja bloqueado. Os atacantes conseguiram encontrar registradores de DNS que permitiam a criação de registros A para esses domínios e os utilizaram em campanhas de phishing que anunciavam prêmios gratuitos. ️
Pesquisadores realizaram a engenharia reversa do malware Aeternum Loader, revelando seu uso da blockchain Polygon para comunicações C2 através de um endereço de smart contract hardcoded. Os comandos são criptografados com AES e podem ser decifrados usando apenas o endereço do contrato como chave. O loader emprega ofuscação XOR por string, hashing de API CRC32/DJB2, autoexclusão baseada em NTFS ADS, PPID spoofing para explorer.exe e novas verificações anti-VM, incluindo detecção de MSR térmico/de energia via CPUID e contagem de bits de características SMBIOS BIOS. Notavelmente, a abordagem de C2 via blockchain cria um registro permanente e imutável de todos os comandos do atacante, fornecendo aos defensores um audit trail histórico uma vez que a criptografia seja quebrada.
Nearby Glasses é um novo aplicativo Android que escaneia continuamente por sinais Bluetooth de óculos inteligentes fabricados pela Meta e Snap, alertando usuários quando detecta dispositivos vestíveis com capacidade de gravação contínua nas proximidades. O aplicativo compara identificadores Bluetooth de empresas específicas de fabricantes e suporta IDs personalizados para detectar uma gama mais ampla de wearables de vigilância, embora possa gerar falsos positivos de VR headsets. A ferramenta aborda preocupações crescentes com a privacidade em relação a dispositivos de gravação oculta, especialmente após relatos de que os óculos inteligentes Meta Ray-Ban foram usados em operações de imigração e assédio.
Em 31 de agosto de 2025, um ataque de ransomware comprometeu dados de 1,2 milhão de pessoas no Centro de Câncer da Universidade do Havaí. A ação visou servidores de pesquisa, mas não afetou as operações clínicas. Os dados incluíram nomes, SSNs e informações de saúde de 87.493 participantes de estudos de uma coorte de 1993, além de nomes, carteiras de motorista, SSNs e registros eleitorais de outros 1,15 milhão de indivíduos.
