CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

18838 notícias encontradas

Uma IA super-humana pode ser desmotivada de uma tomada de controle ao ser incentivada a evitar riscos, levando em conta fatores como a probabilidade de ser detectada, a desejabilidade de um estado sem dominação e sua tolerância a riscos. Este comportamento preventivo sugere que considerações sobre seu próprio "bem-estar" podem ser um mecanismo para dissuadir cenários de takeover.

O Nano Banana 2 do Google, que utiliza o Gemini 3.1 Flash Image, integra o raciocínio avançado e a alta qualidade de imagem do Nano Banana Pro, mas com velocidades de geração significativamente mais rápidas . Essa nova versão promete otimizar o desempenho, mantendo o nível de qualidade para aplicações que demandam agilidade e precisão visual .

Superestimar a predição de próximo token representa uma confusão de níveis. Nos níveis em que a IA opera como um preditor de próximo token, os humanos também funcionam dessa forma. Da mesma maneira, nos níveis em que humanos não são preditores de próximo token, a IA tampouco o é. Embora a IA tenha sido estruturada em torno da predição de próximo token, a natureza interna de seu processo de pensamento provavelmente se assemelha a um world-model, de forma análoga à mente humana.

A Anthropic afirma a importância de usar a IA para defender os EUA e outras democracias, combatendo adversários autocráticos. Por essa razão, a empresa tem trabalhado proativamente para disponibilizar seus modelos ao Departamento de Guerra e à comunidade de inteligência. No entanto, a Anthropic reconhece que a IA pode, em certas circunstâncias, minar valores democráticos em vez de defendê-los, citando como exemplos a vigilância doméstica em massa e as armas totalmente autônomas. Diante disso, a empresa recusou-se a atender ao pedido do Departamento de Guerra para remover salvaguardas em seus modelos, oferecendo suporte para a transição do Departamento a outro fornecedor e evitar interrupções no planejamento militar.

Toby Pohlen, co-fundador da xAI, está deixando a startup. Ele era responsável pela Macrohard, uma divisão da empresa focada em software de IA operado por agentes. Pohlen é o sétimo dos 12 co-fundadores da xAI a sair em menos de três anos. A xAI se fundiu com a SpaceX no início deste mês. A SpaceX planeja abrir seu capital em uma oferta pública inicial que deve ser a maior de todos os tempos.

Ambientes interativos em tempo real exigem uma integração rigorosa entre engines de simulação, IA de agentes e input de usuário ao vivo para criar mundos dinâmicos e persistentes . O gerenciamento de estado, a abstração sensorial, a lógica de comportamento e os pipelines de renderização precisam operar em conjunto para suportar a interação multiusuário escalável . Comportamentos de agentes previsíveis e propagação eficiente de eventos são requisitos essenciais para experiências responsivas e interativas.

A OpenAI anunciou a disponibilidade geral da Realtime API, juntamente com o gpt-realtime ️, um modelo speech-to-speech com melhor capacidade de seguir instruções, uso de ferramentas, qualidade de voz e menor latência. O guia de prompting que o acompanha detalha uma estrutura de prompt prática e técnicas adaptadas especificamente para sistemas de voz em tempo real .

Helm é um framework TypeScript para agentes de IA. Ele permite que os agentes invoquem funções tipadas com entradas e saídas estruturadas. helm oferece habilidades integradas para ações cotidianas, e os usuários podem definir habilidades personalizadas. Além disso, sua ferramenta 'execute' executa qualquer JavaScript que o LLM escreva dentro de um sandbox.

A Perplexity está fornecendo suas APIs de IA a um importante fabricante de dispositivos Android para aprimorar funcionalidades tanto on-device quanto conectadas à nuvem. Essa integração leva as capacidades avançadas de pesquisa, sumarização e knowledge retrieval da Perplexity diretamente para o ecossistema de handsets em larga escala. A iniciativa acelera a diferenciação para os fabricantes e expande a presença da Perplexity em experiências de IA destinadas aos consumidores.

O Google AI Edge Gallery, aplicativo de demonstração de IA on-device do Google, está agora disponível para iOS, além do Android. Ele oferece duas experiências agentic prontas para uso, Mobile Actions e Tiny Garden, que demonstram como o eficiente modelo FunctionGemma do Google traduz linguagem natural diretamente em chamadas de função em dispositivos, utilizando apenas 270 milhões de parâmetros. ️ A funcionalidade de benchmarking foi integrada ao aplicativo, permitindo que usuários meçam e experimentem o desempenho líder de CPU e GPU do LiteRT em seus dispositivos.

Os investimentos de capital (capex) dos hyperscalers têm crescido 70% ao ano desde o lançamento do GPT-4. Declarações de empresas e projeções de analistas antecipam um crescimento rápido e contínuo nos gastos de capital até 2026. Alphabet, Amazon, Meta, Microsoft e Oracle preveem gastar um total coletivo de US$ 770 bilhões em capex este ano. No ano passado, quase meio trilhão de dólares foi investido em IA no total.

A Microsoft descobriu repositórios Trojanizados de Next.js, vinculados ao grupo Lazarus APT da Coreia do Norte, que entregam backdoors através de desafios de codificação em falsas entrevistas de emprego. Isso permite RCE (Execução Remota de Código) e acesso C2 persistente em máquinas de desenvolvedores. Os repositórios exploram a automação do VS Code através de arquivos `.vscode/tasks.json` maliciosos ou incorporam loaders ofuscados em ativos de build que buscam JavaScript controlado pelo atacante em tempo de execução. Equipes de segurança devem implementar políticas rígidas de confiança para IDEs, monitorar conexões Node.js de saída anômalas e tratar os workflows de desenvolvimento como uma superfície de ataque privilegiada. ️

A equipe de Threat Intelligence do Google desarticulou o UNC2814, um grupo de espionagem ligado à China que comprometeu 53 vítimas em 42 países , visando organizações de telecomunicações e governamentais. Eles usaram um novo backdoor chamado Gridtide, que abusa da API do Google Sheets para comunicação de C2 ️‍️. O grupo, monitorado desde 2017 e com infraestrutura ativa desde julho de 2018, escalou privilégios via SSH lateral movement e implantou o SoftEther VPN Bridge para conexões persistentes e criptografadas. O Google encerrou todos os Cloud Projects controlados pelos atacantes, desativou a infraestrutura conhecida e revogou o acesso à API do Sheets utilizado nas operações de C2.

Hackers têm explorado uma falha de severidade máxima 10.0 em equipamentos Cisco Catalyst SD-WAN desde 2023. Essa exploração permitiu obter acesso de alto nível, manter persistência furtiva e espionar ou roubar dados de grandes empresas e infraestruturas críticas em todo o mundo. Governos, como os dos EUA, Reino Unido, Canadá, Austrália e Nova Zelândia, alertam sobre o direcionamento global .

Pesquisadores da InfoGuard demonstraram que o recurso Live Terminal do Palo Alto Cortex XDR pode ser abusado como um canal C2 (Command and Control) pré-instalado e confiável pelo EDR. ️ Isso permite execução de comandos, transferência de arquivos e capacidades de evasão, com tráfego que se mistura nativamente aos fluxos da rede corporativa. O ataque explora uma falha trivial de validação de URL no `cortex-xdr-payload.exe` e a ausência de autenticação mútua ou assinatura criptográfica de comandos, permitindo que atacantes redirecionem conexões para sua própria infraestrutura através de `cross-tenant hijacking` ou de um servidor WebSocket customizado. Para defesa, é crucial monitorar a execução de `cortex-xdr-payload.exe` quando gerado por qualquer processo pai diferente de `cyserver.exe`. A correção alegada pela Palo Alto nas versões 8.7 a 8.9 não foi confirmada como eficaz até fevereiro.

O AirSnitch explora o comportamento de baixo nível do Wi-Fi para burlar o isolamento de cliente, permitindo um ataque MitM (Man-in-the-Middle) bidirecional de qualquer SSID no mesmo AP contra dispositivos comuns de consumidores e empresas. Cibercriminosos podem roubar cookies, credenciais e segredos RADIUS, transitar entre redes de convidados e corporativas, e envenenar o DNS. Isso questiona a segurança do Wi-Fi de convidados e exige que as redes adotem segmentação zero-trust mais rigorosa e um design de AP/VLAN mais cuidadoso. ️