CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

18838 notícias encontradas

A Meta firmou uma parceria plurianual com a AMD para otimizar a infraestrutura de IA, envolvendo até 6GW de GPUs AMD Instinct. Esta colaboração foca na integração vertical de silício, sistemas e software, alinhando roteiros para implementações escaláveis de IA. Os primeiros envios de GPUs estão previstos para o final de 2026, utilizando a arquitetura rack-scale Helios da AMD para um poder computacional aprimorado.

O formato KDBX, baseado em XML, acumulou uma dívida técnica séria devido a um "schema sombra" fragmentado, no qual dados de TOTP, passkeys e autofill foram inseridos em atributos personalizados em implementações de clientes incompatíveis. A migração para SQLite com SQLCipher resolveria essa questão, oferecendo escritas em nível de página, menor sobrecarga de memória para cofres grandes, e um schema limpo que trata os tipos de credenciais modernas como cidadãos de primeira classe, em vez de funcionalidades adicionadas posteriormente. A publicação também defende uma reformulação da governança, incentivando KeePassXC e os principais clientes móveis a definir conjuntamente uma nova especificação, em vez de continuar sob um modelo de "ditador benevolente".

A CNA do kernel Linux agora atribui CVEs a quase toda correção de bug, frequentemente sem pontuações CVSS, e essa decisão desmantelou o modelo clássico de conformidade “aplique patch em qualquer coisa acima de 7.0 em 30 dias”. Equipes de segurança precisam agora escolher entre triagem manual dispendiosa e simplesmente aplicar patches em tudo rapidamente. ️ Bootable containers (bootc) oferecem um caminho intermediário: eles empacotam o sistema operacional completo (kernel, drivers e user-space) como uma imagem de container imutável com atualizações atômicas e rollback automático quando as verificações de saúde falham, o que elimina a ansiedade de reboot que causa fadiga de atualização. A verdadeira mudança é afastar a gestão de vulnerabilidades da triagem de CVSS baseada em planilhas para o scanning com escopo de build-file de imagens mínimas, transformando a aplicação de patches em uma etapa rotineira do pipeline de CI/CD, em vez de um evento manual de alto risco.

A polícia sul-coreana indiciou dois adolescentes por invadir o sistema de aluguel de bicicletas Ttareungyi de Seul em 2024, expondo dados de 4,62 milhões dos 5 milhões de usuários . As informações vazadas incluíam detalhes de contato e informações pessoais. Investigadores afirmam que a dupla se conheceu no Telegram, realizou o ataque enquanto ainda estava no ensino médio e tinha a intenção de lucrar, embora não haja evidências de que os dados tenham sido vendidos .

O Dependabot sobrecarrega as equipes com pull requests barulhentos e alertas de segurança enganosos, e em projetos Go, raramente melhora a segurança real. Filippo Valsorda detalha os motivos: os alertas frequentemente não têm relação com o risco real, não oferecem filtragem em nível de pacote ou símbolo, e geram tamanha alert fatigue que as equipes acabam ignorando tudo, inclusive os alertas realmente importantes. Sua configuração recomendada utiliza duas GitHub Actions agendadas como alternativa. A primeira executa o govulncheck para varredura de vulnerabilidades baseada em alcançabilidade (reachability-based). A segunda executa testes diariamente contra as versões mais recentes das dependências para detectar falhas precocemente, sem forçar upgrades constantes. Juntas, elas eliminam o ruído, reduzem drasticamente os falsos positivos e permitem que as equipes levem a sério as descobertas de segurança genuínas. ️

Um pesquisador de segurança descobriu que o robô aspirador Romo da DJI não possuía autenticação MQTT, permitindo que qualquer cliente se conectasse aos servidores da DJI e extraísse telemetria de aproximadamente 7.000 dispositivos em 24 países. Feeds de câmera ao vivo, acesso ao microfone, plantas baixas 2D e números de série estavam todos disponíveis. Em menos de 9 minutos, o pesquisador catalogou mais de 6.700 dispositivos e coletou mais de 100.000 mensagens MQTT, revelando layouts residenciais precisos e localizações aproximadas dos dispositivos via geolocalização por IP. A DJI teria corrigido a falha de acesso imediato. No entanto, o problema mais profundo persiste: o canal dispositivo-nuvem confia em qualquer sessão autenticada como um proprietário legítimo, caracterizando uma falha fundamental de autorização em IoT.

A Anthropic identificou campanhas de distilação em escala industrial conduzidas por DeepSeek, Moonshot e MiniMax. Essas campanhas geraram mais de 16 milhões de interações em aproximadamente 24.000 contas fraudulentas, com o objetivo de extrair as capacidades de raciocínio agentic, uso de ferramentas e codificação do Claude para treinar seus próprios modelos. Os laboratórios empregaram serviços de proxy operando arquiteturas de "hydra cluster" com milhares de contas coordenadas para contornar restrições de acesso regionais. A MiniMax, por exemplo, adaptou suas operações em 24 horas para visar novos lançamentos de modelos, enquanto a DeepSeek focou especificamente na extração de dados de chain-of-thought e alternativas seguras contra censura para consultas politicamente sensíveis. Em resposta, a Anthropic implementou classificadores de fingerprinting comportamental, fortaleceu a verificação de contas e está compartilhando indicadores técnicos com outros laboratórios e autoridades, alertando que modelos ilicitamente destilados removem os safety guardrails de segurança e comprometem os controles de exportação.

O grupo MuddyWater (TA450), ligado ao Irã, lançou a Operação Olalampo , uma campanha de spear-phishing que distribui múltiplas e novas cepas de malware. Isso inclui a backdoor Char, baseada em Rust e utilizando Telegram para C2, a cadeia de loaders GhostFetch/GhostBackDoor e o downloader HTTP_VIP, todos direcionados a organizações no Oriente Médio e África. A Group-IB identificou indícios de desenvolvimento assistido por IA nos handlers de comando do Char, como strings de depuração com emojis que provavelmente não foram sanitizados em segmentos de código gerados por LLM. Os defensores devem usar os IoCs, regras YARA e regras EDR publicados para detectar atividades, além de monitorar implantações não autorizadas do AnyDesk e tráfego C2 via Telegram.

A Cloudflare One se torna a primeira plataforma SASE a oferecer criptografia híbrida pós-quântica ML-KEM, em conformidade com padrões, abrangendo todos os principais pontos de entrada e saída, incluindo seu Secure Web Gateway, Zero Trust e casos de uso de WAN. Esta atualização estende a proteção pós-quântica para o Cloudflare IPsec (atualmente em beta fechado) e para o Cloudflare One Appliance (com Disponibilidade Geral na versão 2026.2.0). A medida visa defender o tráfego corporativo contra ataques de "coleta agora, decripta depois", antecipando o prazo do NIST para descontinuar RSA e ECC até 2030. A implementação segue a especificação draft-ietf-ipsecme-ikev2-mlkem, evitando abordagens proprietárias, e está disponível sem custo adicional.

Uma empresa com ARR de $500 milhões vale apenas $1 bilhão, como a PagerDuty atualmente, negociada a 2x sua receita, enquanto a mediana das empresas SaaS públicas é negociada a 3x. O CEO da Workday, por exemplo, alterou a narrativa da empresa por três trimestres consecutivos. Há quem argumente que o lançamento do Claude 3.5 Sonnet em junho de 2024, e não o ChatGPT, foi o verdadeiro ponto de inflexão para a IA "comer" o software, fazendo com que vantagens competitivas que duravam anos agora durem meses. O SaaS não está morto, mas a durabilidade da receita – o fator que todo VC usava para precificar seu múltiplo – pode não existir mais. ️

Engenheiros de Implantação Direta (FDEs) trabalham diretamente com clientes para construir a 'última milha' do produto, garantindo que ele funcione em produção. Ao contrário de consultores de soluções ou engenheiros de vendas tradicionais, os FDEs são essencialmente engenheiros que escrevem e depuram código de produção. Fundadores estão adotando o modelo FDE para lançar produtos de IA altamente técnicos, removendo os obstáculos que impedem a adoção. Este artigo explora o que torna este papel bem-sucedido. Embora os FDEs possam ser poderosos quando implementados intencionalmente, eles não são a solução para todas as empresas ou clientes, exigindo um design cuidadoso para garantir o retorno sobre o investimento neste papel.

A maioria das empresas SaaS gerencia a precificação através de 3 a 4 sistemas distintos. Os direitos de uso (entitlements) costumam ser codificados, e os catálogos de produtos se espalham por diversos locais. Lançar uma nova categoria de serviço (tier) pode demorar até seis meses. Este material sugere quatro pilares para corrigir essa ineficiência: um catálogo unificado, direitos de uso desacoplados, medição em tempo real e um GTM control plane. Mesmo que não se adote o framework completo, o diagnóstico é certeiro: se alterar um preço em sua empresa demanda um sprint de engenharia, há um problema estrutural. ️

A mentalidade e as ferramentas da engenharia estão infiltrando papéis não-engenheiros, criando um loop de feedback que redefine profissões, como a de 'engenheiro de design' ️. Essa mudança é impulsionada por LLMs, pelo aumento do investimento de capital em SaaS B2B para não-engenheiros e pela evolução das identidades profissionais. O sucesso dessa tendência torna os cargos mais autônomos e flexíveis, impulsionando a todos a adotar uma mentalidade de 'builder' para se manterem competitivos e inovadores .

A IA está remodelando a relação entre fundadores e venture capital. Um novo tipo de startup está emergindo para além das grandes manchetes: o pequeno negócio do Vale do Silício. Essas empresas são minúsculas, extremamente alavancadas e incrivelmente produtivas. A IA está sendo utilizada como um multiplicador de força para lançar produtos mais rapidamente, iterar de forma mais agressiva e alcançar receita significativa em meses, em vez de anos. Isso gera uma pressão silenciosa, mas profunda, sobre o modelo tradicional de VC, com expectativas alteradas por um pequeno grupo de empresas nativas de IA que não precisam do mesmo nível de capital em torno do qual a indústria foi construída.

Agentes de IA e interfaces conversacionais estão transformando as interações com clientes, indo além da análise de produto tradicional, que se concentrava em sequências lineares de cliques . Agora, em vez de métricas estáticas, as empresas precisam analisar padrões de comportamento em diversos canais para capturar com precisão as jornadas dinâmicas dos consumidores. A análise baseada em padrões pode revelar a intenção do cliente em constante evolução e, assim, melhorar a experiência geral, destacando caminhos eficientes e potenciais pontos de atrito .