CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

18838 notícias encontradas

SAGE introduz uma abordagem de amostragem autoconsciente que permite a grandes modelos de raciocínio decidir quando parar de "pensar", reduzindo o compute desnecessário. Seu método complementar, SAGE-RL, destila esses padrões de raciocínio eficientes em inference padrão pass@1, demonstrando melhoria na acurácia com menos tokens em seis benchmarks de matemática desafiadores.

O FDM-1, um modelo de base para uso computacional, treina eficientemente em 11 milhões de horas de vídeo para lidar autonomamente com tarefas como CAD, direção e fuzzing. Ao contrário dos modelos tradicionais que dependem de anotação cara e limitada, o FDM-1 utiliza um codificador de vídeo que comprime 2 horas de vídeo em 1M de tokens e prevê ações com dinâmica inversa para um treinamento escalável. Com processamento de contexto aprimorado, o FDM-1 demonstra avanços significativos na execução de tarefas de longo prazo e na exploração de árvores de estado complexas em ambientes GUI.

A OpenAI está firmando parcerias plurianuais com as empresas de consultoria Accenture, Boston Consulting Group, Capgemini e McKinsey & Co. O objetivo é auxiliar na implantação de sua plataforma corporativa, Frontier , uma camada de inteligência projetada para integrar sistemas e dados díspares dentro de uma organização, visando facilitar a gestão, implantação e construção de agentes de IA pelas empresas. A decisão da OpenAI de colaborar com essas firmas de consultoria se baseia nos relacionamentos que elas já possuem com grandes corporações e em seu profundo conhecimento sobre a operação desses negócios . As consultorias serão fundamentais para ajudar a OpenAI a escalar a implementação de sua tecnologia em escala global .

O AWS Strands Labs é uma nova organização GitHub criada para auxiliar desenvolvedores a explorar e experimentar técnicas avançadas de IA . Atualmente, a iniciativa está disponível para três projetos específicos: robôs , robots sim e AI functions. A AWS considera essas áreas as que mais claramente revelam as mudanças quando o software se torna agentic, oferecendo à empresa e à comunidade um espaço dedicado para experimentação ousada .

Daniel Litt argumenta que as limitações atuais são reais, mas provavelmente temporárias, não bloqueios fundamentais. Litt agora espera que a IA resolva autonomamente conjecturas abertas de interesse moderado já no final de 2026 e sugere que o impacto de longo prazo da IA na matemática pode exceder o do computador . Mesmo em um futuro onde as máquinas possam gerar vastos corpos de matemática correta, ele sustenta que os matemáticos humanos ainda serão relevantes, pois a motivação central permanece sendo a compreensão , e não apenas a produção de resultados.

A OpenAI planeja introduzir uma nova categoria de assinatura, o ChatGPT Pro Lite. Com valor de US$ 100 por mês, este novo plano visa atender usuários que atingem frequentemente os limites de requisições (rate limits) da versão Plus, mas que não necessitam do acesso ilimitado oferecido pela modalidade Pro. Além disso, pode ser uma forma de acomodar o uso do Codex. Ainda não há confirmação da data de lançamento, e o conjunto exato de funcionalidades permanece indefinido.

A Perplexity está testando um conector para o Messages em seu navegador Comet, o que aprimora a integração local com o aplicativo Messages da Apple. Essa funcionalidade visa atrair usuários avançados de macOS ao unificar o histórico de comunicação com dados da web. Paralelamente, uma nova funcionalidade "Uso e Créditos" permitirá que os usuários comprem créditos adicionais, respondendo à reação negativa pela redução dos limites do plano Pro.

A CVE-2025-29969 é uma vulnerabilidade de execução remota de código no protocolo MS-EVEN RPC ️, ativado por padrão no Windows 11 e Windows Server 2025. Ela permite que usuários com poucos privilégios gravem arquivos arbitrários remotamente, explorando uma falha TOCTOU na função de backup do EventLog, contornando efetivamente as limitações padrão do compartilhamento C$. Essa cadeia de ataque combina uma primitiva CreateFile oculta para verificações de existência remota de arquivos/diretórios com uma primitiva de escrita arbitrária. Isso é alcançado pela troca de um arquivo EVTX controlado pelo invasor em um compartilhamento SMB remoto entre a validação de cabeçalho e o backup, o que possibilita a execução de código via scripts em lote da pasta Startup ou sequestro de DLL . Embora a Microsoft tenha corrigido a primitiva de escrita TOCTOU em maio de 2025, as capacidades de reconhecimento que permitem a enumeração remota de arquivos em máquinas ingressadas no domínio permanecem sem correção.

Pesquisadores da Veracode descobriram um pacote NPM com typosquatting chamado "buildrunner-dev" que entrega o Pulsar RAT ao esconder código malicioso em imagens PNG usando esteganografia. ️ Este método permite a extração de payloads dos valores de pixel RGB em tempo de execução. A cadeia de ataque emprega um arquivo batch altamente ofuscado de 1.600 linhas com apenas 21 linhas funcionais, além de ser capaz de detectar e evadir produtos AV como ESET e Malwarebytes. O ataque utiliza ainda a técnica de process hollowing para injetar o payload final em processos legítimos. ️ Ataques à cadeia de suprimentos estão cada vez mais utilizando esteganografia baseada em imagem para contornar ferramentas tradicionais de varredura de arquivos. Desenvolvedores devem, portanto, verificar cuidadosamente os nomes dos pacotes e auditar suas dependências para mitigar riscos.

A nova funcionalidade Claude Code Security da Anthropic escaneia bases de código em busca de vulnerabilidades, propõe correções e alega ter identificado centenas de falhas de alta severidade em projetos open source . Isso gerou preocupação entre investidores de segurança e impactou negativamente ações como as da CrowdStrike. A Anthropic se alinha a Google, Microsoft, Amazon e OpenAI no emprego de agentes de IA para detecção de bugs. Entretanto, todas essas abordagens ainda dependem de revisão humana e enfrentam debates sobre falsos positivos, custos e o excesso de marketing.

Pesquisadores da Unit 42 introduziram um novo método de detecção que rastreia atores de ameaça na nuvem ao vincular suas técnicas MITRE ATT&CK conhecidas a padrões de alerta específicos. Esta abordagem conseguiu distinguir com sucesso as operações dos grupos Muddled Libra (Scattered Spider) e Silk Typhoon em 22 setores industriais, entre junho de 2024 e junho de 2025. A análise revelou apenas três assinaturas de alerta compartilhadas de um total de cerca de 120, evidenciando suas táticas distintas. Picos nos alertas por setor correlacionaram-se com campanhas divulgadas publicamente, como um aumento de 25% nos alertas no setor de transporte durante os ataques à aviação do Muddled Libra, permitindo aos defensores identificar ameaças precocemente ao investigar alertas relacionados a atores em um período de 30 dias.

O Departamento do Tesouro dos EUA anunciou uma iniciativa público-privada, por meio do AI Executive Oversight Group, que divulgará seis recursos ao longo de fevereiro. O objetivo é ajudar instituições financeiras , especialmente as pequenas e médias, a gerenciar riscos de cibersegurança específicos da IA e a implementar a IA de forma mais segura ️.

Atuantes do ransomware Everest acessaram dados da Vikor Scientific (agora Vanta Diagnostics) via o fornecedor de ciclo de receita Catalyst RCM. Eles utilizaram credenciais comprometidas para roubar cerca de 12GB de arquivos contendo nomes, datas de nascimento, dados de cartão de pagamento, detalhes médicos e informações de seguro. Aproximadamente 140.000 indivíduos estão atualmente listados como afetados, mas o impacto final pode ser maior, pois as contagens de todas as entidades vinculadas permanecem incertas.

Três vulnerabilidades críticas não autenticadas, leitura arbitrária de arquivos, exclusão arbitrária de arquivos e SQL injection, foram divulgadas no Novarain/Tassos Framework (v4.10.14–v6.0.37). Este é um plugin de sistema compartilhado, presente em cinco extensões Joomla! amplamente utilizadas, como Convert Forms, EngageBox e Advanced Custom Fields. Encadear essas falhas permite a execução remota de código (RCE) confiável e a tomada de controle de contas de administrador, ao despejar sessões ativas de superadministradores via SQLi e, em seguida, autenticar-se para fazer upload de extensões maliciosas. Administradores devem atualizar as extensões afetadas imediatamente ou desabilitar o plugin plg_system_nrframework e restringir o acesso a endpoints com_ajax por meio de regras de WAF.

O aplicativo de Clima pré-instalado da Samsung cria silenciosamente uma impressão digital altamente única, combinando os IDs de localização (placeid) salvos que envia à API da The Weather Company. Um estudo revelou que 96,4% dos dispositivos amostrados são unicamente identificáveis ao longo dos dias. Essas impressões digitais persistem com o tempo, resistem a mudanças de IP e de rede, e podem ser usadas para determinar localizações precisas através de chaves de API codificadas que funcionam de qualquer cliente. As requisições frequentemente incluem tanto os valores de placeid hash quanto coordenadas GPS brutas, proporcionando à The Weather Company (IBM) e à Samsung perfis de localização detalhados, refletindo um padrão industrial de monetização de dados de localização baseados em clima. ️‍️