O setor de design do Reino Unido consolidou-se como um pilar econômico robusto em 2023, contribuindo com impressionantes 136,7 bilhões de libras esterlinas e representando 5,5% do Valor Bruto Adicionado (GVA) total. Impulsionado principalmente pelo design digital, o setor cresceu quase o dobro da economia geral, superando o varejo e expandindo sua influência para setores estratégicos como saúde, manufatura e finanças. Apesar do sucesso, o relatório aponta para desafios como a diminuição na matrícula em cursos de design e a persistência de lacunas na diversidade, sublinhando a necessidade de investimento contínuo em habilidades, inovação regional e na integração da IA, além de políticas econômicas que reconheçam o design como um diferencial estratégico.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
18990 notícias encontradas

O Google está introduzindo uma funcionalidade de multitarefas para o Gemini no Android, permitindo que as conversas sejam minimizadas em uma bolha flutuante. Essa inovação facilita a continuidade do diálogo, mesmo com o uso de outros aplicativos, otimizando a experiência do usuário e garantindo acesso rápido à IA. Embora haja um pequeno bug que redefine a bolha para o canto inferior direito após cada interação, a atualização já está amplamente disponível, prometendo mais fluidez e engajamento no dia a dia digital.

A Cursor Cloud introduz uma novidade que promete otimizar a experiência de equipes de desenvolvimento: seus agentes agora podem ser executados diretamente em máquinas auto-hospedadas na rede interna. Essa flexibilidade é alcançada por meio de um *worker* dedicado que integra a infraestrutura local ao *agent loop* da Cursor. Os pools de *workers* escalam automaticamente conforme a demanda, gerenciando ociosidade e suportando plataformas renomadas como AWS Lambda e Vercel. A novidade é estratégica, considerando que os agentes cloud da Cursor já são responsáveis por mais de 60% dos *pull requests* internos da empresa. Além disso, *workers* Linux agora operam lado a lado com Macs, ampliando a compatibilidade e a usabilidade para os desenvolvedores.

O aplicativo Grindr chegou a um acordo para pagar 26 milhões de libras no Reino Unido, encerrando uma ação judicial que envolvia 12 mil usuários. O processo alegava que, antes de 2020, a plataforma compartilhava informações sensíveis, incluindo o status de HIV de seus usuários, com empresas de publicidade, levantando sérias questões sobre privacidade e segurança de dados.

A Microsoft divulgou sua maior atualização de segurança da história, o 'Patch Tuesday', com um total de 974 correções. O pacote inclui a resolução de duas vulnerabilidades zero-day de escalonamento de privilégios que estavam sendo ativamente exploradas, além de 113 falhas classificadas como críticas. Este volume recorde ressalta a importância da gestão contínua de vulnerabilidades para empresas e usuários, dada a complexidade do cenário de ameaças cibernéticas.

Pesquisadores da Dark Atlas identificaram o THost9, um novo cavalo de Troia de acesso remoto (RAT) para Android. Este malware se destaca por empregar um componente worm que ativamente vasculha a internet em busca de serviços ADB (Android Debug Bridge) expostos. Utilizando chaves de autenticação pré-determinadas, o THost9 instala-se nos dispositivos comprometidos, concedendo aos operadores acesso shell, capacidade de transferência de arquivos e tunelamento, afetando tanto smartphones quanto contêineres Redroid. A descoberta ressalta a importância da configuração segura de serviços ADB e da gestão de vulnerabilidades em dispositivos móveis corporativos.

O National Audit Office (NAO) do Reino Unido alertou para o risco iminente de ciberataques contra a cadeia de suprimentos alimentares do país. Incidentes recentes reforçam a gravidade da situação: a Marks & Spencer sofreu um prejuízo estimado em £136 milhões em abril de 2025 devido à desconexão de sistemas de armazém, enquanto a Co-op confirmou o roubo de 6,5 milhões de registros de membros. Empresas do setor estão realizando investimentos significativos em segurança, evidenciando a crescente preocupação com a gestão e a ocorrência de ataques cibernéticos.

O grupo cibercriminoso PREY-0058 intensifica seus ataques a executivos, empregando chamadas fraudulentas de suporte de TI e domínios falsos com temas de autenticação. A tática permite a captura de credenciais do Microsoft 365, aprovações de MFA e tokens de sessão. Após o acesso, os operadores reexecutam esses tokens via proxies residenciais para mapear o SharePoint e o Entra ID, culminando na exfiltração em massa de dados do SharePoint, OneDrive, Exchange e Box, seguida por exigências de extorsão. Empresas são alertadas a intensificar o monitoramento de reexecução de tokens por proxy, coleta de caixas de correio e novos domínios suspeitos relacionados a MFA para mitigar os riscos.

Uma nova campanha de ataque cibernético está mirando dispositivos F5 BIG-IP APM, explorando uma vulnerabilidade crítica de execução remota de código (RCE) para injetar um web shell *fileless*. O ataque prossegue com a implantação de um *rootkit* Linux que infecta o executável do Apache e altera as configurações do SELinux. Pesquisadores da ESET identificaram o *malware* como PoisonedRefresh. A ameaça destaca a urgência de atualização e monitoramento de infraestruturas críticas para prevenir comprometimento.

Pesquisadores revelaram falhas críticas em agentes de suporte ao cliente baseados em IA, utilizando técnicas sofisticadas como spoofing de e-mail e manipulação de cabeçalhos. Essas vulnerabilidades podem levar a alterações indevidas de perfis, reembolsos fraudulentos, campanhas de phishing e vazamento de dados sensíveis. Métodos incluem o abuso de verificações IVR e roubo de códigos de redefinição, além de instruções ocultas em partes MIME e texto invisível com CSS para enganar o processamento automatizado. Comentários maliciosos em fóruns também podem corromper as bases de conhecimento da IA, comprometendo a segurança e a integridade do atendimento.

Pesquisadores da Calif revelaram a existência de um worm do tipo "zero-click" capaz de comprometer contas do WeChat. A ameaça explora uma vulnerabilidade na pilha VoIP do aplicativo: uma chamada não atendida é suficiente para que um atacante assuma o controle da conta. Uma vez estabelecido o acesso, o worm utiliza a conta invadida para contatar outros usuários na lista de amigos da vítima, ampliando a cadeia de infecção. A Tencent, empresa responsável pelo WeChat, agiu rapidamente, implementando mitigações via atualizações server-side e liberando patches para as versões de cliente Android 8.0.77 e iOS 8.0.76. Usuários são alertados a atualizar seus aplicativos e revisar permissões de contatos para reforçar a segurança.
A Oxide divulgou seu projeto de segurança para proteger dados em repouso nos racks, fundamentado em um segredo de rack compartilhado via Shamir. A arquitetura exige o roubo de um número mínimo de sleds ou unidades M.2 para que um invasor possa recuperar o segredo. Chaves ZFS individuais são derivadas usando HKDF com SHA3-256 e um string de informação composto por ID de fornecedor PCI, modelo da unidade e número de série. Isso garante que a eventual comprometimento de uma chave de disco não afete as demais, reforçando a segregação de segurança. O processo de rotação de chaves apresenta um desafio técnico significativo, envolvendo um commit distribuído em duas fases. O dealer criptografa o segredo do rack da época N-1 sob uma chave derivada do segredo da época N, utilizando chacha20poly1305. Este método assegura que o segredo antigo permaneça irrecuperável até que a nova configuração seja efetivamente consolidada, mitigando riscos durante a transição.

Pesquisadores da Check Point Research revelaram uma falha crítica no ChatGPT, onde contêineres de execução de código de contas diferentes podiam vazar dados. O problema residia no uso de metadados de pacotes como um canal de comunicação oculto, permitindo que atacantes inserissem comandos maliciosos via conversas compartilhadas ou prompts. Isso possibilitava a execução de tarefas secundárias, como a extração de dados do Gmail das vítimas, enquanto a resposta visível permanecia inalterada. A OpenAI agiu prontamente, desativando a instância vulnerável do JFrog Artifactory. Contudo, o alerta reforça a necessidade de isolamento por sessão e revisão de configurações de segurança em serviços internos compartilhados.

Pesquisadores de segurança descobriram uma falha crítica em um cluster Elasticsearch, expondo um banco de dados APIS (Advanced Passenger Information System) com registros de 220 milhões de passageiros e tripulantes. Embora o acesso direto pela internet fosse bloqueado com um erro 401, uma rota alternativa baseada em nuvem permitia acesso irrestrito com credenciais padrão. O incidente revelou informações sensíveis como nomes, datas de nascimento, sexo, nacionalidades, números e datas de expiração de passaportes ou documentos de viagem, além dos países emissores, representando um risco significativo à privacidade e segurança dos dados afetados.

Um guia completo sobre passkeys e WebAuthn detalha o processo de registro e login, abrangendo desde os desafios emitidos pelo servidor até a verificação com SimpleWebAuthn em Node. A resistência a phishing é assegurada pelo escopo do RP ID, imposto pelos navegadores, mas a validação da origem exata e do desafio único pelos servidores é crucial. O documento alerta para a subestimação comum de elementos como sessões de login simultâneas, telas de gerenciamento de credenciais e caminhos de recuperação, os quais podem fragilizar a segurança do sistema principal de autenticação se não forem devidamente implementados.
A busca da China por autossuficiência na fabricação de semicondutores, impulsionada pela Huawei, ainda enfrenta um desafio crítico: a dependência de lentes ópticas de alta precisão. As máquinas de litografia avançadas, essenciais para a produção de chips, continuam a necessitar de componentes fabricados pela alemã Zeiss. Este cenário evidencia a complexidade da cadeia de suprimentos global de hardware e os obstáculos tecnológicos que o país asiático precisa superar para alcançar completa independência na área.

A IonQ revelou um estudo detalhado de 70 páginas, estimando que um computador quântico de íons aprisionados, com 19.397 qubits físicos e baseado em sua arquitetura "Walking Cat", poderia realizar o cálculo de um logaritmo discreto de curva elíptica de 256 bits, utilizado na proteção do Bitcoin e Ethereum (secp256k1), em aproximadamente 25,7 dias por tentativa. A pesquisa aprofunda-se na viabilidade técnica e nos recursos computacionais de alto desempenho que seriam necessários para um eventual ataque quântico a esses robustos sistemas criptográficos, focando nas capacidades do hardware quântico.

O projeto Orion apresenta um robô quadrúpede de 12 graus de liberdade, desenvolvido com base em software de código aberto e componentes majoritariamente impressos em 3D. Utilizando ROS 2 e servos de barramento serial, o Orion oferece uma arquitetura de referência completa para quem busca explorar plataformas de locomoção com pernas. O repositório disponibiliza modelos CAD, cálculos cinemáticos e guias de firmware, provendo uma solução acessível e de baixo custo para prototipagem e experimentação em robótica.

Pesquisadores da Rice University apresentaram o RoboTok, um motor de dados inovador projetado para superar a barreira da coleta de dados em IA física. O sistema automatizado indexa, filtra e processa vídeos de demonstração humana em escala massiva, extraídos da internet, para treinar políticas de manipulação robótica. Essa abordagem permite que robôs aprendam habilidades complexas, desde trajetórias de mão até interações com objetos, sem a necessidade de teleoperação física, utilizando vídeos não curados da web. O RoboTok representa um avanço significativo ao transformar vastos conjuntos de dados de vídeo online em dados de treinamento escaláveis, agilizando o desenvolvimento de modelos mais avançados para a robótica e IA.
Após a volatilidade da estreia de mercado da Unitree Robotics, os reguladores chineses estão intensificando o escrutínio sobre as startups de robótica humanoide que buscam abrir capital. A iniciativa da China Securities Regulatory Commission visa controlar o aquecimento do setor, que, apesar do hype, é marcado por diversas imitações e uma carência de inovações tecnológicas disruptivas. A medida deve impactar companhias como AGIBOT e Galbot, que planejavam seus IPOs, redefinindo o cenário de investimento no segmento.
