CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

19200 notícias encontradas

A Ramp apresentou uma nova ferramenta com IA, desenhada para assumir as partes mais demoradas da escrituração contábil e do fechamento do mês, transcendendo a automação baseada em regras para alcançar workflows contábeis autônomos e em tempo real. O sistema autocodifica transações em múltiplos campos, sinaliza apenas itens de alto risco para revisão, sincroniza-se diretamente com ERPs e gerencia até mesmo lançamentos de ajuste e conciliações, capacitando equipes financeiras a fechar os livros contábeis três vezes mais rápido e a poupar mais de 40 horas mensais.

O Cash App lançou links de pagamento, permitindo que usuários solicitem dinheiro por meio de links compartilháveis enviados via mensagem de texto, e-mail ou redes sociais, eliminando a necessidade de usar um identificador no aplicativo. O recurso visa usuários da Geração Z, que consideram os pedidos tradicionais dentro do aplicativo constrangedores, possibilitando lembretes de pagamento mais casuais e contextualizados. Essa iniciativa espelha o lançamento de links semelhantes pelo PayPal no ano passado e faz parte de um esforço mais amplo da Block para expandir os recursos do Cash App, que incluem ferramentas de IA, funcionalidade de Bitcoin e empréstimos de curto prazo.

A queda nos custos de inteligência levará a maiores gastos com IA, mas comoditizará muitas ofertas de serviço como software de IA vertical, empurrando as margens para zero , a menos que as startups construam defensibilidade além da inferência barata. O risco chave é o problema do despachante ️: se sua vantagem é simplesmente entregar o mesmo serviço mais barato via LLMs, você é um intermediário sentado em uma curva de custo que não controla, pois laboratórios de modelos e concorrentes irão minar sua posição. Vencedores duradouros se tornam sistemas internos incorporados às operações do cliente – capturando a gravidade dos dados, confiança, integrações e o lock-in de plataforma – usando ofertas de baixo custo para ganhar distribuição e, então, expandindo para um sistema de inteligência e ação que é estruturalmente difícil de remover.

As ações da Coinbase saltaram quase 20% em alto volume, apesar de a empresa ter reportado resultados mais fracos no quarto trimestre. Isso ocorreu porque os investidores pareciam já precificar um cenário pior e retornaram ao mercado com a recuperação do Bitcoin. Embora a receita tenha caído 20% ano a ano e a empresa tenha registrado prejuízo líquido, analistas destacaram fluxos de receita diversificados, incluindo a participação de receita de USD Coin com a Circle, que possui margens maiores, como pontos positivos frequentemente ignorados . O rali também reflete otimismo em relação a possíveis avanços na legislação de stablecoins nos EUA e à estabilização do sentimento geral em relação às criptomoedas .

A computação quântica está migrando dos laboratórios de pesquisa para a infraestrutura financeira em produção, com bancos e fintechs integrando sistemas híbridos quântico-clássicos diretamente em seus workflows de produção. Graças a plataformas Quantum-as-a-Service como Amazon Braket, Azure Quantum e IBM Quantum, que reduzem a barreira de hardware, até mesmo startups de fintech menores agora podem acessar capacidades quânticas avançadas, transformando o que antes era experimental em uma vantagem competitiva escalável. Em 2026, as aplicações mais promissoras abrangem otimização de portfólio, onde quantum annealers examinam bilhões de combinações de ativos; detecção de fraudes, com modelos aprimorados por computação quântica revelando padrões sutis que a IA tradicional não percebe; e precificação de derivativos em tempo real, permitindo uma avaliação mais rápida e precisa de instrumentos complexos.

Engenheiros da Anthropic passaram os últimos seis meses atuando diretamente no Goldman Sachs, desenvolvendo sistemas de IA autônomos. Estes sistemas são projetados para lidar com o trabalho de back-office de alto volume e intensivo em tempo. O foco inicial está na automação da contabilidade de negociações e dos processos de integração de clientes (onboarding). ‍ Para isso, o projeto utiliza o Claude para executar tarefas complexas e baseadas em regras, que tradicionalmente dependem de grandes equipes de compliance e operações. Se bem-sucedido, este esforço pode representar um marco, indicando a transição da IA de uma fase experimental para uma infraestrutura totalmente operacional dentro de grandes instituições financeiras.

A startup de contabilidade automatizada Botkeeper está encerrando suas operações após 11 anos e quase US$ 90 milhões levantados, citando uma "tempestade perfeita" de mudanças macroeconômicas e a consolidação da indústria no final de 2025 que afetou clientes chave e receitas. O CEO Enrico Palmerino afirmou que a empresa construiu uma IA poderosa, capaz de codificar mais de 80% das transações com alta precisão, mas nunca alcançou um product-market fit durável o suficiente para resistir às rápidas mudanças do mercado. O fechamento ressalta tanto o progresso real da IA na automação contábil quanto a intensidade de capital e a fragilidade de escalar serviços "AI-first" em uma indústria em consolidação.

A authID lançou uma plataforma de segurança biométrica alinhada ao framework federal Personal Identity Verification (PIV) . O objetivo é proteger concessionárias de energia e infraestrutura crítica, substituindo senhas e tokens físicos por autenticação biométrica para consoles SCADA, contas privilegiadas e acesso de contratados. A plataforma integra IDX para gestão centralizada de identidades de funcionários e terceiros, PrivacyKey para verificação biométrica criptográfica sem armazenamento de dados, e authID Mandate para proteger sistemas de IA baseados em agentes com trilhas de auditoria vinculadas ao usuário. Este lançamento é crucial, dado o aumento de 70% ano a ano nos ciberataques a concessionárias nos EUA e as crescentes preocupações com atores patrocinados por estados, como Volt Typhoon, preposicionando-se em redes de infraestrutura crítica .

O software moderno é montado a partir de serviços de terceiros, pacotes de código aberto e tooling de CI/CD, transformando a cadeia de suprimentos em uma superfície de ataque primária, e não em um detalhe secundário. Ataques como atualizações maliciosas de dependências exploram a confiança implícita em códigos externos e podem comprometer silenciosamente produtos, credenciais e dados de clientes em escala. Diante disso, equipes de produto devem tratar a integridade da cadeia de suprimentos como prioridade máxima. Isso envolve a utilização de proveniência, atestações criptográficas e o framework SLSA para verificar a origem e a forma de construção do software.

Um denunciante alega que uma equipe de tecnologia federal clonou indevidamente o banco de dados mestre do Social Security em uma nuvem mal gerenciada , potencialmente expondo dados de identidade de mais de 300 milhões de americanos e possibilitando fraudes de longo prazo . Legisladores exigiram investigações criminais, enquanto as autoridades insistem que os sistemas centrais permanecem seguros.

Pesquisadores identificaram mais de 300 extensões maliciosas para Chrome, somando 37,4 milhões de downloads, que vazaram histórico de navegação, injetaram iframes e roubaram dados de usuários . Destas, 153 extensões confirmaram a exfiltração do histórico do navegador imediatamente após a instalação. Um relatório distinto da LayerX apontou 30 extensões disfarçadas de ferramentas de IA que compartilham estruturas internas e infraestrutura de backend idênticas ️‍️. Dessas, 15 visavam especificamente o Gmail para extrair conteúdo de e-mails e transmiti-lo a servidores de terceiros . Empresas devem auditar extensões instaladas com base em indicadores publicados, aplicar políticas de allowlisting para extensões e monitorar tráfego de rede anômalo originado de processos do navegador.

A percebida escassez de talentos em cibersegurança é, na verdade, uma lacuna de responsabilidade na liderança. A Marinha, por exemplo, treina jovens de 18 anos para operar reatores nucleares em 18 meses através de programas estruturados, enquanto a indústria de segurança exige requisitos de experiência irrealistas e se recusa a investir no desenvolvimento de talentos juniores. Esta situação é agravada por três falhas principais: uma análise de causa raiz superficial que nunca aborda os problemas subjacentes; dívida técnica não controlada que líderes não conseguem traduzir em risco de negócio; e a promoção de pessoal técnico para cargos de gestão sem treinamento adequado em liderança. Para reverter esse cenário, líderes de segurança devem construir trilhas de desenvolvimento estruturadas , realizar análises pós-incidente rigorosas e defender que a dívida técnica seja tratada como um risco de negócio central , em vez de aceitar falhas recorrentes como inevitáveis.

O serviço de criptografia CoreKMS da Coinbase utiliza Multi-Party Computation (MPC) para proteger dados PII, derivando chaves de criptografia efêmeras sob demanda através de Distributed Key Generation. Este método garante que nenhuma parte individual detenha a chave mestra completa. ️ O sistema emprega AES-GCM-SIV para uma criptografia determinística, autenticada e em nível de campo de dados sensíveis, como SSNs, permitindo a consulta e indexação seguras de registros criptografados no Snowflake sem a necessidade de descriptografar os dados subjacentes. Essa abordagem demonstra uma arquitetura prática para organizações que precisam equilibrar os requisitos de conformidade regulatória, como relatórios de correspondência de dados estaduais, com robustas garantias criptográficas contra o comprometimento de chaves.

A operadora móvel holandesa Odido relatou uma violação em seu sistema de contato com clientes, expondo dados de cerca de 6,2 milhões de pessoas. Isso inclui nomes, detalhes de contato, informações bancárias e de identificação, mas não senhas, dados de chamadas ou faturamento. A Odido está notificando as vítimas com mensagens personalizadas, alertando sobre possíveis ataques de phishing, personificação e faturas falsas. ️

Cibercriminosos estão enviando cartas físicas, passando-se por equipes de segurança da Trezor e Ledger, pedindo aos usuários de hardware wallets que completem processos falsos de "Authentication Check" ou "Transaction Check" ao escanear QR codes que levam a sites de phishing. Estes sites são projetados para roubar suas recovery phrases. A campanha provavelmente se beneficia de dados de clientes expostos em violações de dados anteriores da Trezor e Ledger, com domínios de phishing como trezor.authentication-check[.]io exfiltrando as seed phrases enviadas por meio de um endpoint de API de backend. Fabricantes de hardware wallets nunca solicitarão recovery phrases por correspondência, e-mail ou sites, seed phrases devem ser inseridas apenas diretamente no próprio dispositivo de hardware. ️

O Google Threat Intelligence Group (GTIG) publicou descobertas detalhando operações cibernéticas coordenadas por atores patrocinados por estados da China, Irã, Coreia do Norte e Rússia, visando a base industrial de defesa (DIB). As operações se concentram em quatro temas principais: roubo de tecnologia de campo de batalha ligado à guerra Rússia-Ucrânia, direcionamento a funcionários e exploração de processos de contratação, comprometimento de dispositivos de borda por grupos ligados à China e ataques à cadeia de suprimentos por meio de violações de fabricação. Atividades notáveis incluem a exfiltração de dados do Signal e Telegram pelo APT44 em dispositivos capturados na Ucrânia, as campanhas contínuas da Operação Dream Job do Lazarus Group contra alvos aeroespaciais e de defesa, e o Volt Typhoon realizando reconhecimento em portais de login de empreiteiros militares norte-americanos. Diante da natureza persistente e multi-vetorial dessas campanhas, organizações DIB devem priorizar a higiene de mensagens seguras, estratégias de detecção cientes da evasão de EDR e o monitoramento da integridade da cadeia de suprimentos.