CEVIU Logo

CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

14550 notícias encontradas

A Meta IA emerge como um potencial divisor de águas no cenário das buscas e da descoberta de produtos. Ao invés de lançar ferramentas isoladas, a estratégia é integrar a IA diretamente em seus aplicativos, que já alcançam 3,56 bilhões de usuários diários. Essa abordagem confere à Meta uma vantagem estratégica ímpar para capturar a intenção de compra e otimizar interações em mídias sociais, mensagens e jornadas de compra. Para marcas e profissionais de marketing, o alerta é claro: a visibilidade futura pode depender menos do SEO tradicional e mais de estratégias de conteúdo social, parcerias inteligentes e engajamento comunitário, aproveitando a vasta base de usuários da Meta.

A mídia física está em declínio acentuado, com o setor de jogos liderando a transição para a distribuição exclusivamente digital. A Sony, por exemplo, projeta comercializar apenas títulos digitais de PlayStation até 2028. Embora essa mudança ofereça conveniência, ela redefine a propriedade do consumidor, transformando aquisições em licenças revogáveis, e não em bens permanentes. Filmes e outros conteúdos já sumiram de bibliotecas digitais devido a alterações de licenciamento. Esta tendência, impulsionada por jogos e streaming, tem provocado reações regulatórias, substituindo a ideia tradicional de posse por um acesso condicional e limitado.

Empresas estão revendo suas estratégias de nuvem, optando por repatriar workloads de clouds públicas hyperscale. Essa movimentação, direcionada a infraestruturas dedicadas – como colocation, nuvens privadas hospedadas ou ambientes geridos por MSPs –, visa aprimorar a previsibilidade de custos e otimizar a performance e latência. Fatores como a governança da gravidade dos dados, a necessidade de atender a requisitos de compliance e soberania, e o desejo de maior controle e menor dependência de fornecedores impulsionam essa reconsideração estratégica, marcando uma fase de reequilíbrio na adoção da nuvem.

A TeraWulf e a Anthropic anunciaram um contrato de arrendamento de data center de IA com duração de duas décadas, prometendo gerar cerca de US$ 19 bilhões em receita para a TeraWulf. O acordo, focado em um campus de infraestrutura de IA no Kentucky, prevê uma carga de TI crítica de aproximadamente 401 MW, reforçando a demanda crescente por capacidade computacional robusta para o desenvolvimento de soluções avançadas de IA e os desafios na arquitetura de sistemas e governança que este cenário impõe.

Em uma ação coordenada, Google, FBI e diversos parceiros anunciaram a desarticulação da rede de proxy residencial NetNut. Esta botnet, que controlava cerca de 2 milhões de dispositivos – majoritariamente hardware de streaming de TV –, era amplamente utilizada por cibercriminosos para mascarar tráfego malicioso e executar ataques de pulverização de senhas. A operação representa um marco na proteção contra infraestruturas maliciosas que comprometem a segurança digital e a integridade de redes corporativas.

CEVIU Design🔮 Rumor

A Higgsfield, startup de vídeo com IA, está em avançadas negociações para uma nova rodada de captação que pode injetar entre US$300 e US$500 milhões em seus cofres, elevando sua avaliação para impressionantes US$5 bilhões. Este salto quadruplica seu valor desde janeiro, impulsionado por uma receita anualizada que superou a marca de US$500 milhões este mês. Fundada por Alex Mashrabov, ex-executivo da Snap, a empresa já gera cerca de 4,5 milhões de clipes de vídeo diários e recentemente demonstrou seu poder ao produzir um longa-metragem de IA de 95 minutos em apenas 14 dias, com custo inferior a US$500 mil. Cerca de 70% de sua receita vem de clientes corporativos, incluindo gigantes da Fortune 500, com o fundo DST Global entre os interessados em participar da rodada de investimento.

CEVIU Design🚀 Lançamento

O WhatsApp para iPhone recebeu uma atualização em sua versão beta que integra um ponto verde, já presente no Android, para indicar contatos online. Esta funcionalidade respeita as configurações de privacidade do usuário, exibindo o status apenas quando há permissão e o aplicativo está ativo. Inicialmente visível na tela de informações do contato, a Meta trabalha em uma seção dedicada de Contatos para aprimorar a visibilidade de usuários online e recentemente ativos, visando uma interação mais fluida e intuitiva na plataforma.

CEVIU Design🔮 Rumor

O tão aguardado primeiro iPhone dobrável da Apple, possivelmente batizado de iPhone Ultra e alinhado à série iPhone 18 Pro, pode enfrentar um cenário de lançamento desafiador. Rumores indicam que o dispositivo pode ser revelado em setembro, mas com entregas postergadas, similar ao que ocorreu com o iPhone X. A estimativa é de que apenas 500 mil a 1 milhão de unidades estejam disponíveis inicialmente, um número significativamente menor em comparação aos 20-22 milhões de modelos Pro habituais. Esta oferta limitada, combinada a um preço estimado entre US$ 2.300 e US$ 2.500, sugere uma escassez que pode gerar longos atrasos e abrir espaço para o mercado secundário. Vale ressaltar que uma segunda geração dobrável já estaria nos planos para 2027.

O Escritório de Controle de Ativos Estrangeiros (OFAC) dos EUA adicionou 134 endereços de carteiras de criptomoedas, associados ao ISIS-Khorasan, à sua lista de Cidadãos Especialmente Designados (SDN) em 1º de julho. Dentre os endereços, 131 são da rede Tron e receberam mais de US$ 1,4 milhão em doações desde 2023, com aproximadamente US$ 880.000 em transferências de saída. Em resposta, a Tether prontamente congelou os fundos de todos os endereços Tron sancionados, evidenciando a capacidade de emissores de stablecoins centralizadas de impor sanções eficazmente. Paralelamente, 3 endereços Monero, também incluídos na sanção, permanecem fora do alcance de qualquer controle centralizado. Análises da Chainalysis revelam que as carteiras do grupo interagiram com serviços convencionais, inclusive exchanges sírias, indicando uma estratégia que foge do isolamento da darknet e utiliza a infraestrutura cripto padrão.

Um endereço Bitcoin, inativo desde agosto de 2011, movimentou 30 BTC, o equivalente a cerca de US$ 1.88 milhão. Esta transação, ocorrida no último sábado, intensifica o debate em torno de um processo judicial em Nova York que busca reivindicar a propriedade de carteiras 'adormecidas'. O endereço faz parte de um grupo de 39.069 carteiras que, juntas, detêm um valor estimado em 3.7 milhões de BTC (aproximadamente US$ 234 bilhões). A ação judicial visa definir se as leis de propriedade perdida de Nova York podem ser aplicadas a ativos digitais. Há indícios de que o movimento de tais carteiras se acelerou em junho, com um aumento significativo de transações em comparação com meses anteriores. Um dos réus argumenta que os endereços de Bitcoin não podem ser processados judicialmente, enquanto especialistas jurídicos contrapõem que a inatividade não prova abandono sem a perda da chave privada.

CEVIU Cripto🚀 Lançamento

A Bankr surpreendeu o mercado ao demonstrar a criação de um endpoint de API monetizado utilizando apenas um tweet. A façanha envolveu o @bankrbot, um agente de IA baseado no protocolo de pagamento x402, que configurou uma loteria cobrando 5 USDC por requisição POST. O sistema verifica a carteira do usuário, registra cada jogada e oferece um prêmio de 1.000 USDC ao primeiro que acertar um número entre 1 e 300. Notavelmente, todo o processo foi guiado por instruções em linguagem natural, sem a necessidade de codificação, e levou apenas minutos para estar funcional, permitindo a interação via bankrbot ou clientes x402.

A China, através do seu comitê TC260, divulgou um novo guia de práticas de segurança rigorosas para agentes de IA, estabelecendo um framework regulatório abrangente. As diretrizes exigem avaliações pré-implementação, gestão de permissões ao longo do ciclo de vida, logging de auditoria e exclusão segura de dados, visando mitigar riscos associados à IA. A definição de agentes de IA inclui sistemas com memória, uso de ferramentas e privilégios operacionais, submetendo-os a uma supervisão análoga à da infraestrutura crítica. Esta medida, somada às provisórias para serviços de IA antropomórfica, reforça o controle chinês sobre o comportamento da IA e o manuseio de dados em aplicações de alto risco.

Um novo framework modular, batizado de Avalon, está sendo disseminado através de campanhas de phishing com temas legais, explorando o Proton Drive e arquivos maliciosos como ISOs, atalhos LNK e MSBuild. Uma vez ativado, o Avalon demonstra capacidade de evadir detecção, desativando o ETW e bypassando ferramentas EDR para coletar dados sensíveis, incluindo informações de navegadores, carteiras digitais, credenciais corporativas e tokens de VPN. Ele então executa movimento lateral, criptografa arquivos vitais usando a Windows Crypto API, deleta VSS e manipula estruturas de disco, finalizando com notas de resgate do CrownX que incluem prazos para pagamento. A sofisticação da ameaça é ampliada por pesquisas que apontam para operações de ransomware que utilizam APIs de LLMs e bots do Telegram para traduzir comandos em linguagem natural em ações executáveis nos sistemas comprometidos, indicando uma evolução para ataques mais "agentic" e "codeless".

O desenvolvedor Charles Jones foi surpreendido com uma fatura de US$ 11.089,77 do Google Cloud, gerada em apenas 48 horas. O incidente ocorreu após a exploração de uma chave comprometida do firebase-adminsdk, resultando em uso indevido de recursos, principalmente na geração de imagens via Gemini. A situação levanta preocupações urgentes sobre a segurança das contas de desenvolvedores e a eficácia dos sistemas de alerta e proteção em plataformas de nuvem, mesmo quando há avisos de atividades suspeitas.

Pesquisadores em segurança da informação alertam para uma nova tática que permite a atacantes sabotar o Microsoft Sentinel, ferramenta de SIEM amplamente utilizada. A estratégia consiste em alterar regras de detecção, desativar conectores de dados ou modificar a retenção de logs, usando a própria infraestrutura do SIEM para esconder atividades maliciosas e cegar os defensores. Para combater essa ameaça, é crucial monitorar logs de AzureActivity, SentinelAudit e SentinelHealth com consultas KQL específicas, buscando alterações não autorizadas. A implementação de alertas contínuos para ações administrativas anômalas é essencial para proteger o SIEM contra ameaças internas ou atores com privilégios elevados.

O grupo ShinyHunters comprometeu os sistemas de TI corporativos da Medtronic em abril, resultando na subtração de dados sensíveis de 3.834.294 pacientes. As informações incluem nomes, contatos, datas de nascimento, números de Segurança Social e detalhes de saúde. Embora a Medtronic afirme não haver evidências de que os dados foram publicados online, a empresa oferece 24 meses de monitoramento de crédito, dark web e restauração de identidade, além de colaborar com autoridades policiais e reguladores na investigação.

A Anthropic denunciou que a Alibaba e sua equipe Qwen executaram uma operação massiva de distilação de modelos de IA. Entre 22 de abril e 5 de junho, aproximadamente 25 mil contas falsas teriam gerado 28,8 milhões de interações com o modelo Claude, utilizando ofuscação e redes de proxy. O objetivo seria extrair capacidades avançadas em raciocínio agentic, engenharia de software e tarefas de longo horizonte, o que, segundo a Anthropic, aceleraria o desenvolvimento da IA chinesa. O incidente foi reportado a autoridades americanas, e a empresa clama por reformas antitruste e maior vigilância corporativa contra exploração de modelos e vazamentos de dados.

O ransomware JadePuffer marcou um precedente perigoso ao ser o primeiro ataque totalmente automatizado por um agente de IA baseado em LLM. Explorando a vulnerabilidade CVE-2025-3248 no Langflow, a operação executou reconhecimento, furto de credenciais e movimento lateral para um servidor MySQL/Nacos exposto à internet, tudo sem intervenção humana. O resultado foi a criptografia de 1.342 itens de configuração do Nacos, com os atacantes exigindo resgate em Bitcoin. A vítima, apesar das tentativas de mitigação, não conseguiu recuperar os dados, evidenciando a crescente sofisticação das ameaças cibernéticas impulsionadas por IA.

No âmbito do Project Glasswing, a Anthropic, em colaboração com aproximadamente 150 parceiros, empregou o Claude Mythos para identificar mais de 10.000 vulnerabilidades de alta e crítica severidade em sistemas de software cruciais. Este esforço levou a Anthropic a limitar a disponibilidade geral do modelo a um programa exclusivo para parceiros. O experimento revelou que a IA pode comprimir o tempo entre a descoberta e a exploração de vulnerabilidades de semanas para apenas minutos. Isso transformou configurações incorretas de SaaS, permissões excessivas e identidades não-humanas sem governança em uma superfície de ataque acelerada, sem introduzir, contudo, novas técnicas de ataque. Organizações com exposição já mitigada se mostraram resilientes, enquanto aquelas com contas órfãs e tokens privilegiados representaram alvos convidativos.

Uma entidade governamental dos EUA, supostamente o Condado de Union, Ohio, efetuou um pagamento de aproximadamente US$1 milhão em Bitcoin ao grupo de extorsão Kairos. A transação ocorreu após 28 dias de negociação, em 2025, destacando um cenário preocupante onde a extorsão cibernética se concretiza mesmo sem a criptografia de arquivos, alterando a dinâmica das defesas e da gestão de crises cibernéticas.