CEVIU News

As melhores notícias de tecnologia, curadas diariamente para quem vive tech.

19342 notícias encontradas

Laboratórios de IA prometem que a tecnologia pode reduzir a carga de trabalho para que os funcionários possam focar em tarefas de maior valor e mais envolventes. No entanto, pesquisas demonstram que as ferramentas de IA não diminuem o trabalho, mas o intensificam consistentemente . Isso pode ser insustentável e levar à queda na qualidade do trabalho, alta rotatividade e outros problemas. As empresas precisam adotar um conjunto de normas e padrões para o uso da IA, que pode incluir pausas intencionais, sequenciamento do trabalho e a adição de mais human grounding para corrigir essa tendência.

O aplicativo standalone Codex da OpenAI superou um milhão de downloads em sua primeira semana de disponibilidade. Este marco foi impulsionado pela decisão da OpenAI de oferecer acesso ao Codex para usuários dos tiers ChatGPT Free e Go por um período promocional limitado. Durante a promoção, os assinantes pagos da OpenAI desfrutarão de limites de taxa duplicados. No entanto, usuários dos tiers Free e Go provavelmente enfrentarão um throttling mais rigoroso ao término da promoção. ️

Os frontier models estão convergindo, tornando difícil identificar qual deles possui uma vantagem significativa. Os testes de benchmark já não conseguem mais distinguir os modelos entre si, exigindo que os usuários os experimentem para determinar sua preferência . Embora a indústria possa desenvolver métodos melhores para articular as diferenças entre os agentes com o tempo, a testagem consistente permanece, por enquanto, a única forma eficaz de monitorar o progresso.

Um guia de Lesley Carhart, também conhecida como hacks4pancakes, detalha as habilidades que futuros estudantes de Cibersegurança para Tecnologia Operacional (OT) devem priorizar. A autora recomenda focar em processos e sistemas de sistemas, em vez de apenas invadir dispositivos individuais. É crucial começar com um processo específico, priorizando a segurança e a continuidade, já que a maioria dos projetos em OT envolve sistemas críticos, e desenvolver familiaridade com computadores mais antigos. O artigo também oferece uma lista de recursos de aprendizagem gratuitos.

Um preocupante 17% das "skills" de terceiros para o OpenClaw, uma ferramenta de IA de código aberto com mais de 160.000 estrelas no GitHub, são maliciosas. Mais da metade (54%) dessas ameaças visam usuários de criptomoedas, utilizando falsos rastreadores de carteira, DEX tools e utilitários Solana/Phantom. Uma conta de usuário específica, sakaen736jih, está ligada a 199 skills maliciosas que roubam chaves privadas de carteiras e implantam o malware AMOS Stealer em sistemas macOS. Esta campanha de malware já se estendeu para ambientes corporativos, levando a Bitdefender a criar a ferramenta gratuita AI Skills Checker para auxiliar os usuários na verificação de add-ons antes da instalação. ️

Os logs de WAF são frequentemente negligenciados na caça a ameaças, apesar de cada requisição precisar passar por eles. Defensores podem buscar padrões potenciais de reconhecimento, como o uso de métodos HTTP não-padrão em páginas públicas, exposição de endpoints auxiliares de CMS, enumeração sistemática em múltiplos sites e anomalias baseadas em infraestrutura, como nós de saída TOR. O artigo também apresenta queries KQL para detecção prática de ameaças.

A Comissão Europeia está investigando uma violação após encontrar evidências de que sua plataforma de gerenciamento de dispositivos móveis (MDM) foi hackeada. Embora não tenha encontrado provas de que dispositivos móveis foram comprometidos, a Comissão confirmou que os atacantes acessaram informações pessoais de alguns funcionários, como nomes e números de telefone. A Comissão Europeia não divulgou como os atacantes comprometeram seu sistema MDM, mas o ataque exibe semelhanças com outras invasões a instituições europeias que exploram vulnerabilidades no software Ivanti Endpoint Manager Mobile.

O Windows Projected File System (ProjFS) funciona como um minifilter (prjflt.sys), e não como um sistema de arquivos verdadeiro, projetando arquivos virtuais sob demanda através do uso de reparse points e filter communication ports. No cenário ofensivo , usuários com integridade média podem iniciar provedores ProjFS sem privilégios de administrador, impedindo que processos com privilégios mais altos excluam arquivos e servindo diferentes conteúdos de arquivo por processo, tudo isso representa potenciais rotas para evasão e persistência. Na defesa ️, o ProjFS oferece uma alternativa leve aos minifilters personalizados para a implantação de canary files com dados ricos de callback, incluindo o ID do processo gatilho e o caminho da imagem. Isso é especialmente relevante à medida que a Microsoft avança na redução das dependências em kernel-mode .

A BeyondTrust alertou seus clientes para corrigirem uma vulnerabilidade crítica em seus softwares Remote Support e Privileged Remote Access que poderia permitir que invasores não autenticados executassem código arbitrário via injeção de comando de SO (OS command injection). ️ A falha pode ser explorada por atacantes não autenticados sem exigir interação do usuário, enviando requisições de cliente especialmente elaboradas. A BeyondTrust já protegeu todos os seus sistemas na nuvem e aconselha todos os clientes on-premises a aplicar manualmente os patches em seus sistemas, caso não tenham habilitado as atualizações automáticas. ️

A CVE-2026-25049 (CVSS 9.4) explora uma falha de type confusion no avaliador de expressões do n8n ️. Essa vulnerabilidade contorna um patch de segurança anterior ao aceitar entradas de objeto no lugar de strings, pois os tipos do TypeScript são removidos em compile-time, impedindo a execução do runtime sanitizer. Atacantes utilizam JavaScript destructuring para acessar o construtor Function e obter RCE não autenticada via endpoints públicos de webhook , expondo credenciais armazenadas, chaves de API e acesso à rede interna. Recomenda-se que os usuários atualizem para as versões n8n 1.123.17 ou 2.5.2 e implementem validação de tipo em runtime, utilizando checks com `typeof` ou uma biblioteca de validação de esquema como Zod ️.

Este artigo detalha técnicas práticas para identificar golpes de deepfake em videochamadas, mensagens de voz e fotos. Redes neurais modernas são capazes de clonar uma voz a partir de apenas três a cinco segundos de áudio. Métodos chave de detecção incluem solicitar movimentos de cabeça para quebrar algoritmos de face-swap, observar atrasos de sincronização labial de até 100 milissegundos e empregar senhas predefinidas para verificação de identidade. Empresas e indivíduos são aconselhados a restringir o acesso público a fotos e gravações de voz, ativar a autenticação de dois fatores (2FA) em todas as contas e utilizar ferramentas de análise de conteúdo como Sensity IA e Deepware para detecção automatizada.

O Webflow atualizou seu construtor de sites com IA para criar sites multipágina completos a partir de um único prompt. A ferramenta, que agora conta com sistemas de design estruturados que escalam ao longo do tempo, gera sites com estilo consistente, variáveis globais e componentes reutilizáveis, todos baseados no framework Flowkit do Webflow. Isso permite um crescimento a longo prazo, possibilitando que usuários construam rapidamente sites escaláveis sem sacrificar a estrutura ou a consistência. Mais de 60.000 websites já foram publicados usando este recurso.

Jony Ive teria passado anos projetando o interior do projeto de carro cancelado da Apple. A nova Ferrari Luce , criada por sua empresa LoveFrom, pode oferecer um vislumbre de como essa visão se parecia. O cockpit exibe a linguagem de design característica de Ive, com círculos e “squircles” precisos, uso extensivo de Gorilla Glass e alumínio anodizado, além de detalhes lúdicos como uma chave E Ink que simbolicamente “transfere vida” ao veículo.