• Normalização Unicode em Python

    Além da normalização Unicode e as formas de normalização NFC, NFD, NFKC e NFKD, você vai aprender tudo o que precisa saber sobre o padrão Unicode em si e Python. Typos atualizados de 6 anos após a publicação (parabéns 🤷‍♀️).

  • O botão 'ultra' da GPT-5.6, o harness aberto da Cloudflare e um modelo de 744B rodando num laptop

    A OpenAI lançou a família GPT-5.6 (Sol, Terra e Luna) com um modo ultra que coordena vários agentes sozinho; a Cloudflare abriu a receita do harness de vulnerabilidade, com um segundo modelo que discorda do primeiro, estado em SQLite e PoC obrigatória; o npm 12 desliga os install scripts por padrão e você aprova o que confia com npm approve-scripts; o Colibrì faz o GLM 5.2, um MoE de 744 bilhões de parâmetros, rodar num laptop sem GPU direto do SSD; e a Grab migrou um data lake de petabytes de Hive para Apache Iceberg, com uma consulta caindo de 70s para 6s. Ainda: o loop de Karpathy, Pangolin, GitLake, IBM Bob e Linux Mint com Wayland.

  • TypeScript 7 renasce em Go prometendo 10x, e um symlink faz o agente escrever na sua chave SSH

    TypeScript 7.0 chegou como port nativo em Go, 8x a 12x mais rápido segundo a Microsoft; o Bun foi reescrito de Zig para Rust em 11 dias com agentes e o conjunto de testes como oráculo; o GhostApproval usa um symlink para enganar a tela de aprovação de Claude Code, Cursor, Amazon Q e outras; um paper lê os arquivos do Postgres direto e promete até 27x; e ainda jitter em 1 milhão de Lambdas, UniFi com CVSS 10.0, backdoor na Tenda, 7-Zip falso virando proxy e Firefox no Docker.

  • Uma issue fez o agente do GitHub vazar repo privado, e um bug de 15 anos abre root no Linux

    GitLost: bastou a palavra Additionally numa issue para o agente do GitHub colar um README privado como comentário público. GhostLock (CVE-2026-43499) leva usuário comum a root em segundos e escapa de container. Mais: como não perder um webhook com fila, retry e idempotência; a empresa que cobra US$ 10 mil por semana para deletar código de IA; CISA/Langflow, backdoor na Tenda, Doom numa VM caseira e PDU no PostgreSQL.

  • OpenSSH 10.4 corrige SSH, e agentes tropeçam em dados hostis

    OpenSSH 10.4 saiu com correções em sftp/scp e assinatura híbrida ML-DSA44 + Ed25519; JadePuffer e papers de Agent Data Injection mostram agentes cruzando fronteiras; GLM 5.2 e Tencent Hy3 pressionam custos; e ainda BeyondTrust, PolinRider, Januscape/KVM e ECMAScript 2026.

  • IA escreveu o sqlite-utils 4.0, um rival achou os bugs, e a Alibaba baniu o Claude Code

    Simon Willison lançou o sqlite-utils 4.0rc2 escrito quase todo por IA, com bug de perda de dados pego por revisão do GPT-5.5; a Alibaba proíbe o Claude Code e empurra o Qoder; o criador do BabyAGI propõe event sourcing para agentes; e ainda fuzzing com INT3, ASN próprio via BGP num VPS, PostgreSQL, Keycloak e TypeScript nativo.

  • pxpipe corta a conta do Claude Code com imagens, e Zuckerberg admite atraso nos agentes

    Um proxy local renderiza contexto do Claude Code como PNG e corta a conta em até 70%, com perdas conhecidas; Zuckerberg diz que os agentes da Meta não aceleraram; Bad Epoll leva usuário comum a root no kernel Linux; Ubuntu financia o ntpd-rs em Rust; e Cursor, Alibaba, Oracle e npm fecham o dia.

  • Confiar cedo demais no KDE Plasma, no Claude Code e no Guix

    KDE Plasma deixou um Flatpak atravessar o sandbox pelo Open New Window; Claude Code marcou prompts quando o endpoint mudava; Guix corrigiu extração antes da verificação; e ClickHouse, Grab, Safari MCP, Manticore e NetScaler completam o giro.

  • FUSE abriu caminho para root, ChocoPoC mirou PoCs e skills pedem lockfile

    CVE-2026-31694 no Linux expõe uma fronteira do FUSE; ChocoPoC mira pesquisadores via PyPI; skills de agente entram na conversa de supply chain; Snowflake mostra playbook de IA; e Argo CD/FortiBleed pedem revisão de acesso.

  • Fable 5 voltou, Azure CLI apanhou e o setup virou fronteira

    Anthropic reabriu o Fable 5 e lançou o Sonnet 5; Huntress viu 81 milhões de tentativas contra Azure CLI; 0DIN mostrou por que repo limpo ainda pode comprometer agente; e o webernetes colocou Kubernetes no navegador.