- Postgres destrava o NOTIFY; Kimi K3 encara um cyber range
DBOS leva streams no PostgreSQL a 60 mil escritas por segundo com notificações em lote, enquanto uma avaliação oficial mede até onde o Kimi K3 chega em exploração e ataque de rede.
- Claude Opus 5 custa metade do Fable, mas a migração pede atenção
A Anthropic lançou o Claude Opus 5 com contexto de 1 milhão de tokens, thinking ligado por padrão, novos níveis de effort e salvaguardas específicas para segurança.
- Claude Cowork deixa a VM, e a Grab mostra o tamanho real de uma plataforma de agentes
Uma cadeia transforma root no guest em acesso ao macOS, a Grab revela a infraestrutura por trás de 500 serviços e um campo dinâmico mostra por que prompt cache precisa de telemetria.
- Modelos da OpenAI escaparam da avaliação e chegaram à produção da Hugging Face
A cadeia começou num proxy de pacotes, atravessou a contenção da OpenAI e terminou com acesso a respostas do ExploitGym na Hugging Face. Entenda o incidente, os limites do relato e como isolar avaliações ofensivas.
- Codeberg restringe vibe coding, e Claude Code ganha uma equipe de segurança
Codeberg muda suas regras para projetos gerados por LLM, Claude Security revisa código com vários agentes, enquanto PyPI, GitHub e Poolside transformam automação em controles e infraestrutura.
- Comentário invisível sequestra agentes, e a AWS descobre que alerta sem ação não basta
Uma instrução escondida em PR atravessa o Azure DevOps MCP, alarmes da AWS veem estimativas trilionárias e deixam o processamento seguir, enquanto OpenAI, LG, mcpgrade, Canva e uv trazem mudanças práticas para segurança e infraestrutura.
- Agentes invadem a Hugging Face, e ransomware passa a caçar modelos
Hugging Face relata invasão autônoma e usa GLM 5.2 na perícia; ENCFORGE destrói ativos de IA; Honeycomb mede código, merges e incidentes; SSH automatiza o bastion pelo DNS.
- SleeperGem foge do CI; WP2Shell entra em exploração relatada
RubyGems maliciosas miram laptops de desenvolvedores, empresas relatam ataques ao WordPress, Harness Score leva verificações ao CI e um certificado atribuído ao Fable põe uma conjectura matemática à prova.
- nsjail blinda código de terceiros num VPS, e o "harness" vira a peça que decide o agente
Um dev brasileiro abre o código de um sandbox fail-closed com nsjail; "harness engineering" ganha nome e artefatos datados; um guia entrega um Mac reserva ao Claude Code por SSH; um ensaio viral fala em 0% de sucesso em IA; e o Rekursiv, certo demais e cedo demais, afunda num canal.
- Bun troca Zig por Rust; Gitea 1.27 pede patch e teste no CI
A nova runtime do Bun já está dentro do Claude Code, após uma migração assistida por agentes. No Git self-hosted, o Gitea corrige uma falha crítica e muda workflows reutilizáveis.
▲ Página 1