Otávio Miranda
ContatosBlog

Arquivo

Todos os posts

Página 11 de 22. Explorando o acervo de tutoriais e anotações.

  • FUSE abriu caminho para root, ChocoPoC mirou PoCs e skills pedem lockfile
    The Paper LLM02/07/2026

    CVE-2026-31694 no Linux expõe uma fronteira do FUSE; ChocoPoC mira pesquisadores via PyPI; skills de agente entram na conversa de supply chain; Snowflake mostra playbook de IA; e Argo CD/FortiBleed pedem revisão de acesso.

  • Fable 5 voltou, Azure CLI apanhou e o setup virou fronteira
    The Paper LLM01/07/2026

    Anthropic reabriu o Fable 5 e lançou o Sonnet 5; Huntress viu 81 milhões de tentativas contra Azure CLI; 0DIN mostrou por que repo limpo ainda pode comprometer agente; e o webernetes colocou Kubernetes no navegador.

  • GuardFall: agentes de código open source confiam num guard de shell que o bash desmonta
    The Paper LLM30/06/2026

    A Adversa publicou o GuardFall: o guard que lê o comando que o modelo escreveu não enxerga o que o bash executa depois de quote removal, $IFS, substituição de comando e base64. No teste, opencode vazou 16 de 16, goose 22 de 23, e só o Continue defende por desenho. Tem prova de conceito com Makefile apagando ~/.aws/credentials no Plandex, com Claude Sonnet 4.6 no comando.

  • TraceLab mede Codex e Claude Code como carga de infraestrutura
    The Paper LLM30/06/2026

    TraceLab analisou 4.300 sessões de Claude Code e Codex; a rodada também passa por Agents-A1, Outer Shell no SSH, PostgreSQL 19 com sequences, VS Code, Git 2.55, macOS Tahoe, vLLM, Daktronics e CUDA.

  • O mesmo currículo foi de 66 a 99 no ATS aberto da HackerRank
    The Paper LLM29/06/2026

    Um experimento com o ATS aberto da HackerRank variou o mesmo currículo de 66 a 99; a rodada também passa por Routely, GLM-5.2 na Semgrep, HTTP QUERY/RFC 10008, Herdr no terminal e Sophon encarando a parede de memória da IA.

  • Do backup zero-byte ao Signal, validação deixou de ser detalhe
    The Paper LLM28/06/2026

    Um postmortem em k3s e Longhorn mostrou backup zero-byte; ClickHouse lançou WAL-RUS para PostgreSQL; FBI e CISA alertaram sobre a chave de backup do Signal; IP Crawl expôs webcams abertas. Secure Boot, YARA-X, AWS FinOps Agent e modelos locais completam.

  • npm, Amazon Q e entrevista falsa mostram que abrir repo não é passivo
    The Paper LLM27/06/2026

    Backstage no npm rodou código na instalação para caçar segredos; Amazon Q corrigiu CVE em MCP; entrevista falsa escondeu PinpinRAT em TypeScript; Cursor mostrou benchmark inflado por busca da resposta. Flink, Gemini Nano, Dapr, Argo CD, Cisco e YAGNI completam.

  • GPT-5.6 chegou em Sol, Terra e Luna, mas o governo dos EUA segurou o lançamento
    The Paper LLM26/06/2026

    OpenAI apresentou a família GPT-5.6 com Sol, Terra e Luna, novo esquema de nomes, modo ultra com subagentes e novo teto de raciocínio. A novidade maior não é o modelo: pela primeira vez o governo dos EUA pediu para liberar só a cerca de 20 parceiros aprovados antes do público.

  • Akrites tenta organizar bugs de IA antes que o patch vire fila infinita
    The Paper LLM26/06/2026

    Akrites propõe coordenação confidencial para vulnerabilidades em open source; Micron aponta DRAM e NAND apertadas além de 2027; hackmyclaw testa agente em VPS; Microsoft, GitHub Copilot, Deno 2.9, ShareLock e Node.js malware completam.

  • npm e GitHub Actions lembram que CI também é produção; TypeScript 7 troca o motor para Go
    The Paper LLM25/06/2026

    StepSecurity ligou npm, tags mutáveis e GitHub Actions a roubo de credenciais no CI; TypeScript 7 RC vem com Go; Anthropic acusa Alibaba de extrair Claude; Cisco SD-WAN, Python no-GIL, Node.js 26 e agentes entram na conta.

◀ Anterior
▲ Página 11
Próxima ▶

No seu e-mail

Newsletter

Junte-se a centenas de outros desenvolvedores e receba dicas e conteúdo técnico diretamente na sua caixa de entrada. Sem SPAM ou publicidade. Apenas conteúdo de qualidade.

© Otávio MirandaContatosTopo ▲
OTÁVIO MIRANDA