- Workflow publica dez versões maliciosas, PaperCut sofre RCE e Kubernetes ganha certificados
Um comentário em PR virou credencial do npm, servidores PaperCut estão sob ataque e o Kubernetes padronizou identidade X.509 para pods, mas não trouxe o assinador.
- Next.js fecha duas RCEs, agentes promovem contexto e Cloudflare recupera 100 TB
Vercel corrige duas falhas críticas, pesquisas mostram como dados viram instruções privilegiadas e cinco mudanças em Rust enxugam um cache de 250 bilhões de entradas.
- Agentes invadem Hugging Face, skills envenenam skills e Asahi chega perto do M3
Uma avaliação da OpenAI escapou do isolamento, skills maliciosas ganharam descendentes e o Linux avançou nos chips M3, M4 e M5 da Apple.
- Gitea entra no KEV, prompts seguros desviam código e tags viram JavaScript
Uma falha no diffpatch executa hooks, estudos medem memória de agentes e prompts de segurança, enquanto o navegador encontra payload onde o filtro não olhou.
- Oracle entra no KEV, CLAUDE.md não vira firewall e agentes persistem no erro
Uma falha crítica exige patch no proxy do WebLogic, regras em prosa falham como controle e novos testes expõem limites de agentes persistentes e migrações.
- Agentes desmontam periféricos, executável vira SQLite e IA cabe em 60 MB
Cinco acessórios revelam superfícies esquecidas, o SELF troca tabelas ELF por SQL e o SHADOW separa uma janela curta de um arquivo com 100 milhões de tokens.
- IA faz root no Fire HD, updater vira botnet e Redox troca o scheduler
Agentes adaptam uma falha conhecida a um tablet, centrais automotivas entram numa rede de proxies e medições melhoram pipelines, escalonamento e memória de parser.
- MCP planeja agentes assíncronos e PostgreSQL pede uma auditoria
O roadmap do MCP troca a chamada síncrona por infraestrutura distribuída, enquanto lo_compat_privileges pode furar permissões de large objects no PostgreSQL.
- Agentes barateiam otimização, Rust poupa memória e o benchmark cobra a conta
Dan Luu mede ganhos reais e bem menores em holdouts, o harness disputa nossa atenção e o Rust Glancer troca análise imediata por menos de 100 MB.
- GitHub afoga em retries, Cargo executa malware e modelos deixam segredos escapar
O postmortem do GitHub mostra uma recuperação amplificada pelos clientes, crates Rust comprometidas atacam no build e estudos apertam as fronteiras dos agentes.
Arquivo
Todos os posts
Página 2 de 21. Explorando o acervo de tutoriais e anotações.