• OpenSSH 10.4 corrige SSH, e agentes tropeçam em dados hostis

    OpenSSH 10.4 saiu com correções em sftp/scp e assinatura híbrida ML-DSA44 + Ed25519; JadePuffer e papers de Agent Data Injection mostram agentes cruzando fronteiras; GLM 5.2 e Tencent Hy3 pressionam custos; e ainda BeyondTrust, PolinRider, Januscape/KVM e ECMAScript 2026.

  • IA escreveu o sqlite-utils 4.0, um rival achou os bugs, e a Alibaba baniu o Claude Code

    Simon Willison lançou o sqlite-utils 4.0rc2 escrito quase todo por IA, com bug de perda de dados pego por revisão do GPT-5.5; a Alibaba proíbe o Claude Code e empurra o Qoder; o criador do BabyAGI propõe event sourcing para agentes; e ainda fuzzing com INT3, ASN próprio via BGP num VPS, PostgreSQL, Keycloak e TypeScript nativo.

  • pxpipe corta a conta do Claude Code com imagens, e Zuckerberg admite atraso nos agentes

    Um proxy local renderiza contexto do Claude Code como PNG e corta a conta em até 70%, com perdas conhecidas; Zuckerberg diz que os agentes da Meta não aceleraram; Bad Epoll leva usuário comum a root no kernel Linux; Ubuntu financia o ntpd-rs em Rust; e Cursor, Alibaba, Oracle e npm fecham o dia.

  • Confiar cedo demais no KDE Plasma, no Claude Code e no Guix

    KDE Plasma deixou um Flatpak atravessar o sandbox pelo Open New Window; Claude Code marcou prompts quando o endpoint mudava; Guix corrigiu extração antes da verificação; e ClickHouse, Grab, Safari MCP, Manticore e NetScaler completam o giro.

  • FUSE abriu caminho para root, ChocoPoC mirou PoCs e skills pedem lockfile

    CVE-2026-31694 no Linux expõe uma fronteira do FUSE; ChocoPoC mira pesquisadores via PyPI; skills de agente entram na conversa de supply chain; Snowflake mostra playbook de IA; e Argo CD/FortiBleed pedem revisão de acesso.

  • Fable 5 voltou, Azure CLI apanhou e o setup virou fronteira

    Anthropic reabriu o Fable 5 e lançou o Sonnet 5; Huntress viu 81 milhões de tentativas contra Azure CLI; 0DIN mostrou por que repo limpo ainda pode comprometer agente; e o webernetes colocou Kubernetes no navegador.

  • GuardFall: agentes de código open source confiam num guard de shell que o bash desmonta

    A Adversa publicou o GuardFall: o guard que lê o comando que o modelo escreveu não enxerga o que o bash executa depois de quote removal, $IFS, substituição de comando e base64. No teste, opencode vazou 16 de 16, goose 22 de 23, e só o Continue defende por desenho. Tem prova de conceito com Makefile apagando ~/.aws/credentials no Plandex, com Claude Sonnet 4.6 no comando.

  • TraceLab mede Codex e Claude Code como carga de infraestrutura

    TraceLab analisou 4.300 sessões de Claude Code e Codex; a rodada também passa por Agents-A1, Outer Shell no SSH, PostgreSQL 19 com sequences, VS Code, Git 2.55, macOS Tahoe, vLLM, Daktronics e CUDA.

  • O mesmo currículo foi de 66 a 99 no ATS aberto da HackerRank

    Um experimento com o ATS aberto da HackerRank variou o mesmo currículo de 66 a 99; a rodada também passa por Routely, GLM-5.2 na Semgrep, HTTP QUERY/RFC 10008, Herdr no terminal e Sophon encarando a parede de memória da IA.

  • Do backup zero-byte ao Signal, validação deixou de ser detalhe

    Um postmortem em k3s e Longhorn mostrou backup zero-byte; ClickHouse lançou WAL-RUS para PostgreSQL; FBI e CISA alertaram sobre a chave de backup do Signal; IP Crawl expôs webcams abertas. Secure Boot, YARA-X, AWS FinOps Agent e modelos locais completam.