- npm, Amazon Q e entrevista falsa mostram que abrir repo não é passivo
Backstage no npm rodou código na instalação para caçar segredos; Amazon Q corrigiu CVE em MCP; entrevista falsa escondeu PinpinRAT em TypeScript; Cursor mostrou benchmark inflado por busca da resposta. Flink, Gemini Nano, Dapr, Argo CD, Cisco e YAGNI completam.
- GPT-5.6 chegou em Sol, Terra e Luna, mas o governo dos EUA segurou o lançamento
OpenAI apresentou a família GPT-5.6 com Sol, Terra e Luna, novo esquema de nomes, modo ultra com subagentes e novo teto de raciocínio. A novidade maior não é o modelo: pela primeira vez o governo dos EUA pediu para liberar só a cerca de 20 parceiros aprovados antes do público.
- Akrites tenta organizar bugs de IA antes que o patch vire fila infinita
Akrites propõe coordenação confidencial para vulnerabilidades em open source; Micron aponta DRAM e NAND apertadas além de 2027; hackmyclaw testa agente em VPS; Microsoft, GitHub Copilot, Deno 2.9, ShareLock e Node.js malware completam.
- npm e GitHub Actions lembram que CI também é produção; TypeScript 7 troca o motor para Go
StepSecurity ligou npm, tags mutáveis e GitHub Actions a roubo de credenciais no CI; TypeScript 7 RC vem com Go; Anthropic acusa Alibaba de extrair Claude; Cisco SD-WAN, Python no-GIL, Node.js 26 e agentes entram na conta.
- Claude Tag entra no Slack enquanto DFlash promete fôlego no Blackwell
Anthropic colocou Claude Tag em canais do Slack com memória, logs e limites de gasto; NVIDIA apresentou DFlash para Blackwell; Cisco Unified CM entrou em alerta com CVE-2026-20230; Qwen-AgentWorld e Mistral OCR 4 completam.
- Lambda MicroVMs isola código de IA, e SonicWall lembra que patch não limpa VPN
AWS apresentou Lambda MicroVMs com Firecracker para código não confiável; SANS revisitou CVE-2024-40766 na SonicWall; Hugging Face automatizou releases; Patch the Planet, actions/checkout v7, PACT, HTTP QUERY, Livepatch Arm64 e YOLO26 completam.
- Sentry virou porta para agentes; Claude mostrou o sandbox e roteadores viraram proxy
AgentJacking usa Sentry e MCP contra Claude Code, Cursor e Codex; Anthropic detalha sandbox e rede negada; AryStinger mira D-Link; DNS transparente amplia ataques; sqlite-utils, zlib-rs, postmarketOS e KDE completam.
- Plugins do JetBrains roubaram chaves de IA, e Claude comandou um robodog
JetBrains removeu 15 plugins que roubavam chaves de OpenAI, DeepSeek e SiliconFlow; Claude Opus 4.7 acelerou o Project Fetch; Bayer PRINCE mostrou agente com LangGraph; Loupe expôs sinais de fingerprinting no iOS; Linux removeu strncpy do kernel.
- Cloudflare cria deploy temporário para agentes; airgap redige segredos no npm install
Cloudflare Workers ganhou `wrangler deploy --temporary` para agentes; airgap redige `.env`, chaves SSH e `.npmrc`; systemd 261 traz IMDS, storagectl e sysinstall; Cognito, Aikido e Netflix entram na conversa sobre limites e validação.
- AutoJack põe localhost sob suspeita; Valhalla mira JDK 28 e Splunk entra no KEV
AutoJack em AutoGen Studio mostra o risco de agente navegando até localhost; Project Valhalla leva value classes ao radar do JDK 28; Splunk CVE-2026-20253 entrou em exploração e CISA KEV; GLM-5.2, FortiBleed, AMD GAIA e Squidbleed completam.
Arquivo
Todos os posts
Página 5 de 15. Explorando o acervo de tutoriais e anotações.