- FortiBleed expôs senha de VPN de 73 mil firewalls Fortinet em texto puro
Um dump apelidado FortiBleed lista credenciais de VPN de 73.932 firewalls Fortinet, com senha em texto puro e parte dos logins ainda válida; tem também o jeito certo de criar um papel só-leitura no PostgreSQL, OpenSSH e Tailscale virando persistência, zero-day no Defender e um gerenciador npm que recusa CVE.
- Mastra levou o risco para o npm install, e GLM-5.2 abriu pesos no Hugging Face
Pacotes @mastra foram republicados com easy-day-js e postinstall malicioso; GLM-5.2 apareceu com licença MIT, 1M de contexto e uso local; MiniMax, S3 annotations, Bedrock Guardrails, PseudoBench e Joomla/LiteSpeed completam o dia.
- FIFA mostrou que "access denied" no front-end não segura API
Um pesquisador diz que uma conta do FIFA Agent Platform entrou no tenant Microsoft Entra e alcançou controles de streaming; Fable 5 virou debate de defesa; VerIbmc juntou LLM local com ESBMC; e OpenCode aparece com GitOps no homelab.
- MDN deu fonte oficial aos agentes, e o ataque ao AUR pulou de npm para Bun
MDN lançou um servidor MCP experimental para agentes como Codex CLI e Claude Code; o ataque ao AUR cresceu rumo a 1.900 pacotes; curl vai pausar reports de vulnerabilidade em julho; e Miguel Grinberg fechou a porta para PRs de IA sem conversa prévia.
- A prefeitura do Rio confirmou que o Rio 3.5 é um merge do Nex N2 Pro com o Qwen
Depois que a Nex mostrou que os pesos do Rio 3.5 Open eram uma mistura do Nex N2 Pro com o Qwen 3.5, e que o modelo se apresentava como "Nex" sem system prompt, a IplanRIO atualizou o card no Hugging Face admitindo o merge e pediu desculpas por ter subido a versão errada. Os benchmarks da própria casa seguem sem auditoria de fora.
- A prefeitura do Rio abriu um modelo de 397B na semana em que o Fable 5 foi trancado
A IplanRIO publicou o Rio 3.5 Open, um modelo de 397 bilhões de parâmetros sob licença MIT, poucos dias depois de uma ordem do governo dos EUA tirar o Fable 5 e o Mythos 5 da Anthropic do ar. Os benchmarks são da própria casa e ainda esperam auditoria de fora.
- Relatório acusa ad blockers de roubar prompts; TensorZero e Splunk pedem atenção
PromptSnatcher aponta duas extensões de ad blocker coletando conversas de IA, TensorZero arquivou o repositório depois de anunciar seed, Honda Civic apareceu com chave de teste do AOSP no update, Splunk corrigiu a CVE-2026-20253, e Terraform MCP, pkgcli, GLM-5.2 e Fable/Mythos completam o dia.
- Os EUA puseram o Fable 5 e o Mythos 5 sob controle de exportação, e a Anthropic tirou os dois do ar
Uma diretiva de controle de exportação dos EUA mirou o acesso de estrangeiros ao Claude Fable 5 e ao Mythos 5, e a Anthropic desligou os dois para todo mundo. A justificativa é um jailbreak estreito, pedir para o modelo ler e corrigir código, enquanto um teste da Endor Labs aponta só 19% de acertos de segurança e o Opus 4.8 segue no ar.
- O workspace virou fronteira: AUR sequestrado, FFmpeg auditado e Fable 5 suspenso
Arch/AUR teve adoções maliciosas, a Anthropic removeu Fable 5 e Mythos 5 após uma diretiva dos EUA, a Depthfirst relata 21 falhas zero-day no FFmpeg, e Homebrew 6, Miasma, SLSA, Dropbox MCP, Cohere e PostgreSQL completam o dia.
- Fable 5 abriu o navegador; DeltaDB quer guardar o rastro do agente
Claude Fable 5 mostrou agente local com navegador, servidor e custo real; DeltaDB e adjacency-agents mexem no fluxo de código; llama.cpp recebeu EAGLE3; e Homebrew, Miasma, AUR e Check Point lembram onde a confiança quebra.
Arquivo
Todos os posts
Página 6 de 15. Explorando o acervo de tutoriais e anotações.