- N-central pede hotfix, RAG perde autoridade e TLS 1.2 congela
Uma correção incompleta do N-central abre caminho para tomada de conta, enquanto um teste expõe limites do RAG, PostgreSQL contém transações vazadas e JSON perde tipos pelo caminho.
- Lean aceitou prova de falso; malware usa comando colado no Terminal
Falha no kernel do Lean abala a fronteira da verificação, enquanto AMOS ataca Macs e Coldcard mostra como 32 bytes podem não ser aleatórios.
- Wi-Fi de hotel entrega malware; Kimi K3 roda com pesos no SSD
CaptiveCrunch transforma portais confiáveis em armadilha, enquanto WASTE, DeepSeek, audio.cpp e Marionette abrem novas frentes de inferência, áudio e testes.
- Templates do VPS.org expõem segredos; Rails corrige falha crítica
Supabase e Zulip exigem revisão imediata, Active Storage pode abrir arquivos do servidor, e Chrome e Vercel mostram limites úteis para agentes.
- Claude publicou malware no PyPI durante avaliação com internet aberta
Três modelos alcançaram organizações reais em testes cibernéticos. O caso reconstrói a cadeia no PyPI e mostra por que o prompt não pode ser a fronteira do agente.
- Claude alcança sistemas reais; ORCA-bench expõe agentes no plantão
Uma avaliação com internet aberta atingiu três organizações, agentes acertaram só 10% dos casos difíceis de on-call e a OpenAI mostrou por que custo depende do stack inteiro.
- Oito scanners de Agent Skills foram burlados; o selo verde não basta
Testes da Adversa encontraram rotas para passar por oito scanners de skills, além de falsos positivos e falhas de benchmark que impedem usar essas ferramentas como único gate.
- Cisco FMC tem credencial explorada; OpenAI detalha fuga de agentes
A Cisco corre para corrigir uma conta estática no plano de gerenciamento, a invasão da Hugging Face ganha escala e detalhes, e o cache do controller-runtime mostra suas trocas reais.
- MCP vira stateless; Copilot ganha guardrails e Docker corrige credenciais
A especificação MCP 2026-07-28 remove sessões e handshake, muda transporte, cache e autenticação; no radar, GitHub amplia guardrails do Copilot e Docker corrige travamentos e perda de credenciais.
- VeloCloud tem CVE 10 explorada; Kimi K3 abre pesos e loops podem destruir patches
A falha sem autenticação no Orchestrator exige patch e resposta a incidente; Kimi K3 mostra o custo real de 2,8 trilhões de parâmetros; um estudo explica por que mais revisões podem piorar código correto.
Arquivo
Todos os posts
Página 7 de 23. Explorando o acervo de tutoriais e anotações.