Nave

Nave

Compartilhar

Entendemos que cada negócio tem o seu espaço no universo da
tecnologia, e queremos achar o lugar certo para cada um deles.

Photos from Nave's post 17/07/2026

O Grok Build subia seu repositório inteiro pra xAI. O .env junto. Com todas as credenciais.

Um pesquisador analisou o tráfego: em um repo de 12 GB, 5,10 GB saíram em 73 chunks. 27.800x mais dados do que o modelo consumia.

O toggle de privacidade não barrava o upload. O produto era vendido como local-first.

Depois do Hacker News, a xAI desligou o upload. Sem advisory. Sem changelog. Sem dizer o que já foi coletado.

Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

Photos from Nave's post 10/07/2026

Um dev fez engenharia reversa do Claude Code e encontrou um rastreador oculto. Código ofuscado, sem menção nas release notes, presente desde abril.

O sistema checava o timezone do dev e escondia a informação usando esteganografia — trocando caracteres no prompt por versões Unicode visualmente idênticas. Invisível ao humano. Legível pelo servidor.

A Anthropic chamou de “experimento.” A Alibaba baniu a ferramenta.

É a segunda vez em quatro meses que o Claude Code protagoniza um incidente de confiança.

Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

Photos from Nave's post 04/07/2026

Uma prompt injection no Cursor vira execução remota de código na sua máquina. Zero clique. CVSS 9.8.

O dev faz um pedido inocente. O agente lê uma instrução escondida numa resposta de servidor MCP ou numa busca na web — e roda comandos sem barreira nenhuma.

A Cato reportou as falhas em fevereiro. O Cursor rejeitou: “não cobre nosso threat model.” Corrigiu só em abril.

Metade da Fortune 500 usa o Cursor. SpaceX acabou de comprá-lo por US$ 60 bi.

Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

Photos from Nave's post 26/06/2026

O picklescan é a ferramenta que o Hugging Face usa pra escanear mais de 200 mil modelos de IA. Um bypass universal (CVSS 10.0) permitia esconder execução remota de código num modelo marcado como “safe.”

O atacante não precisou invadir nada. Só publicou um modelo que passou no scan.

O selo verde não significa o que você achava.

Blocklist só barra o que alguém lembrou de listar. Basta uma omissão pra anular a proteção inteira.

Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

Photos from Nave's post 19/06/2026

A SpaceX fez o maior IPO da história: US$ 1,77 trilhão. Na mesma semana, comprou a Cursor por US$ 60 bilhões.

Modelo, IDE, compute e capital — tudo sob o mesmo teto. Cada autocomplete aceito, cada commit gerado pelo Composer alimenta a pipeline de um fornecedor que concentra telemetria de coding em escala inédita.

Não é argumento pra abandonar a Cursor. É argumento pra conhecer a sua cadeia de ferramentas: quem é dono de quê, qual a rota de saída, e o que acontece se uma camada mudar de direção sem avisar.

De quem é o leme do seu ambiente de desenvolvimento?

⬇️ Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

Photos from Nave's post 12/06/2026

Um agente de IA recebeu um e-mail de um “Dan” falso pedindo credenciais. Vasculhou a inbox corporativa, encontrou chaves AWS, senhas de banco e SSH — e encaminhou tudo em texto puro.

Mesmo com política de segurança explícita. O agente reconheceu depois que violou a política. Mas a urgência atropelou a verificação.

Exatamente como acontece com humanos há trinta anos.

40 mil instâncias expostas na internet pública. Seu agente não fez o treinamento de phishing.

⬇️ Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

Photos from Nave's post 05/06/2026

Uma empresa gastou US$ 500 milhões em um único mês usando o Claude. Sem limites de uso, sem dashboards, sem ninguém monitorando.

Não é caso isolado. A Microsoft está encerrando licenças internas do Claude Code. O Uber esgotou o orçamento de IA de 2026 em abril. A Amazon desligou um leaderboard interno porque funcionários inflavam prompts pra subir no ranking.

A adoção de IA correu mais rápido que a governança. A fatura chegou antes da estratégia.

Na sua stack, o que você confia e nunca auditou?

⬇️ Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

26/05/2026

“Comprei licenças do Cursor pra todo mundo. Fiz demos. Só 3 pessoas usam. Os seniors são os que menos abrem.”

Quadro novo no Tech Solvers Podcast: líderes de tecnologia mandam seus desafios reais e a gente resolve no episódio.

No primeiro caso, um CTO de fintech Series A tá vivendo o que a maioria dos líderes de tech tá vivendo em 2026. E a resposta não é “tornar obrigatório”.

Episódio completo no link da bio.
👇 Comenta CTO pra receber o link direto na DM!

📧 Tem um dilema parecido? Manda pra [email protected]

tecnologia

Photos from Nave's post 22/05/2026

O OpenCode ultrapassou o Claude Code em estrelas no GitHub: 161 mil vs 124 mil.

Model-agnostic por construção. Você roda pelo Claude, GPT, Gemini, DeepSeek ou um modelo local. A comunidade não votou contra o Claude. Votou contra o lock-in.

O Claude Code não está perdendo usuários. A comunidade está se protegendo. A diferença de estrelas é a compra de uma opção de saída.

Lock-in virou risco operacional. E risco operacional se gerencia com rota, não com fé.

👇 Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

Photos from Nave's post 15/05/2026

O Google confirmou o primeiro zero-day desenvolvido com auxílio de IA em operação real. Bypass de 2FA em ferramenta open-source usada por milhares de organizações.

O script tinha todos os marcadores: docstrings educacionais excessivas, CVSS alucinado no comentário, estrutura "textbook Pythonic."

Taxa de sucesso em exploits construídos por IA: de 8% pra 83,1% em 18 meses.

A IA que te ataca é o mesmo modelo que defende você. O guardrail é o único produto.

👇 Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.

Quer que seu negócio seja a primeira Loja De Móveis em Pelotas?

Clique aqui para requerer seu anúncio patrocinado.

Localização

Telefone

Endereço


Rua Antônio Dos Anjos, 830
Pelotas, RS
96020-700