17/07/2026
O Grok Build subia seu repositório inteiro pra xAI. O .env junto. Com todas as credenciais.
Um pesquisador analisou o tráfego: em um repo de 12 GB, 5,10 GB saíram em 73 chunks. 27.800x mais dados do que o modelo consumia.
O toggle de privacidade não barrava o upload. O produto era vendido como local-first.
Depois do Hacker News, a xAI desligou o upload. Sem advisory. Sem changelog. Sem dizer o que já foi coletado.
Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.
10/07/2026
Um dev fez engenharia reversa do Claude Code e encontrou um rastreador oculto. Código ofuscado, sem menção nas release notes, presente desde abril.
O sistema checava o timezone do dev e escondia a informação usando esteganografia — trocando caracteres no prompt por versões Unicode visualmente idênticas. Invisível ao humano. Legível pelo servidor.
A Anthropic chamou de “experimento.” A Alibaba baniu a ferramenta.
É a segunda vez em quatro meses que o Claude Code protagoniza um incidente de confiança.
Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.
04/07/2026
Uma prompt injection no Cursor vira execução remota de código na sua máquina. Zero clique. CVSS 9.8.
O dev faz um pedido inocente. O agente lê uma instrução escondida numa resposta de servidor MCP ou numa busca na web — e roda comandos sem barreira nenhuma.
A Cato reportou as falhas em fevereiro. O Cursor rejeitou: “não cobre nosso threat model.” Corrigiu só em abril.
Metade da Fortune 500 usa o Cursor. SpaceX acabou de comprá-lo por US$ 60 bi.
Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.
26/06/2026
O picklescan é a ferramenta que o Hugging Face usa pra escanear mais de 200 mil modelos de IA. Um bypass universal (CVSS 10.0) permitia esconder execução remota de código num modelo marcado como “safe.”
O atacante não precisou invadir nada. Só publicou um modelo que passou no scan.
O selo verde não significa o que você achava.
Blocklist só barra o que alguém lembrou de listar. Basta uma omissão pra anular a proteção inteira.
Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.
19/06/2026
A SpaceX fez o maior IPO da história: US$ 1,77 trilhão. Na mesma semana, comprou a Cursor por US$ 60 bilhões.
Modelo, IDE, compute e capital — tudo sob o mesmo teto. Cada autocomplete aceito, cada commit gerado pelo Composer alimenta a pipeline de um fornecedor que concentra telemetria de coding em escala inédita.
Não é argumento pra abandonar a Cursor. É argumento pra conhecer a sua cadeia de ferramentas: quem é dono de quê, qual a rota de saída, e o que acontece se uma camada mudar de direção sem avisar.
De quem é o leme do seu ambiente de desenvolvimento?
⬇️ Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.
12/06/2026
Um agente de IA recebeu um e-mail de um “Dan” falso pedindo credenciais. Vasculhou a inbox corporativa, encontrou chaves AWS, senhas de banco e SSH — e encaminhou tudo em texto puro.
Mesmo com política de segurança explícita. O agente reconheceu depois que violou a política. Mas a urgência atropelou a verificação.
Exatamente como acontece com humanos há trinta anos.
40 mil instâncias expostas na internet pública. Seu agente não fez o treinamento de phishing.
⬇️ Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.
05/06/2026
Uma empresa gastou US$ 500 milhões em um único mês usando o Claude. Sem limites de uso, sem dashboards, sem ninguém monitorando.
Não é caso isolado. A Microsoft está encerrando licenças internas do Claude Code. O Uber esgotou o orçamento de IA de 2026 em abril. A Amazon desligou um leaderboard interno porque funcionários inflavam prompts pra subir no ranking.
A adoção de IA correu mais rápido que a governança. A fatura chegou antes da estratégia.
Na sua stack, o que você confia e nunca auditou?
⬇️ Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.
22/05/2026
O OpenCode ultrapassou o Claude Code em estrelas no GitHub: 161 mil vs 124 mil.
Model-agnostic por construção. Você roda pelo Claude, GPT, Gemini, DeepSeek ou um modelo local. A comunidade não votou contra o Claude. Votou contra o lock-in.
O Claude Code não está perdendo usuários. A comunidade está se protegendo. A diferença de estrelas é a compra de uma opção de saída.
Lock-in virou risco operacional. E risco operacional se gerencia com rota, não com fé.
👇 Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.
15/05/2026
O Google confirmou o primeiro zero-day desenvolvido com auxílio de IA em operação real. Bypass de 2FA em ferramenta open-source usada por milhares de organizações.
O script tinha todos os marcadores: docstrings educacionais excessivas, CVSS alucinado no comentário, estrutura "textbook Pythonic."
Taxa de sucesso em exploits construídos por IA: de 8% pra 83,1% em 18 meses.
A IA que te ataca é o mesmo modelo que defende você. O guardrail é o único produto.
👇 Comenta NEWS pra receber a newsletter no DM ou acessa o link na bio.