A Mozilla lançou uma versão experimental do servidor MDN MCP, baseado no Model Context Protocol (MCP), que permite ferramentas de IA acessarem, em tempo real, documentação técnica atualizada e dados oficiais de compatibilidade entre navegadores. A solução facilita a integração com qualquer cliente compatível com o padrão MCP. Testes iniciais mostram ganhos claros: maior precisão nas informações de suporte por navegador e redução significativa nos tempos de resposta, comparado ao uso de ferramentas que não adotam o protocolo.
Código gerado por IA costuma passar nas revisões com aparência sólida, mas revela falhas críticas em runtime, especialmente após implantação em produção. Engenheiros de SRE e DevOps relatam dedicar até um terço de sua carga semanal à triagem, depuração e refatoração dessas saídas automatizadas. O desafio aponta para lacunas persistentes em qualidade, contexto operacional e compreensão de domínio, fatores que ainda exigem intervenção humana estratégica e custosa.
A Palo Alto Networks (Unit 42) confirmou que a vulnerabilidade CVE-2026-0257 em dispositivos PAN-OS com configurações específicas está sendo explorada ativamente. A falha permite desvio de autenticação por meio de cookies manipulados, possibilitando que atacantes não autenticados estabeleçam sessões VPN. Incluída no catálogo KEV da CISA, a vulnerabilidade já foi observada em cenários reais, exigindo atualização imediata para mitigar riscos operacionais e de segurança.
O Elastic Security Labs divulgou um protótipo open-source que usa um LLM para identificar alterações maliciosas em workflows de CI/CD no GitHub Actions, GitLab CI e Azure DevOps. A ferramenta foca em ataques que exploram credenciais comprometidas para modificar pipelines e roubar segredos, risco crescente em ambientes de desenvolvimento ágil e nuvem. O detector atua como camada adicional de governança, ajudando equipes de segurança e DevOps a mitigar ameaças antes que impactem a cadeia de entrega contínua.
A CISA confirmou que a vulnerabilidade CVE-2026-10520 no Ivanti Sentry está sendo explorada ativamente e determinou que agências federais norte-americanas corrijam instâncias afetadas em até três dias. A Shadowserver alerta que servidores expostos e sem patch provavelmente já foram comprometidos, um risco crítico para arquiteturas de segurança perimetral e acesso remoto, especialmente em ambientes com adoção intensa de soluções de zero trust e SASE.
Sistemas baseados em LLM exigem abordagem distinta de observabilidade: métricas tradicionais como uptime, erro e latência mascaram falhas críticas, como desvio semântico, alucinações ou deterioração gradual da qualidade. O foco deve migrar para cinco dimensões estratégicas: velocidade (latência real por requisição), escalabilidade (throughput e custo por token), qualidade (corretude, coerência e fidelidade ao contexto), confiabilidade (consistência em cenários críticos) e comportamento de agentes (autonomia, tomada de decisão e orquestração). Muitas dessas métricas precisam ser construídas internamente, não extraídas de ferramentas padrão.
O mais recente Patch Tuesday da Microsoft foi excepcionalmente extenso, abordando aproximadamente 200 vulnerabilidades no Windows e produtos relacionados. A atualização incluiu diversas falhas zero-day e problemas críticos, configurando um ciclo de correção de alta prioridade para as equipes de TI.
A Oracle firmou um contrato de dez anos para fornecer software de RH para todo o governo federal dos Estados Unidos. O acordo substituirá mais de 100 sistemas de RH de agências distintas por uma plataforma única em nuvem, que atenderá cerca de 2 milhões de funcionários federais sob gestão do Office of Personnel Management (OPM).
A equipe da Infobip converteu APIs REST descritas por OpenAPI em servidores MCP prontos para produção utilizando o OpenAPI MCP Spring Boot Starter. Em vez de criar integrações MCP personalizadas, o framework mapeia operações OpenAPI para definições de ferramentas MCP, atualizando-se dinamicamente a partir da especificação e filtrando o que deve ser exposto. O sistema encaminha a autenticação para os mecanismos existentes de API ou OAuth, permitindo que agentes chamem endpoints reais de forma segura.
O Intel Thermald 2.5.12 foi lançado com suporte inicial para plataformas ARM. A viabilização para ARM ocorreu por meio de um refactoring do daemon realizado pela Qualcomm, que adicionou um backend independente de plataforma, permitindo sua execução além do hardware Intel. Simultaneamente, a Intel continua expandindo o suporte para CPUs mais recentes e aprimorando o tratamento de RAPL e o endurecimento de segurança.
A nova diretiva da CISA orienta a gestão de vulnerabilidades em agências federais baseada em riscos, exigindo que as falhas de maior criticidade sejam corrigidas em até três dias. A medida reflete a rapidez com que vulnerabilidades exploráveis e automatizáveis podem resultar em comprometimentos sistêmicos amplos.
A Microsoft detalhou novas capacidades de segurança voltadas para a proteção de fluxos de trabalho de desenvolvimento de IA, abrangendo a integridade de códigos, modelos e agentes.
A maioria dos programas corporativos de Identity Security Posture Management (ISPM) está estruturalmente desalinhada com o cenário atual de ameaças, especialmente à medida que agentes de IA passam a integrar fluxos de trabalho com suas próprias identidades e permissões. Uma abordagem de ISPM focado em agentes permitiria que as descobertas de postura fossem traduzidas em remediação de ciclo fechado e limitada por políticas. Isso viabiliza propor, aprovar, executar, verificar e fornecer evidências auditáveis sem a dependência de tickets manuais.
A AWS introduziu uma ferramenta de IA baseada em agentes projetada para investigar anomalias de custos na nuvem e responder a questionamentos financeiros de equipes de engenharia. O recurso foi desenvolvido para operar dentro dos fluxos de trabalho já existentes, eliminando a necessidade de as equipes realizarem buscas manuais em dashboards de faturamento.
Os recursos Always Free da Oracle Cloud Infrastructure permanecem disponíveis para todas as tenancies na região de origem durante a vida útil da conta, desde que estejam identificados como elegíveis no console da plataforma.
Assim como empresas de SaaS consolidadas se destacaram ao se tornarem sistemas de registro, a vantagem competitiva na era da IA virá da atuação como clearinghouse para agentes autônomos. Esse modelo será responsável por gerenciar quatro elementos fundamentais: memória, contexto, execução e governança, controlando políticas e permissões para as ações desses agentes entre diferentes fornecedores e fontes de dados.
O governo americano determinou que a Anthropic bloqueie o acesso de estrangeiros aos seus modelos mais avançados, Fable 5 e Mythos 5, citando preocupações com a segurança nacional. Em vez de implementar a restrição por nacionalidade, a Anthropic desativou o acesso aos modelos globalmente e tem uma reunião agendada com autoridades da Casa Branca na próxima semana para resolver a disputa.
O Google anunciou um investimento de 1,5 bilhão de dólares para 2026 e 2027 com o objetivo de expandir seu campus de data centers em Jackson County, no Alabama. A unidade opera desde 2019 em uma estrutura reaproveitada.
A AWS mantém um modelo de precificação flexível para serviços de IA, oferecendo planos de compromisso e descontos por volume. Desde 2025, a empresa expandiu opções de preços fixos e introduziu recursos como o Amazon Quick e a reestruturação do Amazon Connect em produtos voltados para sistemas agentic. O Amazon Bedrock, por sua vez, conta com diversas camadas de precificação e inferência em lote com custo reduzido. Em 2026, a AWS intensificou o foco em eficiência com o lançamento do AWS FinOps Agent e o uso de silício personalizado, como os processadores Graviton5, visando otimizar a infraestrutura computacional para cargas de trabalho de IA.
Esta semana, a cidade de Nova York sedia o AWS Summit, reunindo desenvolvedores, clientes e equipes da AWS para um dia completo de anúncios, demonstrações e sessões técnicas no Javits Center. O autor escreveu posts sobre alguns lançamentos do Summit que estão entrando em operação nesta semana.