Avanços recentes na computação quântica têm acelerado o cronograma para o "Q-Day", o momento em que os métodos de criptografia existentes se tornarão vulneráveis. Em resposta, a Cloudflare está agilizando seu roteiro pós-quântico para alcançar segurança completa, incluindo sistemas cruciais de autenticação, em toda a sua suíte de produtos até 2029.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
1978 notícias encontradas
A comunidade open-source, através de um debate em torno do Node.js e de um consenso mais amplo, reafirma que o código assistido por IA é compatível com o Developer Certificate of Origin (DCO), desde que um contribuidor humano assuma total responsabilidade pela revisão, compreensão e divulgação do código.
Estudos indicam que o fornecimento de mais tokens para a janela de contexto de um LLM afeta negativamente a performance, com um estudo da Chroma de 2025 revelando que a precisão pode cair de 95% para 60% à medida que o tamanho da entrada aumenta. Esse desafio é abordado pela 'engenharia de contexto', que gerencia estrategicamente a entrada do modelo por meio de quatro táticas principais: uso de memória externa, seleção de informações relevantes via RAG, compressão do histórico de conversas e isolamento de preocupações entre múltiplos agentes.
A prática do 'vibe coding' pleno, onde desenvolvedores evitam inspecionar o código-fonte, acarreta dívida técnica desnecessária e baixa qualidade de software. Neste contexto, a IA é mais eficaz quando os humanos a guiam ativamente por meio de revisão detalhada e resolução de problemas, em vez de tratar o código gerado como uma caixa preta, o que é crucial para manter padrões de desempenho e segurança.
A Monday.com reformulou seu sistema de notificações monolítico baseado em Rails, que enfrentava dificuldades de extensão e perdas devido a limitações de taxa (rate-limiting). A solução envolveu a migração para um microsserviço em TypeScript, com uma interface simplificada baseada em JSON e SDK. Este novo sistema utiliza um fluxo SQS de três estágios (processamento, filtragem e entrega) para gerenciar mais de 8 milhões de notificações diárias em diversas plataformas, incluindo e-mail, dispositivos móveis e Slack.
A disponibilidade do GitHub sofreu uma queda drástica para 90% devido à sobrecarga de infraestrutura, impulsionada por um aumento massivo no tráfego de agentes de codificação de IA, o que resultou em interrupções frequentes. Esses problemas são atribuídos a sistemas saturados, como bancos de dados e clusters Redis, além de mecanismos de failover problemáticos que não conseguem lidar com a demanda elevada.
Um consultor contratado para um projeto de realidade aumentada em Pequim foi vítima de uma fraude de US$ 35.000 após trabalhar incansavelmente com uma equipe inexperiente e resistente. A experiência resultou em lições dolorosas sobre a fragilidade de contratos e a importância de confiar nos próprios instintos profissionais ao lidar com clientes problemáticos.
Uma investigação sobre Sam Altman, CEO da OpenAI, revelou dúvidas persistentes sobre sua confiabilidade e adequação para liderar o desenvolvimento da IA. Isso levou à sua breve demissão em 2023, baseada em memorandos internos que alegavam enganos sobre protocolos de segurança. Apesar de um padrão de carreira que prioriza o poder pessoal em detrimento de compromissos éticos declarados, Altman foi reintegrado devido à pressão avassaladora, cimentando seu controle sobre a OpenAI, enquanto questões fundamentais sobre sua integridade persistem.
A Anthropic expandiu sua parceria de compute com Google e Broadcom para atender à crescente demanda pela IA Claude. Este movimento estratégico ocorre à medida que a empresa atingiu uma taxa de receita anual de US$ 30 bilhões, sublinhando a necessidade de infraestrutura computacional robusta para escalar suas operações de inteligência artificial.
Os agentes de IA ameaçam o processo fundamental de aprendizagem na pesquisa acadêmica, especialmente para novos cientistas. Isso é ilustrado por Alice, que aprofunda seu conhecimento resolvendo problemas ela mesma, em contraste com Bob, que utiliza IA para terceirizar tarefas, gerando resultados semelhantes sem desenvolver habilidades essenciais ou intuição. O verdadeiro perigo é um "desvio lento e confortável", onde os pesquisadores produzem resultados sem compreensão real.
Um engenheiro da AWS relatou que o kernel de desenvolvimento Linux 7.0 reduz pela metade o desempenho do PostgreSQL devido a uma mudança nos modos de preempção do kernel.
Oitenta produtos, recursos e ferramentas distintos da Microsoft são todos chamados 'Copilot'.
O engenheiro de software Bill Atkinson relatou famosamente ter alcançado -2.000 linhas de código após otimizar seu programa nos anos 1980, evidenciando a falha em medir produtividade pelo volume de código.
O pesquisador da Anthropic, Nicholas Carlini, usou o Claude Code para identificar várias vulnerabilidades no kernel do Linux, incluindo um overflow de buffer na heap no driver NFS que estava escondido há 23 anos. Esse feito demonstra a crescente capacidade da IA em identificar falhas de segurança complexas de forma independente.
Syntaqlite é um conjunto abrangente de devtools para SQLite desenvolvido em apenas três meses, utilizando agentes de codificação IA para superar desafios complexos de análise e acelerar a implementação. Embora a IA tenha atuado como um multiplicador de força para a reestruturação rápida, ela também pode levar a uma arquitetura "espaguete" e não deve substituir decisões críticas de design humano.
Agentes de codificação, ou harnesses, são sistemas sofisticados que integram LLMs para melhorar seu desempenho e usabilidade em tarefas de desenvolvimento de software, atuando como um loop de controle que gerencia o contexto do repositório, acesso a ferramentas, memória e construção eficiente de prompts. Essa camada arquitetural possibilita capacidades como execução de comandos e continuidade de sessões longas, tornando os LLMs muito mais eficazes em cenários práticos de codificação.
Um serviço de autenticação em Java estava enfrentando frequentes falhas de Out Of Memory (OOM) devido a vazamentos de memória após a migração para Virtual Threads. O problema vinha de um código legado usando `ThreadLocal`, que copiava de forma ineficiente grandes objetos `SecurityContext` em várias virtual threads de curta duração, causando consumo excessivo de memória heap. Para resolver isso, a equipe migrou de `ThreadLocal` para `ScopedValue`, um novo recurso do Java 26 projetado para o compartilhamento de dados imutáveis sem cópia entre threads e seus filhos.
APIs robustas priorizam a estabilidade a longo prazo e um design cuidadoso em vez da conveniência, alcançado por meio de limites explícitos e evitando a exposição de detalhes internos. Essa abordagem disciplinada se baseia em conceitos de domínio estáveis, fomentando confiança e transformando a API em uma infraestrutura confiável que minimiza problemas de manutenção futuros.
Enquanto as ferramentas de codificação por IA atualmente priorizam quantidade sobre qualidade, incentivos econômicos eventualmente levarão os modelos a produzirem um "bom código" mais simples e eficiente, que é mais barato de manter. As forças de mercado competitivas forçarão esses modelos a priorizarem saídas de alta qualidade para ajudar desenvolvedores a reduzir custos a longo prazo e lançar funcionalidades mais rapidamente.
O cliente Claude Code da Anthropic utiliza um hash "cch" para assinatura de requisições, o qual pesquisadores descobriram ser um xxHash64 do corpo da requisição calculado dentro de um runtime nativo Bun customizado. Este mecanismo serve como uma ferramenta de atribuição e medição não criptográfica para garantir que as requisições provenham de clientes oficiais, ao invés de atuarem como uma barreira de segurança.
