
A Vercel anunciou o konsistent, uma ferramenta desenvolvida para garantir a consistência e a padronização do código escrito tanto por desenvolvedores humanos quanto por agentes de IA.
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
14717 notícias encontradas

A Vercel anunciou o konsistent, uma ferramenta desenvolvida para garantir a consistência e a padronização do código escrito tanto por desenvolvedores humanos quanto por agentes de IA.

A Vercel anunciou que o Vercel Security Dashboard entrou em fase de beta privado.

Estas seis configurações gratuitas não tornarão seu projeto invulnerável, pois nada fará isso. O que elas farão é fechar as portas fáceis. Ao ativá-las, seu projeto se tornará significativamente mais difícil de ser atacado do que era antes.

O Google, o New York Jobs CEO Council e a Urban Assembly realizaram uma cúpula sobre IA que reuniu 150 líderes dos setores de educação e empresarial.

Um ano após a declaração do Content Independence Day, um mercado dinâmico para a monetização de conteúdo começou a se consolidar. Este relatório analisa como o avanço dos agentes de IA autônomos está transformando o modelo tradicional de referenciamento por buscas e detalha a nova infraestrutura necessária para sustentar uma economia viável para a web.

A Cloudflare abriu a lista de espera para o Monetization Gateway, recurso que permitirá cobrar por qualquer página web, dataset, API ou ferramenta MCP que esteja atrás de sua infraestrutura. As cobranças serão liquidadas em stablecoins por meio do protocolo aberto x402, sem a necessidade de construir uma stack de pagamentos própria.

O novo painel Attribution Business Insights da Cloudflare ajuda proprietários de sites a entender o comportamento, o apetite e o valor potencial de crawlers, fornecendo subsídios para discussões de negócios sobre compensação de rastreamento.

A busca é a forma como encontramos quase tudo na web, desde criadores e comerciantes até respostas. A IA está reescrevendo essas regras, deixando os criadores em um dilema entre manter a visibilidade em uma era baseada em agentes e receber compensação por seu trabalho. Para ajudar a resolver esse cenário, a Cloudflare está lançando duas iniciativas.

Em celebração ao seu segundo Content Independence Day, a Cloudflare está oferecendo aos proprietários de sites opções mais refinadas para gerenciar o tráfego de IA. Em vez de um bloqueio generalizado, todos os clientes agora podem distinguir e gerenciar facilmente bots de busca, de agentes e de treinamento, além de contar com a nova capacidade de proteger páginas monetizadas por anúncios.

A NVIDIA e seus parceiros estão investindo na manufatura americana, em cadeias de suprimentos, redes de energia e na capacitação de mão de obra qualificada para que os EUA possam produzir a infraestrutura necessária para avanços na saúde, descobertas científicas pioneiras, maior produtividade industrial e liderança tecnológica global.

A Hugging Face e a Cerebras anunciaram uma colaboração para implementar o modelo Gemma 4 em sistemas de inteligência artificial de voz em tempo real.

O modelo open-weight GLM 5.2, da Zhipu AI, obteve 39% de acurácia (F1) no benchmark de detecção de vulnerabilidades IDOR da Semgrep, acima dos 32% do Claude Code, ao custo de apenas US$ 0,17 por vulnerabilidade identificada. No entanto, o pipeline multimodal da própria Semgrep atingiu 53%–61%, provando que a arquitetura do harness de avaliação impacta mais a performance prática do que a capacidade bruta do modelo. A conclusão: GLM 5.2 é uma alternativa técnica sólida e econômica para análise de código com foco em cibersegurança, desde que integrado a frameworks otimizados.

Análise do Tranco Top 1 Million por Scott Helme, com 819.002 sites ativos, mostra avanços quantitativos: HTTPS cresceu 960% desde 2015 (658.038 sites), CSP subiu 125× (170.057) e HSTS está em 252.846 domínios. Mas a qualidade falha: 46,8% das CSPs usam unsafe-inline, só 21% das implementações de HSTS estão aptas ao preload e 51,4% dos domínios mantêm DMARC em p=none. O risco estrutural é crítico: a Cloudflare intermediou >1/3 dos sites respondentes, tornando mudanças agregadas, como NEL, HTTP/3 e isolamento cross-origin, reflexo de suas configurações padrão, não de decisões individuais. Mais da metade da amostra ainda recebe nota F em cabeçalhos básicos de segurança.
Pesquisadores mostraram que um site malicioso pode induzir navegadores baseados em IA a aceitar uma 'lógica de fantasia', como 2 + 2 = 5, desativando assim as guardrails de segurança. Uma vez enganado, o agente passa a executar comandos perigosos, como extrair códigos ou credenciais diretamente do dispositivo do usuário. A fusão entre navegação e automação por IA cria um novo vetor de ataque direto à máquina local, com implicações graves para privacidade e controle de dados.
A vulnerabilidade crítica CVE-2026-6307, batizada de Longinus, compromete o compilador JIT do V8 no Chrome 106, permitindo contornar tanto a sandbox do renderer quanto o isolamento de heap do V8. O problema origina-se em uma falha única envolvendo inlining do TurboFan/Turboshaft, canonicalização de wrappers JS-to-Wasm e manipulação indevida do FrameState de desotimização. Com ela, atacantes obtêm primitivas de leitura e escrita arbitrárias no heap isolado, sem necessidade de memory spraying ou exploits encadeados. A recomendação é atualizar imediatamente para a versão 106.0.5249.119 ou superior e monitorar atividades suspeitas direcionadas ao V8 JIT.

Um pesquisador anônimo, identificado como 'bikini', lançou o repositório Exploitarium com exploits ativos para duas vulnerabilidades zero-day: a CVE-2026-55200 no libssh2, corrupção de heap pré-autenticação que permite execução remota de código, e a CVE-2026-20896 no Gitea em contêineres Docker, falha de desvio de autenticação. Nenhuma das falhas foi notificada previamente aos mantenedores, e ambas permanecem sem correção oficial. Equipes de segurança devem priorizar monitoramento de logs de SSH e Git, além de bloquear tentativas de exploração direcionadas até o lançamento de patches.

Uma análise da campanha GRUB1/UNC6395 revela que invasores acessam ambientes Salesforce via phishing de OAuth, tokens de terceiros comprometidos ou bypass de SSO/MFA. Em seguida, realizam força bruta, alteram fatores fracos e bloqueiam usuários, depois reutilizam tokens para descoberta de ativos, gerando picos em APIs, listagem de objetos e consultas massivas. Defensores devem monitorar Event Log Files e Real-Time Monitoring buscando AuraRequest, LoginEvent anômalos, atividades privilegiadas e consultas volumosas, correlacionando por IP, horário fora do expediente e user agent. O artigo traz consultas nativas do Datadog e orientações para adaptação em outros SIEMs.

A Anthropic confirmou que o Departamento de Comércio dos EUA suspendeu os controles de exportação sobre seus modelos principais, permitindo o restabelecimento do acesso público ao Claude Fable 5 a partir desta quarta-feira. Já o Claude Mythos 5 permanece restrito a empresas pré-selecionadas, sob regime de licenciamento especial. A decisão marca um alívio regulatório para a distribuição de modelos avançados de IA no exterior, com implicações diretas para desenvolvedores e organizações que dependem de acesso global a ferramentas de IA generativa.
Mais de 100 mil leitores automatizados de placas veiculares baseados em IA, majoritariamente da Flock, estão em operação nos EUA. A tecnologia permite rastreamento contínuo de localização, mas carece de salvaguardas robustas: vulnerabilidades de segurança, políticas frouxas de retenção de dados e ausência de auditoria aumentam riscos de acesso não autorizado, desvio de finalidade e uso indevido por agentes públicos ou cibercriminosos. Especialistas em privacidade recomendam auditorias regulares nas políticas de retenção, monitoramento de logs de acesso e exigência de conformidade com padrões de liberdades civis.

Invasores acessaram sistematicamente os sistemas da Aflac Japan entre 15 e 25 de junho, comprometendo informações pessoais de cerca de 4,38 milhões de clientes e agentes vinculados ao portal de segurados. Foram vazados dados de contato, identidade, detalhes de apólices e, em cerca de 230 mil casos, dados de transferência bancária, mas nenhuma informação de cartões foi exposta, segundo a empresa.