GitHub alterou o actions/checkout para que workflows que usam pull_request_target e workflow_run deixem de fazer checkout automático de pull requests vindos de forks com refs arriscados, bloqueando por padrão padrões comuns de pwn request. A proteção mira cenários em que código não confiável de fork roda com o GITHUB_TOKEN do repositório base, secrets e cache, uma fraqueza explorada em campanhas como a s1ngularity contra Nx, PostHog, TanStack e kubernetes-el/kubernetes-el. Desenvolvedores devem evitar o uso desnecessário de pull_request_target, preferir pull_request quando possível e restringir ao máximo permissões e caminhos de execução de código não confiável em workflows privilegiados.
A OpenAI expandiu o Daybreak com workflows atualizados do Codex Security, o modelo completo GPT-5.5-Cyber e um programa para parceiros, permitindo que fornecedores de segurança levem esses recursos para dentro de suas próprias ferramentas. O Codex Security agora examina bases de código grandes, valida achados e rascunha patches que se integram a pipelines existentes. Já o Patch the Planet financia a remediação conduzida por especialistas para projetos open source importantes e coordena o trabalho de perto com governos e operadores de infraestrutura crítica.
A London Hydro informou um incidente de segurança que expôs dados de contato e de conta de clientes, incluindo números de cobrança, endereços de serviço, planos de preços e dados de medidores. Dados bancários e de identidade emitidos pelo governo não foram afetados.
As agências Five Eyes divulgaram uma declaração alertando que frontier models capazes de causar impactos devastadores em cibersegurança estão a meses, e não a anos, de distância. As empresas são orientadas a tratar a cibersegurança como uma questão fundamental, e não apenas técnica, e as organizações precisarão se preparar para o surgimento de outros modelos competitivos com Fable e Mythos.
A Unit 42 documentou cinco skills maliciosas do ClawHub que passaram pela triagem do VirusTotal e do ClawScan entre fevereiro e maio de 2026, explorando o modelo de execução em linguagem natural do OpenClaw para contornar restrições de runtime por meio de sequestro semântico de instruções, e não por falhas de memória. Entre as táticas observadas estavam iscas de redirecionamento para paste sites que encaminhavam droppers em Base64 para infostealers no macOS, um README.md inflado com 22 MB de lixo para ultrapassar limites de tamanho do scanner e dois esquemas novos de monetização com agentes. Para defesa, a orientação é fazer auditorias linha a linha dos arquivos-fonte das skills, validar a procedência do publisher antes da instalação e monitorar o tráfego de saída em busca de callbacks pós-instalação para endpoints não documentados, cruzando cada conexão externa com a especificação declarada da skill.
A Meta pausou um programa interno de treinamento de IA depois de descobrir que dados sensíveis estavam acessíveis em toda a empresa. O controverso Model Capability Initiative era obrigatório e foi criado para melhorar os modelos da Meta com base nas teclas digitadas e nos movimentos do mouse dos funcionários. O vazamento incluía conversas privadas, dados de desempenho e transcrições.
ATUALIZAÇÃO (24/06/2026): não é mais rumor, foi lançado. 22 de junho de 2026. A Tata Electronics confirmou um incidente de segurança cibernética em seus sistemas, após o grupo de ransomware "World Leaks" publicar mais de 200 mil arquivos, totalizando cerca de 630 GB de dados, na dark web. Os dados vazados alegadamente contêm documentos proprietários e confidenciais da Apple e da Tesla, incluindo especificações de componentes, esquemas de design e padrões de inspeção de qualidade para placas de circuito de iPhones, bem como desenhos de engenharia relacionados ao "Project Highland" da Tesla (codinome para o Model 3 reformulado) e controladores de porta de carregamento para o Model Y. A Apple está investigando a violação, e a Tata Electronics recebeu uma demanda de resgate, embora a empresa indiana não tenha comentado sobre o pedido. (Rumor original) O grupo de ransomware World Leaks publicou mais de 200 mil arquivos supostamente pertencentes à fabricante indiana Tata Electronics. Os documentos incluem materiais confidenciais da Tesla e da Apple, como especificações de produtos e detalhes técnicos. O pacote também contém e-mails, registros de eventos e cópias em papel de funcionários, incluindo estrangeiros.
O gargalo agora é avaliar quais problemas são reais.
Claude Tag é um novo recurso que permite criar um chatbot que age em seu nome no Slack. Ele pode monitorar a atividade na plataforma, enviar alertas sobre posts importantes, deixar comentários em conversas e corrigir problemas de código. O recurso vai substituir o app atual do Claude no Slack e está sendo liberado para usuários dos planos enterprise e team da Anthropic.
Fazer mais coisas não significa que coisas melhores estejam sendo feitas.
Agent loops estão permitindo que equipes construam em uma velocidade impressionante. Mas, ao usar esse modelo, os desenvolvedores acabam reduzidos ao papel de mensageiro. A abordagem é poderosa, porém tira responsabilidade e incentiva as pessoas a cederem à máquina. Ainda assim, os agent loops provavelmente serão parte do futuro. O ponto central é que desenvolvedores precisam manter bom senso e garantir que as regras de boa engenharia continuem valendo.
O uso de robôs na guerra só deve aumentar. Todos os sinais apontam para governos dependentes de um conjunto muito menor de capital humano para trabalho e para a guerra. Munições não tripuladas reduzem custos e diminuem a necessidade de humanos no campo de batalha sem enfraquecer a dissuasão. Isso significa que uma fonte fundamental de poder político começou a se deslocar das pessoas para as empresas que fabricam as máquinas.
Mark Zuckerberg recentemente enviou uma pequena equipe na Meta para criar um app de smartphone semelhante ao Polymarket e ao Kalshi. O app usa um sistema de pontos em vez de dinheiro real, mas a Meta não descartou o uso futuro de apostas com dinheiro real. Conhecido internamente como Arena, o app vai funcionar de forma independente dos outros aplicativos da Meta. A iniciativa faz parte de uma investida mais ampla da empresa para criar novos tipos de apps com base em comportamentos sociais emergentes online.
Os Meta Glasses chegam com novos designs desenvolvidos em parceria com a EssilorLuxottica.
Fundadores costumavam mirar nas estrelas. iPhones, redes sociais, large language models e criptomoedas são o tipo de salto não linear que acabou surgindo por acidente ou na tentativa de fazer o impossível ou o inédito. Agora, a opção de apostar em algo não linear parece mais impessoal e menos arriscada do que nunca, o que aumenta a chance de pessoas sem um motivo pessoal para correr riscos mesmo assim tentarem.
As conversas não avançaram porque a Apple não demonstrou muito interesse.
Ser gestor é uma jornada desafiadora e, muitas vezes, solitária.
Commit messages, descrições de merge request e comentários de código devem ser claros, diretos e restritos ao que realmente precisa ser sabido.
Tratar linguagem natural como uma linguagem de especificação para engenharia limita, de forma silenciosa, o que você consegue construir. A dívida de prompts aumenta à medida que mais orientações são acrescentadas às instruções para tentar alinhar os modelos. Esses prompts, cheios de casos-limite e ameaças à IA, acabam ficando impossíveis de entender para as equipes. No fim, essa dívida pode prender desenvolvedores a modelos mais antigos e fazer com que eles deixem passar modelos potencialmente mais baratos, mais rápidos e melhores.

ATUALIZAÇÃO (24/06/2026): não é mais rumor, foi lançado. 23 de junho de 2026. A SpaceX lançou a cápsula de carga não tripulada Starfall em uma missão de demonstração a bordo de um foguete Falcon 9. O veículo é projetado para entrega global de carga ponto a ponto a partir da órbita e para apoiar a fabricação no espaço e pesquisa em microgravidade. A Starfall tem um formato de disco, mede 3,1 metros de diâmetro por 0,75 metros de altura e pode transportar até 1.000 kg de carga útil. (Rumor original) Ontem, um foguete Falcon 9 da SpaceX decolou com um novo pod de reentrada em formato de disco chamado Starfall. A missão, mantida em sigilo, supostamente serve para transportar e entregar mercadorias pelo espaço. Grande parte do que se sabe sobre o Starfall vem da avaliação ambiental da FAA, que diz que ele vai permitir entregas ponto a ponto de carga crítica pelo espaço em prazos rápidos e também dar acesso ao espaço para manufatura comercial em órbita. O veículo foi projetado só para carga e é menor que a Crew Dragon tripulada da SpaceX.