A gigante tecnológica Alibaba acaba de anunciar o Qwen3.8, um novo modelo de IA que promete redefinir o cenário com seus impressionantes 2,4 trilhões de parâmetros. A grande novidade é a intenção da empresa de lançá-lo como open-weight, democratizando o acesso a uma tecnologia de ponta. Atualmente, uma versão de preview já se encontra disponível para entusiastas e desenvolvedores por meio das plataformas Token Plan, Qoder e QoderWork da Alibaba, sinalizando um passo importante na estratégia de inovação aberta da companhia no campo da IA.
A General Compute, uma promissora startup de nuvem focada em inferência de IA, acaba de garantir um empréstimo substancial de US$ 400 milhões, utilizando chips especializados em inferência como garantia. Este marco sinaliza uma reorientação estratégica dos financiadores de GPU, que agora voltam seus olhares para a infraestrutura de inferência. A crescente demanda por capacidade computacional para modelos de IA em produção impulsiona esse movimento, evidenciando a maturidade do setor e a busca por soluções otimizadas para as crescentes necessidades de processamento.
Apesar de ambos os modelos, Claude Code e Codex, incorporarem o comando '/goal', suas abordagens são drasticamente distintas. O Claude Code o emprega como um 'hook' de parada com escopo de sessão, possibilitando uma interrupção antecipada, mas sem ponderar a relevância de milhões de iterações adicionais. Em contraste, o Codex concebe o 'goal' como um estado de 'thread' persistente, autoavaliando seu progresso com base em arquivos e ferramentas disponíveis. A utilização indiscriminada do '/goal' pode ser problemática, pois pode tanto potencializar decisões equivocadas quanto as acertadas.
A Sakana AI lança a técnica 'Diffusing Blame', uma inovação em redes neurais que incorpora o princípio de Dale para aprendizado eficiente. Esta abordagem, inspirada na Difusão de Erro, emprega matrizes de pesos não negativos para segregar fluxos excitatórios e inibitórios, eliminando a dependência do transporte de pesos. Com resultados promissores em classificação de imagens e aprendizado por reforço, a Sakana AI sugere um avanço significativo em regras de aprendizado mais alinhadas com a biologia neural, aproximando a IA de modelos cerebrais.
A Moonshot AI, conhecida por seu modelo de linguagem Kimi K3, está se preparando para abrir seu capital na Bolsa de Valores de Hong Kong. A empresa chinesa de inteligência artificial revelou que planeja realizar sua Oferta Pública Inicial (IPO) dentro dos próximos seis meses, marcando um movimento significativo no cenário global de tecnologia e IA.
Uma análise recente revelou que aplicativos governamentais e da mídia estatal chinesa, baseados em plataformas SaaS de "marketing interativo" compartilhadas, estão utilizando um backend de recompensa vulnerável. A separação entre os locatários, baseada principalmente em um `client_id`, é comprometida por um esquema de assinatura deficiente. O problema central reside na exposição de um 'salt' público e de uma chave HMAC através de um endpoint de inicialização, permitindo a falsificação em larga escala de pontos, quizzes e sorteios. Usuários mal-intencionados estão automatizando a interação com esses aplicativos, utilizando scripts para resolver CAPTCHAs com ferramentas como ddddocr e resgatando recompensas via Alipay. Casos específicos incluem a manipulação de quizzes de serviços sociais municipais em Pequim com a ajuda de IAs como Xunfei Spark, gerando engajamento e inscrições falsas em loterias vinculadas a contas de cidadãos.
O código-fonte da carteira de criptomoedas MetaMask foi acessível a um contratado terceirizado que, posteriormente, foi associado à Coreia do Norte. A exposição ocorreu entre 9 de março e abril, período em que o indivíduo chegou a contribuir com o código. A Consensys, desenvolvedora da MetaMask, agiu para encerrar o acesso e interromper os lançamentos do projeto assim que a conexão foi identificada, levantando sérias preocupações sobre a segurança e a integridade da plataforma.
Uma abordagem inovadora permite que analistas de segurança identifiquem tráfego de Cobalt Strike de forma mais eficiente. Embora os perfis C2 maleáveis da ferramenta permitam diversas URIs, na prática, cada beacon se restringe a uma URI GET e uma POST estáticas. Essa particularidade cria uma vulnerabilidade: ao monitorar logs de proxy web para hosts internos que se comunicam com domínios suspeitos usando poucas URIs únicas, defensores podem flagrar potenciais beacons do Cobalt Strike. Este método serve como heurística inicial, otimizando a caça a ameaças ao focar na baixa prevalência e uniformidade das URIs.
A Searchlight Cyber divulgou uma vulnerabilidade crítica de execução remota de código (RCE) no coração do WordPress, permitindo que atacantes anônimos explorem instalações padrão sem a necessidade de plugins adicionais. A falha afeta cerca de 500 milhões de sites rodando nas versões 6.9.0 a 6.9.4 e 7.0.0 a 7.0.1. Embora os detalhes técnicos completos tenham sido retidos para conceder tempo aos defensores para atualizações, a ferramenta wp2shell[.]com foi lançada para verificação pública. Administradores são urgentemente aconselhados a atualizar para o WordPress 7.0.2 (ou 6.9.5 para a série 6.9) ou, alternativamente, bloquear o acesso anônimo a /wp-json/batch/v1 e ?rest_route=/batch/v1 via WAF.
A gigante de bebidas Coca-Cola confirmou um ataque de ransomware que paralisou as operações de sua unidade de laticínios Fairlife. O incidente cibernético comprometeu os sistemas de produção, resultando na interrupção temporária das atividades nos Estados Unidos. Este evento ressalta a crescente vulnerabilidade de infraestruturas críticas a ataques digitais, impactando cadeias de suprimentos e exigindo uma resposta rápida para conter os danos operacionais e financeiros.
Uma séria vulnerabilidade, apelidada de HollowByte, foi descoberta no OpenSSL, permitindo que invasores, com apenas requisições TLS de 11 bytes, induzam os servidores a alocar até 131 KB de memória por conexão. Esta memória permanece retida em sistemas glibc até a reinicialização, com a Okta reportando que servidores NGINX já sofrem com centenas de megabytes perdidos devido à fragmentação de heaps. A correção foi implementada discretamente pelo OpenSSL em 9 de junho, sem a atribuição de um CVE, o que dificulta a detecção por scanners e o rastreamento de backports, expondo ainda mais sistemas críticos a riscos de inoperabilidade.
A usina nuclear de Kudankulam, a maior da Índia, foi alvo de um ataque cibernético reivindicado pelo grupo de ransomware World Leaks. Um provedor de serviços da usina confirmou um vazamento parcial de dados, atribuído a um fornecedor de serviços de nuvem de terceiros. Embora os sistemas centrais da usina não tenham sido comprometidos, arquivos como plantas, dados de sistemas de resfriamento e documentos de seguro foram expostos, levantando sérias preocupações sobre a segurança da infraestrutura crítica indiana.
O projeto open source curl, crucial para a infraestrutura digital, está enfrentando uma enxurrada sem precedentes de relatórios de bugs gerados por LLMs. Em 2026, as submissões quadruplicaram em relação a 2024 e duplicaram as de 2025, impactando diretamente o bem-estar e a saúde mental da equipe. Embora a detecção de vulnerabilidades seja vital, o volume massivo, proveniente de IAs, tem sobrecarregado os desenvolvedores, levantando um alerta sobre a sustentabilidade de projetos críticos que recebem pouco apoio corporativo apesar de sua vasta utilização.
Em um alerta crucial para a segurança cibernética, a pesquisadora Katie Paxton-Fear demonstrou a facilidade e o baixo custo de comprometer modelos de IA de código aberto. Com menos de US$100 e apenas dez exemplos de treinamento, ela conseguiu transformar um modelo de codificação em um sistema com backdoor, apto a gerar falhas de execução remota de código sob demanda. Outro experimento revelou a capacidade de um modelo exfiltrar dados sensíveis, utilizando uma ferramenta 'send_email' em fluxos de trabalho de descoberta de medicamentos. Esta técnica transforma os pesos do modelo em um insider persistente, operando com visibilidade mínima e sem verificações eficazes, evidenciando uma lacuna crítica na segurança da IA.
A Abbott confirmou o acesso não autorizado a sistemas legados da Exact Sciences após o grupo ShinyHunters listar a unidade de Diagnóstico de Câncer em seu site de vazamentos. O grupo alegou ter comprometido uma conta Microsoft Entra SSO através de um ataque de vishing em meados de junho, resultando no roubo de mais de 30 milhões de linhas de PII de clientes, incluindo mais de um milhão de números de Seguro Social, além de dezenas de milhões de registros médicos. Paralelamente, outro ator de ameaça, ShadowByt3$, afirmou ter violado o portal LabCentral da Abbott em 4 de julho, exfiltrando documentos comerciais. A Abbott contestou a sensibilidade dos dados neste segundo incidente, mas ativou a resposta a incidentes, contratou especialistas externos e notificou as autoridades em ambos os casos. Felizmente, nenhum dos dados roubados foi divulgado publicamente até o momento.
Pesquisadores do Bitdefender Labs revelaram três técnicas de pós-comprometimento que escalam privilégios ao explorar o driver minifiltro `bindflt.sys` do Windows, permitindo a evasão de soluções EDR. As táticas, denominadas File-Binding, Process-Binding e Silo-Binding, permitem que códigos maliciosos como o Invoke-Mimikatz sejam executados sem detecção, mascarados como processos ou arquivos legítimos. Embora exijam acesso de administrador local e reflitam o modelo de ameaça BYOVD (Bring Your Own Vulnerable Driver), a cadeia de ataque também introduz uma escalada de privilégios de usuários do Docker para SYSTEM. Essas abordagens sublinham a necessidade crítica de defensores de segurança revalidarem identidades em reaberturas de arquivos, enumerarem mapeamentos de bind-link e confirmarem a validação de resolução de bind-link com seus fornecedores de EDR, em vez de dependerem apenas da proteção parcial do Windows 24H2.
Uma proposta de US$53 bilhões da Stripe e da Advent para adquirir o PayPal está em análise, prometendo consolidar a maior plataforma de pagamentos dos Estados Unidos. Contudo, essa fusão ambiciosa pode acarretar sérios desafios para a Stripe, como o aumento da dívida, complexidades na integração de sistemas e uma recuperação do investimento que se estenderia por vários anos, colocando em xeque a estabilidade e o foco da fintech no longo prazo.
Mais de 40 líderes financeiros e de tecnologia uniram forças com a Linux Foundation para fundar a x402 Foundation. O objetivo é estabelecer um protocolo de código aberto que permitirá pagamentos fluírem nativamente na internet. Originalmente concebido pela Coinbase, o padrão x402 foi desenhado para facilitar transações por agentes de IA, APIs e aplicativos, com a mesma fluidez da troca de dados, suportando desde cartões de crédito a stablecoins. Sua adoção em larga escala promete transformar a infraestrutura do comércio digital, pavimentando o caminho para pagamentos automatizados e padronizados na web, essenciais na economia impulsionada pela IA.
A gigante do mercado financeiro Citadel Securities realizou um investimento estratégico de US$400 milhões na Crypto.com, elevando a avaliação da exchange para US$20 bilhões. Esta rodada marca o primeiro aporte institucional recebido pela Crypto.com, que direcionará o capital para aprimorar sua segurança e expandir a oferta de derivativos tokenizados. O movimento reforça a crescente atuação da Citadel no ecossistema de criptoativos, evidenciada por seus investimentos anteriores em plataformas como Kraken, Ripple e Canton, consolidando seu foco na infraestrutura de ativos digitais.
A Anthropic, proeminente desenvolvedora em IA, está em avançadas negociações com a Meta para um acordo estratégico de computação que pode atingir US$ 10 bilhões ao longo de dois anos. Este movimento tático visa não apenas fortalecer a infraestrutura de IA da Anthropic, mas também posicionar a Meta como um player significativo no mercado de cloud comercial, marcando uma potencial expansão de suas capacidades e ofertas. Tal parceria sublinha a crescente demanda por recursos computacionais de alta performance no setor de IA e a busca por alianças que impulsionem a inovação e a competitividade.