← News

NEWS DROP

21 de maio de 2026

8 itens

Quinta-feira, 21 de maio.

Tem supply chain attack maduro no npm hoje — node-ipc, mais de 800 mil downloads por semana, comprometido com um backdoor que rouba credenciais de AWS, Azure, GitHub CLI, chaves SSH e até configurações de Claude AI. O vetor de entrada? O atacante comprou o domínio de e-mail do mantenedor por alguns dólares e fez reset de senha. Sem zero-day. Sem exploit sofisticado. Isso.

Do lado das linguagens, a Microsoft lançou o beta do TypeScript 7.0 com o compilador reescrito em Go. O codebase do VS Code passa de 78 segundos para 7,5 no build. Startup do editor de 9,6s para 1,2s. Não é benchmark sintético — é o projeto real deles como referência.

O Google I/O rolou essa semana com foco total em agentic: Antigravity 2.0, Gemini 3.5 Flash, e uma proposta de padrão web chamado WebMCP para agentes operarem dentro do browser. Tem bastante coisa pra quem está construindo ferramentas nesse espaço.

Na fronteira dos LLMs, Anthropic e OpenAI estão tecnicamente empatadas pelo que os benchmarks mostram: Claude Mythos Preview e GPT-5.5 com resultados quase idênticos em simulações enterprise de nível expert. Os próprios executivos das labs admitem isso publicamente. A disputa agora é de custo e velocidade, não de capacidade bruta.

O GitHub Trending dessa semana é quase um inventário do ecossistema Claude Code — três repositórios diretos, cinco dos top 20 com 'skills' no nome. A onda de agent frameworks não vai desacelerar.

Oito itens. Boa quinta.

01
node-ipc infectado: backdoor em 3 versões do npm rouba credenciais de 822 mil devs
Socket#Security#npm#Supply Chain#Node.js

Três versões do node-ipc foram publicadas no npm com um payload ofuscado de 80 KB que rouba mais de 90 categorias de credenciais — AWS, Azure, GitHub CLI, chaves SSH, tokens Kubernetes e até configurações de Claude AI e Kiro IDE. O atacante explorou o vencimento do domínio de e-mail do mantenedor para fazer reset de senha e ganhar acesso de publicação. O scanner da Socket detectou as versões maliciosas em menos de 3 minutos após a publicação.

Ler na fonte →
02
TypeScript 7.0 Beta: compilador reescrito em Go entrega builds 10x mais rápidos
TypeScript Blog#TypeScript#Go#Performance#Developer Tools

A Microsoft lançou o beta do TypeScript 7.0 (Project Corsa) com o compilador completamente reescrito em Go, usando paralelismo com memória compartilhada. O codebase do VS Code (1,5M linhas) compila em 7,5 segundos versus 78 segundos do tsc atual, e o startup do editor cai de 9,6s para 1,2s. O VS Code 1.107 já inclui suporte experimental ao novo servidor de linguagem nativo, e o release estável está previsto para junho ou julho.

Ler na fonte →
03
Google I/O 2026: Antigravity 2.0, Gemini 3.5 Flash e proposta de padrão aberto WebMCP
Google Developers Blog#AI#Google#LLM#Developer Tools

No I/O 2026 (19-20 de maio), o Google revelou o Antigravity 2.0 — app desktop para orquestração de agentes com CLI própria, sandboxing cross-platform e mascaramento de credenciais. Também lançou o Gemini 3.5 Flash (mais rápido e mais barato) e propôs o WebMCP, padrão aberto para que agentes de IA no browser possam executar tarefas complexas em sites, com origin trial iniciando no Chrome 149.

Ler na fonte →
04
Anthropic vs OpenAI: Claude Mythos Preview e GPT-5.5 empatam no topo da fronteira
WhatLLM#AI#LLM#Anthropic#OpenAI

A Anthropic lançou o Claude Mythos Preview, primeiro modelo a completar uma simulação corporativa de 32 etapas chamada 'The Last Ones' (3 de 10 tentativas, 73% de acerto em tarefas expert). O GPT-5.5 da OpenAI ficou muito próximo (2/10, 71,4%), e executivos das três principais labs descrevem a corrida como 'efetivamente empatada', com diferenças de tradeoff entre custo, velocidade e compute — não mais de capacidade absoluta.

Ler na fonte →
05
DevOps Threats Report 2026: 7 verdades duras sobre segurança em plataformas Git
Help Net Security#DevOps#Security#CI/CD#Git

O relatório DevOps Threat Unwrapped 2026 (GitProtect) documenta que em 2025 plataformas de hospedagem Git viraram campo de atuação de crime organizado, com 68 incidentes relacionados a IA identificados. Erros de configuração e falhas em automações lideram como causas de interrupções em cloud — e cada falha em CI/CD pode propagar impacto globalmente, com consequências financeiras, legais e de compliance.

Ler na fonte →
06
GitHub Trending: ecossistema Claude Code domina com repositórios de skills para agentes
DEV Community#OpenSource#AI#Claude Code#Agents

Pelo menos 3 dos repositórios em maior crescimento nesta semana estão diretamente ligados ao Claude Code (cc-switch, everything-claude-code, spec-kit), e 5 dos top 20 contêm a palavra 'skills'. O Hermes Agent (Nous Research) ultrapassou 105 mil estrelas no total. A tendência migra claramente de agentes de trading e scraping para frameworks de comportamentos reutilizáveis e automação de developer experience.

Ler na fonte →
07
Como o Google planeja vencer a guerra da IA contra Anthropic e OpenAI
Axios#AI#Google#Industry#Strategy

Reportagem publicada hoje analisa a estratégia do Google para reconquistar liderança na corrida de IA após o I/O desta semana: aposta em velocidade (Gemini Flash), integração profunda no ecossistema de produtos e na plataforma Antigravity para devs. O texto mostra por que executivos das três labs descrevem a competição como 'efetivamente empatada', com apostas distintas de custo e compute como diferenciais reais.

Ler na fonte →
08
IBM Think 2026: Bob, o agente AI para modernizar aplicações enterprise em escala
IBM#AI#Enterprise#IBM#Agents

Na conferência Think 2026, a IBM apresentou Bob — solução agentic para empresas que precisam construir, modernizar e gerenciar aplicações legadas. O Bob usa agentes para automatizar migrações e refatorações que normalmente demandam meses de trabalho manual, posicionando a IBM diretamente na disputa por contratos de modernização enterprise ao lado de Google e Microsoft.

Ler na fonte →

NEWSLETTER

Receba os próximos drops direto no e-mail

Sem frequência forçada. Só quando tiver algo que vale o clique.