← News

NEWS DROP

30 de maio de 2026

6 itens

Sábado, 30 de maio.

O ChatGPhish surgiu ontem como notícia, mas a falha estava sendo reportada desde 29 de abril. A Permiso Security descobriu que o chatgpt.com implicitamente confia em links e URLs de imagens que chegam de páginas resumidas pelo assistente — e os renderiza como elementos clicáveis dentro da UI confiável do assistente. Qualquer página que você pede pro ChatGPT sumarizar pode injetar instruções de phishing direto na resposta: um README no GitHub, uma documentação, um blog post. O atacante injeta links de phishing, alertas de segurança falsos, ou um QR code inline para pivotar o ataque pro celular da vítima. A OpenAI foi notificada em 29 de abril via Bugcrowd — publicação coordenada, sem patch completo até agora.

Dois itens de supply chain chegaram em paralelo ontem. Uma package NuGet maliciosa se passando pelo SDK oficial do Sicoob — um dos maiores sistemas cooperativos de crédito do Brasil — exfiltrava certificados PFX e credenciais bancárias direto para um endpoint Sentry disfarçado. Quase 500 downloads, e o código malicioso existia só na DLL compilada, não no fonte do GitHub: revisão de repositório não detectaria nada. O que piora o cenário: o Google Search AI Mode surfaceou o pacote como biblioteca C# legítima, amplificando o reach do ataque passivamente. No mesmo dia, o CVE-2026-35616 no FortiClient EMS voltou ao radar — atacantes ganham acesso ao EMS, modificam políticas de endpoint e injetam scripts maliciosos que rodam em todos os devices gerenciados no momento em que o túnel VPN é estabelecido. CVSS 9.1, exploração confirmada desde março.

No campo de modelos, o Qwen 3.7 Max da Alibaba chegou há dez dias e ainda não apareceu por aqui. Vale o registro. O benchmark mais citado é uma corrida autônoma de 35 horas: 1.158 tool calls, 432 kernels avaliados, speedup de 10x sobre a referência em Triton. Os números em benchmarks padrão são fortes — 92.4 no GPQA Diamond, 60.6 no SWE-Bench Pro. O detalhe prático: o modelo suporta o protocolo de API da Anthropic nativamente, o que significa que dá pra plugá-lo diretamente em ferramentas como Claude Code sem alterar código. Preço de $2.50/$7.50 por 1M de tokens — mais caro que o DeepSeek V4 Pro, mas lidera em agentic benchmarks.

O Gergely Orosz publicou sua análise do impacto real da IA em engenheiros de software em 2026, baseada em survey com 906 profissionais. A conclusão central: a IA amplifica padrões que já existiam. Quem construía mais rápido constrói ainda mais rápido, mas também lida com mais "AI slop". 30% dos entrevistados já bateram em limites de uso. Existe uma diferença geográfica real: empresas no Reino Unido e Europa resistem a custos de $30-50/mês por engenheiro bem mais do que empresas americanas, com times de finance empurrando de volta no gasto mesmo com impacto demonstrado.

Para fechar, o Akita publicou ontem um guia direto de backup de Gmail para Maildir no Linux — com OAuth2, configuração de offlineimap e automação. É o tipo de coisa que todo dev em Linux acaba precisando em algum momento e que normalmente resulta numa tarde perdida em documentação fragmentada.

Seis itens. Boa sábado.

01
ChatGPhish: falha no ChatGPT usa confiança cega em markdown para transformar qualquer página resumida em vetor de phishing
The Hacker News#Security#AI#ChatGPT#Phishing

A Permiso Security descobriu que o chatgpt.com renderiza links e imagens de páginas resumidas como elementos live e clicáveis dentro da interface confiável do assistente — sem validação. Qualquer página que o usuário pede pro ChatGPT sumarizar pode carregar instruções maliciosas que injetam URLs de phishing, alertas falsos ou QR codes na resposta. A OpenAI foi notificada em 29 de abril via Bugcrowd com o relatório 'Untrusted Markdown Rendering Leads to XSS, Phishing, and Data Exfiltration'. A vulnerabilidade não foi totalmente corrigida até o momento da publicação.

Ler na fonte →
02
NuGet malicioso se passa pelo SDK do Sicoob e exfiltra certificados PFX bancários — Google AI Mode amplificou o alcance
The Hacker News#Security#SupplyChain#NuGet#CSharp

A package 'Sicoob.Sdk' (versões 2.0.0–2.0.4), publicada em 5 de maio no NuGet, exfiltrava certificados PFX, client IDs e senhas de autenticação bancária para um endpoint Sentry hardcoded. O código malicioso existia somente na DLL compilada — o repositório GitHub público estava limpo, tornando revisão de código ineficaz. Quase 500 downloads antes de ser bloqueada. Agravante: o Google Search AI Mode surfaceou o pacote como uma biblioteca legítima para APIs do Sicoob, amplificando o ataque passivamente para devs que buscavam a integração.

Ler na fonte →
03
CVE-2026-35616: FortiClient EMS explorado para distribuir EKZ Infostealer disfarçado de patch Fortinet em devices gerenciados
Help Net Security#Security#CVE#DevOps#FortiClient

Falha de controle de acesso inadequado (CVSS 9.1) no FortiClient EMS permite que atacantes não autenticados bypassem a API de autenticação e enviem requisições privilegiadas. Após ganhar acesso ao EMS, os atacantes modificam o Remote Access Profile e a política de endpoint para injetar scripts on_connect maliciosos, que executam em todos os devices gerenciados ao estabelecer o túnel VPN. O payload — o EKZ Infostealer — extrai credenciais de Chrome e Firefox, incluindo técnicas de bypass do armazenamento criptografado do Chrome. Zero-day confirmado desde março; patch liberado em abril.

Ler na fonte →
04
Qwen 3.7 Max: modelo da Alibaba rodou autônomo por 35 horas, bate Claude Opus 4.6 em agentic benchmarks e aceita o protocolo da Anthropic
VentureBeat#AI#LLM#Alibaba#Agents

Lançado em 20 de maio no Alibaba Cloud Summit, o Qwen3.7-Max tem contexto de 1M de tokens, fechado, focado em workloads agentic. Em testes internos, rodou autonomamente por 35 horas numa tarefa de otimização de kernel: 1.158 tool calls, 432 kernels avaliados, 10x de speedup sobre a referência em Triton. Benchmarks: 92.4 no GPQA Diamond (vs 91.3 do Claude Opus 4.6 Max), 60.6 no SWE-Bench Pro (vs 57.3 do Claude Opus 4.6), 69.7 no Terminal Bench 2.0. O detalhe prático: suporta o protocolo de API da Anthropic nativamente — dá pra usar como backend em ferramentas como Claude Code sem mudança de código. Preço: $2.50/$7.50 por 1M tokens.

Ler na fonte →
05
Pragmatic Engineer: 30% dos devs já bateram em limites de uso de IA — e o impacto amplifica quem você já era
The Pragmatic Engineer#Career#AI#Engineering#Survey

Análise de Gergely Orosz com 906 engenheiros e líderes de engenharia mapeando o impacto real da IA no trabalho de software em 2026. Conclusão central: a IA amplifica padrões preexistentes — quem construía mais rápido constrói ainda mais rápido, mas também lida com mais 'AI slop'. 30% dos respondentes já atingiram limites de uso. Existe uma divisão geográfica evidente: empresas no Reino Unido e Europa resistem a gastos de $30-50/mês por engenheiro bem mais do que empresas americanas, com times de finance questionando o ROI mesmo quando o impacto é demonstrado.

Ler na fonte →
06
Backup de Gmail pra Maildir em Linux: guia direto com OAuth2 e offlineimap
Akita On Rails#Linux#Email#DevTools#Productivity

Fabio Akita publicou ontem um guia passo a passo para backup local de Gmail em formato Maildir no Linux, cobrindo autenticação OAuth2 via Google Cloud Console, configuração do offlineimap com suporte a token refresh automático e automação via cron. É uma solução de portabilidade de dados sem dependência de serviços de terceiros — útil para devs que querem controle local e backup offline do e-mail sem perder funcionalidade de indexação.

Ler na fonte →

NEWSLETTER

Receba os próximos drops direto no e-mail

Sem frequência forçada. Só quando tiver algo que vale o clique.

Compartilhe este drop

Comentarios