A partir de hoje (1 de junho), todos os planos do GitHub Copilot migram para billing baseado em AI Credits (1 crédito = $0.01). O modelo anterior de premium requests com fallback para modelo mais barato foi eliminado: quando o saldo acaba, o Copilot para. Code completions e Next Edit suggestions continuam incluídas sem consumir créditos. Planos Pro ($10/mês) e Pro+ ($39/mês) mantêm o preço; Business e Enterprise têm uso promocional em junho, julho e agosto. A reação da comunidade foi crítica — Visual Studio Magazine registrou desenvolvedores descrevendo a mudança como 'você vai pagar o mesmo e receber menos'.
Ler na fonte →NEWS DROP
01 de junho de 2026
7 itens
Domingo, 1 de junho.
Dois itens começam com hoje no calendário. O GitHub Copilot migrou para billing baseado em AI Credits: fim do modelo de premium requests com fallback que durou dois anos. A partir de agora, cada interação com modelos premium desconta créditos (1 crédito = $0.01), e quando o saldo acaba, o Copilot para — sem fallback, sem degradação silenciosa. A reação da comunidade foi contundente: 'você vai pagar o mesmo e receber menos.' Code completions e Next Edit suggestions continuam incluídas em todos os planos sem consumir créditos. Planos Business e Enterprise têm uso promocional em junho, julho e agosto enquanto o mercado se adapta. Quem não revisou configurações de budget ainda, hoje é o dia.
Ainda hoje: os modelos gemini-2.0-flash, gemini-2.0-flash-001, gemini-2.0-flash-lite e gemini-2.0-flash-lite-001 foram desligados na Gemini API. Aplicações que chamam esses endpoints estão retornando erro agora. A migração oficial é para gemini-2.5-flash-lite. Os Imagen models seguem no mesmo destino em 24 de junho.
O Rust 1.96.0 saiu na quinta-feira (28 de maio). O destaque técnico é a estabilização dos novos tipos de range em core::range (RFC3550): Copy, campos públicos, indexáveis como slices — resolve uma fricção ergonômica de longa data em código que precisava armazenar ranges em tipos Copy sem separar start e end manualmente. Os macros assert_matches! e debug_assert_matches! chegam para padronizar verificações de pattern matching em testes com output de diagnóstico melhorado. Um CVE no Cargo (CVE-2026-5223) foi corrigido — afeta usuários de registries de terceiros, não crates.io.
Amanhã começa o Microsoft Build 2026 em San Francisco (Fort Mason Center, 2-3 de junho). Os previews desta semana revelaram mais especificidade do que o anunciado inicialmente: Windows Agent Framework APIs para desenvolvedores embarcarem agentes autônomos no OS, um Windows Agent Store como marketplace de agentes, Copilot agent mode expandido e atualizações na Azure AI Foundry. Kyle Daigle (COO do GitHub) divide o palco com Satya Nadella. Keynote às 9h30 PT, transmissão gratuita em build.microsoft.com.
Na segurança, o ChromaDB continua com uma vulnerabilidade CVSS 10.0 aberta e sem patch disponível. A CVE-2026-45829 (ChromaToast) permite RCE não autenticado no servidor Python FastAPI do ChromaDB: a embedding function configuration é processada antes das verificações de autenticação, permitindo que qualquer requisição HTTP execute Python arbitrário no processo servidor. Divulgada publicamente em maio após o maintainer ignorar 10+ follow-ups desde novembro de 2025. Mais de 4.500 instâncias expostas na internet, 73% dos deployments públicos estimados como afetados. Workaround imediato: migrar para o Chroma server em Rust (chroma run) ou terminar auth no proxy antes que qualquer requisição chegue ao processo Python.
A Oracle lançou em 28 de maio o primeiro Critical Security Patch Update mensal da empresa, abandonando o ciclo trimestral que durou décadas. O motivo declarado é direto: AI está acelerando descoberta de vulnerabilidades em ritmo que o ciclo de 90 dias não acompanha mais. A Oracle usa Claude Mythos Preview e modelos OpenAI para análise automatizada de segurança. Microsoft, SAP, Adobe e Google já operavam com ciclos mensais — Oracle foi o último dos grandes a chegar.
Para fechar, o Akita publicou sexta-feira o Frank Manga+, app desktop para leitura do Manga Plus (Shueisha) construído em Tauri + Rust. Suporte a single e double page, filtros de night mode, catálogo oficial licenciado sem precisar de browser — um caso de uso prático e bem documentado de Tauri em produção.
Sete itens. Bom domingo.
Os modelos gemini-2.0-flash, gemini-2.0-flash-001, gemini-2.0-flash-lite e gemini-2.0-flash-lite-001 foram desligados na Gemini API hoje. Aplicações que chamam esses endpoints estão retornando erros. A migração recomendada é para gemini-2.5-flash-lite. Os Imagen models seguem para o mesmo destino em 24 de junho. O Gemini Live API (stable 2.0) não é afetado.
Ler na fonte →Lançado em 28 de maio, o Rust 1.96.0 estabiliza os novos tipos de range em core::range (RFC3550): Range, RangeFrom e RangeInclusive agora são Copy com campos públicos e indexáveis como slices, encerrando uma fricção ergonômica de longa data. Os macros assert_matches! e debug_assert_matches! chegam à stdlib para pattern matching em testes com diagnóstico melhorado. CVE-2026-5223 no Cargo foi corrigido (extração de tarballs com symlinks maliciosos em registries de terceiros — crates.io não é afetado). WebAssembly targets agora rejeitam símbolos indefinidos em link time.
Ler na fonte →O Microsoft Build 2026 começa amanhã (2 de junho) no Fort Mason Center, San Francisco. Os previews desta semana revelaram as APIs concretas esperadas: Windows Agent Framework para embarcamento de agentes autônomos no OS, Windows Agent Store como marketplace de agentes, Copilot agent mode expandido e Azure AI Foundry updates. Kyle Daigle (COO do GitHub) divide o keynote com Satya Nadella. Keynote às 9h30 PT com transmissão gratuita em build.microsoft.com.
Ler na fonte →A CVE-2026-45829 (ChromaToast) permite RCE não autenticado no servidor Python FastAPI do ChromaDB: a embedding function configuration é processada antes das verificações de autenticação, permitindo execução arbitrária de Python via requisição HTTP sem credenciais. Reportada em novembro de 2025 pelo HiddenLayer com 10+ follow-ups ignorados pelo maintainer. Sem patch disponível nas versões 1.0.0–1.5.8. Mais de 4.500 instâncias expostas (73% dos deployments públicos), exploração ativa confirmada. Workaround: Chroma server em Rust (chroma run) ou auth terminada no proxy.
Ler na fonte →A Oracle lançou em 28 de maio seu primeiro Critical Security Patch Update (CSPU) mensal, encerrando décadas de ciclo trimestral. O motivo declarado: AI está acelerando a descoberta de vulnerabilidades em ritmo que o intervalo de 90 dias não acompanha mais. A empresa usa Claude Mythos Preview e modelos OpenAI para análise automatizada de segurança interna. O CSPU cobre patches críticos para ERP, banco de dados e demais produtos Oracle. Microsoft, SAP, Adobe e Google já operavam mensalmente — Oracle foi o último dos grandes a aderir.
Ler na fonte →Fabio Akita publicou sexta-feira o Frank Manga+, app desktop para leitura do catálogo oficial do Manga Plus (Shueisha) construído em Tauri + Rust. Suporte a visualização single e double page, filtros de night mode e navegação pelo catálogo licenciado sem precisar de browser. O projeto é um caso de uso prático de Tauri em produção com distribuição cross-platform.
Ler na fonte →NEWSLETTER
Receba os próximos drops direto no e-mail
Sem frequência forçada. Só quando tiver algo que vale o clique.