← News

NEWS DROP

10 de junho de 2026

7 itens

Quarta-feira, 10 de junho.

A Anthropic lançou ontem o Claude Fable 5 — o primeiro modelo da classe Mythos disponível para o público em geral. Até agora, o Mythos estava restrito a parceiros governamentais e de infraestrutura crítica via Project Glasswing. O Fable 5 chega com salvaguardas: consultas de alto risco em cibersegurança, biologia e química caem automaticamente para o Opus 4.8, em menos de 5% das sessões. O modelo alcança a pontuação mais alta já registrada no benchmark financeiro da Hebbia, a Stripe reportou que 'compressa meses de engenharia em dias', e o contexto é de 1 milhão de tokens com até 128k de output por requisição. O preço é $10/M de input e $50/M de output — menos da metade do Claude Mythos Preview. Para usuários dos planos Pro, Max, Team e Enterprise, o Fable 5 está incluído sem custo extra até 22 de junho. Em paralelo, o Claude Mythos 5 — mesma base, salvaguardas parcialmente levantadas — está sendo implantado via Project Glasswing junto ao governo americano e a pesquisadores biomédicos selecionados.

Dois zero-days que pedem ação hoje. O Google lançou ontem o Chrome 149.0.7827.102/.103 com 74 patches, incluindo o CVE-2026-11645: out-of-bounds read/write no V8, CVSS 8.8, com exploração ativa confirmada em campo. Um atacante remoto pode executar código arbitrário dentro do sandbox do browser via HTML malicioso. É o quinto zero-day do Chrome em 2026. Verifique a versão instalada e force o update. O segundo é o CVE-2026-44963 no Veeam Backup & Replication: CVSS 9.4, permite execução remota de código por qualquer usuário autenticado de domínio com privilégios baixos, afetando todas as builds do Veeam 12.x até a 12.3.2.4465. A correção está na versão 12.3.2.4854, disponível ontem via KB4696. Versão 13.x não é afetada. Exploração ativa ainda não confirmada, mas Veeam é alvo histórico de ransomware — o intervalo entre patch público e primeiro exploit costuma ser de dias.

O npm v12, previsto para julho, vai mudar três comportamentos padrão que podem quebrar seu pipeline de CI silenciosamente. Scripts de instalação (preinstall, install, postinstall, prepare e builds nativos via node-gyp) ficam desabilitados por padrão. Dependências de repositórios Git ficam bloqueadas por padrão. URLs remotas e tarballs HTTPS ficam bloqueadas por padrão. A aprovação explícita por categoria será necessária. Os avisos já aparecem no npm 11.16.0+ — o momento de revisar quais scripts e dependências seu projeto usa é agora, não na semana do release. A motivação é explícita: scripts de instalação são o vetor de supply chain mais comum em ataques npm.

O Tribunal Regional de Munique estabeleceu um precedente relevante para IA generativa em buscadores: o Google é diretamente responsável por afirmações falsas nas suas AI Overviews. O caso envolvia duas editoras de Munique falsamente associadas a golpes nas respostas geradas pela IA do buscador. O tribunal rejeitou o argumento do Google de que usuários deveriam verificar os resultados: AI Overviews geram 'declarações independentes, novas e substantivas' ao avaliar e combinar fontes — não são apenas links para sites externos. A proteção de responsabilidade que motores de busca tradicionais gozam não se aplica. Nenhum precedente anterior havia equiparado resumos gerados por IA a declarações editoriais do próprio publicador em sede judicial.

Dois itens técnicos para fechar. O Apple anunciou no WWDC26 o Container Machines para macOS: cada container ganha sua própria VM leve com sub-segundo de inicialização e isolamento completo. A arquitetura one-VM-per-container contrasta com o Docker Desktop, que roda todos os containers dentro de uma única VM Linux compartilhada. Escrito em Swift, Apache 2.0, otimizado para Apple Silicon — o repositório open source da Apple já tem a documentação disponível. Para devs que rodam containers no Mac, é a primeira alternativa nativa com isolamento real sem dependência de terceiros. E o KANELÉ ganhou o Best Paper do ACM/SIGDA FPGA 2026: redes KAN (Kolmogorov-Arnold Networks) mapeiam naturalmente para operações de LUT em FPGAs porque as B-splines aprendíveis com domínios fixos que KANs usam como ativações se discretizam diretamente para a lógica reconfigurável, sem conversão intermediária. O resultado é inferência de ML com latência de nanossegundos sem GPU, sem cloud — relevante para edge AI, controle industrial e qualquer aplicação onde latência de infraestrutura remota é proibitiva.

Sete itens. Boa quarta.

01
Claude Fable 5 e Mythos 5: Anthropic libera o primeiro modelo Mythos ao público com contexto de 1M e salvaguardas automáticas
Anthropic / TechCrunch#AI#LLM#Anthropic#Safety

O Claude Fable 5 é o primeiro modelo da classe Mythos disponível ao público. Lidera o benchmark financeiro da Hebbia, a Stripe reportou que 'compressa meses de engenharia em dias' e mantém foco em contextos de milhões de tokens. Salvaguardas bloqueiam consultas de cibersegurança, biologia e química com fallback para Opus 4.8 em menos de 5% das sessões. Preço: $10/M input e $50/M output — menos da metade do Mythos Preview. Incluído nos planos Pro, Max, Team e Enterprise até 22 de junho sem custo extra. O Mythos 5 — mesma base, salvaguardas parcialmente levantadas — está disponível via Project Glasswing para governo americano e pesquisadores biomédicos selecionados.

Ler na fonte →
02
Chrome zero-day CVE-2026-11645 com exploração ativa: out-of-bounds no V8, 5º zero-day do browser em 2026
Help Net Security / TecMundo#Security#Chrome#CVE#Browser

Google lançou Chrome 149.0.7827.102/.103 com 74 patches, incluindo CVE-2026-11645 (CVSS 8.8): out-of-bounds read/write no V8 que permite execução arbitrária de código via HTML malicioso, com exploração ativa confirmada em produção. É o quinto zero-day do Chrome em 2026. Bug reportado pelo pesquisador '303f06e3' em abril com bounty de $55.000. Usuários devem verificar a versão do browser e forçar atualização manualmente se auto-update estiver desabilitado.

Ler na fonte →
03
Veeam CVE-2026-44963 (CVSS 9.4): RCE por qualquer usuário de domínio — patch no Backup & Replication 12.3.2.4854
The Hacker News / BleepingComputer#Security#CVE#Veeam#Backup

Vulnerabilidade crítica no Veeam Backup & Replication 12.x (todas as builds até 12.3.2.4465) permite execução remota de código por qualquer usuário autenticado de domínio com privilégios baixos. CVSS 4.0: 9.4. Reportada por Sina Kheirkhah da watchTowr; patch na versão 12.3.2.4854 (KB4696, lançado ontem). Versão 13.x não é afetada. Sem exploração ativa confirmada, mas Veeam é alvo histórico de grupos de ransomware — aplicar patch imediatamente.

Ler na fonte →
04
npm v12 bloqueia scripts de instalação, dependências Git e URLs remotas por padrão — breaking changes chegam em julho
GitHub Blog / Hacker News#Node.js#Security#SupplyChain#DevTools

O npm 12 (previsto para julho) desabilita por padrão três categorias que hoje são os principais vetores de supply chain attacks: scripts de instalação (preinstall/install/postinstall/prepare e builds nativos via node-gyp), dependências de repositórios Git e URLs remotas como tarballs HTTPS. Aprovação explícita será necessária para cada categoria. O npm 11.16.0 já exibe avisos e permite revisar scripts pendentes com `npm approve-scripts --allow-scripts-pending` antes da migração.

Ler na fonte →
05
Tribunal de Munique: Google é responsável por afirmações falsas nas AI Overviews — primeiro precedente de responsabilidade editorial por IA
The Decoder / Hacker News#AI#Legal#Google#Regulation

O Tribunal Regional de Munique (caso 26 O 869/26) declarou que o Google é diretamente responsável pelo conteúdo das suas AI Overviews — a proteção de responsabilidade dos motores de busca tradicionais não se aplica. O sistema 'reescreve e julga resultados com suas próprias palavras', tornando o Google editor das afirmações. Caso: duas editoras de Munique falsamente ligadas a golpes pelas respostas da IA do buscador. É o primeiro precedente que equipara resumos gerados por IA a declarações próprias do publicador em sede judicial.

Ler na fonte →
06
macOS Container Machines: Apple lança containers com uma VM por container, sub-segundo de inicialização e sem Docker Desktop
Apple / Hacker News#macOS#Containers#Apple#DevTools

Anunciado no WWDC26, o Container Machines é a evolução do framework de containerização open source da Apple: cada container roda em sua própria VM leve com inicialização em sub-segundo, contra a VM Linux compartilhada do Docker Desktop. Escrito em Swift, Apache 2.0, otimizado para Apple Silicon. A arquitetura elimina o compartilhamento de VM para melhor isolamento e menor overhead. Para devs que trabalham com containers no Mac, é a primeira alternativa nativa com isolamento real sem dependência de ferramentas de terceiros.

Ler na fonte →
07
KANELÉ ganha Best Paper do FPGA 2026: redes KAN mapeiam para LUTs em hardware reconfigurável com inferência em nanossegundos
ACM/SIGDA FPGA 2026 / Hacker News#ML#FPGA#Research#Performance

O paper KANELÉ (Kolmogorov–Arnold Networks for Efficient LUT-based Evaluation) ganhou o Best Paper do FPGA 2026 ao demonstrar que KANs se mapeiam naturalmente para operações de Look-Up Table em FPGAs: as B-splines aprendíveis com domínios fixos que KANs usam como ativações de aresta se discretizam diretamente para a lógica reconfigurável, sem conversão intermediária. O resultado é inferência de ML com latência de nanossegundos em hardware commodity sem GPU — relevante para edge AI, controle industrial, detecção em tempo real e qualquer aplicação onde latência de cloud é proibitiva.

Ler na fonte →

NEWSLETTER

Receba os próximos drops direto no e-mail

Sem frequência forçada. Só quando tiver algo que vale o clique.

Compartilhe este drop

Comentarios