← News

NEWS DROP

23 de junho de 2026

8 itens

Terça-feira, 23 de junho.

A OpenAI anunciou ontem o Patch the Planet, iniciativa dentro do programa Daybreak construída com Trail of Bits, HackerOne e Calif: em vez de publicar CVEs e deixar para os mantenedores resolverem, o GPT-5.5-Cyber age diretamente sobre o código. O modelo identifica vulnerabilidades, escreve PoCs e colabora com os mantenedores no desenvolvimento do patch — com um engenheiro humano revisando cada achado antes de chegar ao mantenedor. Os primeiros resultados são concretos: falha use-after-free de 23 anos no kernel do OpenBSD (escalação de privilégio local para root), cinco bugs exploráveis no V8 do Chrome, uma vulnerabilidade WebAssembly no Firefox que foi corrigida dois dias antes do Pwn2Own Berlin — o que fez cinco dos seis competidores com entradas registradas para Firefox desistirem na hora —, e padrões correspondentes a quatro de seis CVEs documentados no dnsmasq. Os projetos no escopo inicial incluem cURL, Python, Go, Sigstore e pyca/cryptography. O GPT-5.5-Cyber marcou 85,6% no CyberGym, contra 81,8% do GPT-5.5 padrão. É o caso de uso mais claro até agora de IA ofensiva gerenciada a serviço da defesa em escala — e o modelo ainda está em acesso restrito a defensores verificados.

Se você roda Squid Proxy em qualquer ambiente, esta é uma leitura urgente. O Squidbleed (CVE-2026-47729), cujas raízes chegam até um commit de janeiro de 1997, é uma falha de heap overread no parser de listagem de diretórios FTP do Squid — que em configuração padrão tem FTP habilitado na porta 21. O bug permite que o Squid leia além do limite de um buffer de memória que acabou de conter requisições HTTP de outro usuário: credenciais, session tokens, chaves de API. O atacante precisa controlar um servidor FTP acessível pelo proxy. O fix está no branch de desenvolvimento desde abril, mas o mantenedor confirmou que o Squid 7.6 não inclui o patch — vem na 7.7. A recomendação é simples: desabilite FTP agora. A maioria das redes modernas não usa o protocolo, e desabilitá-lo remove completamente esse vetor de ataque.

Duas histórias que juntas mostram como a economia de compute está sendo reescrita em tempo real. A Reflection AI — startup open source que se posiciona como a alternativa americana ao DeepSeek — fechou ontem um deal de US$ 6,3 bilhões com a SpaceX: US$ 150 milhões por mês a partir de 1º de julho de 2026 até 2029 para acesso imediato a chips Nvidia GB300 no Colossus 2, em Memphis. A Nvidia tem US$ 800 milhões investidos na empresa. O deal é menor que os contratos da Anthropic (US$ 1,25B/mês) e do Google (US$ 920M/mês) com a SpaceX, mas confirma que o Colossus virou uma plataforma comercial de compute por conta própria. Em paralelo, o VibeThinker-3B — modelo de 3B parâmetros da Weibo AI (Sina Weibo), derivado do Qwen2.5-Coder-3B — é a discussão mais quente do HN hoje com 221 pontos: a afirmação é que supera o Claude Opus 4.5 no LeetCode (96,1% de acerto na primeira tentativa) rodando em 6,7 GB de VRAM com licença MIT. Os números são todos auto-reportados pelos autores do paper, sem verificação independente — mas o debate real no HN não é sobre o número em si: é se benchmarks de LeetCode ainda dizem alguma coisa sobre capacidade real de coding, ou se já viraram alvo de overfitting sistemático.

Uma boa investigação de hoje: o WSJ publicou que a Polymarket pagou dezenas de criadores — majoritariamente universitários — para filmar vídeos de apostas vencedoras feitas em cópias quase perfeitas do site, não na plataforma real. Em 118 vídeos, os criadores celebraram ganhos fabricados totalizando US$ 900 mil; se fossem reais, aquelas mesmas apostas teriam resultado em prejuízo de US$ 166 mil. Os criadores foram instruídos a não divulgar o pagamento. Polymarket diz que vai auditar o conteúdo promocional ativo.

Três itens curtos para fechar. A RFC 10008 define o método HTTP QUERY: seguro, idempotente, com corpo de requisição — o que GET não tem de forma padronizada, e que POST representa semanticamente errado para buscas. Quando o suporte se consolidar em proxies, CDNs e bibliotecas HTTP vai substituir o padrão de 'POST disfarçado de busca' que APIs complexas usam hoje para filtros com estruturas aninhadas. A Valve revelou ontem os preços da Steam Machine: de US$ 1.049 (512 GB) a US$ 1.428 (2 TB com controle), com lançamento em 29 de junho — o pré-venda abre hoje com sistema de embaralhamento aleatório para não favorecer quem acessa o site mais rápido. E no Brasil, prompt injection em petições judiciais chegou a sanções formais esta semana em múltiplos casos: R$ 32,8 mil em multa na Paraíba por comandos ocultos pedindo para a IA 'ignorar imparcialidade'; R$ 84 mil em multa no TRT-8 por manipulação do sistema de IA do tribunal; e dois advogados suspensos pela OAB/MS por 23 dias depois que o mesmo prompt oculto apareceu em 28 processos diferentes. O precedente jurídico existe agora no Brasil.

Oito itens. Boa terça.

01
OpenAI Patch the Planet: GPT-5.5-Cyber encontrou UAF de 23 anos no OpenBSD e bugs no V8, Firefox e dnsmasq
OpenAI / Trail of Bits#Security#AI#OpenSource#OpenAI

A OpenAI lançou o Patch the Planet como parte do programa Daybreak: o GPT-5.5-Cyber identifica vulnerabilidades em projetos open source largamente usados, escreve PoCs e colabora com os mantenedores no patch — com revisão humana da Trail of Bits antes de qualquer divulgação. Resultados confirmados incluem: UAF de 23 anos no kernel do OpenBSD (escalação local para root), cinco bugs exploráveis no V8 do Chrome, vulnerabilidade WebAssembly no Firefox corrigida dois dias antes do Pwn2Own Berlin (cinco dos seis competidores com entradas Firefox desistiram ao saber), e padrões de quatro de seis CVEs no dnsmasq. Projetos iniciais: cURL, Python, Go, Sigstore, pyca/cryptography. GPT-5.5-Cyber marcou 85,6% no CyberGym (vs. 81,8% do padrão).

Ler na fonte →
02
Squidbleed (CVE-2026-47729): bug de 29 anos vaza credenciais HTTP em toda instalação padrão do Squid Proxy
The Hacker News / Calif.io#Security#Networking#CVE#ProxyServer

O Squidbleed é um heap overread no parser de listagem de diretórios FTP do Squid, rastreado até um commit de janeiro de 1997. Em configuração padrão, o Squid tem FTP habilitado na porta 21: o atacante que controla um servidor FTP acessível pelo proxy pode fazer o Squid ler além do limite de um buffer e retornar dados de requisições HTTP recentes de outros usuários — cabeçalhos Authorization, session tokens, chaves de API. Afeta especialmente ambientes com proxy compartilhado. O patch está no branch de desenvolvimento desde abril e no v7 desde maio, mas o Squid 7.6 não o inclui — vem na 7.7. Mitigação imediata: desabilitar FTP.

Ler na fonte →
03
Reflection AI fecha deal de US$ 6,3 bilhões com SpaceX por chips Nvidia GB300 no Colossus 2 — US$ 150 milhões por mês
TechCrunch / CNBC#AI#Infrastructure#Industry#Nvidia

A Reflection AI, startup open source que se posiciona como alternativa americana ao DeepSeek e tem US$ 800 milhões investidos pela Nvidia, fechou ontem um deal de US$ 150 milhões por mês com a SpaceX para acessar chips Nvidia GB300 no Colossus 2 em Memphis — totalizando US$ 6,3 bilhões de julho de 2026 até 2029, com opção de cancelamento de 90 dias após os primeiros três meses. O deal é menor que os da Anthropic (US$ 1,25B/mês) e do Google (US$ 920M/mês) com a SpaceX, mas consolida o Colossus como plataforma comercial de compute independente dos projetos internos de Musk.

Ler na fonte →
04
VibeThinker-3B: modelo de 3B parâmetros da Weibo AI afirma superar Opus 4.5 no LeetCode — e reacende o debate sobre benchmarks de coding
VentureBeat / Hacker News#AI#LLM#Benchmarks#OpenSource

A Weibo AI (Sina Weibo) lançou o VibeThinker-3B, modelo de 3,1B parâmetros baseado no Qwen2.5-Coder-3B com licença MIT, que cabe em 6,7 GB de VRAM. O paper (arXiv 2606.16140) reporta 96,1% de acerto na primeira tentativa em contests do LeetCode — superando Claude Opus 4.5, GPT 5.2 e outros — e 94,3 no AIME 2026. Todos os números são auto-reportados pelos autores, sem verificação independente. 221 pontos no HN: o debate não é sobre o número em si, mas se benchmarks de LeetCode ainda medem capacidade real de coding ou já se tornaram alvo de overfitting sistemático por treinamento específico nesses formatos.

Ler na fonte →
05
Polymarket pagou criadores para filmar apostas falsas em cópia do site — ganhos fabricados de US$ 900 mil que seriam prejuízo real
The Wall Street Journal / TechCrunch#Industry#CryptoMarkets#Trust#Marketing

Investigação do WSJ baseada em 1.100 vídeos e materiais internos: a Polymarket pagou dezenas de criadores para filmar apostas vencedoras em cópias quase perfeitas do site, não na plataforma real. Em 118 vídeos analisados, os ganhos fabricados somavam US$ 900 mil — as mesmas apostas no site real teriam gerado prejuízo de US$ 166 mil. Os criadores foram instruídos a não divulgar o pagamento, e um contratante de marketing amplificava os vídeos via redes sociais. A Polymarket disse que vai auditar o conteúdo promocional ativo.

Ler na fonte →
06
RFC 10008 define o método HTTP QUERY: seguro, idempotente e com corpo de requisição
kreya.app / Hacker News#HTTP#WebDev#Standards#API

A RFC 10008 define o método HTTP QUERY: funciona semanticamente como GET (seguro, idempotente, cacheável) mas aceita corpo de requisição — preenchendo a lacuna entre GET (sem corpo padronizado) e POST (não-idempotente, semanticamente errado para buscas). O caso de uso principal são buscas com filtros complexos e estruturas aninhadas que estouram o limite de URL. Limitação importante: não serve para compartilhamento de links, pois a URL não carrega o estado da query. O suporte ainda é incipiente e pode levar anos para se consolidar em proxies, CDNs e bibliotecas HTTP. 146 pontos no HN.

Ler na fonte →
07
Valve revela preços da Steam Machine: de US$ 1.049 a US$ 1.428 — lançamento em 29 de junho com pré-venda hoje
Phoronix / Tecnoblog#Gaming#Hardware#Linux#Valve

A Valve revelou os preços oficiais da Steam Machine: US$ 1.049 (512 GB), US$ 1.128 (512 GB + controle), US$ 1.349 (2 TB) e US$ 1.428 (2 TB + controle). Lançamento marcado para 29 de junho — o pré-venda abre hoje com sistema de embaralhamento aleatório de reservas para evitar que vantagem de acesso ao site favoreça quem entra mais rápido. O hardware roda SteamOS 3.8 com Wayland como padrão e latência de controles de 100-500µs. É o retorno da Valve ao hardware de salão, cinco anos depois do Steam Deck ter redefinido o segmento de handhelds.

Ler na fonte →
08
Prompt injection em petições judiciais: advogados multados em R$ 32,8 mil e R$ 84 mil, dois suspensos pela OAB — múltiplos casos no Brasil
Tecnoblog / JOTA#AI#Brazil#Policy#LegalTech

Três casos distintos de prompt injection em petições judiciais chegaram a sanções formais no Brasil esta semana. Na Paraíba, juiz multou advogado em R$ 32,8 mil por inserir comandos ocultos pedindo para a IA 'ignorar imparcialidade'. No TRT-8, duas advogadas foram multadas em R$ 84 mil por esconder prompts para manipular o sistema de IA do tribunal. No Mato Grosso do Sul, a OAB suspendeu dois advogados por 23 dias depois que o mesmo prompt oculto foi encontrado em 28 processos diferentes. Em Minas Gerais, há mais dois casos em investigação pela Polícia Civil. A prática foi classificada como má-fé processual em todas as instâncias.

Ler na fonte →

NEWSLETTER

Receba os próximos drops direto no e-mail

Sem frequência forçada. Só quando tiver algo que vale o clique.

Compartilhe este drop

Comentarios