| |
|
★ BIG STORY
|
|
Falha zero-click expõe Claude Code, Codex, Copilot e Gemini CLI a invasão total
|
|
Pause: qualquer empresa com devs usando agentes de codificação está exposta agora — dois desses agentes seguem sem patch. CTOs devem desabilitar instalação de plugins de marketplace até correção oficial.
|
| • Quatro grandes agentes afetados: Claude Code, Codex, GitHub Copilot e Gemini CLI | | • Dois agentes permanecem sem patch no momento da publicação | | • Atacante obtém o mesmo acesso ao sistema que o desenvolvedor que roda o agente |
|
|
Ler agora ↗
· HelpNet Security · ⏰ 1h · 5 min · 9
|
|
| |
|
|
|
75%
|
|
Corporate Venture Capital global disparou 75% e São Paulo consolidou-se como capital latino-americana do setor — sinal de que o dinheiro corporativo está voltando a apostar em startups
|
|
|
|
| |
|
|
|
→ Banco do Japão sobe juros ao maior nível desde 1995
|
|
Com taxa em 1,25%, iene afunda e mercados globais reagem ao aperto monetário mais agressivo em três décadas.
|
|
Financial Times ↗ · ⏰ 1h · 3 min · 8
|
|
→ EUA aprovam venda de US$ 24,3 bilhões em caças à Arábia Saudita
|
|
Administração Trump avança negócio de F-35 enquanto Houthis intensificam ataques e ameaçam o Estreito de Bab el-Mandeb.
|
|
CNBC ↗ · ⏰ 2h · 3 min · 7
|
|
→ Petróleo cai pelo terceiro dia com esperança de oferta saudita
|
|
WTI brevemente abaixo de US$ 100 enquanto J.P. Morgan admite não ter cenário-base para o conflito no Irã — incerteza inédita para analistas de commodities.
|
|
Axios ↗ · ⏰ 0h · 4 min · 7
|
|
|
|
| |
|
|
|
BIG TECHSoftBank amplia linha de crédito para US$ 6,5 bilhões em meio a dívidas de IA
|
|
Monitore: a SoftBank está alavancando pesado para não ficar fora da corrida de infraestrutura de IA. CFOs que competem por GPU e data center devem antecipar pressão de preços no curto prazo.
|
|
Ver original ↗
· Bloomberg · ⏰ 1h · 5 min · 7
|
|
AIAnthropic e OpenAI disputam contratos menores de data center para escalar rápido
|
|
Antecipe: a disputa por capacidade de inferência está descendo ao nível regional — empresas BR que dependem dessas APIs devem negociar SLAs de disponibilidade agora, antes que a demanda trave contratos.
|
|
Ver original ↗
· CNBC · ⏰ 0h · 5 min · 7
|
|
AICorrida por avaliadores de segurança de IA avança enquanto Casa Branca mantém rotina
|
|
Priorize: empresas que adotarem frameworks de avaliação de segurança agora constroem vantagem regulatória. A ausência de regulação federal cria espaço para padrões privados virarem lei de facto.
|
|
Ver original ↗
· Axios · ⏰ 1h · 5 min · 6
|
|
ENTERPRISEMintlify: agentes de IA superam humanos como leitores de documentação corporativa
|
|
Reavalie: se agentes consomem mais documentação que pessoas, sua estratégia de knowledge management está desatualizada. CPOs devem redesenhar docs para serem ingeridos por máquina, não só por humanos.
|
|
Ver original ↗
· Mintlify / AIthority · ⏰ 1h · 4 min · 6
|
|
BIG TECHWaymo anuncia expansão para Cingapura em nova aposta internacional
|
|
Monitore: a movimentação da Waymo para a Ásia sinaliza que veículos autônomos saem do laboratório americano e entram em mercados regulatórios distintos. Gestores de mobilidade e logística devem acompanhar as condições de licenciamento.
|
|
Ver original ↗
· Engadget · ⏰ 1h · 5 min · 6
|
|
AIEUA e China propõem regras para banir IA do controle de armas nucleares
|
|
Antecipe: o debate sobre limites de autonomia de IA em contextos críticos vai reverberar em regulações comerciais. Empresas que desenvolvem agentes autônomos devem documentar controles humanos já.
|
|
Ver original ↗
· The Decoder · ⏰ 0h · 5 min · 7
|
|
|
|
| |
|
|
|
BIG TECHAções de software ganham nova vida após earnings fortes e avisos de IA
|
|
Investigue: o mercado está revisando sua tese de que IA destruiria o SaaS — empresas com produto defensável estão sendo reprecificadas para cima. CFOs devem reavaliar múltiplos de valuation antes de rodadas.
|
|
Ver original ↗
· Bloomberg · ⏰ 1h · 5 min · 7
|
|
ENTERPRISEGitLab 19.4 traz automação agêntica com custo menor para devs
|
|
Teste: o novo comando /goal do GitLab Duo CLI permite que um desenvolvedor delegue objetivos abertos a fluxos agênticos locais. CPOs de produto devem avaliar o impacto no ciclo de entrega ainda neste trimestre.
|
|
Ver original ↗
· GitLab / AIthority · ⏰ 1h · 5 min · 6
|
|
|
|
| |
|
|
|
→ Corporate Venture Capital sobe 75% e São Paulo lidera América Latina
|
|
Aprove: São Paulo consolidando-se como hub de CVC latino-americano é oportunidade concreta para empresas brasileiras estruturarem seus próprios braços de venture ou captarem de CVCs globais chegando à região.
|
|
Startupi ↗ · ⏰ 2h · 5 min · 6
|
|
|
|
| |
|
|
|
Arcjet — segurança em tempo real para agentes de IA
|
|
Priorize: com a vulnerabilidade Plugin4Shell expondo quatro agentes de codificação, Arcjet chega na hora certa. A plataforma oferece observabilidade, controle de permissões e trilhas de auditoria para agentes em produção.
|
|
🚀 Experimentar
HelpNet Security / Arcjet
|
|
💡 COMO USAR HOJE
|
|
Abra arcjet.com e conecte ao seu pipeline de CI/CD. Cole no console: 'Monitore todos os agentes ativos e liste permissões de acesso ao sistema de arquivos'. Resultado: visibilidade completa de quais agentes têm acesso a quê — essencial após a falha zero-click divulgada hoje.
|
|
|
|
| |
|
|
|
Copie e cole no ChatGPT, Claude ou Gemini — funciona como está.
|
|
Você é um especialista em segurança de agentes de IA. Nossa empresa usa Claude Code e GitHub Copilot como agentes de codificação. Dado que ambos foram afetados pela vulnerabilidade Plugin4Shell (zero-click RCE via plugins de marketplace), liste: 1) as 3 ações imediatas que nosso CTO deve tomar hoje, 2) os controles de governança que devemos implementar em 30 dias, 3) como documentar isso para o conselho.
|
|
|
|
| |
|
|
|
Protocolo de resposta a vulnerabilidade em agentes de IA
|
|
1. Mapeie: levante hoje quais agentes de codificação sua equipe usa (Claude Code, Copilot, Codex, Gemini CLI) e quais plugins estão instalados — peça ao CTO uma lista em 2 horas.
|
|
2. Contenha: desabilite a instalação de novos plugins de marketplace em todos os agentes até que patches oficiais sejam confirmados pelos fornecedores.
|
|
3. Audite: cole no ChatGPT ou Claude: 'Liste as permissões mínimas necessárias para um agente de codificação fazer seu trabalho sem acesso ao sistema de arquivos crítico da empresa' — use a resposta para revisar configurações atuais.
|
|
4. Documente: registre as ações tomadas e comunique ao conselho via e-mail resumido: 'Vulnerabilidade crítica em agentes de IA identificada em [data]; medidas de contenção aplicadas; prazo para resolução definitiva: [data após patch dos fornecedores].'
|
|
|
|
| |
|
|
|
● *Agentes sob ataque** — A vulnerabilidade Plugin4Shell não é um bug isolado: é o primeiro vetor de cadeia de suprimentos nativo do ecossistema de agentes de IA. Com dois dos quatro sistemas ainda sem patch, toda empresa que usa IA na esteira de desenvolvimento está exposta hoje.
|
|
● *IA reabilita o SaaS** — O mercado passou boa parte de 2026 apostando que a IA destruiria o modelo SaaS. Os resultados de earnings desta semana sugerem o oposto: empresas com produto defensável estão sendo reprecificadas para cima. A narrativa de 'extinção corporativa' pode ter sido prematura.
|
|
● *Infraestrutura como campo de batalha** — Anthropic e OpenAI disputando contratos menores de data center, SoftBank alavancando US$ 6,5 bilhões e São Paulo emergindo como hub de CVC apontam para o mesmo fenômeno: a corrida de infraestrutura de IA desceu do nível hiper-escala para o regional — e quem não garantir capacidade agora pagará mais caro no próximo trimestre.
|
|
|
|
| |
|
|
|
A semana em que a IA passou a ser alvo, não só ferramenta
|
|
Durante anos, o debate sobre riscos de IA girou em torno de cenários futurísticos: modelos que desenvolvem objetivos próprios, bioarmas sintéticas, desinformação em escala. Esta semana, os riscos ficaram concretos e imediatos. A vulnerabilidade Plugin4Shell — que afeta Claude Code, Codex, GitHub Copilot e Gemini CLI — é o primeiro vetor de ataque de cadeia de suprimentos nativo do ecossistema agêntico. Não é uma teoria: é um CVE com dois sistemas ainda sem patch.
|
|
O timing não poderia ser pior. Anthropic e OpenAI estão correndo para fechar contratos menores de data center, sinalizando que a demanda por capacidade de inferência está crescendo mais rápido que a infraestrutura disponível. Ao mesmo tempo, a SoftBank ampliou sua linha de crédito para US$ 6,5 bilhões para não ficar de fora. O resultado prático: mais empresas colocando mais agentes em produção, com menos tempo para auditoria de segurança.
|
|
Há um padrão emergindo entre as notícias desta semana: o ecossistema de IA está amadurecendo rápido demais para sua própria governança. Especialistas dos EUA e da China propondo regras para barrar IA de controle de armas nucleares, a corrida por avaliadores de segurança enquanto a Casa Branca mantém a rotina, e agora uma falha zero-click em quatro dos principais agentes de codificação — tudo aponta para o mesmo gap: as ferramentas chegaram antes dos controles.
|
|
Para C-levels, a recomendação concreta é tripla. Primeiro, segurança: trate agentes de IA como superfície de ataque, não como produtividade garantida — o Plugin4Shell prova que plugin de marketplace pode virar backdoor. Segundo, capacidade: negocie SLAs de disponibilidade com provedores de API agora, antes que a disputa por data center aperte ainda mais os contratos. Terceiro, governança: a ausência de regulação federal nos EUA está criando espaço para padrões privados de segurança virarem referência global — quem adotar frameworks de avaliação primeiro terá vantagem regulatória quando a lei chegar.
|
|
No Brasil, o dado de CVC disparando 75% e São Paulo consolidando-se como capital latino-americana do setor sugere que o dinheiro corporativo já enxerga onde a próxima onda vai quebrar. A janela para estruturar um braço de venture ou captar de CVCs globais que chegam à região está aberta — mas não por muito tempo.
|
|
|
|
| |
|
|
|
|
|
|
| |
|
|
|
🎬 DeepSeek V4.1 Flash: o novo modelo é enorme e, de alguma forma, minúsculo
|
|
Two Minute Papers
|
|
▶️ Assistir
|
|
|
|
| |
|
|
| |
|
Esta edição foi útil?
|
|
👍
👋
👎
|
|
| |
📨 Conhece alguém que precisa saber disso?
Encaminhe esta edição ↗
|
| |