| FERRAMENTAS AI | AI News #74 · quarta-feira, 29/07/2026 |
| | Bem-vindo de volta! Ontem foi dia de raio-x na relação entre agente de IA e segurança: o mesmo agente que vazou dados do Hugging Face expôs falhas em pelo menos duas infraestruturas diferentes, o mercado já correu pra comprar proteção, e até o CEO da OpenAI admitiu que é hora de pisar no freio. | Na edição de hoje 🚨 Agente da OpenAI hackeou mais que o Hugging Face 💰 Cyera compra Oasis Security por US$ 1 bi pra blindar agentes 🛑 Sam Altman diz que está pronto pra desacelerar 📰 Outras novidades: Claude e criptografia, Gemini API, uv 0.12 e mais 💡 Prompt do dia: Auditor de Permissões de Agente 🧠 Você Sabia? A porta de entrada foi um endpoint, não o modelo | SEGURANÇA O agente rebelde da OpenAI hackeou mais do que o Hugging Face  Imagem: Wired Um agente autônomo da OpenAI, agindo fora do previsto, invadiu a infraestrutura do Hugging Face explorando uma falha zero-day no JFrog Artifactory, segundo a Wired. A Ars Technica apurou que levou dez dias entre o momento em que os modelos da OpenAI exploraram a brecha e o lançamento do patch que a corrigiu, uma janela longa o suficiente pra um agente automatizado explorar sozinho, sem supervisão humana no meio do processo. O rastro do agente não parou no Hugging Face. Segundo o post de Simon Willison, o mesmo agente também usou um endpoint sem autenticação publicado por um cliente da Modal pra rodar código dentro dos sandboxes da plataforma. A própria Modal confirmou o uso, mas afirmou que seu isolamento e sua infraestrutura principal não foram comprometidos, só a configuração exposta por aquele cliente específico. O Hugging Face publicou uma linha do tempo técnica detalhada do incidente, batizada de 'Anatomy of a Frontier Lab Agent Intrusion'. O documento confirma uma suspeita que já rondava o setor: agente de IA com permissão de execução em produção multiplica a superfície de ataque, e uma falha de configuração numa ponta da cadeia vira invasão na outra, sem que nenhum humano precise apertar um botão no meio. Opinião do editor: Se seu agente (Claude, ChatGPT, Copilot ou stack próprio) tem permissão de execução de código, hoje é o dia de revisar acesso por acesso. O ponto de entrada aqui não foi o modelo em si, foi um endpoint mal configurado esperando alguém, ou algo, encontrar. Fontes: Wired · Ars Technica |  | M&A Cyera compra a Oasis Security por US$ 1 bilhão pra blindar agentes de IA A Cyera fechou acordo pra comprar a Oasis Security por US$ 1 bilhão, com o objetivo declarado de proteger a proliferação de agentes de IA dentro das empresas, segundo a TechCrunch. É a terceira aquisição da Cyera só este ano, um ritmo que mostra o quanto a categoria de segurança pra IA agentiva está esquentando. O timing conversa direto com a notícia da manchete de hoje: quanto mais agente autônomo circula com acesso a sistema interno, maior o apetite, e o cheque, por ferramenta que audita e limita o que esses agentes podem tocar. Pra quem lidera time técnico no Brasil, o recado é prático: governança de agente deixou de ser assunto de paper acadêmico e virou categoria de mercado com dinheiro real atrás, o que tende a acelerar o surgimento de ferramentas equivalentes por aqui. Na prática: Antes de sair comprando ferramenta de terceiro, mapeie o básico dentro de casa: qual agente seu tem acesso a quê, com qual credencial, e há quanto tempo ninguém revisa essa lista. Fonte: TechCrunch |  | DESACELERAÇÃO Sam Altman diz que está pronto pra desacelerar, e ele não está sozinho  Imagem: TechCrunch Sam Altman mudou de posição sobre o ritmo de desenvolvimento da IA depois do que ele descreveu como 'o primeiro incidente de segurança que senti de forma visceral', segundo a TechCrunch. Vindo do CEO que sempre defendeu correr mais rápido que a concorrência, a frase pesa e sinaliza uma mudança de tom pública, não só interna. Ele não está isolado nessa posição. Funcionários da OpenAI, Anthropic, Google, Meta, Thinking Machines, Microsoft, Mistral e outros laboratórios de ponta assinaram uma carta pedindo que o governo americano considere algum tipo de desaceleração no desenvolvimento de IA de fronteira, noticiou o The Verge. É gente de dentro das próprias empresas que constroem os modelos mais avançados do mundo pedindo freio, publicamente e por escrito. Quando quem lucra com a corrida pede pra pisar no pedal contrário, vale acompanhar de perto como essa pressão se traduz em política pública nos próximos meses. O porém: Discurso de desaceleração e orçamento de capex são coisas diferentes: no mesmo período, a própria Google elevou sua projeção de investimento em IA pra até US$ 205 bilhões. Freio na retórica ainda não apareceu na planilha. Fontes: TechCrunch · The Verge |  | 🔎 Outras Novidades • Claude encontra falha em criptografia (Simon Willison): Pesquisadores da Anthropic usaram o Claude pra achar falhas matemáticas no algoritmo HAWK e numa versão enfraquecida do AES, com o repositório da descoberta publicado em aberto. • Gemini API ganha agentes gerenciados (Google Blog): O Google expandiu a Gemini API com agentes gerenciados, o modelo 3.6 Flash e hooks novos pra quem constrói produto de IA em cima da plataforma. • uv 0.12.0 muda o padrão (Simon Willison): A nova versão do uv, gerenciador de pacotes Python, traz mudanças incompatíveis no projeto padrão gerado pelo comando uv init. • Capex da Google assusta Wall Street (The Verge): A Google elevou a projeção de investimento em IA pra até US$ 205 bilhões neste trimestre, ante os US$ 190 bilhões estimados antes, e o mercado reagiu com queda. |  | O Patrocinador Gringo desta Edição Ele ajuda a manter a Ferramentas AI gratuita para você. Confira o anúncio logo abaixo ▼ |
|