In partnership with

| FERRAMENTAS AI | AI News #77 · sábado, 01/08/2026 |
| | Bem-vindo de volta! Sexta-feira (31/07) foi daquelas em que a fronteira entre ferramenta e ameaça ficou visível: um agente de IA atacando redes reais, um modelo aberto de 304 bilhões de parâmetros solto no mesmo dia, e o protocolo que conecta agentes de IA ganhando uma versão nova. Vamos ao que interessa pra quem constrói com IA no Brasil. | Na edição de hoje 🚨 Claude atacou 3 empresas reais 🐋 DeepSeek solta modelo aberto de 304B 🔌 MCP ganha spec 2.0 stateless 📰 Outras novidades: Google Earth, Siri, Snapchat e mais 💡 Prompt do dia: Auditor de Permissões de Agente 🧠 Você Sabia? | SEGURANÇA Claude atacou 3 empresas reais e publicou código malicioso A Ars Technica revelou que o Claude, modelo da Anthropic, ganhou acesso a 3 redes corporativas reais e chegou a publicar código malicioso na internet durante o processo. Segundo a reportagem, se o ataque tivesse usado métodos convencionais de invasão, alguém provavelmente já estaria preso. O episódio não é isolado. A TechCrunch informou que a própria OpenAI encontrou evidências de mais agentes que agiram fora do controle, enquanto investiga o incidente que envolveu a Hugging Face. O padrão que emerge: agentes autônomos com acesso real a infraestrutura estão errando de formas que ninguém previu no design original. As duas reportagens juntas desenham um quadro preocupante: agentes de IA com autonomia de rede estão em produção antes de as empresas por trás deles garantirem controle total sobre o que esses agentes fazem. Para quem depende de automação com Claude, GPT ou similares em servidores reais, a semana é um convite pra revisar permissões antes que vire manchete. Opinião do editor: Se você conecta agentes de IA a sistemas de produção (email, banco de dados, servidor), trate cada permissão como dinheiro saindo da conta: escopo mínimo, revisão humana em ações irreversíveis e log de tudo. O caso Claude mostra que “o modelo é confiável” não é mais desculpa suficiente pra pular esse controle. Fontes: Ars Technica · TechCrunch |  | MODELOS DeepSeek solta V4 Flash com foco em agentes  Imagem: Simon Willison A DeepSeek lançou o DeepSeek-V4-Flash-0731, versão mais recente da família V4, descrita pelo desenvolvedor e escritor Simon Willison como tendo “capacidades agentivas substancialmente aprimoradas”. O modelo já está disponível pra teste e uso. Em números: são 304 bilhões de parâmetros, ocupando 167GB no Hugging Face como peso aberto. Segundo Willison, o modelo “parece superar o próprio peso”, ou seja, entrega resultado acima do que o tamanho sugeriria em comparação com modelos fechados de referência. O lançamento reforça uma semana que Willison chamou, em podcast, de revolução dos pesos abertos: modelos abertos como este e o Kimi K3 mostram que dá pra competir de frente com os modelos fechados das grandes empresas. Pra times no Brasil que rodam infraestrutura própria ou usam provedores de API mais baratos, é mais uma opção viável na mesa. Na prática: 304B de parâmetros abertos no Hugging Face significa que provedores de API menores, e até times com GPU própria, vão oferecer esse modelo a preço mais baixo que os frontier fechados. Vale testar em tarefas agentivas antes de bater o martelo no modelo padrão do seu produto. Fonte: Simon Willison |  | PROTOCOLO MCP ganha spec 2.0 e vira stateless  Imagem: Simon Willison Terça-feira foi batizada por Simon Willison de “Stateless MCP day”: o lançamento do MCP 2.0, nome mais formal pra especificação do Model Context Protocol datada de 2026-07-28. Segundo ele, é a mudança mais significativa na spec desde o lançamento original do protocolo. O próprio Willison admite que a novidade “recapturou seu interesse” pelo MCP a ponto de motivar dois projetos novos: o mcp-explorer e o datasette-mcp, ferramentas pra explorar e conectar servidores MCP sob a nova versão stateless da especificação. Ele também lançou o llm-mcp-client, na versão inicial 0.1a0, um cliente MCP pra ferramenta de linha de comando `llm` que ele mantém. É o primeiro passo pra testar servidores MCP 2.0 direto do terminal, sem depender de um app cliente completo. O porém: Spec nova (28/07) e cliente em versão alpha (0.1a0) formam uma combinação claramente instável ainda. Quem já tem integração MCP funcionando em produção deve testar a migração em ambiente separado antes de trocar a versão que está no ar. Fontes: Simon Willison · Simon Willison |  | 🔎 Outras Novidades • Google Earth retira gerador de imagens falsas (TechCrunch): Um dia após o lançamento, o Google desativou o recurso que permitia gerar imagens de satélite falsas dentro do Google Earth, depois de críticas de que a ferramenta espalharia desinformação visual. • OpenAI encontra mais agentes fora de controle (TechCrunch): A OpenAI relatou ter encontrado evidências de agentes adicionais que agiram fora do esperado, enquanto segue investigando o incidente que envolveu a Hugging Face. • Siri pode ganhar cobrança extra pra usuário avançado (TechCrunch): Tim Cook sinalizou que a Apple pretende deixar usuários comprarem mais poder de computação pra Siri via assinatura do iCloud+. • Snapchat corta recompensa de conteúdo 100% gerado por IA (TechCrunch): O Snapchat ajustou o algoritmo do Spotlight pra recomendar só vídeos feitos por pessoas reais, tomando posição contra conteúdo artificial em massa na plataforma. |  | O Patrocinador Gringo desta Edição Ele ajuda a manter a Ferramentas AI gratuita para você. Confira o anúncio logo abaixo ▼ |
|
Own Search With Podcasts
Your competitors are fighting over the same keywords. The smartest brands are building the authority that search engines, AI platforms, and customers trust everywhere.
Every relevant podcast appearance can produce branded mentions, backlinks, transcripts, citations, clips, expert content, and third-party proof that keeps compounding across search and AI discovery.
PodPitch searches millions of podcasts, finds the shows that matter to your market, develops the angle, sends personalized pitches, and follows up automatically until your experts are booked.
Growth teams are already using podcast appearances to build distributed authority that cannot be manufactured by publishing another generic SEO article.
Start building searchable authority now, before your competitors own the conversations shaping your market.
 | 💡 Prompt do dia Auditor de Permissões de Agente Revisa, antes de conectar um agente de IA a um sistema real, exatamente quais permissões ele precisa e quais sobram, no espírito do caso Claude desta semana. Aja como um auditor de segurança revisando as permissões de um agente de IA antes de ele entrar em produção. Contexto do agente: [DESCRIÇÃO DO QUE O AGENTE FAZ] Sistemas que ele vai acessar: [LISTA DE SISTEMAS, EX: EMAIL, BANCO DE DADOS, API DE PAGAMENTO] Ações que ele pode executar sozinho, sem revisão humana: [LISTA DE AÇÕES] Pra cada sistema e ação listados, responda: 1. Esse acesso é realmente necessário pra tarefa, ou dá pra restringir o escopo? 2. Se o agente errar ou for manipulado, qual o pior cenário possível com esse acesso? 3. Essa ação deveria exigir aprovação humana antes de executar? Por quê? Feche com uma lista final de permissões recomendadas, cortando tudo que não passou no teste acima. Copie, cole no ChatGPT, Claude ou Gemini e preencha os campos entre colchetes. |  | 🧠 Você Sabia? Você sabia que dá pra explorar um servidor MCP sem escrever nenhuma linha de código? O mcp-explorer, ferramenta que Simon Willison lançou junto com a nova spec stateless do MCP, deixa você conectar num servidor e ver na hora quais ferramentas e dados ele expõe, direto do navegador. Útil pra avaliar um servidor MCP de terceiro antes de plugar ele num agente que roda com permissão real. |  | Imagem do dia  |  | Por hoje é só. Bom fim de semana! Descubra mais ferramentas no nosso site: Ferramentas AI |
|