Espressif e Google I/O marcam a quarta-feira tecnológica

Nesta quarta-feira, a indústria de tecnologia viu grandes avanços, com o lançamento do SoC ESP32-E22 pela Espressif, que traz suporte a Wi-Fi 6E, e as novidades do Google I/O, que prometem transformar o desenvolvimento Android e a interação com IA. Além…

🧠 11 histórias principais + 30 no radar rápido — Quarta-feira, 20 de Maio de 2026

Histórias principais: análise aprofundada das notícias mais relevantes do dia.
Radar rápido: resumos breves de tudo mais que vale acompanhar.

🎙️ Ouça o podcast do dia — com Anna, Maria e Pedro:

Índice

🧑‍💻 Dev

Espressif ESP32-E22: First Wi-Fi 6E Tri-Band RISC-V SoC Released

Espressif lança um SoC revolucionário com Wi-Fi 6E e arquitetura RISC-V

A Espressif surpreendeu a indústria ao anunciar o ESP32-E22, seu primeiro System-on-Chip (SoC) tri-band com suporte a Wi-Fi 6E, que opera nas bandas de 2,4 GHz, 5 GHz e 6 GHz. O dispositivo é equipado com um processador RISC-V dual-core a 500 MHz e oferece até 2,1 Gbps de velocidade, o que promete revolucionar aplicações em IoT e dispositivos embarcados. O uso de arquitetura RISC-V destaca-se por eliminar taxas de licenciamento, tornando-o uma escolha atraente para desenvolvedores.

Esse lançamento não é apenas uma atualização incremental, mas sim uma mudança significativa na abordagem da Espressif, que busca se destacar em um mercado cada vez mais competitivo. A introdução de Bluetooth 6.0 também indica uma atenção crescente às necessidades de conectividade moderna, colocando o ESP32-E22 como uma opção robusta para desenvolvedores que buscam eficiência e desempenho.

Fontes: Dev.to

17 Things to know for Android developers at Google I/O

Google I/O traz novidades essenciais para desenvolvedores Android

Durante o Google I/O, a gigante da tecnologia apresentou uma série de inovações que prometem facilitar a vida dos desenvolvedores Android. Entre as principais novidades estão melhorias na ferramenta Google AI Studio, que agora permite uma integração mais fluida de AI em aplicações, e atualizações no Android CLI, que facilitam o desenvolvimento e a gestão de aplicativos. O evento também destacou a importância do Google TV na descoberta de aplicativos, visando otimizar a experiência do usuário.

Além disso, a inclusão de novas diretrizes para o uso de XR (experiência expandida) e a otimização do sistema de feedback para desenvolvedores foram bem recebidas. Essas mudanças não apenas visam melhorar a eficiência do desenvolvimento, mas também alinhar a plataforma Android com as últimas tendências tecnológicas, mantendo-a competitiva em um mercado em rápida evolução.

Fontes: Android Developers Blog

The Console Is the Shadow Control Plane

Reflexões sobre a dualidade dos planos de controle em infraestrutura

Um artigo recente discute como muitas organizações operam sob a ilusão de ter um único plano de controle para sua infraestrutura. Na verdade, existem dois: o plano de controle declarado, que possui políticas e auditorias, e o plano de controle operacional, que opera através de interfaces como consoles e credenciais. Essa dualidade pode levar a inconsistências, onde mudanças são feitas sem o devido controle, aumentando o risco de falhas e vulnerabilidades.

O autor enfatiza a necessidade de um alinhamento entre esses dois planos, sugerindo que as empresas devem revisar suas práticas de governança e monitoramento para garantir que as mudanças na infraestrutura sejam intencionais e auditáveis. Essa abordagem não só melhora a segurança, mas também a eficiência operacional.

Fontes: Dev.to

☁️ Cloud

Azure Files Entra-Only identities: Advancing cloud-native identity and security

Novas identidades Entra-Only fortalecem a segurança na nuvem

A Microsoft anunciou a disponibilidade geral das identidades Entra-Only para o Azure Files, permitindo acesso seguro e baseado em identidade para compartilhamentos SMB. Essa atualização é um passo significativo na direção de uma autenticação mais robusta e nativa da nuvem, eliminando a necessidade de identidades híbridas e simplificando a gestão de segurança.

Com essa mudança, as organizações podem garantir que apenas identidades autenticadas e autorizadas tenham acesso aos seus recursos, aumentando a segurança e reduzindo a superfície de ataque. Essa abordagem é crucial em um cenário em que a segurança da identidade é uma prioridade máxima para as empresas.

Fontes: Azure Blog

Build a Fast Astro Portfolio With Cloudinary Image Optimization

Cloudinary otimiza imagens para portfólios Astro, melhorando o desempenho

O Cloudinary lançou um guia que detalha como otimizar imagens para portfólios criados com Astro, uma abordagem que promete acelerar o carregamento de sites e melhorar a experiência do usuário. Utilizando transformações simples de URL, os desenvolvedores podem automatizar tarefas como conversão de formatos e compressão de qualidade.

Essa otimização é fundamental para manter a velocidade do site, especialmente em um mundo onde o “imposto de imagem” pode ser um grande obstáculo. Com o Cloudinary, os desenvolvedores podem se concentrar mais na criação de conteúdo e menos na gestão de ativos, garantindo que seus portfólios sejam não apenas visualmente atraentes, mas também rápidos e responsivos.

Fontes: Cloudinary Blog

🔧 DevOps

Introducing Prempti: Policy and visibility for AI coding agents

Prempti traz governança e visibilidade para agentes de codificação AI

A CNCF apresentou o Prempti, uma nova ferramenta que visa garantir que agentes de codificação baseados em IA operem dentro de políticas definidas pelas organizações. Com o crescimento do uso de ferramentas como Claude Code, que automatizam tarefas de codificação, a necessidade de controle e supervisão se torna essencial.

Prempti oferece um conjunto de funcionalidades que permitem monitorar e auditar as ações desses agentes, assegurando que as práticas de desenvolvimento permaneçam em conformidade com as diretrizes da empresa. Isso não apenas aumenta a segurança, mas também melhora a eficiência do trabalho em equipe, minimizando riscos associados ao uso de IA.

Fontes: CNCF Blog

Ten More Things You Can Do With Pulumi Neo

Novas funcionalidades do Pulumi Neo ampliam as possibilidades no DevOps

O Pulumi Neo recebeu uma atualização que apresenta uma série de novas funcionalidades, ampliando o que os desenvolvedores podem realizar com a plataforma. Entre as adições estão modos de planejamento e leitura, um catálogo de integrações e melhorias na migração entre nuvens, que facilitam a vida dos engenheiros de DevOps.

Essas inovações são particularmente relevantes em um ambiente de TI em constante evolução, onde a flexibilidade e a capacidade de adaptação são essenciais. Com o Pulumi Neo, os times podem gerenciar suas infraestruturas de forma mais eficiente, reduzindo o tempo gasto com tarefas manuais e aumentando a produtividade.

Fontes: Pulumi Blog

🔒 Segurança

Microsoft Releases Mitigation for YellowKey BitLocker Bypass CVE-2026-45585 Exploit

Microsoft se mobiliza contra vulnerabilidade crítica do BitLocker

A Microsoft lançou uma mitigação para a vulnerabilidade de bypass do BitLocker, conhecida como YellowKey, que foi divulgada publicamente na semana passada. Com uma pontuação CVSS de 6.8, essa falha crítica pode permitir que atacantes contornem as proteções de segurança do BitLocker, colocando em risco a segurança de dados em sistemas Windows.

A empresa está ciente da gravidade da situação e recomenda que todos os usuários atualizem seus sistemas imediatamente para aplicar as correções necessárias. Essa situação destaca a importância de manter um ciclo de atualização regular e a vigilância contínua sobre as práticas de segurança em ambientes de TI.

Fontes: The Hacker News

Typosquatting Is No Longer a User Problem. It’s a Supply Chain Problem

Typosquatting evolui e se torna uma preocupação na cadeia de suprimentos

Um novo relatório revela que o typosquatting, anteriormente considerado um problema de usuários, se tornou uma questão crítica na cadeia de suprimentos. Ataques agora utilizam domínios semelhantes gerados por IA, incorporados em scripts de terceiros que rodam em propriedades web, complicando a detecção e mitigação dessas ameaças.

Esse cenário exige que as equipes de segurança reavaliem suas abordagens e implementem medidas mais robustas de monitoramento e detecção de fraudes, uma vez que a visibilidade sobre esses domínios maliciosos é frequentemente limitada. As organizações precisam se adaptar rapidamente a essas novas táticas para proteger seus ativos e usuários.

Fontes: The Hacker News

🤖 IA/ML

Gemini 3.5 Flash: more expensive, but Google plan to use it for everything

Google lança Gemini 3.5 Flash, uma nova era na IA

Durante o Google I/O, a empresa anunciou o lançamento do Gemini 3.5 Flash, que já está disponível para uma ampla gama de produtos e serviços. Este modelo de IA foi projetado para ser integrado a diversas plataformas, incluindo o Google Search e o Android Studio, o que demonstra a intenção da empresa em centralizar suas soluções em torno de uma única tecnologia de IA.

Embora a nova versão venha com um custo mais elevado, as promessas de aumento de eficiência e integração em múltiplos serviços podem justificar o investimento. O Gemini 3.5 Flash está se posicionando como um pilar central na estratégia de IA do Google, e sua adoção em larga escala pode redefinir a maneira como os usuários interagem com a tecnologia.

Fontes: Simon Willison

Widening the conversation on frontier AI

Anthropic amplia diálogo sobre IA de fronteira

A Anthropic, uma empresa focada em segurança e pesquisa de IA, está promovendo uma conversa mais ampla sobre os desafios e oportunidades apresentados por sistemas de IA avançados. O objetivo é criar sistemas de IA que sejam não apenas eficazes, mas também confiáveis e interpretáveis, abordando preocupações sobre segurança e ética que permeiam o campo.

Esse movimento é importante para estimular um debate saudável sobre o papel da IA na sociedade e como as empresas podem desenvolver soluções que beneficiem a todos. A Anthropic está na vanguarda dessa discussão, buscando não apenas inovações tecnológicas, mas uma compreensão mais profunda das implicações de suas criações.

Fontes: Anthropic Blog

⚡ Radar Rápido


Why WebAssembly Is Reshaping Cloud Computing in 2026: A Practical Guide

A migração de partes da infraestrutura de nuvem para WebAssembly tem mostrado resultados surpreendentes, prometendo transformar a computação em nuvem nos próximos anos.

Fonte: Dev.to

CodeSOD: Find a Bar for This One

A quantidade de software que atua apenas como um “bombeador de dados” é alarmante, evidenciando a necessidade de melhores integrações.

Fonte: The Daily WTF

From Co-Pilot to Full Automation: How Wix Is Embedding AI Agents Across an Engineering Org at Scale

Wix está incorporando agentes de IA em sua vasta plataforma de produtos, visando automação em larga escala para melhorar processos de engenharia.

Fonte: Wix Engineering

Anthropic Introduces MCP Tunnels for Private Agent Access to Internal Systems

A Anthropic lançou túneis MCP para permitir acesso seguro de agentes a sistemas internos, aumentando a privacidade e segurança.

Fonte: InfoQ

GitHub Breached — Employee Device Hack Led to Exfiltration of 3,800+ Internal Repos

O GitHub investiga um acesso não autorizado a seus repositórios internos, após um ataque que comprometeu mais de 3.800 repositórios.

Fonte: The Hacker News

Relocating With JetBrains: What to Expect

A JetBrains oferece suporte para a realocação de talentos internacionais, destacando que a excelência não tem fronteiras.

Fonte: JetBrains Blog

The SARIF Viewer Is Now Available in CLion 2026.1.2

A nova versão do CLion 2026.1.2 agora inclui um visualizador SARIF, facilitando a análise de resultados de análise estática.

Fonte: JetBrains Blog

Android 17 is getting its own version of Apple’s Handoff

O novo recurso do Android permitirá que usuários comecem tarefas em seus dispositivos e as continuem em outros, similar ao Handoff da Apple.

Fonte: The Verge - Tech

Anthropic hires OpenAI co-founder Andrej Karpathy to lead Claude pre-training research

A Anthropic contratou o cofundador da OpenAI, Andrej Karpathy, para liderar a pesquisa em pré-treinamento do Claude, reforçando sua equipe de IA.

Fonte: The New Stack

NVIDIA-Verified Agent Skills Provide Capability Governance for AI Agents

A NVIDIA introduziu habilidades verificadas para agentes de IA, oferecendo governança sobre suas capacidades e uso apropriado.

Fonte: Nvidia Developer Blog

Presentation: Powering the Future: Building Your GenAI Infrastructure Stack

Merrin Kurian apresentou soluções para construir uma infraestrutura robusta para o desenvolvimento de agentes de IA, destacando a importância da arquitetura.

Fonte: InfoQ

Maintainability sensors for coding agents

Um novo artigo explora o uso de sensores para melhorar a manutenibilidade de agentes de codificação, promovendo melhores práticas de desenvolvimento.

Fonte: Martin Fowler

Risky Business #838 – GitHub investigates possible breach

O podcast discute as recentes notícias de cibersegurança, incluindo a investigação do GitHub sobre uma possível violação de dados.

Fonte: Risky Business (Podcast)

Interpol’s ‘Operation Ramz’ Pioneers Cross-Region Collabs in Middle East

A operação da Interpol reuniu 13 países na região MENA para combater crimes cibernéticos, estabelecendo uma colaboração sem precedentes.

Fonte: Dark Reading

Quiz: How to Use the Claude API in Python

Um quiz interativo para testar o conhecimento sobre o uso da API Claude em Python, envolvendo prompts e instruções de sistema.

Fonte: Real Python

Google’s Genie world model can now simulate real streets with Street View

O Google DeepMind agora combina o Street View com o Project Genie para criar simulações interativas de ambientes urbanos.

Fonte: TechCrunch

Laravel MongoDB Full-Text Search tutorial: The Art of the Relevancy

Um tutorial que ensina como implementar buscas de texto completo no MongoDB com Laravel, focando na relevância dos resultados.

Fonte: Laravel News

Valkey 9.1 trims memory 10% and pulls search into the core

A nova versão do Valkey promete uma redução de 10% no uso de memória e melhorias na funcionalidade de busca.

Fonte: The New Stack

Anthropic debuts MCP tunnels and self-hosted sandboxes to lock down AI agent infrastructure

A Anthropic apresentou túneis MCP e sandboxes auto-hospedados para proteger a infraestrutura de agentes de IA, garantindo maior controle.

Fonte: The New Stack

Why production RAG systems give confident, wrong answers at scale

Um estudo discute como sistemas RAG de produção podem fornecer respostas erradas com confiança, destacando falhas arquitetônicas.

Fonte: The New Stack

Steve Yegge’s AI agent orchestration project Gas Town comes to the cloud — and brings the Wasteland with it

O projeto de orquestração de agentes de IA de Steve Yegge, Gas Town, agora está disponível na nuvem, prometendo novas possibilidades.

Fonte: The New Stack

Agentic-Agile: Why Agent Development Needs Agile (Not Just Prompts)

Um artigo argumenta que o desenvolvimento de agentes de IA precisa de metodologias ágeis, além de simples prompts, para ser eficaz.

Fonte: Microsoft DevBlogs

Grafana GitHub Breach Exposes Source Code via TanStack npm Attack

A Grafana Labs informou que uma violação de segurança expôs seu código-fonte após um ataque ao npm, embora não tenha havido impacto nas operações.

Fonte: The Hacker News

‘Ask YouTube’ brings AI-powered conversational search to video, adds Gemini Omni to Shorts

O YouTube está introduzindo uma nova experiência de busca conversacional alimentada por IA, aprimorando a interação do usuário com os vídeos.

Fonte: TechCrunch

Google’s Gemini Omni turns images, audio, and text into video — and that’s just the start

O modelo Gemini Omni do Google transforma imagens, áudio e texto em vídeos, prometendo uma nova era de criação e edição multimodal.

Fonte: TechCrunch

The next phase of OpenAI’s Education for Countries

A OpenAI está expandindo a adoção de IA nas escolas, com novas parcerias e ferramentas para aprimorar a educação global.

Fonte: OpenAI Blog

Introducing OpenAI for Singapore

O programa OpenAI para Cingapura inaugura uma parceria de vários anos para impulsionar a adoção de IA e desenvolver talentos locais.

Fonte: OpenAI Blog

💬 Comentários