Evite regex para validação de telefone e inove na conversão de imagens

Neste sábado, temos uma série de inovações e preocupações no cenário tecnológico, desde a validação de números de telefone até novas abordagens para a conversão de imagens. A comunidade de desenvolvedores é desafiada a repensar métodos tradicionais,…

🧠 15 histórias principais + 30 no radar rápido — Sábado, 11 de Julho de 2026

Histórias principais: análise aprofundada das notícias mais relevantes do dia.
Radar rápido: resumos breves de tudo mais que vale acompanhar.

🎙️ Ouça o podcast do dia — com Anna, Maria e Pedro:

Índice

🧑‍💻 Dev

Stop using regex for phone validation - use this instead

Evite armadilhas da regex e utilize bibliotecas confiáveis para validação de números de telefone.

Um alerta importante para desenvolvedores: a validação de números de telefone usando expressões regulares (regex) pode ser enganosa. As variações na formatação de números telefônicos internacionais, como comprimento e códigos de área, tornam a regex uma solução frágil. Em vez disso, a recomendação é utilizar bibliotecas como o libphonenumber do Google, que é amplamente testada e atualizada, garantindo maior precisão e adaptabilidade ao longo do tempo.

A adoção dessas bibliotecas não apenas melhora a capacidade de validação, mas também reduz o risco de erros que podem surgir com alterações nas normas de numeração. Isso resulta em um suporte técnico mais eficaz e uma melhor experiência do usuário.

Fontes: Dev.to, Dev.to, Dev.to

I counted every step it takes to convert an image on Windows. Then I built something better.

Desenvolvedor cria ferramenta de conversão de imagens para simplificar o processo.

A frustração com a complexidade de diferentes métodos para converter imagens levou um desenvolvedor a criar uma solução mais eficiente. Depois de contabilizar os passos necessários para converter arquivos PNG em ICO usando várias ferramentas, desde conversores online até softwares pesados como GIMP, ele percebeu que nenhuma delas era prática para seu fluxo de trabalho. A solução encontrada foi a construção de uma ferramenta chamada APIC, que promete simplificar drasticamente o processo para seus usuários.

Essa inovação não apenas otimiza o tempo gasto na conversão de imagens, mas também evita o risco de upload de arquivos em servidores desconhecidos, preservando a privacidade e segurança dos dados dos usuários. A solução desenvolvida demonstra uma abordagem centrada no usuário que pode ser replicada em outras áreas da tecnologia.

Fontes: Dev.to, Dev.to

Accelerating End-to-End Co-Folding Performance with NVIDIA BioNeMo Agent Toolkit

Toolkit da NVIDIA melhora a previsão de estruturas biomoleculares.

A NVIDIA introduziu seu BioNeMo Agent Toolkit, que acelera o desempenho da co-dobradura de biomoléculas, uma tarefa crítica na descoberta de medicamentos. Este toolkit permite que pesquisadores e cientistas realizem previsões estruturais complexas em larga escala, utilizando modelos como o OpenFold3, que agora se tornaram mais acessíveis e eficientes.

Essa inovação não apenas expande as capacidades de pesquisa em biotecnologia, mas também promete acelerar o processo de desenvolvimento de novos tratamentos e medicamentos, impactando diretamente a saúde pública e a farmacologia.

Fontes: Nvidia Developer Blog, Nvidia Developer Blog, Nvidia Developer Blog

☁️ Cloud

Frontier models and production agents: Advancing Microsoft Foundry for the agentic era

Microsoft Foundry avança na era dos agentes com novos modelos da OpenAI.

A Microsoft anunciou a disponibilidade de sua nova série de modelos de fronteira, juntamente com capacidades de agentes de produção, tudo isso integrado ao Microsoft Foundry. Essa atualização permite que desenvolvedores e empresas aproveitem tecnologias de IA avançadas para criar aplicações mais eficazes e responsivas, seguindo a tendência de automação e inteligência artificial no mercado.

Essa iniciativa não apenas reforça a posição da Microsoft como líder em tecnologia de IA, mas também oferece uma plataforma sólida para que empresas experimentem e implementem soluções inovadoras, gerando um impacto significativo nas operações empresariais.

Fontes: Azure Blog

Traces now support Tree and Waterfall views

Vercel aprimora visualização de logs com novas funcionalidades.

A Vercel anunciou que agora seus logs de Traces suportam visualizações em modo Árvore e Cascata. Essas novas funcionalidades permitem que desenvolvedores visualizem a hierarquia de spans e o caminho crítico das operações diretamente nos logs, facilitando a identificação de gargalos de desempenho em aplicações. Com a visualização em árvore, os spans são agrupados por pai e filho, enquanto a visualização em cascata oferece uma linha do tempo cronológica das operações.

Essas melhorias não apenas aumentam a eficiência na análise de logs, mas também ajudam as equipes de desenvolvimento a otimizar o desempenho de suas aplicações, proporcionando uma melhor experiência ao usuário final.

Fontes: Vercel Blog

🔧 DevOps

‘Grafana’s Big Tent’ podcast: Anthropic on agentic coding, observability, and the future of software engineering

Podcast discute o futuro da engenharia de software com foco em codificação e observabilidade.

No último episódio do podcast “Grafana’s Big Tent”, os anfitriões conversaram com Eric Burns, da Anthropic, sobre a evolução da codificação e a observabilidade em ambientes de desenvolvimento. A conversa destacou como a tecnologia tem avançado rapidamente, tornando a codificação mais autônoma e como isso impacta o dia a dia dos desenvolvedores.

Essa discussão é relevante, pois revela a necessidade de adaptação das equipes de desenvolvimento às novas tecnologias e metodologias que estão surgindo, promovendo uma cultura de inovação e eficiência em engenharia de software.

Fontes: Grafana Blog

Where should AI workloads run? A sovereign and sensible approach

Abordagem sobre a execução de cargas de trabalho de IA em ambientes controlados.

A crescente adoção de IA nas estratégias tecnológicas das empresas traz à tona a questão de onde essas cargas de trabalho devem ser executadas. O artigo discute a importância de uma abordagem soberana e sensata para garantir a segurança e a eficiência das operações de IA. A escolha do ambiente de execução pode impactar diretamente a performance e a segurança das aplicações.

A reflexão proposta é crucial para que as empresas desenvolvam estratégias sólidas na implementação de IA, garantindo que as soluções adotadas sejam sustentáveis a longo prazo.

Fontes: CNCF Blog

🔒 Segurança

Critical Zimbra Flaw Could Let Crafted Emails Run Malicious Code in User Sessions

Vulnerabilidade crítica no Zimbra permite execução de código malicioso.

Zimbra alertou seus usuários sobre uma vulnerabilidade crítica que afeta o Cliente Web Clássico, permitindo que e-mails especialmente formatados executem scripts maliciosos na sessão do usuário. Essa falha de segurança, classificada como um caso de cross-site scripting (XSS) armazenado, pode resultar em sérias consequências para a integridade dos dados dos usuários.

A recomendação é que todos os administradores de sistemas Zimbra apliquem as atualizações necessárias o mais rápido possível para mitigar riscos e proteger informações sensíveis.

Fontes: The Hacker News

Friday Squid Blogging: “Squidbleed” Vulnerability

Vulnerabilidade antiga do proxy Squid pode vazar requisições HTTP.

Um bug de 29 anos no proxy Squid, recentemente denominado “Squidbleed”, foi descoberto, permitindo que requisições HTTP fossem vazadas. Essa falha destaca a importância de manter sistemas legados atualizados e monitorados, considerando que muitas vezes vulnerabilidades antigas podem ser exploradas de novas maneiras.

Essa situação serve como um lembrete para equipes de segurança sobre a necessidade de auditorias regulares e atualizações em softwares que possam parecer estáveis, mas que ainda estão suscetíveis a falhas conhecidas.

Fontes: Schneier on Security

🤖 IA/ML

Quoting Nilay Patel

Debate sobre privacidade e as limitações da tecnologia de realidade aumentada.

Nilay Patel discute as implicações éticas e técnicas da construção de óculos de realidade aumentada. O desafio reside na necessidade de capturar e processar dados visuais em tempo real, levantando questões de privacidade e segurança. A perspectiva apresentada sugere que as opções atuais podem comprometer a privacidade dos usuários, o que pode levar a um debate mais amplo sobre os limites da tecnologia.

Esse diálogo é crucial para o desenvolvimento responsável da tecnologia e para garantir que inovações não venham às custas da privacidade individual.

Fontes: Simon Willison

Behavioral Privacy Leakage in Agentic Negotiation: Formalizing and Mitigating Inference Attacks via Randomized Policies

Pesquisa sobre vazamentos de privacidade em negociações autônomas.

Um estudo recente aborda a questão do vazamento de privacidade comportamental em agentes de negociação autônomos. Embora técnicas criptográficas protejam valores explicitamente divulgados, o estudo sugere que a dinâmica de negociação por si só pode vazar informações sensíveis, o que representa um risco significativo em contextos críticos, como seguros e aquisições.

Esse trabalho ressalta a necessidade de desenvolver políticas que não apenas protejam dados visíveis, mas também considerem as implicações das ações e comportamentos dos agentes em um ambiente de negociação.

Fontes: Apple Machine Learning

OpenAI, Microsoft & Anthropic agree on who runs the agent. They disagree on what you can take back.

Discussões sobre controle e gerenciamento de agentes de IA.

Um novo artigo explora as diferenças entre OpenAI, Microsoft e Anthropic em relação ao controle de agentes de IA. A discussão gira em torno de quem deve ter a responsabilidade de gerenciar esses agentes e quais dados podem ser recuperados, lançando luz sobre as complexidades do desenvolvimento de IA e suas implicações para a privacidade e segurança.

Essas conversas são essenciais à medida que avançamos para um futuro onde a inteligência artificial desempenha um papel cada vez mais dominante em nossas vidas e negócios.

Fontes: The New Stack

GPT-5.6 Sol Ultra produces proof of the Cycle Double Cover Conjecture [pdf]

GPT-5.6 Sol Ultra apresenta prova matemática significativa.

A OpenAI divulgou uma pesquisa onde a versão GPT-5.6 Sol Ultra conseguiu produzir uma prova da Conjectura de Ciclo Duplo, uma notável conquista no campo da matemática. Esse avanço demonstra o potencial dos modelos de IA não apenas em tarefas de processamento de linguagem natural, mas também em resolver problemas matemáticos complexos, ampliando o escopo de aplicações da IA.

Essa conquista marca um passo importante na evolução da inteligência artificial, sugerindo que essas ferramentas podem ser utilizadas para auxiliar em pesquisas acadêmicas e avanços científicos de maneira inovadora.

Fontes: Hacker News

My Self-Hosted AI Assistant Kept Overwriting Its Own API Keys: A Zero-Trust Postmortem

Análise de falhas em um assistente de IA autônomo em um ambiente de confiança zero.

Um desenvolvedor compartilha sua experiência com um assistente de IA autônomo que constantemente sobrescrevia suas próprias chaves de API, resultando em um caso prático de como a implementação de uma arquitetura de confiança zero pode falhar. A análise das causas e soluções oferece insights valiosos para outros profissionais que estão implementando agentes de IA em suas infraestruturas.

Essa história serve como um lembrete da importância de gerenciar cuidadosamente as permissões e acessos em sistemas autônomos, especialmente em um cenário de crescente complexidade em IA.

Fontes: Dev.to

The Architecture of On-Chain AI Agent Execution: Beyond Smart Contracts

Exploração da execução de agentes de IA em blockchain.

Um novo artigo discute a arquitetura necessária para a execução de agentes de IA em blockchain, destacando que não se trata apenas de adicionar IA a contratos inteligentes, mas sim de reimaginar toda a abordagem. Nesta nova visão, os agentes de IA se tornam o contexto principal de execução, enquanto a blockchain atua como camada de estado.

Essa mudança de paradigma é crucial para o futuro dos contratos inteligentes e da integração de IA, permitindo maior flexibilidade e complexidade na execução de decisões autônomas.

Fontes: Dev.to


Essas histórias refletem uma variedade de desenvolvimentos importantes na tecnologia, desde a necessidade de práticas de codificação mais seguras até inovações em IA e nuvem. A constante evolução do setor exige que profissionais de TI se mantenham atualizados e dispostos a adaptar suas abordagens.

⚡ Radar Rápido


Meta’s Iris push signals the next phase of AI infrastructure

A Meta está avançando com sua infraestrutura de IA através do projeto Iris, que visa desenvolver novos chips para aprimorar o desempenho.

Fonte: The New Stack

US cybersecurity agency CISA had to build its incident playbook during the incident, agency reveals

A CISA revelou que teve que criar seu manual de incidentes durante um evento de segurança, destacando a falta de preparação da agência.

Fonte: TechCrunch

Presentation: Chaos Engineering GPU Clusters

Bryan Oliver discute como aplicar engenharia do caos em clusters de GPU para melhorar a resiliência de sistemas.

Fonte: InfoQ

Slack Introduces Agent Driven End-to-End Testing to Improve Resilience in UI Test Automation

O Slack lançou uma abordagem de testes automatizados de interface do usuário, utilizando inteligência artificial para melhorar a resiliência.

Fonte: InfoQ

Better tools made Copilot code review worse. Here’s how we actually improved it.

O GitHub revelou que melhorias nas ferramentas de revisão de código do Copilot resultaram em uma experiência pior, mas apresentaram soluções para otimizar o processo.

Fonte: GitHub Engineering

AI Found a Root Bug in Linux That Everyone Missed for 15 Years

Uma IA descobriu um bug crítico no Linux que passou despercebido por 15 anos, destacando a importância da inteligência artificial na segurança.

Fonte: Wired

Cloudflare Introduces Temporary Accounts for Autonomous Worker Deployment

A Cloudflare lançou contas temporárias para facilitar a implementação de trabalhadores autônomos, visando agilidade nos processos.

Fonte: InfoQ

EU Commission: addictive design Instagram and Facebook in breach of the DSA

A Comissão Europeia afirmou que Instagram e Facebook violam a Lei de Serviços Digitais devido a práticas de design viciado.

Fonte: Hacker News (Best)

Dot product: Component vs. Geometric definition

O artigo explora as duas definições do produto escalar em espaço euclidiano, oferecendo uma visão clara sobre suas diferenças.

Fonte: Eli Bendersky

I converted an Android app to a webpage

Um desenvolvedor compartilha sua experiência de converter um aplicativo Android em uma página da web, destacando as vantagens dessa abordagem.

Fonte: Lobsters

Filing: College app Fizz accuses VC of sharing confidential startup information with rival Sidechat

O aplicativo Fizz processou um VC por supostamente compartilhar informações confidenciais com seu concorrente, Sidechat.

Fonte: TechCrunch

Hugging Face’s CEO on why companies are done renting their AI

O CEO da Hugging Face afirma que empresas estão abandonando o aluguel de IA em favor de soluções open source, promovendo um crescimento significativo no setor.

Fonte: TechCrunch

SK Hynix raises $26.5B in the biggest foreign IPO in US history, is urged to build new US fabs

A SK Hynix arrecadou US$ 26,5 bilhões em um IPO histórico e é incentivada a construir novas fábricas nos EUA devido à demanda por chips de IA.

Fonte: TechCrunch

Improving Smart Tiered Cache for Public Cloud Regions

A Cloudflare aprimorou seu cache em camadas inteligentes, permitindo uma seleção mais precisa para origens hospedadas em diversas nuvens públicas.

Fonte: Cloudflare Blog

Apple sues OpenAI for allegedly stealing hardware secrets

A Apple processou a OpenAI, alegando que a startup de IA roubou segredos de hardware para avançar em seus projetos.

Fonte: The Verge - Tech

Nvidia’s biggest RAM supplier just had a trillion-dollar debut on Wall Street

A SK Hynix, fornecedora de RAM da Nvidia, teve uma estreia de um trilhão de dólares na bolsa, impulsionada pela demanda crescente por memória.

Fonte: The Verge - Tech

EU threatens Meta with fines over addictive features on Facebook and Instagram

A União Europeia ameaçou a Meta com multas por suas funcionalidades viciantes em Facebook e Instagram, que violam a Lei de Serviços Digitais.

Fonte: TechCrunch

Shrinking Azure Pipeline task extensions using esbuild

Uma nova abordagem com esbuild permitiu que extensões de tarefas do Azure Pipeline fossem reduzidas para um único arquivo JavaScript, melhorando a eficiência.

Fonte: Azure DevOps Blog

A tour of my dotfiles

O autor compartilha uma visão de sua coleção de aliases e ferramentas de linha de comando que personalizam sua experiência no terminal.

Fonte: Freek Van der Herten

Florida ransomware negotiator convicted for helping ransomware gang extort US companies

Um negociador de ransomware da Flórida foi condenado por ajudar um grupo a extorquir empresas americanas, revelando os riscos do setor.

Fonte: TechCrunch

Jen Ellis: Connecting Cyber Community With Political Machinery

Jen Ellis, reconhecida como MBE, discute seu papel em conectar a comunidade cibernética com a política, reforçando a importância da colaboração.

Fonte: Dark Reading

You can now deploy Lovable apps to Vercel

A plataforma Vercel agora oferece suporte para a implantação de aplicações Lovable sem necessidade de configuração adicional.

Fonte: Vercel Blog

AI agents for marketing: What they are, benefits, and examples

O artigo explora o uso de agentes de IA no marketing, destacando seus benefícios e exemplos práticos de aplicação.

Fonte: Zapier Engineering

Passwordless Sign-In with Fortify Two-Factor Support in Laravel

O Laravel agora suporta autenticação sem senha com suporte a autenticação de dois fatores, melhorando a segurança do acesso.

Fonte: Laravel News

Laser Attack Resets Tangem Wallet Passwords on Cards That Can’t Be Patched

Pesquisadores demonstraram que um ataque a laser pode redefinir senhas de carteiras Tangem, que não podem ser corrigidas.

Fonte: The Hacker News

Injective Labs GitHub Compromise Pushes Wallet-Key-Stealing npm Packages

O repositório GitHub da Injective Labs foi comprometido, resultando na publicação de pacotes maliciosos que roubam chaves de carteira.

Fonte: The Hacker News

Six New U-Boot Flaws Could Let Malicious Images Crash Devices or Run Code at Boot

Novas falhas no U-Boot podem permitir que imagens maliciosas travem dispositivos ou executem código durante a inicialização.

Fonte: The Hacker News

Researcher Details WhatsApp-to-Host Attack Chain Using Three OpenClaw Flaws

Um pesquisador detalhou uma cadeia de ataques envolvendo três falhas no assistente de IA OpenClaw, agora corrigidas.

Fonte: The Hacker News

New MODBEACON RAT Uses gRPC Streaming for Encrypted C2 Traffic

Um novo trojan de acesso remoto, chamado MODBEACON, foi atribuído a um grupo cibercriminoso da China, utilizando streaming gRPC para comunicação criptografada.

Fonte: The Hacker News

URGENT - Progress Tells ShareFile Customers to Shut Down Storage Zone Controllers Over Security Threat

A Progress Software alertou clientes do ShareFile a desligarem seus controladores de zona de armazenamento devido a uma ameaça de segurança confirmada.

Fonte: The Hacker News

💬 Comentários