IA e infraestrutura ficam mais pragmáticas

O dia puxou a conversa para um lugar bem interessante: menos hype, mais engenharia aplicada. De um lado, surgem agentes de voz, watermarking e modelos sendo usados em fluxos reais; de outro, a base da plataforma continua evoluindo com mudanças em cache,…

🧠 19 histórias principais + 30 no radar rápido — Sábado, 15 de Agosto de 2026

Histórias principais: análise aprofundada das notícias mais relevantes do dia.
Radar rápido: resumos breves de tudo mais que vale acompanhar.

🎙️ Ouça o podcast do dia — com Anna, Maria e Pedro:

Índice

🧑‍💻 Dev

Building Vidya: An Ultra-Fast Bilingual Voice AI Tutor with Murf Falcon & LiveKit (10 Days of Voice Agents)

Um tutor de voz bilíngue que mostra como experiência conversacional depende tanto de latência quanto de linguagem.

O Vidya foi construído como tutor de voz em tempo real, bilíngue em inglês e hindi, para enfrentar barreiras muito concretas de acesso à educação. O ponto central aqui não é só “fazer um chatbot falar”, mas reduzir fricção para estudantes que lidam com baixa alfabetização digital e com a necessidade de aprender em mais de uma língua. Nesse cenário, voz não é um enfeite de interface — é o próprio produto.

A arquitetura evidencia o que importa quando o objetivo é soar natural: baixa latência, boa transcrição, síntese de voz convincente e um LLM capaz de sustentar a conversa. O stack combina Murf Falcon TTS, LiveKit Agents, Deepgram STT e Google Gemini, o que deixa claro que experiências de voz produtivas hoje nascem da composição de vários blocos especializados, não de um único modelo “mágico”.

A implicação prática para devs e builders é que o gargalo muda de lugar. O desafio deixa de ser apenas gerar texto e passa a ser orquestrar turn-taking, feedback imediato, suporte multilíngue e confiabilidade suficiente para uso real. Em outras palavras: tutores de voz úteis exigem design de sistema, não só prompt engineering.

Fontes: Dev.to, Dev.to

Gravy Theory: three chickens, one base

Uma experiência visual que transforma uma discussão culinária em uma lição de produto e percepção.

O Gravy Theory parte de uma tese simples e bem amarrada: butter chicken e chicken curry não seriam receitas fundamentalmente diferentes, mas variações do mesmo masala de cebola e tomate interrompidas em momentos distintos. Chilli chicken, por sua vez, sai completamente dessa lógica. A sacada do projeto é usar essa ideia para construir uma interface que ensina pelo olhar, não por uma lista de passos.

Isso é relevante para quem desenvolve interfaces educacionais ou explicativas: o post mostra que, em certos domínios, minutos e instruções lineares não capturam o que um cozinheiro experiente realmente usa para decidir. A interface, organizada em torno de um dial, substitui receita por leitura de estado — uma abordagem que pode ser muito mais efetiva quando o conhecimento é tácito e visual.

Como peça de front-end, a história reforça um ponto conhecido, mas muitas vezes ignorado: interatividade bem escolhida pode ensinar melhor que texto abundante. Para produtos de conteúdo, tutorial ou aprendizado prático, a pergunta deixa de ser “quantas informações entregar” e passa a ser “qual gesto faz a pessoa entender o sistema”.

Fontes: Dev.to

Don’t store trust, derive it: a trust model for agent-written docs

Uma defesa contra a erosão silenciosa de conhecimento quando documentos passam a ser escritos por agentes.

A provocação do texto é muito boa: ferramentas como Claude Code, Cursor e Codex já estão escrevendo uma parcela crescente de markdown persistente em repositórios — arquivos de memória, runbooks e notas de aprendizado. O problema não é somente o conteúdo estar errado; é que, semanas depois, o arquivo geralmente não informa quem escreveu, se alguém revisou e se aquilo ainda é verdade.

Isso cria um tipo específico de dívida técnica: conhecimento que parece confiável, mas que foi herdado por outro agente como se fosse fato consolidado. O texto chama isso de “knowledge rot with a feedback loop”, e a expressão descreve bem o risco de sistemas que aprendem a partir de suas próprias suposições não verificadas.

A implicação para equipes que usam IA no fluxo de documentação é clara: confiança não deveria ser armazenada como atributo estático, e sim derivada de evidências de proveniência, revisão e frescor. Na prática, isso muda a forma de pensar repositórios com agentes: não basta registrar informação, é preciso registrar contexto de produção e validação.

Fontes: Dev.to

Building Anisha: My 10-Day Journey to a Voice Agent for Learning & Literacy

Outra aposta em agente de voz, agora focada em aprendizado, memória e handoff humano.

A Anisha segue a mesma onda de voz, mas com um escopo mais amplo de fluxo operacional: conversa com usuários, lembra contexto, aplica exercícios, faz chamadas de saída, escala para humanos e até transfere a especialistas. O diferencial aqui é que o agente não é só um interface conversational; ele faz parte de um processo de suporte e educação com continuidade.

O stack e o fluxo deixam isso evidente: STT, LLM, ferramentas, memória, Murf Falcon e retorno ao usuário. Além disso, o suporte a hindi e Hinglish mostra preocupação com adequação linguística e cultural, algo crucial quando se pensa em aprendizagem para públicos diversos. Não é só “falar a língua”; é conversar no ritmo e no registro certos.

O ponto mais interessante é a decisão de construir por camadas, adicionando capacidades progressivamente. Isso é quase um manual de como validar agentes em produção: começar com o fluxo básico, depois memória, depois ferramentas e, por fim, handoff humano. Em sistemas assim, a robustez vem do desenho incremental.

Fontes: Dev.to

PawBot - An AI Desktop Puppy That Eats Your Files 🐾

Um desktop pet com cara de brincadeira, mas que explora interação afetiva com IA no navegador.

O PawBot recupera a estética dos pets de desktop dos anos 90, mas atualiza a fórmula com LLM e experiências mais “vivas”. O puppy anda pela tela, persegue o cursor, reage a carinho, dorme quando ignorado e “come” arquivos, texto e até emojis. O uso do Gemini para respostas curtas e com humor mostra como a personalidade do agente virou parte da interface.

Embora a proposta seja lúdica, ela fala com uma tendência bem real: interfaces com IA estão saindo do paradigma puramente utilitário e entrando em território de presença. Ao dar estado, reação e comportamento ao assistente, o projeto tenta criar vínculo e retenção, algo que produtos consumer podem explorar com cuidado.

A história também é um lembrete de que projetos experimentais continuam sendo um campo fértil para testar padrões de interação. Chrome extension, browser demo e uma implementação relativamente leve indicam que não é preciso um app complexo para prototipar experiências afetivas com IA — basta ter uma mecânica clara e um comportamento consistente.

Fontes: Dev.to

ear training app with Web Audio API

Um app minimalista que mostra como resolver bem um problema específico pode ser mais valioso que uma plataforma completa.

Aqui a ideia nasceu de uma dor bem concreta: treino auditivo em conservatório, usando mnemônicos como Star Wars para quinta justa e Jaws para segunda menor, mas sem um app web que resolvesse isso de forma simples. O resultado foi um aplicativo de reconhecimento de intervalos e acordes com repetição espaçada, desafios diários e histórico local.

Tecnicamente, o que chama atenção é o compromisso com simplicidade: um único arquivo HTML, sem framework, sem build step, sem backend, usando Web Audio API para gerar tons em tempo real. Isso não é só minimalismo por estilo; é uma decisão que reduz superfície de falha, facilita deploy e deixa a experiência extremamente portátil.

Para devs, o valor da história está na combinação de escopo estreito e execução direta. Nem todo produto precisa escalar em complexidade para ser útil. Às vezes, o melhor caminho é atacar um microproblema com foco extremo e uma implementação quase sem dependências.

Fontes: Dev.to

Flutter Desktop Input Design — Where Does the Enter Key Actually Go?

Um bug de Enter em desktop expõe como comportamento de teclado muda completamente fora do mobile.

O post parte de um problema muito familiar para quem faz UI em desktop: o primeiro Enter insere uma nova linha, e só o segundo envia o formulário. A raiz não é um detalhe bobo de evento, mas um choque entre a lógica de input do mobile e a semântica explícita do teclado físico no desktop. Em outras palavras, o que é automático no celular vira responsabilidade do desenvolvedor no desktop.

A análise aponta para um problema de foco e de definição semântica dos eventos, algo especialmente importante em apps interativos e copilotos baseados em IA. Se o input é parte da experiência central, um Enter mal interpretado não é só incômodo — ele quebra o fluxo cognitivo e faz o usuário perder confiança no sistema.

A lição é útil para qualquer time que esteja levando interfaces mobile-first para desktop: não basta “reaproveitar” o componente. É preciso redesenhar a relação entre campos, teclas e foco com base nas expectativas da plataforma.

Fontes: Dev.to

How cxgrd differs from AI agent-based code review tools

Uma defesa da análise determinística de dependências contra revisão baseada só em inferência estatística.

O CXGRD é apresentado como uma ferramenta que calcula blast radius a partir de grafo de dependências reais — imports, chamadas e referências — em vez de “adivinhar” impacto olhando apenas um diff. O contraste com ferramentas de revisão baseadas em agentes é forte: enquanto um LLM produz julgamento probabilístico, a análise de grafo se ancora em relações explícitas do código.

Isso importa especialmente em repositórios grandes, onde muita relação relevante não aparece no trecho alterado. Se a revisão depende apenas do que o modelo vê naquele momento, há risco de falsos negativos e de conexões inventadas. O argumento do texto é que a arquitetura do código merece uma leitura estrutural, não só semântica.

Para equipes de engenharia, a mensagem é bem pragmática: IA pode ajudar, mas ferramentas de análise estática continuam sendo fundamentais quando o objetivo é segurança arquitetural e previsibilidade. Em code review, o melhor uso da IA talvez seja complementar, não substituir, o raciocínio determinístico.

Fontes: Dev.to

I Almost Lost Years to This. So I Built an Open-Source Blocker Instead.

Um relato pessoal sobre vício e uma tentativa de transformar autocontrole em ferramenta.

A história nasce de uma experiência muito dura com consumo compulsivo de conteúdo adulto e com a percepção de que, mesmo depois de buscar apoio e mudar hábitos, ainda faltava um obstáculo técnico entre impulso e ação. O autor construiu então um bloqueador open source para preencher essa lacuna que palavras, vídeos e apoio emocional não conseguiam resolver sozinhos.

O ponto interessante aqui, do ponto de vista de produto, é que a solução não se posiciona como substituto de apoio humano, mas como camada adicional de fricção. Esse tipo de ferramenta existe para interromper o automatismo do hábito no momento exato em que a decisão ruim tende a acontecer.

É um lembrete de que software também pode ser usado como mecanismo de cuidado e autocontrole, não apenas produtividade. E quando esse software é open source, a proposta ganha outro peso: transparência técnica e possibilidade de adaptação por pessoas em situações semelhantes.

Fontes: Dev.to

Building Vendzoo: How I Built a Full Business OS for SMEs — Fraud Detection, 4 Couriers, RFM Engine & More

Uma plataforma pensada para a operação real de pequenos negócios, onde planilha e automação precisam coexistir.

O Vendzoo nasce de um cenário bastante reconhecível em mercados emergentes: o empreendedor pequeno gerencia loja, estoque, pedidos, múltiplas transportadoras e histórico de clientes em canais totalmente fragmentados. O custo operacional não é só financeiro; é cognitivo. O sistema tenta centralizar isso tudo e ainda acrescentar detecção de fraude e inteligência de clientes.

O texto sugere uma plataforma com múltiplos couriers, engine RFM e mecanismos para identificar pedidos suspeitos antes da entrega. Isso indica uma preocupação que vai além de CRUD: o objetivo é reduzir perdas, melhorar decisão comercial e automatizar reconciliação em um ambiente onde a informalidade do processo é parte do problema.

Para profissionais de software, a história é um bom lembrete de que “ERP para SME” não é sinônimo de coisa simples. Normalmente, o valor está em capturar a realidade bagunçada da operação, não em exigir que o negócio se adapte a um fluxo idealizado.

Fontes: Dev.to

☁️ Cloud

Encrypted Client Hello (ECH) is now supported on Vercel CDN

Vercel adiciona ECH à CDN para esconder o hostname no handshake TLS.

A novidade é objetiva, mas importante: a Vercel CDN agora suporta Encrypted Client Hello para domínios gerenciados pelo Vercel DNS. Na prática, isso criptografa o SNI no handshake TLS, que antes ainda revelava qual hostname o cliente estava acessando. Com ECH, observadores de rede passam a ver uma conexão ao hostname compartilhado vercel-ech.com.

O impacto principal é privacidade, mas há também uma mensagem de maturidade da plataforma. ECH é gerenciado no nível da plataforma e habilitado automaticamente onde suportado, o que reduz esforço operacional do time de aplicação. Além disso, navegadores recentes como Chrome, Edge e Firefox já oferecem suporte, então o ecossistema está começando a acompanhar.

Para quem opera aplicações sensíveis, isso fortalece a postura de proteção passiva do tráfego sem exigir mudança no app. Não resolve tudo, claro, mas remove mais um pedaço de metadado exposto durante a conexão — e em segurança isso frequentemente faz diferença.

Fontes: Vercel Blog

Stories from the Factory Floor: Our AI software factory saved me from an incident and I lived to tell the tale

Um caso em que automação de entrega detectou um bug antes de ele virar incidente maior.

A história é curta, mas o recado é forte: uma mudança que parecia rotina foi parar em produção, mas a “AI software factory” detectou o problema e fez rollback automático antes que a maioria dos usuários fosse afetada. Isso coloca a ferramenta num papel claro de proteção operacional, não apenas de aceleração de release.

O que esse caso ilustra é a diferença entre implantar rápido e implantar com malha de segurança. Em ambientes modernos, a automação só faz sentido quando consegue observar comportamento, comparar com esperado e agir sozinha quando algo foge do padrão. Caso contrário, ela só aumenta a velocidade com que erramos.

Para times de plataforma e SRE, a implicação é direta: a próxima geração de pipelines tende a ser menos “aprovar e esquecer” e mais “detectar, decidir e reverter”. O valor não está apenas em gerar deploys, mas em reduzir o tempo entre erro e contenção.

Fontes: LaunchDarkly Blog

🔧 DevOps

Compatibility Testing Pulumi HCL

Pulumi reforça a promessa de interoperabilidade entre HCL e a lógica de provisionamento da plataforma.

A tese central do post é simples e poderosa: um programa que funciona com tofu apply também deve funcionar com pulumi up. Isso é o que permite compartilhar módulos Terraform entre configurações tofu e programas Pulumi, e transforma compatibilidade em requisito de produto, não em detalhe de implementação.

O texto explica que, no fim do dia, tanto Pulumi quanto Terraform/Tofu convergem para o mesmo problema fundamental: reconciliar estado real com estado desejado por meio de ações imperativas. O formato da expressão pode mudar bastante, mas a necessidade de testar compatibilidade se torna relativamente direta quando a promessa é preservar comportamento ao trocar a engine.

Para quem trabalha com IaC, essa abordagem é interessante porque desloca o foco de sintaxe para semântica operacional. Não basta parsear HCL; é preciso garantir que a intenção declarada continue válida quando executada em outro motor.

Fontes: Pulumi Blog

Never Miss What Your Infrastructure Is Telling You

Pulumi cria uma caixa de entrada para tarefas, aprovações e pendências operacionais.

O Notification Center coloca em um único lugar aquilo que realmente precisa da sua atenção: tarefas concluídas, pedidos de revisão, mudanças em ESC e itens de billing. A ideia é simples, mas resolve um problema bem comum em plataformas de infraestrutura: feedback distribuído demais entre abas, e-mails e dashboards.

O detalhe mais interessante é o design da ação. Cada notificação leva diretamente ao ponto onde você pode agir, em vez de empurrar o usuário para uma tela genérica e obrigá-lo a caçar a pendência. Isso reduz atrito e encurta o caminho entre sinal e resposta.

Na prática, esse tipo de funcionalidade melhora a ergonomia operacional da plataforma. Para times que vivem em console, cada clique economizado vira contexto preservado — e contexto é o que mais falta quando a operação está corrida.

Fontes: Pulumi Blog

Cloudflare Introduces Cache Response Rules for Post-Origin Cache Control

Cloudflare amplia o controle de cache com uma fase após a resposta do origin.

A novidade é arquiteturalmente interessante: as Cache Response Rules operam depois que o origin responde, mas antes de o conteúdo ser gravado no cache da Cloudflare. Antes, as Cache Rules atuavam apenas com base em atributos da requisição; agora há uma fase de resposta que permite avaliar o que veio do origin antes de decidir cachear.

Esse detalhe muda bastante o poder expressivo da camada de edge. Em vez de decidir tudo só com base no pedido, passa a ser possível tomar decisão também em função do conteúdo e contexto da resposta. Para certos fluxos, isso significa granularidade melhor e menos gambiarra na aplicação para ajustar política de cache.

Para times de plataforma e performance, é mais uma peça na tendência de deslocar inteligência para a borda. Quando o CDN ganha mais contexto, o app pode ficar mais simples — desde que a regra seja bem pensada para não virar uma nova fonte de complexidade distribuída.

Fontes: InfoQ

🔒 Segurança

Who’s Tracking You? Use This New Service to Find Out

Um serviço gratuito promete tornar visível a cadeia de adtech por trás de sites e apps.

A proposta do DecryptAds é pegar dados de adtech que já eram semi-públicos, mas difíceis de interpretar, e correlacioná-los para revelar quem está rastreando o usuário em sites e apps móveis. O valor aqui está menos em descobrir algo completamente oculto e mais em tornar legível um ecossistema que costuma ficar escondido atrás de grandes plataformas de publicidade.

Para usuários e profissionais de segurança, isso ajuda a mapear dependências de terceiros com mais clareza. Em muitos casos, o problema não é apenas “quem está coletando”, mas a quantidade de intermediários envolvidos e o grau de opacidade no fluxo de dados. Ferramentas assim tornam esse encadeamento observável.

A implicação mais ampla é que privacidade e segurança hoje dependem também de inteligência sobre infraestrutura de rastreamento. Saber que um site tem trackers já não basta; o que importa é enxergar como esses rastreadores se conectam, quais redes operam e que tipo de perfilagem podem viabilizar.

Fontes: Krebs on Security

Friday Squid Blogging: Searching for the Colossal Squid

Bruce Schneier usa o famoso squid post para destacar um vídeo sobre busca subaquática — e abre espaço para a comunidade falar de segurança.

O post em si é mais um dos tradicionais “squid bloggings”, mas o trecho útil é a observação sobre como luz branca intensa espanta a vida marinha e como a luz vermelha se comporta de forma menos intrusiva. Junto com o uso de iscas, isso está ajudando na observação de lulas gigantes e na hipótese sobre a colossal squid.

Para segurança, o valor da publicação está menos no tema marinho e mais no gesto editorial: o post funciona como espaço livre para comentar outras histórias de segurança do momento. É um lembrete de que, em comunidades técnicas, nem toda discussão de security precisa começar com um incidente corporativo; às vezes ela nasce de analogias, observação e contexto.

Ainda assim, há uma metáfora útil aqui: observar sistemas sem assustá-los exige iluminação adequada. Em segurança e monitoramento, isso se traduz em instrumentação que não distorce demais o comportamento do que está sendo observado.

Fontes: Schneier on Security

🤖 IA/ML

How Claude’s text watermarking works

Anthropic prepara futuros modelos Claude para incluir watermark em texto gerado.

A mudança anunciada é importante porque sai da discussão abstrata sobre “conteúdo gerado por IA” e entra em um mecanismo prático de identificação probabilística. A Anthropic diz que futuros modelos Claude vão gerar texto com watermark, para permitir estimar a chance de que a escrita tenha envolvido o Claude, em linha com exigências do EU AI Act.

O ponto-chave é que o watermark não é apresentado como um selo infalível, mas como um método para inferir origem provável. Isso importa porque, em ambientes reais, a necessidade quase nunca é provar autoria absoluta; é conseguir sinal suficiente para auditoria, compliance e triagem.

Para times que lidam com documentação, suporte e conteúdo gerado, a implicação é grande: a fronteira entre texto “humano” e “assistido por IA” tende a ficar mais rastreável, mas não necessariamente mais simples. Isso reforça a necessidade de políticas internas de uso, revisão e atribuição, especialmente em corporações e setores regulados.

Fontes: Anthropic Blog

Why does Opus 5 feel worse to work with?

Um debate amplificado no Hacker News sobre a experiência de trabalhar com o Opus 5.

Esta história aparece mais como termômetro da comunidade do que como anúncio formal: o link acumulou muitos pontos e comentários, o que indica que a experiência prática com o modelo virou assunto forte entre builders. Como o resumo fornecido não traz o conteúdo do texto, o dado mais confiável aqui é o volume de discussão em torno da percepção de que o Opus 5 “parece pior de trabalhar”.

Para quem acompanha IA aplicada, isso é um sinal relevante porque experiência subjetiva de uso pesa muito na adoção. Não basta benchmark ou capacidade bruta; em fluxo de desenvolvimento, consistência, previsibilidade e facilidade de colaboração contam tanto quanto respostas mais “inteligentes”.

O efeito disso no mercado costuma ser imediato: comunidades técnicas começam a comparar modelos não só por qualidade final, mas por ergonomia de interação. É nesse ponto que a conversa deixa de ser “qual modelo é mais forte?” e passa a ser “qual modelo realmente ajuda a entregar trabalho

⚡ Radar Rápido


Subcontracting vs external processing in SAP — same shop floor, different books

Subcontratação e processamento externo podem parecer iguais no chão de fábrica, mas no SAP a diferença fica na contabilização e na configuração do fluxo.

Fonte: Dev.to

Apple’s new AI split means your iOS app could behave differently in China

A Apple pode adotar uma estratégia de IA diferente na China, o que pode fazer apps de iOS se comportarem de forma distinta no país.

Fonte: The New Stack

Google is making private AI practical with homomorphic encryption

O Google defende o uso de criptografia homomórfica para tornar IA privada mais viável na prática. A abordagem busca permitir processamento sem expor os dados em claro.

Fonte: Google Security Blog

Cloudflare Migrates JavaScript CDN Serving 9B Requests a Day to Its Developer Platform

A Cloudflare migrou o CDNJS, que atende 9 bilhões de requisições por dia, para sua plataforma de desenvolvedores. O caso destaca escala e consolidação da infraestrutura.

Fonte: InfoQ

More Incidents Don’t Necessarily Mean Less Reliability

O artigo questiona a leitura simplista de métricas de incidentes como sinônimo direto de menor confiabilidade. A mensagem é que mais incidentes nem sempre contam a história inteira.

Fonte: InfoQ

Presentation: The Right 300 Tokens Beat 100k Noisy Ones: The Architecture of Context Engineering

A apresentação defende que poucos tokens bem escolhidos podem ser mais valiosos do que um contexto enorme e barulhento. O foco é arquitetura de contexto para sistemas de IA.

Fonte: InfoQ

Upcoming Speaking Engagements

Bruce Schneier publicou sua agenda atual de palestras, sessões de autógrafos e painéis. É um post de atualização sobre compromissos públicos.

Fonte: Schneier on Security

If the Markets Reject OpenAI and Anthropic, the US Should Nationalize Them

O texto argumenta, em essência, que se o mercado rejeitar OpenAI e Anthropic, os EUA deveriam nacionalizá-las. É uma provocação sobre governança e poder na IA.

Fonte: Schneier on Security

GLM-5.3 didn’t change the base model — where did its coding gains come from?

O artigo investiga de onde vieram os ganhos de programação do GLM-5.3 se o modelo-base não mudou. O foco está no pós-treinamento.

Fonte: The New Stack

Your container images are unsigned. In the AI era, that’s a ticking time bomb.

O texto alerta que imagens de container sem assinatura viram um risco maior na era da IA. A segurança da cadeia de software entra no centro da discussão.

Fonte: The New Stack

The Pulse: Meta’s self-inflicted resignation-wave

A newsletter diz que a Meta enfrenta uma onda de saídas causada por decisões próprias, e nem pacotes de retenção de mais de US$ 1 milhão parecem resolver. Também há menção a debates sobre o Grok Bot.

Fonte: Pragmatic Engineer

Systems Engineering Playbook: Optimizing Qwen 3.5-397B MoE on Ironwood (TPU7x)

Engenheiros da Google detalham como otimizaram o Qwen 3.5 de 397B parâmetros em TPUs Ironwood com uma stack modular em JAX/Pallas. O caso mostra engenharia pesada para inferência em escala.

Fonte: Google Developers Blog

Don’t classify. Hallucinate!

Simon Willison discute uma abordagem alternativa à classificação, inspirada no texto “Don’t classify. Hallucinate!”. O post aponta uma mudança de mentalidade em fluxos com LLMs.

Fonte: Simon Willison

Everything is about to “go dark”

Matthew Green escreve que muita coisa está prestes a “ficar no escuro”, sugerindo mudanças importantes no cenário atual. O tom é de alerta e preocupação.

Fonte: Cryptography Engineering

PBS station fears losing 50TB of data after being ghosted by cloud storage provider

Uma estação da PBS teme perder 50 TB de dados após ser ignorada por um provedor de armazenamento em nuvem. O caso expõe o risco de dependência de terceiros.

Fonte: Ars Technica

Thrive’s Joshua Kushner chides Silicon Valley VCs over AI euphoria

Joshua Kushner critica o excesso de euforia com IA no Vale do Silício e pede mais disciplina de investimento. A mensagem é que oportunidade grande não justifica perder o rigor.

Fonte: TechCrunch

How to Build Passwordless Auth Using TOTP With Twilio Verify in Python

O tutorial mostra como implementar autenticação sem senha em Python com TOTP e Twilio Verify. O passo a passo cobre criação do fator, QR code e validação.

Fonte: Twilio Blog

Vulnerability giving attackers full control of Macs is under active exploitation

Uma falha de compartilhamento de tela está sendo explorada ativamente e pode dar controle total de Macs a invasores remotos. O alerta é que o ataque pode ocorrer sem senha.

Fonte: Ars Technica

Unforgetful is a new reminders app for people who can’t stop hitting snooze

O app Unforgetful foi pensado para tornar lembretes mais difíceis de ignorar ou dispensar por engano. É a nova aposta de Marco Arment para lembrar usuários esquecidos.

Fonte: TechCrunch

How Cloudflare detects MCP traffic and helps secure it

A Cloudflare diz que consegue identificar tráfego MCP com heurísticas no nível de protocolo. Isso ajuda equipes de segurança a localizar uso sombra e aplicar políticas.

Fonte: Cloudflare Blog

Incident Report: July 22, 2026

A HubSpot publicou um relatório de incidente sobre o dia 22 de julho de 2026. O post documenta o ocorrido e as lições do time de engenharia.

Fonte: HubSpot Product & Engineering

Secure all your internal vibe-coded applications — in one click

A Cloudflare apresentou o Access for Workers, que permite aplicar uma política de acesso diretamente em um Worker. A ideia é proteger aplicações internas “vibe-coded” em qualquer lugar onde rodem.

Fonte: Cloudflare Blog

You can now turn off Google Gemini’s visible watermarks

O Google agora permite remover marcas d’água visíveis de imagens, vídeos e músicas geradas com suas ferramentas de IA. A mudança vem com uma nova opção de controle.

Fonte: The Verge

No Dumb Questions: What is AI context architecture? Why not just build your own?

O episódio explica o que é arquitetura de contexto em IA e por que não basta simplesmente “construir a sua”. A discussão também aborda a decisão entre comprar e fazer internamente.

Fonte: Stack Overflow Blog

Mission-Driven Security: Inside a Global Bank’s Defense

A entrevista mostra como o CISO global do Standard Chartered pensa defesa, liderança estratégica e transição de carreira técnica. O foco está na segurança orientada por missão.

Fonte: Dark Reading

Apple proposes to take a 15% cut of purchases made outside the App Store

A Apple quer cobrar até 15% de comissão sobre compras feitas por links externos em apps de iOS. A proposta foi apresentada a um juiz federal.

Fonte: TechCrunch

How to bring your software delivery workflow into GitHub with agent apps

O GitHub mostra como usar agent apps para conduzir etapas do ciclo de desenvolvimento sem sair da plataforma. O fluxo cobre da definição ao rollout.

Fonte: GitHub Blog

Kog is going deeper to squeeze more inference out of GPUs

A startup francesa Kog aposta que GPUs podem ser mais eficientes do que muita gente supõe em workloads agentic. O objetivo é extrair mais inferência do hardware existente.

Fonte: TechCrunch

6 ways to automate Calendly with Zapier

O artigo lista seis formas de automatizar o Calendly com o Zapier. A proposta é eliminar idas e vindas para marcar reuniões.

Fonte: Zapier Engineering

How does ChatGPT work?

A Zapier explica, em nível prático, como o ChatGPT funciona e como ele evoluiu de chatbot para uma plataforma mais ampla de IA. O texto serve como introdução ao tema.

Fonte: Zapier Engineering

💬 Comentários