Noticias da semana (27 a 02)
Curiosidades
As principais fontes para essas datas foram as newsletter Filipe Deschamps e The BRIEF (TecMundo)
Curiosidade para o dia 28 de setembro:
Comemoramos o aniversário da publicação do artigo de Albert Einstein em 1905 que apresentou a icônica equação E=mc². O jovem físico de 26 anos, que ainda trabalhava como examinador no escritório de patentes de Berna, publicou esse trabalho complementar no Annalen der Physik revolucionando nosso entendimento sobre energia e massa. Apenas três páginas foram suficientes pra provar que uma quantidade minúscula de matéria guarda uma energia colossal. Curiosamente, a equação não apareceu exatamente nessa forma clássica no texto original, mas sim como m=L/c², com L representando a energia. Uma virada de chave matemática que chacoalhou os pilares da ciência e mudou pra sempre como a humanidade enxerga o funcionamento do universo e suas tecnologias! 🌌⚡
Curiosidade para o dia 29 de setembro:
Hoje seria o aniversário de 125 anos de Enrico Fermi, o físico italiano que construiu o Chicago Pile-1 em 1942, o primeiro reator nuclear artificial do mundo, montado debaixo das arquibancadas de um estádio de futebol americano na Universidade de Chicago. Vencedor do Nobel e mente brilhante do Projeto Manhattan, Fermi também ficou famoso pelo seu paradoxo (“Onde está todo mundo?”), questionando a falta de provas de vida extraterrestre. Um verdadeiro gigante que redefiniu a física e a energia no planeta! ⚛️🔬
Curiosidade para o dia 30 de setembro:
Comemoramos o aniversário de dois marcos gigantescos do ecossistema tech. Em 1980, Xerox, Intel e DEC padronizaram a Ethernet a 10 Mbps, criando a espinha dorsal dos cabos de rede que conectam o mundo. Anos depois, em 1997, a Microsoft lançava o Internet Explorer 4.0, integrando o navegador direto à área de trabalho do Windows 95 e 98. Essa manobra agressiva atropelou o Netscape e oficializou a lendária guerra dos navegadores. Um dia duplo que definiu como nos conectamos e navegamos na web! 🌐🔌
Curiosidade para o dia 01 de outubro:
Em 1982, a Sony lançava o CDP-101, primeiro reprodutor de CDs (Compact Disc) disponível comercialmente.
Curiosidade para o dia 02 de outubro:
Em 1955, o ENIAC, primeiro computador digital eletrônico de grande escala, era desativado.
Noticias (28 - 02)

Destaques
Anthropic registra prejuízo bilionário:
Resultados financeiros de 2025:
Receita: ~US$ 4,6 bilhões, alta de 1.088% em relação aos US$ 386 milhões do ano anterior.
Prejuízo líquido: ~US$ 42 bilhões, um aumento de 405% contra os US$ 8,31 bilhões do ano anterior.
Resultado: um prejuízo quase 10x maior que o faturamento.
Tão impressionante quanto o crescimento da receita é o crescimento dos gastos. Mas traduzindo para quem não fala financês:
A conta: para cada US$ 1 faturado pelos Claudes, a Anthropic gasta US$ 2,76. - ou seja, vender mais não significa que a conta fecha.
A infra: é a grande vilã da história. Computação e infraestrutura custaram US$ 7,33 bilhões, mais que todo o faturamento (cerca de US$ 1,60 para cada US$ 1 de receita).
O boleto: não está diminuindo. A empresa declarou US$ 518 bilhões em compromissos futuros com nuvem, computação e infra para os próximos anos.
A dependência: quase 1/4 de todas as vendas vem de apenas dois clientes, que respondem por 12% da receita cada, e não possuem contratos de longo prazo.
O preju operacional: aí tem uma pegadinha. Do prejuízo total, US$ 34 bilhões vieram da reavaliação de financiamentos que podem virar ações da empresa, um ajuste que pesa no balanço, mas não tira dinheiro do caixa. Descontado isso, a operação fechou 2025 com prejuízo de US$ 8,06 bilhões.
O senador Josh Hawley deu prazo até 1.º de outubro pra empresa explicar como seus robôs invadiram 41 servidores de produção sem permissão.
Quase toda semana esta acontecendo uma invasão em sistemas reais por agentes de IA. E agora parece que os pedidos de desculpa não são mais suficientes para algo que se fosse um humano fazendo seria preso na hora.
E já era tempo de terem que assumir alguma responsabilidade por atos criminosos, não é mesmo? A lista nesses dias tem aumentado e demonstrado a sua relevância nesse sentido.
Essa negligência chegou a tamanho ponto que até a OWASP chegou a subir o risco de “agência excessiva” de 6ª para 3ª posição em sua lista de maiores ameaças.
No caso de não estar ciente, confira um breve compilado do que agentes acabaram realizando
- Hugging Face: centenas de agentes coordenaram uma invasão à plataforma para buscar respostas de um teste.
- ONU: agentes fizeram mais de 16 mil acessos e contornaram bloqueios de um portal estatístico, sem comprometer dados confidenciais.
- Governo australiano: um portal de saúde foi invadido; em outro episódio, agentes burlaram proteções contra bots.
- Órgãos americanos: houve tentativa frustrada de invasão ao Departamento de Educação, uso de credenciais encontradas online para coletar dados públicos do Censo e republicação não autorizada de dados públicos da SEC.
- Wiki alemã: agentes usaram um site quase abandonado para compartilhar formas de burlar restrições e ocultar suas ações.
- ChatGPT: 53 imagens de usuários, acessíveis durante o treinamento, foram publicadas na internet.
Somente após tanta repercussão é que decidiram desacelerar e parar o treinamento de modelos mais avançados.
IA, IA e mais IA
CEO da Mistral rebate preocupações de segurança com IA, afirmando que ela é apenas “software e pode ser controlada”:
Para Arthur Mensch, embora as capacidades desses sistemas estejam aumentando, seus riscos devem ser tratados como problemas de engenharia de software, sem “humanizar” a tecnologia, com medidas como alinhamento às intenções do usuário, realização de testes, uso de ambientes isolados e monitoramento antes de colocá-los no mercado.
Em meio a tanta propaganda exagerada cuja finalidade é agregar mais valor a empresa que anuncia, pode ser necessário falar o obvio as vezes. Inclusive, dia 25 aconteceu uma matéria do SBT com o Fabio Akita desenvolvendo argumentos no mesmo sentido. Confira aqui
Nvidia lança plataforma de segurança que promete conter agentes de IA fora de controle em milissegundos:
A Nvidia lançou o Open Agent Safety Platform, uma cerca de software e hardware por fora dos agentes de IA.
A ideia é colocar uma cerca do lado de fora dos agentes, com regras que limitam o que eles podem acessar e executar, aplicadas por software e hardware independentes. Assim, se o agente sair do script, a trava funciona sem depender da boa vontade do próprio modelo.
O projeto já conta com apoio de muitas organizações e possui 2 pilares fundamentais:
OpenShell: a camada de software open-source que define o que o agente pode ver, fazer e com quem pode interagir. Funciona com agentes existentes, como Claude Code, Codex e Hermes.
Sentry: é um “cão de guarda” independente que roda nos chips BlueField-4 e, se o agente tentar furar o perímetro, isola e trava a operação em milissegundos.
Reforçando o ponto de que problemas de IA devem ser tratados com engenharia de software, principalmente se você se preocupa genuinamente com os impactos que ela pode gerar em outros sistemas.. 🤭
Agente de IA da Meta estaria utilizando modelos de outras empresas em determinadas tarefas:
Durante a criação de um site com o assistente, um desenvolvedor identificou, nos logs, um catálogo interno com sistemas como Claude Opus 4.8 e GPT-5.6 (além do Avocado, modelo própria da Meta), que seriam selecionados de acordo com a situação, sem que isso fosse informado explicitamente ao usuário.
Assim fica difícil dizer se o Muse é um agente ou um wrapper de outros agentes..
OpenAI e Anthropic se recusaram a enviar representantes para prestar depoimento em uma audiência do Senado australiano dedicada a debater os riscos da IA:
Na hora de vender soluções revolucionárias, as companhias adoram discursar sobre responsabilidade e segurança, mas somem do mapa no primeiro sinal de cobrança real.
O diálogo sobre os perigos do setor só interessa quando é conduzido no ritmo e nos termos delas.
Meta contrata CEO da MongoDB:
Chirantan Desai vai liderar um novo negócio focado em levar as ferramentas de IA da empresa a clientes corporativos.
Gemini 4 Argon:
Acesso liberado as empresas no programa Fairwind e, futuramente, será ampliado para assinantes do plano AI Ultra, ainda sem data definida.
Modelo realiza tarefas complexas que exigem longos períodos de raciocínio, com limite de saída de 1 milhão de tokens, ante 64 mil na geração anterior.
Anthropic quer convencer os acionistas a darem 50,1% do controle da empresa aos fundadores antes do IPO.
Segurança
Mais de 16 mil bancos de dados do Supabase são encontrados com informações pessoais, senhas, tokens de autenticação e dados de cartões de crédito expostos:
Foram analisaram ~300 mil domínios com sinais de uso da plataforma e atribuíram o problema a configurações inadequadas de segurança e ao uso indevido de chaves públicas.
É por esse e outros motivos que você precisa conhecer melhor as soluções que você usa para fazer algo minimamente seguro. Não é necessário ser um especialista, que sabe como cada configuração funciona nos mínimos detalhes. E é algo bem simples de atingir, você pode jogar um prompt e debater com a IA e ir fuçando na plataforma o que eles possuem que podem ser util em um projeto pessoal.
Meta, Google, OpenAI, Anthropic e SpaceXAI assinam acordo de autorregulação com governo dos EUA focado em segurança:
Cada empresa deve desenvolver mecanismos para garantir que os modelos se comportem conforme o esperado e a resolução ágil de problemas identificados.
Entre as medidas previstas estão:
- Monitoramento das capacidades dos sistemas em áreas como cibersegurança, biossegurança e ameaças químicas;
- A prevenção de acessos não intencionais a sistemas técnicos;
- Reuniões regulares entre as companhias para estabelecer padrões e boas práticas de segurança.
Se você realmente se preocupa com segurança, você espera que exista um acordo/lei para dar inicio nas melhorias de segurança dentro de sua empresa?
Adolescente encontra falha crítica em ferramenta da Microsoft que permitia acesso a bases de dados com 17,3 trilhões de registros:
O jovem, conhecido como Faav, descobriu que a plataforma Titan não verificava a assinatura do token de login, permitindo acessar sua API sem credenciais válidas e executar consultas SQL com privilégios de administrador.
A descoberta foi feita com a ajuda de um bot de invasão com IA desenvolvido pelo próprio Faav. A Microsoft corrigiu a vulnerabilidade e pagou ao adolescente uma recompensa de 5 mil dólares.
É incrível, uma coisas que muitos SaaS de uma pessoa só possuem, uma big tech aparentemente não se deu ao trabalho de validar.. 🤭
Mais de 543 mil credenciais expostas em arquivos e repositórios públicos do GitHub permaneceram válidas até julho:
Os pesquisadores analisaram 224 milhões de repositórios e mais de 58 bilhões de arquivos até 7 de agosto. Segundo a equipe, a quantidade de credenciais válidas por milhão de arquivos saltou 212% entre 2015 e 2025.
Mais uma evidência de que é uma tarefa que não gostamos de fazer, mesmo que isso evite uma conta surpresa no fim do mês na casa dos milhares de dólares..
EUA abre investigação contra empresas de IA após ciberataques recentes:
Primeira ação oficial de fiscalização dos EUA a examinar agentes autônomos de IA. Pretendem valiar também se dev que orientam modelos a realizar testes de segurança que resultem em invasões podem ser responsabilizados pelos danos causados.
Polêmica: o dev é quem deve mesmo ser responsabilizado? E se ele estiver seguindo ordens ou cedendo a pressão de ser demitido por seus superiores?
Polícia prende homem de 24 anos na Holanda por suspeita de envolvimento com grupo hacker ShinyHunters:
O indivíduo (sem nome divulgado) já havia sido condenado anos antes por invasão de sistemas, roubo de dados e extorsão, recebendo quatro anos de prisão, e posteriormente voltou a atuar legalmente na área de cibersegurança.
O ShinyHunters, por sua vez, nega qualquer ligação com o homem.
Cloudflare planeja emitir certificados TLS resistentes a ataques quânticos a partir de 2027
Techs no Brasil
Santé, a biotech usando algoritmos para cruzar dados epidemiológicos e ambientais para mensurar e monitorar o risco de doenças infecciosas, foi selecionada para o Safe Haus, programa de aceleração de biotechs de San Francisco.
TQS, a startup usando IA para fazer calculo estrutural em prédios altos e estruturas complexas, capta rodada de R$ 25 milhões com o BNDES.
dr.consulta a rede de clínicas recebeu um aporte de US$ 30 milhões em uma rodada liderada pela IFC, braço de investimentos do Banco Mundial.
Outros
Anthropic perdeu a apelação na Justiça americana e vai continuar na ‘blacklist’ do Pentágono.
Google começou a testar formas de pagar publishers por conteúdos usados para o treinamento do AI Overview.
Google descontinuará Gems do Gemini em 17 de novembro.
Oura a fabricante do anel inteligente (smart ring) está se preparando para um IPO, que ainda não estreou mas já está 4x oversubscribed.
“MacSync” - Malware usa Calendário do iCloud para invadir computadores Mac
Entre dispositivos - Chrome agora lembra onde você parou ao trocar abas
Perplexity é a mais nova vítima dos agentes com vontade própria.
Manus lançou o Manus 2.0 e o Cue, um app de agentes pessoais em que cada agente tem seu próprio e-mail, número de telefone, carteira digital e computador.
Agente: Claude Code Guardrails coloca limites nos seus próprios agentes.
Bancos bloqueiam compras na Steam por confundir jogos com apostas
Transações com Pix caem 10% nos três dias seguintes à medida provisória que proíbe bets
Candidato à presidência Romeu Zema lança jogo no estilo Mario Kart e pode ser processado
Fontes
As fontes primárias de noticias que foram lidas essa semana se encontram em alguma das fontes a seguir:
Newsletter:
- Filipe Deschamps
- The BRIEF (TecMundo)
- AiDrops
- TechDrops