Network

Pass-ta-key: o que o ataque às passkeys da Google realmente significa
Pass-ta-key, replays WebAuthn e downgrades FIDO: o que as passkeys protegem e o que as empresas precisam de assegurar.

AliExpress: fingerprinting pela API Web Audio
Uma falha no Bluetooth revelou scripts do AliExpress que usam Web Audio, Canvas e WebGL para criar uma impressão digital do dispositivo.

O enxame de agentes que invadiu a Hugging Face
Como agentes da OpenAI invadiram a Hugging Face e o reward hacking escalou até privilégios de administrador de cluster.

Kitesurf e Obscura: Quem controla o navegador de IA?
A Cloudflare criou o Kitesurf a partir do Obscura. A tecnologia convence, mas a deteção de bots e o controlo levantam questões.

DeepSeek Harness: Quando tudo é realmente um plugin
O DeepSeek Harness torna modelos, ferramentas e agentes intercambiáveis. Por isso, o ritmo open source da China fica ainda mais interessante.

Quando os agentes se tornam colegas: a ideia por trás do Buzz
O Buzz reúne pessoas, Codex, Claude Code e outros agentes num espaço de trabalho comum. A ideia é forte, a operação ainda é jovem.

Buzz Mesh: quando a comunidade executa o modelo
Buzz junta Nostr, agentes de IA e computação partilhada. O que já funciona e onde rede, RAM e confiança ainda impõem limites.

Sophos Firewall v22 MR2: atualização ou novo risco?
O SFOS 22.0 MR2 traz controlo PQC, correções STAS e Config Studio 2.6. Análise técnica, riscos da atualização e crítica à Sophos.

Majorana 2: avanço ou PR quântica?
A Microsoft promete qubits topológicos estáveis com o Majorana 2. O chip é fascinante, mas as provas continuam discutidas.

IA no submundo do cibercrime: hype encontra prática
Por que a IA no cibercrime tem menos a ver com superhackers e mais com escala, automação e engano mais convincente.