Pular para o conteúdo principal

Insights

Engenharia, segurança e infraestrutura, do ponto de vista de quem vive isso.

Explore por tema

Aplicativos móveis: o que separa app aprovado de abandonado

A tecnologia errada, design subestimado e a burocracia das lojas matam apps antes do lançamento. O caminho do conceito à publicação, com prazos honestos.

Gabriel Ferraresi8 de out. de 20263 min de leitura
appsmobileux+3

Drones contra data centers: resiliência virou geopolítica

Amazon confirma perda permanente de dados após ataques a data centers da AWS no Golfo. Multi-AZ não foi desenhado para guerra: a régua de backup mudou.

Gabriel Ferraresi8 de out. de 20263 min de leitura
awsresilienciabackup+3

VPS Windows: para quem faz sentido (e para quem não faz)

ERP legado, automação 24/7 e RDP fluido: os casos de uso reais do VPS Windows no Brasil, os planos e os cenários em que ele é a escolha errada.

Gabriel Ferraresi8 de out. de 20264 min de leitura
vpswindowsrdp+3

26% do gasto com IA é desperdício (e ninguém sabe quem paga)

Harness State of AI in FinOps: 1 em 5 empresas gasta US$ 1M+/mês em IA e 52% não têm dono para o custo. O gap de 26 pontos entre escrever e executar regra.

Gabriel Ferraresi6 de out. de 20263 min de leitura
finopsiadesperdicio+2

R$ 2 trilhões em tech até 2029: data centers no centro

Brasscom: R$ 2 tri em tecnologia entre 2026 e 2029, com R$ 252,4 bi em data centers. 38 GW em fila de conexão, matriz 88% renovável e o gargalo tributário.

Gabriel Ferraresi6 de out. de 20263 min de leitura
brasildata-centerscloud+3

Engenharia social: o firewall mais caro é o humano

90% das violações começam com phishing, não com exploit. Como transformar o elo mais fraco em linha de defesa: simulações, treinamento e botão de denúncia.

Gabriel Ferraresi6 de out. de 20263 min de leitura
engenharia-socialphishingconscientizacao+3

Marco Legal da IA a um voto: multas de R$ 50 mi à vista

PL 2338 tramita na Câmara com multa de até R$ 50 milhões e ANPD no comando. O que muda para quem roda IA em produção no Brasil, agora e quando a lei passar.

Gabriel Ferraresi6 de out. de 20264 min de leitura
iaregulacaopl2338+3

Quando sair da compartilhada para VPS (com números)

Limite LVE batendo, fatura de pico e vizinho barulhento: os 4 sinais de que chegou a hora do VPS, com preços e especificações reais da migração.

Gabriel Ferraresi6 de out. de 20263 min de leitura
vpshospedagemmigracao+2

ReData aprovado: R$ 5,2 bi para destravar data centers

Senado aprovou o Regime Especial de Tributação para Datacenters: 5 anos de suspensão de impostos sobre equipamentos, com contrapartidas. O que muda na prática.

Gabriel Ferraresi6 de out. de 20263 min de leitura
redatadata-centerstributos+2

Portais corporativos: o código do seu site é seu?

A maioria das agências aluga o portal: você paga e o código fica com elas. Propriedade de código, lock-in e os três níveis de maturidade digital (DXP).

Gabriel Ferraresi3 de out. de 20264 min de leitura
dxpportaispropriedade-intelectual+3

SparroWocky: espionagem na LATAM e o Brasil fora da lista

ESET expõe campanha chinesa de mais de um ano contra 8 governos latino-americanos, com captura de tela a cada 500ms. Brasil ausente: nenhuma leitura é conforto.

Gabriel Ferraresi3 de out. de 20264 min de leitura
aptespionagemeset+3

Checklist LGPD: resposta a incidente em 3 dias úteis

A Resolução 15/2024 da ANPD fixou 3 dias úteis para comunicar incidente com risco relevante. O checklist prático das primeiras 72 horas de resposta.

Gabriel Ferraresi2 de out. de 20264 min de leitura
lgpdanpdincidente+3

Hospedagem web: quando ela aguenta seu site (e quando não)

Limite LVE no pico, backup que não restaura e suporte por ticket: como avaliar se sua hospedagem aguenta o tráfego que seu negócio precisa.

Gabriel Ferraresi2 de out. de 20264 min de leitura
hospedagemwebautoscaling+3

Jack Henry: quando o fornecedor cai, quem cai é o banco

O core banking de milhares de bancos sofreu vishing e perdeu terabytes. Fourth-party risk: o fornecedor do seu fornecedor passou no seu due diligence?

Gabriel Ferraresi2 de out. de 20264 min de leitura
fourth-partycore-bankingvishing+3

Seu agente de IA tem orçamento? A fronteira do FinOps

73% das empresas têm política de custo de IA, só 47% cumprem. Orçamento por agente, teto por etapa e kill switch: a governança que separa piloto de produção.

Gabriel Ferraresi2 de out. de 20264 min de leitura
iaagentesfinops+2

ANPD multa TikTok em R$ 153,7 milhões: a LGPD mordeu

Despacho Decisório 27/2026 impõe R$ 153,7 mi à ByteDance pelo cadastro de adolescentes. O que a maior multa da LGPD ensina a quem trata dado de menor.

Gabriel Ferraresi1 de out. de 20264 min de leitura
lgpdanpdprivacidade+3

Cloud waste: 29% do gasto de nuvem é desperdício (Flexera)

Flexera 2026: o desperdício em IaaS e PaaS voltou a subir e já são US$ 122 bilhões por ano. GPU ociosa custa 20x o preço nominal. Onde começa a correção.

Gabriel Ferraresi1 de out. de 20264 min de leitura
finopsclouddesperdicio+3

Ransomware de hipervisor: Brasil entre os 5 mais atacados

Akira, Qilin e DragonForce atacam VMware ESXi, Hyper-V e Nutanix sem MFA e com backup alcançável pela rede. Relatórios de 2026 põem o Brasil no top 5.

Gabriel Ferraresi30 de set. de 20265 min de leitura
ransomwarehipervisoresxi+3

VPS no Brasil: latência de 4ms e o custo de hospedar longe

Seu usuário em São Paulo espera 120ms por uma resposta que chegaria em 4. Latência, LGPD e preço em reais: por que a fronteira geográfica custa caro.

Gabriel Ferraresi30 de set. de 20264 min de leitura
vpsbrasillatencia+3

1,4 Trilhão de Tokens em um Dia: Quando a Inferência de IA Ultrapassou o Treino e Virou Utilidade Pública Digital

Em 18 de abril de 2026, o OpenRouter registrou 1,4 trilhão de tokens processados pelo Qwen 3.6 Plus em um único dia. A inferência ultrapassou o treino, o custo despencou e a regulação chegou. A arquitetura por trás de 370 trilhões de tokens diários.

Gabriel Ferraresi5 de ago. de 20265 min de leitura
iainferenciatokens+7

471 Milhões de Notificações em 6 Meses: O Relatório ITRC Que Mostra Que a Transparência em Data Breach Está Desaparecendo

O H1 2026 Data Breach Report do ITRC registrou 471,2 milhões de notificações de vítimas em 6 meses. Apenas 24% incluíam detalhes do vetor. A transparência está desaparecendo.

Gabriel Ferraresi4 de ago. de 20265 min de leitura
segurancadata-breachitrc+7

A Coca-Cola Recusou o Resgate: o Ataque Anubis à Fairlife e Por Que Pagar Ransomware com Wiper é uma Aposta Perdida

O ataque Anubis à Fairlife parou quatro plantas nos Estados Unidos por onze dias. O grupo oferece um parâmetro /WIPEMODE que zera o conteúdo dos arquivos permanentemente, mesmo que você pague. Por que a Coca-Cola recusou o resgate e o que isso ensina sobre a cadeia de frio.

Gabriel Ferraresi4 de ago. de 20265 min de leitura
segurancaransomwareanubis+7

313 CVEs no ecossistema MCP: o protocolo que conecta agentes de IA a ferramentas tem um problema arquitetural

O Model Context Protocol tem 313 CVEs indexadas em 18 meses. A causa raiz é arquitetural: não há separação entre dados e controle. Tool descriptions são processadas como instruções pelo LLM, com a mesma autoridade de system prompts.

Gabriel Ferraresi4 de ago. de 20265 min de leitura
segurancamcpmodel-context-protocol+7

279 Milhões de CPFs a 10.000 Dólares: O Vazamento Que Expõe a Ausência de Consequências na LGPD

Em julho de 2026, 279 milhões de CPFs foram oferecidos por 10.000 dólares no fórum criminoso breached.su. O terceiro megavazamento do ano expõe que o dado pessoal virou commodity e uma LGPD sem consequência efetiva.

Gabriel Ferraresi2 de ago. de 20264 min de leitura
segurancalgpdanpd+7

Minnesota: 30+ Sistemas de Água, PLCs Comprometidos e o Padrão de 5 Anos Que Virou Crise

Em 26 de julho de 2026, operadores de mais de 30 sistemas de água em 7 estados perderam acesso aos próprios PLCs. CyberAv3ngers, Rockwell Allen-Bradley e o patch que não existe.

Gabriel Ferraresi2 de ago. de 20264 min de leitura
segurancaotplc+7

22 Minutos, 631 Versões Maliciosas: O Ataque npm Que Exfiltrou 3.800 Repositórios e Infectou Agentes de IA

Entre 01:44 e 02:06 UTC de 19 de maio de 2026, alguém publicou 631 versões maliciosas em 314 pacotes npm via account takeover da conta atool. O ataque coletou 20 categorias de credenciais, plantou hooks em agentes de IA e exfiltrou 3.800 repositórios privados.

Gabriel Ferraresi2 de ago. de 20265 min de leitura
segurancanpmsupply-chain+7

5G de Classe Mundial, Latência até a Nuvem Pior de 22 Países: A Ponte Quebrada do Brasil

O 5G brasileiro bate a Alemanha no rádio, mas tem a pior latência até a nuvem entre 22 países medidos pela Ookla. O gap que inviabiliza inferência de IA em tempo real.

Gabriel Ferraresi31 de jul. de 20265 min de leitura
infraestrutura5glatencia+7

O Inference Flip: Quando a Inferência Virou 80-90% do Custo de IA e o Treino Virou CapEx Residual

A inferência passou de um terço para dois terços do compute de IA em três anos e hoje responde por 80-90% do spend total em produção. Por que o treino virou CapEx residual e a inferência virou OpEx perpétuo.

Gabriel Ferraresi29 de jul. de 20264 min de leitura
finopsiainferencia+7

Repatriação de Cloud: 93% das Empresas Trazendo Workloads de IA de Volta do On-Prem

93% das empresas já repatriaram ou avaliam repatriação de workloads de IA da nuvem pública. Dados da Cloudian e Broadcom mostram por que custo ultrapassou segurança como principal preocupação em 2026.

Gabriel Ferraresi28 de jul. de 20264 min de leitura
finopscloudrepatriation+7

Zero Trust: 82% Sabem, 17% Fazem, 65 Pontos de Gap Onde os Atacantes Moram

82% das organizações consideram Universal ZTNA essencial. Apenas 17% implementaram totalmente. O gap de 65 pontos é onde os atacantes moram, e onde o insider malicioso custa 4,92 milhões de dólares por breach.

Gabriel Ferraresi27 de jul. de 20264 min de leitura
segurancazero-trustztna+7

MFA Não Protege Mais: Phishing com IA Saltou 14x e o AiTM Contorna Tudo

Phishing com indicadores de IA saltou de 4% para 56% em um mês (Hoxhunt). 59% das contas comprometidas tinham MFA habilitado (Proofpoint). AiTM intercepta cookies de sessão. A resposta é phishing-resistant MFA.

Gabriel Ferraresi21 de jul. de 20265 min de leitura
segurancaphishingia+7

BACEN Resolução 5.274: 14 Controles Obrigatórios, Prazo Vencido e o Auditor em Campo

Resolução CMN nº 5.274/2025 venceu em 1º de março de 2026. 14 controles obrigatórios, MFA no Pix e STR, pentest anual, inteligência cibernética. O auditor do BACEN já está em campo.

Gabriel Ferraresi20 de jul. de 20265 min de leitura
segurancabacencmn-5274+7

Auto de Infração da ANPD: 500 Mil Registros, Ransomware e o Caso ISAC que Redefiniu a Fiscalização de Dados de Saúde

Processo Administrativo Sancionador contra o ISAC por ataque ransomware com 500 mil registros afetados. O caso que redefine a fiscalização de dados de saúde sob a LGPD.

Gabriel Ferraresi19 de jul. de 20265 min de leitura
segurancalgpdanpd+7

Um Ataque, Cadeia de Frio Inteira no Chão: o Caso Nichirei e o Single Point of Failure

Em 13 de julho de 2026, um único ataque à Nichirei derrubou a cold chain do Japão e paralisou KFC, Kura Sushi, Aeon e Nissui. Lições de C-SCRM, NIST CSF 2.0 e single point of failure.

Gabriel Ferraresi19 de jul. de 20264 min de leitura
segurancasupply-chainransomware+7

Brasil em 3º Lugar Global em Ransomware: The Gentlemen, FortiGate e 241 Dias de Dwell Time

Em junho de 2026, o Brasil estreou em 3º lugar global em ransomware. O grupo The Gentlemen explora 14.700 FortiGate pré-comprometidos via CVE-2024-55591. O que a Tech86 implementa.

Gabriel Ferraresi18 de jul. de 20264 min de leitura
segurancaransomwarethe-gentlemen+7

KIMI 3: 2.8 trilhões de parâmetros em MoE que abalam o pódio dos LLMs

A Moonshot AI lançou o KIMI 3 com 2.8T de parâmetros em MoE, 16 experts ativos de 896 e janela de 1M de tokens. GPQA Diamond em 93.5%, liderança no Arena Code WebDev e open weights em 27 de julho de 2026.

Gabriel Ferraresi18 de jul. de 20265 min de leitura
iallmkimi3+7

Kubernetes a 8%: a crise de utilização que custa 27 mil reais por mês em GPU parada

O relatório Cast AI 2026 analisou 23.000 clusters de Kubernetes e encontrou utilização média de CPU de 8% e GPU de 5%. No Brasil, um cluster H100 idle custa 27.742 reais por mês. O que a Tech86 implementa para cortar o desperdício.

Gabriel Ferraresi18 de jul. de 20265 min de leitura
finopskubernetesgpu+5

Shadow AI: a nova categoria de breach que custa US$ 670 mil a mais por incidente

IBM criou a categoria Shadow AI no Cost of a Data Breach Report 2025: US$ 670 mil adicionais por incidente, ciclo de 247 dias e 89% do uso de IA invisível para a segurança.

Gabriel Ferraresi18 de jul. de 20265 min de leitura
segurancashadow-aigovernanca-ia+5

PhantomEnigma: Quando a Infraestrutura Confiada Vira a Arma

PhantomEnigma sequestrou 20 portais .gov.br para entregar malware bancário. Segundo a ANY.RUN, a campanha abusa SPF, DKIM e DMARC e entrega backdoor em Node.js dentro de Electron modificado.

Gabriel Ferraresi16 de jul. de 20265 min de leitura
segurancaphantomenigmagov-br+5

CISO: O Espelho Quebrado Entre Proatividade de Fachada e Estrutura

82% dos CISOs latino-americanos dizem ser proativos, mas 34% operam sem firewall. O CISO passivo é produto de estrutura, e o cargo está migrando do chão de fábrica para a sala de reunião.

Gabriel Ferraresi15 de jul. de 20264 min de leitura
segurancacisogovernanca+5

Phishing: 1 em Cada 3 Clica e a Repetição Que Fecha a Porta

33,1% dos funcionários clicam em phishing antes do treinamento. Após 12 meses de simulação contínua, a taxa cai para 4,1%. A frequência é a variável que mais importa, e o controle de maior ROI na sua stack de segurança.

Gabriel Ferraresi15 de jul. de 20266 min de leitura
segurancaphishingawareness+5

PIX: A Anatomia de 40 Segundos e o Orçamento de Milissegundos

O PIX tem 40 segundos do toque do usuário à liquidação no SPI. Cada milissegundo é orçado. A arquitetura que sustenta 79,8 bilhões de transações com isolamento, baixa latência e compliance BCB.

Gabriel Ferraresi14 de jul. de 20265 min de leitura
arquiteturapixbaixa-latencia+5

Armored Likho: APT inédito mapeia o setor elétrico brasileiro com IA generativa

Segundo a Kaspersky, o APT Armored Likho usa BusySnake Stealer e código gerado por LLM contra o setor elétrico brasileiro. Espionagem silenciosa, sem apagão, mas com intenção clara.

Gabriel Ferraresi13 de jul. de 20265 min de leitura
segurancaaptsetor-eletrico+5

Multi-cloud: a ironia estrutural que multiplicou o lock-in

Multi-cloud nasceu para matar o vendor lock-in, mas multiplicou o aprisionamento. 89% das empresas adotaram; 29% do gasto é desperdiçado. A saída é abstrair, não adicionar.

Gabriel Ferraresi13 de jul. de 20265 min de leitura
finopsmulticloudlock-in+6

SOC: 47.000 Alertas por Dia e a Fadiga Estrutural Que Beneficia o Atacante

47.000 alertas, um SOC, um dia. A matemática que torna a cobertura impossível, o burnout que retroalimenta o dwell time e por que o investimento em segurança produz insegurança.

Gabriel Ferraresi13 de jul. de 20265 min de leitura
segurancasocalert-fatigue+5

CitrixBleed 2: Mesmo Binário, Mesmo Bug, Mesma Memória Vazada

CitrixBleed 2 (CVE-2025-5777, CVSS 9.3) repete o buffer over-read no nsppe do NetScaler e vaza tokens NSC_AAAC. O patch não resolve, tokens roubados sobrevivem ao upgrade. Remediação em camadas.

Gabriel Ferraresi12 de jul. de 20265 min de leitura
segurancacitrixbleednetscaler+5

Silicon Curtain: O Muro Espelhado de IA Entre EUA e China

EUA exigem licença para exportar modelos da Anthropic; China discute restringir acesso overseas a Qwen, Doubao e GLM-5.2. O mesmo muro, de lados opostos, e a inferência soberana como resposta.

Gabriel Ferraresi12 de jul. de 20264 min de leitura
iageopoliticasilicon-curtain+5

Apple vs OpenAI: trade secrets, o bug de autenticação e o processo que pode redefinir IP em IA

Apple processa OpenAI por trade secrets após engenheiro baixar mil páginas por bug de autenticação. O caso 5:26-cv-07078 e o que ele ensina sobre IAM, Zero Trust e DLP quando engenheiros saem para o concorrente.

Gabriel Ferraresi11 de jul. de 20265 min de leitura
segurancaappleopenai+5

JADEPUFFER: O Ransomware Agentic Operado por LLM Sem Operador Humano

JADEPUFFER, divulgado pela Sysdig em 1 de julho de 2026, é ransomware operado por LLM sem operador humano. O agente entrou via Langflow CVE-2025-3248 e cifrou 1.342 itens do Nacos com AES_ENCRYPT irrecuperável.

Gabriel Ferraresi11 de jul. de 20264 min de leitura
segurancaransomwareia+5

AWS GPU +20% e DeepSeek surge pricing: o fim do custo de IA previsível

Na mesma semana de junho de 2026, AWS aumentou EC2 Capacity Blocks em 20% e DeepSeek introduziu surge pricing. O custo de IA deixou de ser uma linha reta.

Gabriel Ferraresi10 de jul. de 20265 min de leitura
finopsawsdeepseek+5

PocketOS: O Agente Que Deletou Produção, o IAM Que Falhou e a Confissão Que Não Deveria Importar

Um agente Claude Opus 4.6 no Cursor deletou o volume de produção e os backups do PocketOS, causando um outage de ~30 horas. A causa raiz não foi o modelo, foi o IAM. Por que system prompts são advisory e RBAC é enforcement.

Gabriel Ferraresi9 de jul. de 20265 min de leitura
iaagentes-iaiam+6

ANPD Vira Autarquia: Sanção à Claro, 21 Empresas Silenciosas e o Fim do Modelo Orientativo

A Lei 15.352/2026 transformou a ANPD em autarquia com poder de polícia. Primeira sanção contra grande empresa privada (Claro), 21 empresas encaminhadas para sanção por não responder à fiscalização.

Gabriel Ferraresi8 de jul. de 20265 min de leitura
segurancalgpdanpd+5

BYOVD: EDR Killers, The Gentlemen e o Dashboard Verde Que Mente

Seu EDR parou de reportar e o dashboard está verde, mas o encryptor já está rodando. BYOVD, The Gentlemen e os EDR killers que silenciam seu agente de segurança.

Gabriel Ferraresi8 de jul. de 20265 min de leitura
segurancabyovdedr+5

GLM-5.2 Self-Hosting: Infra Real, Break-Even Real e o Fim do Preço Subsidiado

A infra real que usamos para rodar GLM-5.2 em produção: 2 clusters, 8x H200 por rack, throughput medido e a matemática de break-even contra API subsidiada.

Gabriel Ferraresi5 de jul. de 20265 min de leitura
iaglm-52self-hosting+6

Operation Escaneo: CloudSEK expõe APT de nível estatal contra a América Latina

CloudSEK descobriu em junho de 2026 a Operation Escaneo: framework Kimera, 15 CVEs, persistência em router Cisco e exploração de SAP/Oracle. A LATAM graduou para APT.

Gabriel Ferraresi4 de jul. de 20264 min de leitura
segurancaaptlatam+4

Autoguardrails: A Catraca de Karpathy Transposta para AI Safety

O Santander AI Lab transformou o autoresearch de Karpathy em autoguardrails: um agente que busca sobre policy.md para minimizar a Attack Success Rate sem destruir o benign pass. A mesma catraca, métrica diferente.

Gabriel Ferraresi3 de jul. de 20265 min de leitura
iaai-safetykarpathy+4

Backdoor.Turn: O Ransomware Que Se Escondeu no Microsoft Teams por 2 Meses

DragonForce usou o backdoor Turn para abusar da infraestrutura TURN relay do Microsoft Teams como C2. O primeiro malware no wild a transformar tráfego de colaboração em canal de comando e controle.

Gabriel Ferraresi3 de jul. de 20265 min de leitura
segurancaransomwaredragonforce+4

O Erro Honesto: Movimento Lateral via WMI Que Atravessou 47 Políticas de Micro-segmentation

Quase deixamos passar um ataque de movimento lateral via WMI durante uma resposta a incidente. A lição que mudou nossa metodologia de IR na Tech86.

Gabriel Ferraresi2 de jul. de 20265 min de leitura
segurancalateral-movementwmi+2

Ataque Duplo: Quando o Cryptominer é Cortina de Fumaça para Exfiltração PIX

Caso real de resposta a incidente em uma processadora de pagamentos brasileira onde um cryptominer XMRig escondia um segundo ator exfiltrando certificados digitais e dados de transações PIX.

Gabriel Ferraresi1 de jul. de 20265 min de leitura
segurancaincident-responsecryptominer+2

Mythos 5, Fable 5 e o Kill-Switch: Uma Carta Desligou a IA em 100+ Países

Uma carta de sexta-feira desligou Mythos 5 e Fable 5 em 100+ países. O primeiro controle de exportação sobre IA comercial via API, e o que isso significa para sua soberania de infraestrutura.

Gabriel Ferraresi1 de jul. de 20265 min de leitura
iasoberaniaanthropic+4

Brasil-UE: Soberania de IA e o Supercomputador de R$ 2 Bilhões

O Brasil entra na Parceria Digital da UE e anuncia R$ 2 bilhões para um supercomputador soberano. Analisamos os dois movimentos e os três gargalos que ainda faltam.

Gabriel Ferraresi30 de jun. de 20266 min de leitura
iasoberaniabrasil+4

GLM-5.2 Z.AI: O Primeiro Modelo de Ponta de Pesos Abertos em Paridade com Claude e GPT

GLM-5.2 da Z.AI é o primeiro modelo de pesos abertos que sustenta produção em paridade com Claude e GPT, cobrando um décimo por token. Arquitetura MoE, benchmarks e deploy.

Gabriel Ferraresi29 de jun. de 20265 min de leitura
iaglmzai+4

Usernames no WhatsApp: A Vitória de Privacidade Que Abre Novas Superfícies de Ataque

O lançamento de usernames no WhatsApp em 29 de junho de 2026 esconde números de telefone, mas cria squatting, phishing por similaridade visual e vinculação cross-platform. Análise técnica da Tech86.

Gabriel Ferraresi29 de jun. de 20265 min de leitura
segurancawhatsappprivacidade+2

Dígitro: O Vazamento Que Expôs o Blueprint da Vigilância Estatal

3,39 TB de código-fonte e dados da Dígitro vazaram no DDoSecrets. O Guardião, plataforma de interceptação legal usada em 150+ instituições, teve seu blueprint exposto. Análise do impacto técnico e jurídico.

Gabriel Ferraresi28 de jun. de 20265 min de leitura
segurancavazamentointerceptacao-legal+2

FortiBleed: O Ataque Que Transformou 430 Mil Firewalls em Sniffers de Rede

FortiBleed comprometeu 86 mil+ firewalls FortiGate e transformou 19 mil+ em sniffers ativos de tráfego. A operação industrializada que abusa comandos legítimos do FortiOS para capturar credenciais em tempo real.

Gabriel Ferraresi28 de jun. de 20266 min de leitura
segurancafirewallfortigate+2

Exércitos Cibernéticos Privados: Quando a IA Vira Arma de Guerra

O governo gasta 1 bilhão de dólares em ciberataques enquanto corta 1,2 bilhão de dólares de defesa. Duas startups de cibersegurança revelam a privatização da guerra cibernética, e o vácuo de governança que vem junto.

Gabriel Ferraresi27 de jun. de 20265 min de leitura
segurancaiageopolitica+2

Governança Mecânica para LLMs: O mech-gov-framework e o EU AI Act

27% dos deferimentos em LLMs carregam zero informação decisória. O mech-gov-framework do Santander resolve isso com 4 primitivos mecânicos, e tem implicações diretas para o EU AI Act.

Gabriel Ferraresi27 de jun. de 20265 min de leitura
iagovernancaeu-ai-act+2

Miasma e IronWorm: Quando a Supply Chain Aprende a Infectar Seu Agente de IA

Duas worms de supply chain em junho de 2026 reescreveram as instruções de agentes de IA e instalaram rootkits eBPF. Análise técnica de Miasma e IronWorm, e como proteger seus agentes.

Gabriel Ferraresi27 de jun. de 20266 min de leitura
segurancasupply-chainia+2

Agentjacking: O Sequestro de Agentes de IA via Sentry MCP

Ataque descoberto pela Tenet Security sequestra agentes de IA via Sentry MCP com 85% de taxa de sucesso. 2.388 orgs com DSNs expostas. Mitigação open-source disponível.

Gabriel Ferraresi26 de jun. de 20266 min de leitura
segurancaiamcp+2

Billing Medido por Token: Por Que o Preço Flat-Rate para IA Morreu

Entre março e junho de 2026, toda ferramenta de IA para código migrou para billing medido por token. Os números reais, o Paradoxo de Jevons e o que isso significa para engenharia.

Gabriel Ferraresi26 de jun. de 20264 min de leitura
finopsiabilling+2

NVIDIA SkillSpector: O Scanner Que Provou Que Segurança de Skills Precisa de Mais Que Análise Estática

26% das skills de IA contêm vulnerabilidades e 5% são provavelmente maliciosas, segundo Liu et al. A NVIDIA lançou o SkillSpector, mas a Trail of Bits provou que scanners estáticos podem ser bypassados em menos de 1 hora.

Gabriel Ferraresi26 de jun. de 20265 min de leitura
segurancaianvidia+2

Xiaomi MiMo Code: O Agente de Código Aberto Que Desafia o Claude Code

A Xiaomi lançou o MiMo Code, agente de codificação open-source com MIT license que supera o Claude Code em benchmarks auto-relatados. Mas os caveats são tão importantes quanto os números.

Gabriel Ferraresi26 de jun. de 20265 min de leitura
iaopen-sourcexiaomi+2

Hack na Defesa Civil: Cell Broadcast Invadido e 200 Milhões sem Alerta

Plataforma IDAP da Defesa Civil foi hackeada na noite de 19 de junho de 2026. Atacante enviou alertas falsos em nível Extremo para milhões de celulares. O sistema continua offline, e o Cell Broadcast por design não tem autenticação criptográfica.

Gabriel Ferraresi21 de jun. de 20264 min de leitura
segurançacell-broadcastbrasil+2

SantanderAI: O Banco Que Open-Sourceou Sua Stack de IA

O Santander publicou 14 repositórios no GitHub, incluindo framework de governança mecânica, gerador de grafos de fraude e bridge vendor-agnostic para LLMs. Zero dado real de cliente. O playbook europeu de IA bancária.

Gabriel Ferraresi21 de jun. de 20264 min de leitura
iaopen-sourcebanco+2

IA Gera 8× Mais Código, e 441% Mais Tempo de Review

Dados da Anthropic, Faros AI e GitClear mostram que IA acelera escrita de código mas cria gargalo de review. Code churn +861%, defeitos +54%. Como redesenhar o pipe.

Gabriel Ferraresi17 de jun. de 20264 min de leitura
iacode-reviewengenharia+2

Claude Code: 6 Disclosures, 1 Ataque Real e a Doença Arquitetural

Uma vulnerabilidade estrutural no Claude Code GitHub Action gerou 6 disclosures separadas, 1 leak de código-fonte e 1 ataque real à supply chain. O patch cobre um sintoma, a doença é arquitetural.

Gabriel Ferraresi17 de jun. de 20266 min de leitura
claude-codesegurançasupply-chain+2

SearchLeak: P2P Injection + SSRF via Bing Rouba Dados do M365 Copilot

CVE-2026-42824 descoberto pela Varonis permite exfiltração de dados do M365 Copilot Enterprise via prompt injection no parâmetro de busca e SSRF pelo Bing. Um clique basta.

Gabriel Ferraresi17 de jun. de 20266 min de leitura
copilotprompt-injectionssrf+2

Gentlemen Ransomware: Worm via FortiGate e 478 Vítimas em 10 Meses

O grupo Gentlemen RaaS explora CVE-2024-55591 em FortiGate para propagação worm com 21 técnicas de lateral movement. 478+ vítimas, 66 países e o encryptor que torna descriptografia funcionalmente impossível.

Gabriel Ferraresi17 de jun. de 20264 min de leitura
ransomwarefortigatesegurança perimetral+2

Google GTIG: O Primeiro Zero-Day Desenvolvido por IA no Wild

O Google GTIG identificou o primeiro zero-day desenvolvido por IA em uso criminoso. Bypass de 2FA via falha semântica de lógica, a classe de vulnerabilidade que LLMs encontram e fuzzers não.

Gabriel Ferraresi17 de jun. de 20265 min de leitura
zero-daysegurançaia+2

GREYVIBE: O Primeiro Caso Forense de IA Comercial na Kill Chain Inteira

WithSecure documentou o primeiro caso forense de um grupo de ameaças usando IA comercial em todas as fases da kill chain contra a Ucrânia. O que isso significa para a defesa cibernética.

Gabriel Ferraresi17 de jun. de 20264 min de leitura
segurançaiaameaças-cibernéticas+2

n8n-mcp: IDOR CVSS 9.9 Expõe Credenciais de Todos os Tenants

CVE-2026-54052 (atribuído pela Manifold Security; pendente de publicação no NVD) no n8n-mcp permite que qualquer tenant autenticado leia credenciais de todos os outros. Quinto problema multi-tenant em 2026, a camada de persistência nunca recebeu isolamento.

Gabriel Ferraresi17 de jun. de 20265 min de leitura
n8nidormcp+2

Programa de Parceiros Tech86: Venda Projetos Complexos sem Contratar um Time

O programa de parceiros da Tech86 permite que consultorias, agências e integradores vendam projetos de engenharia complexos sem precisar de um time técnico sênior. Revenue share recorrente, engenharia como serviço e proteção de conta.

Gabriel Ferraresi17 de jun. de 20266 min de leitura
parceirosrevenue shareengenharia como serviço+5

SHEETCREEP: APT Usa Google Sheets como C2 Invisível na Rede

O SHEETCREEP, RAT vinculado ao APT36, usa Google Sheets como infraestrutura de comando e controle. Tráfego indistinguível de uso legítimo do Google Workspace exige detecção no endpoint.

Gabriel Ferraresi16 de jun. de 20265 min de leitura
apt36c2google-sheets+2

Foxconn x Nitrogen: Bug no Encryptor Torna Resgate Impossível

A Coveware fez engenharia reversa do encryptor ESXi da Nitrogen e encontrou um bug que corrompe a chave pública. Descriptografia é matematicamente impossível. A Foxconn foi atingida em maio, aproximadamente 3 meses após a disclosure. Pagar não resolve.

Gabriel Ferraresi15 de jun. de 20265 min de leitura
ransomwarenitrogenfoxconn+2

Tchap: Soberania de Infra Não Protege Contra Conta Comprometida

O mensageiro soberano da França expôs dados de 73.467 agentes públicos após uma única conta comprometida via engenharia social. Por que soberania de infraestrutura não substitui segurança de credenciais.

Gabriel Ferraresi15 de jun. de 20265 min de leitura
tchapsegurançasoberania+2

LangGraph: De SQL Injection a RCE pela Memória do Agente de IA

A Check Point Research documentou uma cadeia de exploração que vai de SQL injection a execução remota de código através do checkpointer do LangGraph, a camada de persistência que dá memória ao agente é a mesma que dá persistência ao atacante.

Gabriel Ferraresi15 de jun. de 20265 min de leitura
langgraphsql injectionrce+3

Sophos CTU: Laboratório de Ransomware com IA Testa Evasão de EDR em Escala

A Sophos descobriu um laboratório de ransomware que usou IA para acelerar desenvolvimento e testar evasão de EDR. Quase 80 módulos, 70+ técnicas. O que muda para sua defesa.

Gabriel Ferraresi15 de jun. de 20265 min de leitura
sophos cturansomwareinteligência artificial+3

CISA BOD 26-04 e EO 14409: IA na Defesa Cibernética Federal

A CISA substituiu CVSS por 4 fatores binários de priorização de patches. A EO 14409 mandou acelerar defesa com IA. O que muda para quem opera segurança na prática.

Gabriel Ferraresi13 de jun. de 20265 min de leitura
segurançacisaia+2

Ivanti Sentry CVSS 10.0: RCE como Root sem Autenticação

CVE-2026-10520 no Ivanti Sentry permite command injection não autenticado com execução como root. CVSS máximo, PoC público, KEV CISA. Dados e timeline real.

Gabriel Ferraresi13 de jun. de 20264 min de leitura
ivantizero-dayrce+2

Nightmare Eclipse: 8 zero-days contra a Microsoft em 10 semanas

Um pesquisador solo explorou 8 vulnerabilidades no ecossistema Microsoft, incluindo LPE para SYSTEM, bypass de BitLocker e TOCTOU no Defender. O que isso significa para sua defesa.

Gabriel Ferraresi13 de jun. de 20265 min de leitura
microsoft defenderzero-daysegurança endpoint+3

ShinyHunters Explorou Zero-Day no PeopleSoft por 13 Dias Sem Patch

CVE-2026-35273: RCE não autenticada no Oracle PeopleSoft explorada por 13 dias antes da advisory. Dados sensíveis de 454 mil registros vazados. O que isso revela sobre o ciclo de patch.

Gabriel Ferraresi13 de jun. de 20265 min de leitura
segurançazero-dayrce+2

N-day Virou N-hour, O Mito da Janela de Patch Segura

A Anthropic demonstrou que o Mythos Preview gera exploits funcionais em horas, não semanas. O custo por cadeia de privilégio caiu para US$ 2 mil. O ciclo de patch mensal tornou-se estruturalmente inadequado.

Gabriel Ferraresi12 de jun. de 20264 min de leitura
segurançaiaexploit+2

Miasma Worm: Quando a Infraestrutura de Confiança Vira o Próprio Ataque

Como o Miasma Worm explorou SLSA, Sigstore e credenciais legítimas para comprometer npm, PyPI e repositórios Microsoft em 7 dias, sem um único CVE.

Gabriel Ferraresi12 de jun. de 20265 min de leitura
supply chainsegurançamiasma worm+3

LIMIT 100 no BigQuery: A Ilusão que Drena Seu OPEX

SELECT * com LIMIT 100 no BigQuery escaneia a tabela inteira e cobra por bytes lidos. TABLESAMPLE SYSTEM reduz 95% do processamento. Dados reais de FinOps.

Gabriel Ferraresi11 de jun. de 20264 min de leitura
finopsbigquerytablesample+2

Google Cloud Next 2026: A Infraestrutura que a Empresa Agentic Precisa

Do chip TPU v8 ao Agent Gateway, do Virgo Network ao Agentic Defense, o que o Google Cloud Next 2026 significa para quem opera agentes em escala e por que governança supera construção.

Gabriel Ferraresi11 de jun. de 20265 min de leitura
google-cloudagentes-iainfraestrutura-agentic+2

IA Comprimiu a Janela de Vulnerabilidade, e a Microsoft Confirmou

A Microsoft declarou que IA pode descobrir, encadear e explorar vulnerabilidades autonomamente. A janela entre descoberta e exploração colapsou. O que isso significa para sua operação.

Gabriel Ferraresi11 de jun. de 20265 min de leitura
segurançaiavulnerabilidade+2

Guia FinOps de Inference: 5 Alavancas na Ordem Certa

80-90% do custo de IA vai para inference. Cinco alavancas mensuráveis, em ordem de prioridade, para cortar 50-90% do desperdício sem perder qualidade.

Gabriel Ferraresi6 de jun. de 20266 min de leitura
finopsiainference+2

Claude Code na Pipeline: O Buraco Estrutural e a Rule of Two

Claude Code GitHub Action expõe credenciais via Read tool sem sandbox. Microsoft rouba chaves em dois passos. RyotaK: 50 bypasses. A Rule of Two que falta adotar.

Gabriel Ferraresi6 de jun. de 20265 min de leitura
claude codeci/cdprompt injection+2

Routers de API LLM Maliciosos: A Ameaça Invisível nos Seus AI Agents

428 routers testados, 9 injetando código, 1 drenando Ethereum. Como LLM API routers maliciosos comprometem AI agents sem detecção.

Gabriel Ferraresi5 de jun. de 20263 min de leitura
llmapi routerssegurança+2

State of FinOps 2026: 73% Estouraram Budget de IA

Dados do State of FinOps 2026: 73% das empresas estouraram budget de IA, apenas 20% previram gasto dentro de ±10%. FinOps agora é gestão de valor de tecnologia.

Gabriel Ferraresi5 de jun. de 20265 min de leitura
finopsiacloud cost+2

Vazamento iFood: 1,2 mi vs 43 mi e o risco que negaram

iFood vazou CPF de 1,2 milhão, não notificou a ANPD e disse que não há risco relevante. A discrepância de 36x e o que isso revela sobre LGPD no Brasil.

Gabriel Ferraresi4 de jun. de 20265 min de leitura
ifoodvazamentolgpd+2

Chrome DBSC: o fim do roubo de cookies de sessão

DBSC liga cookies de sessão ao hardware via TPM. Stolen cookies expiram sem a chave. A melhoria de segurança de browser mais significativa em anos, mas é uma camada.

Gabriel Ferraresi3 de jun. de 20265 min de leitura
chromedbscinfostealer+2

Worms em LLM Agents: Propagação Zero-Click Entre Frameworks

Primeiro worm autônomo que se propaga entre LLM agents sem interação humana. Zero-click, cross-platform, 3 hops. Defesa exige teorema formal.

Gabriel Ferraresi3 de jun. de 20266 min de leitura
wormllmagentes ia+2

MemPoison + MCFA: Ataques de Memória em LLM Agents

Ataques de memória em LLM agents alcançam 95% de sucesso. MemPoison envenena, MCFA sequestra fluxo de controle. Defesas atuais são insuficientes.

Gabriel Ferraresi3 de jun. de 20265 min de leitura
memóriallmagentes ia+2

PoisonedSkills: Quando a Doc da Skill Executa Código Malicioso

PoisonedSkills usa documentação de skills para executar payloads em AI coding agents. DDIPE bypassa 33.5%. 4 CVEs. Skill registries são a nova supply chain.

Gabriel Ferraresi3 de jun. de 20264 min de leitura
poisoned skillsiasupply chain+2

CVE-2026-41089: Um Pacote UDP Derruba o Domain Controller

CVE-2026-41089 no Windows Netlogon permite DoS via UDP 389 sem autenticação. CVSS 9.8, exploração ativa confirmada. Saiba como proteger seus DCs.

Gabriel Ferraresi2 de jun. de 20264 min de leitura
netlogonwindowsactive directory+2

WP Maps Pro: Backdoor por Design e Admin Takeover

CVE-2026-8732 no WP Maps Pro permite admin takeover sem autenticação. CVSS 9.8, 15.800 sites expostos. Nonce no frontend não é autenticação.

Gabriel Ferraresi2 de jun. de 20265 min de leitura
wordpresspluginadmin takeover+2

CIFSwitch: 19 Anos de Bug no Kernel e Root com 1 Syscall

Vulnerabilidade de 19 anos no kernel Linux dá root a qualquer usuário sem privilégio via request_key e cifs.upcall. PoC público. Servidores expostos.

Gabriel Ferraresi1 de jun. de 20265 min de leitura
linuxkernelcifswitch+2

Vercel Bill Shock: Por Que Headless Sem FinOps Quebra

38% dos lojistas headless perderam revenue em 90 dias. Vercel Pro salta de 20 para 2.000 dólares. FinOps é o que separa escala de prejuízo.

Gabriel Ferraresi1 de jun. de 20265 min de leitura
finopsvercelheadless+2

Bypass de Autenticação no GlobalProtect: O Perímetro Quebrou

CVE-2026-0257 no PAN-OS GlobalProtect permite bypass de autenticação com CVSS 9.1. Exploração ativa, CISA KEV. Dados reais da Rapid7.

Gabriel Ferraresi31 de mai. de 20264 min de leitura
vpnglobalprotectpalo alto+2

CVE-2026-46230: RCE com SYSTEM via SMB/RDP no Kernel Windows

CVE-2026-46230 no kernel Windows permite RCE com SYSTEM via SMB e RDP sem autenticação. CVSS 9.8, PoC público. Saiba como proteger sua infraestrutura.

Gabriel Ferraresi31 de mai. de 20264 min de leitura
windowskernelrce+2

FortiClient EMS: quando o antivírus vira o vetor de infecção

CVE-2026-35616 no FortiClient EMS permite bypass pre-auth com CVSS 9.1. Atacantes usam o EMS para pushar EKZ Stealer e roubar cookies de sessão, bypassando MFA.

Gabriel Ferraresi30 de mai. de 20265 min de leitura
forticlientekz stealerendpoint+2

PoolSlip e Gogs: dois zero-days que expõem sua infra

CVE-2026-9256 (CVSS 9.2) no NGINX e zero-day CVSS 9.4 no Gogs sem patch há 2+ meses. Dois pontos de entrada que ninguém pode ignorar.

Gabriel Ferraresi30 de mai. de 20265 min de leitura
nginxpoolslipgogs+2

CVE-2026-48172: CVSS 10.0 LiteSpeed e Hosting Compartilhado

CVE-2026-48172 no LiteSpeed cPanel Plugin: CVSS 10.0, qualquer tenant vira root. Hosting compartilhado quebra por design com essa classe de bug.

Gabriel Ferraresi29 de mai. de 20266 min de leitura
litespeedcpanelcvss 10+2

TrapDoor, TanStack e npm: Quando IA e Registry Viram Vetor

TrapDoor planta instruções invisíveis em .cursorrules. TanStack rouba tokens OIDC. 33 pacotes npm imitam namespaces corporativos. Três vetores, mesmo resultado.

Gabriel Ferraresi29 de mai. de 20265 min de leitura
supply chainnpmia+2

FinOps para IA: Custo por Token e a GPU que Você Não Usa

73% dos projetos de IA estouram orçamento. Utilização de GPU em 15-30%. Aprenda a medir custo por token e recuperar até metade do budget de inferência.

Gabriel Ferraresi28 de mai. de 20265 min de leitura
finopsiagpu+2

Worm de Auto-Replicação em LLMs: 6% a 81% em Um Ano

Palisade documentou o primeiro worm de auto-replicação em LLMs: 4 hops, 3 continentes, zero intervenção humana. Taxa de sucesso: de 6% a 81% em 12 meses.

Gabriel Ferraresi28 de mai. de 20266 min de leitura
auto-replicaçãoiaworm+2

Prompt Injection É o Novo SQL Injection, E Agora Leva a RCE

73% dos deployments de IA têm prompt injection. Chatbots vazam dados via markdown rendering. Semantic Kernel permite RCE via Startup folder. Dados e defesas.

Gabriel Ferraresi28 de mai. de 20265 min de leitura
prompt injectioniarce+2

WordPress: 11.334 Vulnerabilidades e a Saída Headless

Em 2025, WordPress registrou 11.334 vulnerabilidades novas (+42%). Headless remove a superfície de ataque estruturalmente e entrega LCP 75% menor.

Gabriel Ferraresi28 de mai. de 20265 min de leitura
wordpressheadlesssegurança+2

Dirty Frag: LPE Determinística para Root via Container

CVE-2026-43284 + CVE-2026-43500 encadeiam dois bugs de kernel em root shell determinístico. Nodes de IA com GPU são o alvo de maior valor.

Gabriel Ferraresi27 de mai. de 20265 min de leitura
dirty fraglinuxcontainer escape+2

Prompt Injection É State Poisoning, Seu Agente Está Exposto

Pesquisas com CoT Forgery e Trojan Hippo provam que prompt injection envenena o estado interno do modelo. A fronteira de segurança está no lugar errado.

Gabriel Ferraresi27 de mai. de 20265 min de leitura
prompt injectioniasegurança+2

SGLang: 4 RCEs sem patch no servidor de inferência AI

Quatro vulnerabilidades RCE no SGLang, servidor de inferência que roda em 400 mil GPUs, três sem correção e o mantenedor não responde ao CERT/CC.

Gabriel Ferraresi27 de mai. de 20265 min de leitura
sglangrcesegurança+2

Zero-days no Defender: quando o protetor vira o ataque

CVEs com privilégios SYSTEM e malware assinado pela própria Microsoft mostram que confiar cegamente no Defender é a verdadeira vulnerabilidade.

Gabriel Ferraresi25 de mai. de 20265 min de leitura
microsoft defenderzero-daysegurança endpoint+2

IA Já Escreve Zero-Days, e a Janela Colapsou

Como a IA passou de encontrar vulnerabilidades a escrever exploits e se auto-replicar, e por que a janela de descoberta para exploração colapsou em 2026.

Gabriel Ferraresi24 de mai. de 20266 min de leitura
iasegurançazero-day+2

Supply Chain 2026: Quando a Confiança Virou Vetor de Ataque

Como SLSA provenance, code signing e CI/CD se tornaram os vetores de supply chain attacks em 2026, e o que sua empresa precisa fazer agora.

Gabriel Ferraresi23 de mai. de 20267 min de leitura
supply chainsegurançanpm+2

Infraestrutura que IA Precisa: Co-design é o Novo Paradigma

NVIDIA investiu US$ 40 bilhões em infraestrutura e Vera Rubin prova: o gargalo de IA não é silício, é energia, fibra e orquestração. O data center é a unidade de compute.

Gabriel Ferraresi22 de mai. de 20266 min de leitura
infraestruturaianvidia+2

SQL Injection no Drupal: Quando a Abstração Falha

CVE-2026-9082 expôe SQL injection na API de abstração do Drupal. 15 mil ataques em 48h. O patch foi uma linha. Lições sobre confiança cega em frameworks.

Gabriel Ferraresi20 de mai. de 20265 min de leitura
drupalsql injectionsegurança web+2

NGINX Rift: bug de 18 anos achado por IA em 6 horas

CVE-2026-42945 expõe heap overflow no NGINX desde 2008. IA encontrou em horas; patchar milhares de instâncias leva semanas. A assimetria que muda tudo.

Gabriel Ferraresi19 de mai. de 20265 min de leitura
nginxsegurançaia+2

SEO para IA: O Guia Oficial do Google que Muda Tudo

O Google publicou o guia definitivo de SEO para IA. A mensagem: não existe AEO nem GEO. Os mesmos fundamentos de sempre, conteúdo com perspectiva real.

Gabriel Ferraresi16 de mai. de 20266 min de leitura
seoiagoogle+2

PROMPTSPY: o malware Android que usa IA para operar seu celular

O primeiro malware Android com IA generativa lê a tela, pensa e age sozinho. Análise técnica do PROMPTSPY e como se proteger.

Gabriel Ferraresi15 de mai. de 20265 min de leitura
malwareiaandroid+2

NATS como C2: Quando a Infra Vira Arma do Atacante

Atacantes usam NATS pub/sub como canal C2 invisível. Aprenda como detectar e bloquear tráfego malicioso disfarçado de microserviço.

Gabriel Ferraresi14 de mai. de 20265 min de leitura
natsc2segurança+2

Containers Não Isolam Workloads: CopyFail e DirtyFrag

CVEs de page cache derrubam o isolamento entre containers no Kubernetes. Por que patches não bastam e qual arquitetura resolve.

Gabriel Ferraresi13 de mai. de 20266 min de leitura
kubernetessegurançalinux kernel+2

FinOps para IA: Model Selection é Unit Economics

Pagar 21x mais por 0,6% de benchmark é desperdício de capital. Aprenda a selecionar modelos de IA com base em custo real e throughput por dólar.

Gabriel Ferraresi11 de mai. de 20265 min de leitura
finopsiamodel selection+2

O Harness Importa Mais Que o Modelo, Lições do Claude Code

O Claude Code tem 1.900 arquivos TS. Só 1,6% é IA. Os 98,4% restantes são infraestrutura de controle, e é isso que determina quem ganha.

Gabriel Ferraresi1 de mai. de 20265 min de leitura
claude codearquiteturaia+2

Especialista Tech86

Online agora

Olá! Como podemos ajudar a escalar seu negócio hoje?

Tech86 Engineering

Nós valorizamos sua privacidade

Utilizamos cookies e tecnologias similares para otimizar a sua experiência, analisar o tráfego do site e personalizar conteúdo. Ao clicar "Aceitar Todos", você concorda com o uso de todos os cookies. Leia nossa Política de Privacidade.