Newsletter #16 - 25 de May de 2026
- 25/05 — Dia da Toalha — 🤓
- 31/05 — Memorial Day — 🇺🇸

Tech News
Criei um Sistema de Memória pra Agentes de Código: ai-memory
🔥
Há cinco dias recomendei o agentmemory, mas após testá-lo em produção pessoal voltei atrás e iniciei o projeto open source ai-memory para resolver a memória de agentes de código. O agentmemory possui ideias corretas como consolidação em tiers e hooks automáticos, porém sua arquitetura com TypeScript MCP, Rust separado e múltiplos processos gera bugs estruturais que impedem uso diário confiável.
Desenvolvi o ai-memory com storage simples em markdown, index SQLite FTS5 e consolidação automática via hooks em SessionStart, SessionEnd e MCP tools para handoff entre agentes como Claude Code e Codex. A instalação via Docker instala hooks idempotentes e o bootstrap popula o wiki a partir de git log por cerca de $0.05 usando Haiku 4.5, permitindo sessões longas sem intervenção manual.
Leia mais Akita on Rails

Mini Shai-Hulud Publica Pacotes npm Maliciosos do AntV por Meio de Conta de Mantenedor Comprometida

Pesquisadores descobriram uma campanha de ataque à cadeia de suprimentos que comprometeu pacotes npm do ecossistema @antv, como parte da onda Mini Shai-Hulud. A ofensiva atingiu a conta de mantenedor atool e afetou pacotes como @antv/g2, @antv/g6, @antv/x6 e echarts-for-react, com 1,1 milhão de downloads semanais.
O atacante publicou 639 versões maliciosas em 323 pacotes, incluindo código que rouba mais de 20 tipos de credenciais e as exfiltra para t.m-kosche.com. A campanha é atribuída ao grupo TeamPCP, que liberou o código-fonte, gerando cópias por outros atores; recomenda-se rotacionar credenciais e auditar repositórios GitHub.
Leia mais The Hacker News


Claude Code’s Network Sandbox Vulnerability Exposes User Credentials and Source Code

Quem estava usando Claude Code dentro do meu ai-jail teve superfície de ataque reduzido.
Megalodon Malware Compromised 5,500+ GitHub Repos Within 6 Hours - Cyber Security News

🚨 Megalodon Malware Compromised 5,500+ GitHub Repos Within 6 Hours
Source:
A sweeping automa…


Criei um CLI pra Checar Pendências no Meu GitHub: ghpending

Depois da minha maratona de IA, fiquei com dezenas de repositórios no GitHub cheios de issues e pull requests sem resposta. Para evitar o ritual cansativo de checar tudo pelo navegador, criei o ghpending, uma CLI simples em Rust que roda no terminal e mostra pendências de vários repositórios de uma vez.
O fluxo é usar ghpending add para configurar os repositórios monitorados e depois ghpending para ver a tabela com issues e PRs abertos. Funciona sem autenticação, mas recomendo exportar um token para aumentar o limite de requisições; a ferramenta é MIT e eu a fiz pra reduzir meu próprio atrito ao responder colaboradores.
Leia mais Akita on Rails

Criei um Widget de Waybar pra Omarchy pra Monitorar Uso de Planos de LLM: ai-usagebar

Eu uso vários vendors de LLM como Claude, GPT, OpenRouter e Z.AI GLM, e precisava acompanhar os gastos em um só lugar sem múltiplos widgets. Criei o ai-usagebar, um port em Rust do claudebar para Waybar que suporta os quatro vendors, lê credenciais OAuth automaticamente para Claude e Codex, aceita API keys para os demais e mantém compatibilidade com os parâmetros originais.
Além do widget, inclui a TUI ai-usagebar-tui com abas para visualização detalhada, atualizações automáticas e overlay de configurações. A ferramenta funciona standalone em qualquer terminal, inclusive via SSH, e pode ser configurada na Waybar com rolagem ou módulos separados. O código é MIT e está em github.com/akitaonrails/ai-usagebar.
Leia mais Akita on Rails


- npm Adiciona Publicação com Gate por 2FA e Controles de Instalação de Pacotes Contra Ataques à Cadeia de Suprimentos — GitHub lançou novos controles para o npm para melhorar a segurança da cadeia de suprimentos de software, dando aos mantenedores a capacidade de aprovar…
- Ataque à Cadeia de Suprimentos no Packagist Infecta 8 Pacotes com Malware Linux Hospedado no GitHub — Uma nova campanha de ataque à cadeia de suprimentos “coordenada” impactou oito pacotes no Packagist, incluindo código malicioso projetado para executar…
- Claude Mythos AI Encontra 10.000 Falhas de Alta Severidade em Software Amplamente Utilizado — Anthropic na sexta-feira divulgou que o Project Glasswing ajudou a descobrir mais de 10.000 vulnerabilidades de severidade alta ou crítica em alguns do…
- Pacotes PHP do Laravel-Lang Comprometidos para Entregar um Ladrão de Credenciais Multiplataforma — Pesquisadores de cibersegurança sinalizaram uma campanha recente de ataque à cadeia de suprimentos de software que atingiu vários pacotes PHP pertencen…
- Plugin LiteSpeed cPanel CVE-2026-48172 Explorada para Executar Scripts como Root — Uma vulnerabilidade de segurança de severidade máxima que afeta o LiteSpeed User-End cPanel Plugin passou a ser explorada ativamente na natureza.
A fa…


- Em 29 de maio de 1919, observações durante um eclipse solar confirmam a teoria da relatividade geral de Albert Einstein.
- Em 25 de maio de 1961, John F. Kennedy anuncia o objetivo dos Estados Unidos de pousar um homem na Lua antes do fim da década.
- Em 30 de maio de 1971, a sonda Mariner 9 é lançada, tornando-se a primeira a orbitar outro planeta.
Open Source
Construa software melhor, juntos

O contexto do tweet afirma que a Microsoft está se degradando cada vez mais e é o pior software já criado.
A página exibe mensagens de sessão do GitHub sobre login e logout em guias diferentes ou alternância de contas.
Leia mais GitHub


Global News
Lula assina decretos que fortalecem regulamentação das redes sociais

O presidente Luiz Inácio Lula da Silva assinou nesta quarta-feira, 20, dois decretos que reforçam a regulamentação das redes sociais. As normas criam canais específicos para mulheres denunciarem conteúdos íntimos sem consentimento, com remoção obrigatória em até duas horas, e proíbem o uso de inteligência artificial para gerar imagens íntimas ou sexualizadas de mulheres. O segundo decreto obriga as plataformas a armazenar dados de anunciantes para rastrear autores de golpes digitais e prevê responsabilização por falhas recorrentes na prevenção de crimes.
Além disso, as big techs devem impedir perfis e publicações ligados a terrorismo, exploração sexual de menores, violência contra a mulher, tráfico de pessoas e automutilação. As medidas seguem a decisão do Supremo Tribunal Federal sobre o Marco Civil da Internet.
Leia mais Veja


Justiça dos EUA autoriza citação de Moraes por e-mail em processo do Rumble e Trump Media

A justiça americana autorizou nesta sexta-feira (22) a citação do ministro do Supremo Tribunal Federal (STF) Alexandre de Moraes por e-mail após pedido feito em fevereiro pelas empresas Trump Media e Rumble.
Leia mais Gazeta do Povo


Polícia boliviana poderia usar apoio internacional para prisão de Evo Morales

Marcel Rivas, ex-diretor do Serviço de Migração da Bolívia, afirmou que a Polícia Boliviana pode recorrer à organização internacional “Escudo das Américas” para executar a ordem de prisão contra Evo Morales. O ex-presidente foi declarado em rebeldia por não comparecer ao tribunal de Tarija, onde responde por um caso de tráfico de pessoas com agravante.
Rivas alertou que a omissão do Ministério do Governo em cumprir a determinação judicial, conforme a Constituição, geraria graves consequências jurídicas e políticas, enfraquecendo a credibilidade das autoridades. Ele enfatizou a necessidade de as forças de segurança aplicarem o mandado independentemente da figura do acusado.
Leia mais Panamericana


- Em mudança, Trump anuncia envio de 5 mil tropas dos EUA à Polônia — Uma semana depois de cancelar uma implantação do Exército dos EUA na Polônia, Trump anuncia que mais 5.000 soldados serão enviados ao país.
- Taiwan diz que não foi informado pelos EUA sobre atrasos nas vendas de armas — O presidente dos EUA, Donald Trump, disse após uma cúpula com Xi Jinping, da China, em Pequim na semana passada, que estava indeciso sobre aprovar ou n…
- Rubio aumenta a pressão sobre a OTAN em cúpula importante — O secretário de Estado Marco Rubio está lançando novas dúvidas sobre a relevância da OTAN depois que aliados-chave recuaram em apoiar a “Operação Fúria…
- Força Aérea chama MQ-9 de ‘MVP’ do Epic Fury enquanto legisladores pressionam futuro tripulado-não tripulado — O MQ-9 Reaper pilotado remotamente foi o cavalo de batalha na campanha aérea dos EUA contra o Irã, disseram líderes da Força Aérea ao Congresso em 20 d…
- Trump diz que a Ucrânia não tem alavancagem. Seus próprios funcionários dizem o contrário. — Rubio chamou o military da Ukraine de o mais forte da Europe, enquanto Driscoll told senators que os U.S. estão playing catch-up com Kyiv’s Delta comma…


- Em 30 de maio de 1431, Joana d’Arc foi executada na fogueira em Ruão.
- Em 29 de maio de 1453, Constantinopla foi conquistada pelo Império Otomano, marcando o fim do Império Bizantino.
- Em 25 de maio de 1787, a Convenção Constitucional dos Estados Unidos teve início na Filadélfia.
- Em 31 de maio de 1916, a Batalha da Jutlândia foi travada no Mar do Norte durante a Primeira Guerra Mundial.
- Em 26 de maio de 1940, a Operação Dínamo começou com a evacuação das tropas aliadas em Dunquerque na Segunda Guerra Mundial.
Financial News
Elon Musk perde batalha judicial contra Sam Altman e OpenAI após julgamento de 3 semanas

Um júri rejeitou após menos de duas horas as alegações de Elon Musk contra Sam Altman e a OpenAI, determinando que as reivindicações estavam fora do prazo de prescrição de três anos. O tribunal de Oakland, liderado pela juíza Yvonne Gonzalez Rogers, descartou os pedidos de violação de confiança beneficente e enriquecimento ilícito, além de absolver a Microsoft de acusações de cumplicidade.
Musk havia processado em 2024 a OpenAI e Altman, alegando que desviaram a missão sem fins lucrativos da empresa criada em 2015, buscando forçar a devolução de até US$ 134 bilhões e a remoção de executivos. A defesa argumentou que Musk propôs estruturas com fins lucrativos e que a reestruturação era necessária para competir, com a OpenAI agora avaliada em mais de US$ 850 bilhões.
Leia mais CNBC



- Jamie Dimon tem más notícias para os banqueiros do JPMorgan
- Dow Jones Futures: Trump Diz Que Acordo Com Irã Está Próximo, Conversas Continuam; Tesla, Ações De AI Próximas De Pontos De Compra
- Ações e lucros disparam, e acordo com o Irã pode estar iminente: o que observar esta semana
- Michael Burry diz que o plano da SEC de negociar ações como crypto poderia criar um pesadelo para investidores
- Escritório de Gavin Newsom insta motoristas a evitar gasolina de marca destinada a ‘passar a perna em você’ — mas estudos mostram que vale o preço


Entretenimento
A bilheteria inicial de The Mandalorian e Grogu é pior que a de Solo: A Star Wars Story

O filme The Mandalorian and Grogu arrecadou 12 milhões de dólares nas prévias pagas de quinta-feira, valor inferior aos 14,1 milhões de Solo: Uma História Star Wars. Os números iniciais indicam desempenho semelhante ao de Solo, que faturou 84 milhões no fim de semana de estreia e 392 milhões no total mundial.
O longa é exibido em 4.300 salas, incluindo 425 IMAX, e possui 63% de aprovação da crítica e 88% do público no Rotten Tomatoes. Jon Favreau dirigiu o filme, com roteiro de Favreau, Dave Filoni e Noah Kloor, e produção de Favreau, Filoni, Kathleen Kennedy e Ian Bryce.
Leia mais ComingSoon.net


- Em 25 de maio de 1977, o filme Star Wars: Episódio IV - Uma Nova Esperança estreou nos cinemas americanos.
- Em 25 de maio de 1983, o filme Star Wars: Episódio VI - O Retorno de Jedi estreou nos cinemas.

- Asianometry: Os 30 Anos da Intel na Costa Rica | 31.5K views
- BBC Archive: 1990: Querida… Vamos Montar uma Companhia Aérea | Forty Minutes | BBC Archive | 4.7K views
- Brodie Robertson: Ele Na Verdade Está Tentando Fazer do IPv8 Uma Coisa | 12.0K views
- Computerphile: Por que Código Multi-Threaded Pode Às Vezes se Comportar Mal (Concorrência de Memória Fraca) - Computerphile | 53.8K views
- Fireship: O endgame de IA do Google chegou… tudo o que você perdeu no I/O 2026 | 672.1K views
- HealthyGamerGG: Dr K Ensina Como Ter um Bom Sexo | 4.0K views
- How Money Works: O Fim do Turismo Econômico | 95.1K views
- John Hammond: Eu construí uma fábrica de pesquisa em cibersegurança com IA (para CTFs e vulnerabilidades) | 27.0K views
- Julia Turc: Mas o que exatamente são modelos de mundo? | 9.6K views
- Low Level: Mythos foi desatado (temos resultados) | 253.1K views
- Macho Nacho Productions: Mais armazenamento do que você jamais vai precisar … Por que não? | 43.0K views
- Midnight’s Edge: Lupita Nyong’o fala, confirmando ainda mais que Nolan está subvertendo «A Odisseia» | 7.4K views
- Modern Vintage Gamer: Zippy Race Amiga - Edição Física em Breve! | 14.9K views
- Retro Game Corps: Os tablets gamer da Lenovo são bem loucos | 14.5K views
- Sabine Hossenfelder: Eu Olhei os Novos Avanços em Fusão a Frio. É Complicado. | 119.1K views
- Stefan AI 3D: De IA para Personagem 3D PHYSIC — Física de Cloth & Bone Tutorial UE 5 | 3.4K views
- TechDweeb: Seu handheld Android consegue rodar jogos de DOS?! | 20.7K views
- The 8 Bit Guy: Eu fiz um “Random Maze!” ainda mais rápido! | 93.2K views
- The Critical Drinker: Mandaborian E Goku - Este Filme É Totalmente Inútil | 684.7K views
- Wendover Productions: California High-Speed Rail: Uma Autópsia | 541.5K views
- Wulff Den: Extraia suas próprias ROMs e jogue em qualquer lugar: SN Operator | 28.1K views


Até a Próxima

Akita aposta na resiliência como diferencial, mas é difícil não notar que cada “controle pontual” contra ataques ou instabilidade geopolítica só realoca o problema para o próximo elo fraco. Drones substituem tropas, 2FA substitui auditoria real, acordos substituem estratégia — e o resultado costuma ser o mesmo: mais complexidade barulhenta, menos controle de fato.
Até semana que vem, quando a próxima “vitória” técnica confirmar que a gravidade continua funcionando normalmente.
