News24 AbrilVercel detalha incidente de segurança: malware, tokens roubados e resposta coordenada
Edição #73·24 de abril de 2026·1 min

🔒Vercel detalha incidente de segurança: malware, tokens roubados e resposta coordenada

Guillermo Rauch, CEO da Vercel, publicou uma atualização detalhada sobre o incidente de segurança de abril. A investigação processou quase um petabyte de logs e revelou que o ataque foi além do comprometimento inicial da Context.ai. --- O padrão identificado: o atacante distribuía malware pra roubar tokens de acesso (chaves de contas da Vercel e outros serviços). Com essas chaves em mãos, fazia uso rápido e abrangente da API, focando em variáveis de ambiente. A Vercel ampliou a colaboração com Microsoft, AWS e Wiz, e notificou outras possíveis vítimas do mesmo atacante. --- Pra quem usa a Vercel (ou qualquer serviço de deploy, na real): é um lembrete pra rotacionar credenciais regularmente e tratar tokens como senhas. Um petabyte de logs analisados mostra que levaram a investigação a sério.

A Vercel concluiu uma investigação forense de larga escala sobre o incidente de segurança divulgado em abril, revelando que o ataque foi significativamente mais amplo que o comprometimento inicial da Context.ai. A empresa processou quase um petabyte de logs da Vercel Network e API para mapear a atuação de um threat actor que distribuía malware especificamente para roubar tokens de acesso e explorar endpoints de variáveis de ambiente.

O escopo técnico da análise

A equipe

vercelconcluiuinvestigaçãoforenselargaescalasobreincidentesegurançadivulgado

Mais da mesma edição

@OpenAI

🧠GPT-5.5: a OpenAI quer que a IA faça o trabalho inteiro

A OpenAI anunciou o GPT-5.5 - e dessa vez o foco não é "ser mais inteligente" no abstrato. O modelo foi construído para entender objetivos complexos, usar ferramentas, conferir o próprio trabalho e levar tarefas até o fim. Traduzindo: em vez de te dar uma resposta bonita e parar, ele tenta terminar o que começou. --- Já está disponível no ChatGPT e no Codex (a ferramenta de programação da OpenAI). A ideia é que o 5.5 marque uma nova forma de usar o computador - não como assistente que sugere, mas como agente que executa. Na prática, pense em pedir "monta essa planilha, confere os dados e me manda o PDF" e ele realmente fazer tudo isso sozinho. --- Theo Browne, criador de conteúdo técnico bastante conhecido, já testou e fez a conta: US$ 5 por milhão de tokens de entrada, US$ 30 por milhão de saída. É o dobro do GPT-5.4 e 20% mais caro que o Opus 4.7 da Anthropic. Inteligente? Sim. Caro? Também.

@deepseek_ai

🐉DeepSeek V4: open-source com 1.6 trilhão de parâmetros

A DeepSeek soltou o V4 Preview - e é grande em todos os sentidos. O modelo Pro tem 1.6 trilhão de parâmetros no total (49 bilhões ativos por vez), o que faz dele o maior modelo open-source já lançado. Detalhe: com janela de contexto de 1 milhão de tokens. Dá pra enfiar um livro inteiro numa conversa. --- Tem também a versão Flash (284 bilhões de parâmetros, 13 bilhões ativos), feita pra quem quer velocidade e economia. As duas já estão disponíveis via API e no chat.deepseek.com. --- A análise independente da Artificial Analysis colocou o V4 Pro como o modelo open-source número 1 em tarefas de trabalho real com agentes. Em raciocínio matemático e programação, ele rivaliza com os melhores modelos fechados. É o primeiro salto de tamanho da família DeepSeek desde o V3 original - todos os modelos intermediários (R1, V3.1, V3.2) usavam a mesma arquitetura menor.

@bcherny

🔍Claude Code admite o erro e publica o post-mortem

Nos últimos 30 dias, muita gente reclamou que o Claude Code tinha piorado. A Anthropic investigou, encontrou três problemas - e fez o que pouca empresa faz: publicou um post-mortem detalhado. --- O ponto mais importante: os modelos em si não regrediram. Os bugs estavam no Claude Code e no Agent SDK (a camada que conecta o modelo à ferramenta de programação). O Cowork, que roda sobre o mesmo SDK, também foi afetado. Todos os problemas já foram corrigidos na versão 2.1.116+. --- E um gesto que conta: a Anthropic resetou os limites de uso de todos os assinantes. Boris Cherny, líder do Claude Code, publicou a análise pessoalmente. Transparência assim gera confiança - e diferencia quem trata usuário como parceiro de quem trata como cliente passivo.

Receba no seu email

Todo dia, grátis pra sempre.

Assinar newsletter