Binance Square
#github

github

70,818 visualizações
149 discutindo
BN热点新闻
·
--
A explosão de submissões de agentes de IA está sobrecarregando o GitHub: a Microsoft foi forçada a alugar capacidade elástica da concorrente AWS A avalanche de commits trazida pela explosão dos agentes de IA deixou a estabilidade da plataforma GitHub em frangalhos, obrigando a Microsoft a quebrar a promessa de migrar completamente a infraestrutura do GitHub para o Azure, e a recorrer urgentemente à concorrente Amazon AWS para adquirir recursos de computação elástica. Segundo informações oficiais do GitHub, o número de commits na plataforma pode saltar para 14 bilhões em 2026, em comparação com apenas 1 bilhão em 2025—um aumento de 14 vezes. Embora a Microsoft planeje transferir completamente o GitHub para o Azure até 2027, as frequentes quedas e a crise de capacidade atuais forçaram a inclusão da AWS para suporte elástico. Por que isso é importante: Os agentes de IA estão mudando fundamentalmente o paradigma de desenvolvimento de software, e a crise de infraestrutura do GitHub é a evidência mais clara do crescimento exponencial das capacidades de geração de código da IA. #AI #GitHub #智能体 #cloudcomputing
A explosão de submissões de agentes de IA está sobrecarregando o GitHub: a Microsoft foi forçada a alugar capacidade elástica da concorrente AWS

A avalanche de commits trazida pela explosão dos agentes de IA deixou a estabilidade da plataforma GitHub em frangalhos, obrigando a Microsoft a quebrar a promessa de migrar completamente a infraestrutura do GitHub para o Azure, e a recorrer urgentemente à concorrente Amazon AWS para adquirir recursos de computação elástica. Segundo informações oficiais do GitHub, o número de commits na plataforma pode saltar para 14 bilhões em 2026, em comparação com apenas 1 bilhão em 2025—um aumento de 14 vezes. Embora a Microsoft planeje transferir completamente o GitHub para o Azure até 2027, as frequentes quedas e a crise de capacidade atuais forçaram a inclusão da AWS para suporte elástico.

Por que isso é importante: Os agentes de IA estão mudando fundamentalmente o paradigma de desenvolvimento de software, e a crise de infraestrutura do GitHub é a evidência mais clara do crescimento exponencial das capacidades de geração de código da IA.

#AI #GitHub #智能体 #cloudcomputing
·
--
FIM DE JOGO A dependência do Bitcoin no GitHub está prestes a ser DESFEITA/OBLITERADA, já que Matt Coralloc exorta os projetos a saírem da plataforma, citando scripts de merge quebrados, diffs ocultos e rastreamento não confiável #Bitcoin #GitHub #Web3 Este chamado histórico à ação não é apenas um ajuste pequeno, mas uma mudança sísmica que transformará a forma como os devs criam e colaboram em projetos de Bitcoin. As apostas são altas, pois a migração para soluções auto-hospedadas como o Forgejo pode desbloquear uma segurança e descentralização sem precedentes. Você vai estar pronto para surfar essa onda desta revolução, ou vai ficar para trás na poeira? Está na hora de assumir o controle do seu futuro no web3 — prepare-se para forjar seu próprio caminho! Junte-se ao Binance Square para permanecer na linha de frente desta mudança sísmica e estar entre os primeiros a aproveitar as oportunidades que surgirão a partir desta virada transformadora.
FIM DE JOGO

A dependência do Bitcoin no GitHub está prestes a ser DESFEITA/OBLITERADA, já que Matt Coralloc exorta os projetos a saírem da plataforma, citando scripts de merge quebrados, diffs ocultos e rastreamento não confiável #Bitcoin #GitHub #Web3

Este chamado histórico à ação não é apenas um ajuste pequeno, mas uma mudança sísmica que transformará a forma como os devs criam e colaboram em projetos de Bitcoin. As apostas são altas, pois a migração para soluções auto-hospedadas como o Forgejo pode desbloquear uma segurança e descentralização sem precedentes.

Você vai estar pronto para surfar essa onda desta revolução, ou vai ficar para trás na poeira? Está na hora de assumir o controle do seu futuro no web3 — prepare-se para forjar seu próprio caminho! Junte-se ao Binance Square para permanecer na linha de frente desta mudança sísmica e estar entre os primeiros a aproveitar as oportunidades que surgirão a partir desta virada transformadora.
Esses projetos gratuitos no GitHub realmente podem fazer você economizar grana com software todo mês TradingAgents: Framework de trading quantizado com múltiplos agentes de IA LibreChat: Uma interface que conecta ao ChatGPT, Claude, Gemini HyperFrames: Alternativa ao HeyGen Me siga para descobrir mais projetos incríveis, a próxima dica vai ser ainda mais bombástica #GitHub #开源项目 #AI ferramentas
Esses projetos gratuitos no GitHub realmente podem fazer você economizar grana com software todo mês

TradingAgents: Framework de trading quantizado com múltiplos agentes de IA
LibreChat: Uma interface que conecta ao ChatGPT, Claude, Gemini
HyperFrames: Alternativa ao HeyGen

Me siga para descobrir mais projetos incríveis, a próxima dica vai ser ainda mais bombástica

#GitHub #开源项目 #AI ferramentas
🚨 Alerta: a Kaspersky detectou um novo tipo de malware, que ataca investidores de criptomoedas por meio de programas falsos do GitHub e táticas de engenharia social. #比特币 #恶意软件 #GitHub
🚨 Alerta: a Kaspersky detectou um novo tipo de malware, que ataca investidores de criptomoedas por meio de programas falsos do GitHub e táticas de engenharia social.
#比特币 #恶意软件 #GitHub
🚨 Breaking Atenção, devs!! 🚨 A Datadog acabou de detectar uma ameaça enorme em que atacantes usam antigas contas “ghost” do GitHub para mapear repositórios e usuários corporativos... essas campanhas furtivas são projetadas para se misturar. Fiquem atentos!! 👀 #CyberSecurity #GitHub ‎
🚨 Breaking

Atenção, devs!! 🚨 A Datadog acabou de detectar uma ameaça enorme em que atacantes usam antigas contas “ghost” do GitHub para mapear repositórios e usuários corporativos... essas campanhas furtivas são projetadas para se misturar. Fiquem atentos!! 👀

#CyberSecurity #GitHub
⚠️ Milhões de repositórios #Github podem estar em risco. ➥ Pesquisadores de segurança descobriram uma vulnerabilidade crítica conhecida como Cordyceps, que afeta milhares de projetos de código aberto, incluindo repositórios associados a grandes empresas como #Microsoft e #Google e Apache Software Foundation e Cloudflare, entre outras. ➥ A vulnerabilidade permite que atacantes alvejem sistemas de CI/CD (integração e entrega contínuas), o que pode levar a: Execução de código malicioso. Roubo de credenciais e chaves secretas. Manipulação de processos de build e publicação. Inserção de atualizações maliciosas nas cadeias de suprimento de software (Software #Supply #Chain ). ➥ Os pesquisadores analisaram cerca de 30 mil repositórios populares e encontraram 654 projetos que podem ser afetados pela vulnerabilidade; eles também conseguiram confirmar a possibilidade de exploração prática em mais de 300 projetos. ➥ O problema é perigoso porque não está relacionado a um arquivo ou biblioteca específica; em vez disso, resulta da interação entre várias operações dentro de ambientes de CI/CD, o que torna o escopo do impacto extremamente amplo e pode se estender a milhões de repositórios. ➥ De acordo com os pesquisadores, a maioria das ferramentas de proteção tradicionais pode não conseguir detectar esse tipo de ataque, pois o comportamento malicioso surge da sequência de operações e do próprio mecanismo de execução, e não da presença de um código malicioso claramente visível no projeto.
⚠️ Milhões de repositórios #Github podem estar em risco.
➥ Pesquisadores de segurança descobriram uma vulnerabilidade crítica conhecida como Cordyceps, que afeta milhares de projetos de código aberto, incluindo repositórios associados a grandes empresas como #Microsoft e #Google e Apache Software Foundation e Cloudflare, entre outras.
➥ A vulnerabilidade permite que atacantes alvejem sistemas de CI/CD (integração e entrega contínuas), o que pode levar a:
Execução de código malicioso.
Roubo de credenciais e chaves secretas.
Manipulação de processos de build e publicação.
Inserção de atualizações maliciosas nas cadeias de suprimento de software (Software #Supply #Chain ).
➥ Os pesquisadores analisaram cerca de 30 mil repositórios populares e encontraram 654 projetos que podem ser afetados pela vulnerabilidade; eles também conseguiram confirmar a possibilidade de exploração prática em mais de 300 projetos.
➥ O problema é perigoso porque não está relacionado a um arquivo ou biblioteca específica; em vez disso, resulta da interação entre várias operações dentro de ambientes de CI/CD, o que torna o escopo do impacto extremamente amplo e pode se estender a milhões de repositórios.
➥ De acordo com os pesquisadores, a maioria das ferramentas de proteção tradicionais pode não conseguir detectar esse tipo de ataque, pois o comportamento malicioso surge da sequência de operações e do próprio mecanismo de execução, e não da presença de um código malicioso claramente visível no projeto.
GOOGLonAlpha
MSFTonAlpha
GOOGLUS+0,28%
🔥 GitHub Python Tendências Top5|AI Agent Dominando a Lista 📊 Hoje GitHub Python Tendências Top5 (15 de junho de 2026) 🥇 NVIDIA/SkillSpector ⭐5,245|Hoje +962 Ferramenta de escaneamento de segurança, especializada em detectar vulnerabilidades e padrões maliciosos nas habilidades de AI Agent, garantindo a segurança da engenharia de AI. 🥈 shiyu-coder/Kronos ⭐29,893|Hoje +238 Modelo de Fundamento para o mercado financeiro, utilizando LLM para entender a linguagem financeira, prever a emoção e a tendência do mercado. 🥉 andrewyng/aisuite ⭐14,375|Hoje +290 Interface simples e unificada, conectando vários provedores de grandes modelos (OpenAI, Anthropic, etc.), permitindo a troca fácil entre fornecedores de AI. 4️⃣ LMCache/LMCache ⭐9,044|Hoje +271 Camada de cache KV acelerada, aumentando significativamente a velocidade de inferência do LLM, conhecido como "o KV Cache mais rápido". 5️⃣ music-assistant/server ⭐2,171|Hoje +196 Gerenciador de biblioteca de música open-source, conectando Spotify, Apple Music e outros serviços de streaming, suportando sistemas de som multiambiente. 💡 Observação da semana: Projetos relacionados a AI Agent dominam a lista, Segurança + Eficiência se tornam a nova linha mestra. Qual projeto você acredita mais? Veja no comentário abaixo👇 #GitHub #Python #AI #Trending #open-source Fonte dos dados: github.com/trending/python
🔥 GitHub Python Tendências Top5|AI Agent Dominando a Lista

📊 Hoje GitHub Python Tendências Top5 (15 de junho de 2026)

🥇 NVIDIA/SkillSpector ⭐5,245|Hoje +962
Ferramenta de escaneamento de segurança, especializada em detectar vulnerabilidades e padrões maliciosos nas habilidades de AI Agent, garantindo a segurança da engenharia de AI.

🥈 shiyu-coder/Kronos ⭐29,893|Hoje +238
Modelo de Fundamento para o mercado financeiro, utilizando LLM para entender a linguagem financeira, prever a emoção e a tendência do mercado.

🥉 andrewyng/aisuite ⭐14,375|Hoje +290
Interface simples e unificada, conectando vários provedores de grandes modelos (OpenAI, Anthropic, etc.), permitindo a troca fácil entre fornecedores de AI.

4️⃣ LMCache/LMCache ⭐9,044|Hoje +271
Camada de cache KV acelerada, aumentando significativamente a velocidade de inferência do LLM, conhecido como "o KV Cache mais rápido".

5️⃣ music-assistant/server ⭐2,171|Hoje +196
Gerenciador de biblioteca de música open-source, conectando Spotify, Apple Music e outros serviços de streaming, suportando sistemas de som multiambiente.

💡 Observação da semana: Projetos relacionados a AI Agent dominam a lista, Segurança + Eficiência se tornam a nova linha mestra.

Qual projeto você acredita mais? Veja no comentário abaixo👇

#GitHub #Python #AI #Trending #open-source

Fonte dos dados: github.com/trending/python
·
--
Bullish
Alerta de Violação Interna do GitHub 🚨: TeamPCP afirma que ~4.000 repositórios privados foram exfiltrados através de uma extensão maliciosa do VS Code em um dispositivo de um funcionário. • Nenhum dado de cliente vazou (ainda). • Ataques à cadeia de suprimentos são a nova norma. • Ação: Audite suas extensões, gire segredos e imponha segurança nos endpoints. Não seja o elo mais fraco. 🛡️ #GitHub #CyberSecurity #TeamPCP #DevOps #SecurityAlert
Alerta de Violação Interna do GitHub 🚨: TeamPCP afirma que ~4.000 repositórios privados foram exfiltrados através de uma extensão maliciosa do VS Code em um dispositivo de um funcionário.
• Nenhum dado de cliente vazou (ainda).
• Ataques à cadeia de suprimentos são a nova norma.
• Ação: Audite suas extensões, gire segredos e imponha segurança nos endpoints.
Não seja o elo mais fraco. 🛡️
#GitHub #CyberSecurity #TeamPCP #DevOps #SecurityAlert
🚨 Pesquisadores da Microsoft identificaram uma vulnerabilidade na GitHub Action do Claude Code da Anthropic que pode ter exposto credenciais usadas em pipelines de software. A Anthropic corrigiu a falha em 5 de maio após uma divulgação responsável através do HackerOne. À medida que ferramentas de codificação impulsionadas por IA ganham maior adoção, garantir a segurança da cadeia de suprimentos de software continua sendo uma prioridade crescente. #CyberSecurity #AI #DevSecOps #GitHub {spot}(AIUSDT)
🚨 Pesquisadores da Microsoft identificaram uma vulnerabilidade na GitHub Action do Claude Code da Anthropic que pode ter exposto credenciais usadas em pipelines de software.

A Anthropic corrigiu a falha em 5 de maio após uma divulgação responsável através do HackerOne.

À medida que ferramentas de codificação impulsionadas por IA ganham maior adoção, garantir a segurança da cadeia de suprimentos de software continua sendo uma prioridade crescente.

#CyberSecurity #AI #DevSecOps #GitHub
🚨 Os desenvolvedores estão em pânico após relatos de uma violação massiva do GitHub começarem a circular online. Um grupo de hackers chamado “TeamPCP” afirma ter invadido os sistemas internos do GitHub e acessado dados relacionados a quase 4.000 repositórios privados. As informações vazadas supostamente incluem arquivos internos da empresa e até partes do código-fonte proprietário do GitHub. 😳💻 E a situação piora. O grupo está supostamente tentando vender os dados roubados em fóruns de cibercrime underground por mais de $50.000. Isso por si só gerou uma grande preocupação em todo o mundo tech. 🔥 O GitHub diz que está investigando o acesso não autorizado, mas os desenvolvedores não estão esperando. Muitos já estão correndo para mudar as chaves da API, proteger repositórios e remover credenciais sensíveis antes que as coisas saiam do controle. ⚠️🔐 Se essas alegações forem confirmadas, isso pode se tornar um dos maiores sustos de segurança que a comunidade de desenvolvedores viu em anos. Um token ou chave privada exposta pode abrir a porta para ataques muito maiores, razão pela qual os especialistas em cibersegurança estão dizendo aos usuários para agir rápido e ficar atentos. #GitHub #CyberSecurity #DataBreach $GTC {future}(GTCUSDT) $PHB {spot}(PHBUSDT) $EDEN {future}(EDENUSDT)
🚨 Os desenvolvedores estão em pânico após relatos de uma violação massiva do GitHub começarem a circular online.

Um grupo de hackers chamado “TeamPCP” afirma ter invadido os sistemas internos do GitHub e acessado dados relacionados a quase 4.000 repositórios privados. As informações vazadas supostamente incluem arquivos internos da empresa e até partes do código-fonte proprietário do GitHub. 😳💻

E a situação piora.

O grupo está supostamente tentando vender os dados roubados em fóruns de cibercrime underground por mais de $50.000. Isso por si só gerou uma grande preocupação em todo o mundo tech. 🔥

O GitHub diz que está investigando o acesso não autorizado, mas os desenvolvedores não estão esperando. Muitos já estão correndo para mudar as chaves da API, proteger repositórios e remover credenciais sensíveis antes que as coisas saiam do controle. ⚠️🔐

Se essas alegações forem confirmadas, isso pode se tornar um dos maiores sustos de segurança que a comunidade de desenvolvedores viu em anos. Um token ou chave privada exposta pode abrir a porta para ataques muito maiores, razão pela qual os especialistas em cibersegurança estão dizendo aos usuários para agir rápido e ficar atentos.

#GitHub #CyberSecurity #DataBreach

$GTC
$PHB
$EDEN
·
--
Bullish
⚠️ALERTA: HACKERS SE ATRIBUEM UMA FILTRAÇÃO MASIVA DE CÓDIGO FONTE INTERNO DO GITHUB O grupo de cibercriminosos TeamPCP assumiu a responsabilidade pela filtragem dos sistemas internos do GitHub e pelo roubo de dados vinculados a aproximadamente 4000 repositórios privados que supostamente contêm código fonte proprietário da plataforma e arquivos internos da organização. De acordo com as informações, o grupo está tentando vender o conjunto de dados em fóruns clandestinos de cibercrime por mais de 50 000 dólares. Embora #GitHub tenha confirmado que está investigando o acesso não autorizado aos repositórios internos, os desenvolvedores são instados a revisar cuidadosamente e trocar as chaves API se elas estiverem presentes nos repositórios. $BTC $WLD $ETH
⚠️ALERTA: HACKERS SE ATRIBUEM UMA FILTRAÇÃO MASIVA DE CÓDIGO FONTE INTERNO DO GITHUB

O grupo de cibercriminosos TeamPCP assumiu a responsabilidade pela filtragem dos sistemas internos do GitHub e pelo roubo de dados vinculados a aproximadamente 4000 repositórios privados que supostamente contêm código fonte proprietário da plataforma e arquivos internos da organização.

De acordo com as informações, o grupo está tentando vender o conjunto de dados em fóruns clandestinos de cibercrime por mais de 50 000 dólares.

Embora #GitHub tenha confirmado que está investigando o acesso não autorizado aos repositórios internos, os desenvolvedores são instados a revisar cuidadosamente e trocar as chaves API se elas estiverem presentes nos repositórios.
$BTC $WLD $ETH
Acabei de ver isso e fiquei com um frio na espinha: não é que o modelo escreveu errado uma parte do código, mas sim que o agente de código pode ter entregado a chave da porta. As notícias são bem simples. Decrypt cita que pesquisadores da Microsoft apontaram que o Claude Code da Anthropic tem uma vulnerabilidade, onde atacantes podem manipular o agente de programação AI através de injeção de prompt, roubando credenciais do GitHub. Os protagonistas não são projetos pequenos, mas sim a Microsoft, Claude Code e GitHub, toda essa cadeia de infraestrutura de desenvolvedores. Os veteranos do mercado já estão acostumados com esse tipo de script, e o que realmente assusta nunca foi "AI vai errar?", mas sim "que permissões a AI já obteve?". Ferramentas como o Claude Code, uma vez que se conectam aos repositórios de código, tornam a fronteira de permissões muito mais ampla, envolvendo repositórios, chaves, commits, CI/CD e a identidade do desenvolvedor. Injeção de prompt → AI agente executa incorretamente → vazamento de credenciais do GitHub, uma vez que essa cadeia se estabelece, o risco transita do nível do modelo para o nível da cadeia de suprimentos de software. O significado da transação não está em rotular imediatamente um token como negativo. O impacto mais direto é que o agente de codificação AI e a segurança do desenvolvedor nessa área precisam ser reprecificados. Projetos on-chain dependem muito do GitHub, deploys automatizados, colaboração open-source e gestão de chaves; uma vez que o fluxo de trabalho do desenvolvimento se prove vulnerável a injeções de prompt, wallets, auditorias, ferramentas de contratos e frameworks de agentes AI terão que colocar a "isolação de permissões" em discussão. Isso não é um recuo na narrativa da AI, mas sim uma transição da fase de exibição de habilidades para a fase de validação. Um agente que pode codificar é muito atraente, mas um agente que não bagunça as chaves é o único que merece entrar no ambiente de produção. #AI #GitHub Gerado usando o modelo Claude Opus 4.8. Claude é AI e pode cometer erros. Por favor, verifique as respostas novamente.
Acabei de ver isso e fiquei com um frio na espinha: não é que o modelo escreveu errado uma parte do código, mas sim que o agente de código pode ter entregado a chave da porta.

As notícias são bem simples.
Decrypt cita que pesquisadores da Microsoft apontaram que o Claude Code da Anthropic tem uma vulnerabilidade, onde atacantes podem manipular o agente de programação AI através de injeção de prompt, roubando credenciais do GitHub.
Os protagonistas não são projetos pequenos, mas sim a Microsoft, Claude Code e GitHub, toda essa cadeia de infraestrutura de desenvolvedores.

Os veteranos do mercado já estão acostumados com esse tipo de script, e o que realmente assusta nunca foi "AI vai errar?", mas sim "que permissões a AI já obteve?".
Ferramentas como o Claude Code, uma vez que se conectam aos repositórios de código, tornam a fronteira de permissões muito mais ampla, envolvendo repositórios, chaves, commits, CI/CD e a identidade do desenvolvedor.
Injeção de prompt → AI agente executa incorretamente → vazamento de credenciais do GitHub, uma vez que essa cadeia se estabelece, o risco transita do nível do modelo para o nível da cadeia de suprimentos de software.

O significado da transação não está em rotular imediatamente um token como negativo.
O impacto mais direto é que o agente de codificação AI e a segurança do desenvolvedor nessa área precisam ser reprecificados.
Projetos on-chain dependem muito do GitHub, deploys automatizados, colaboração open-source e gestão de chaves; uma vez que o fluxo de trabalho do desenvolvimento se prove vulnerável a injeções de prompt, wallets, auditorias, ferramentas de contratos e frameworks de agentes AI terão que colocar a "isolação de permissões" em discussão.

Isso não é um recuo na narrativa da AI, mas sim uma transição da fase de exibição de habilidades para a fase de validação.
Um agente que pode codificar é muito atraente, mas um agente que não bagunça as chaves é o único que merece entrar no ambiente de produção.

#AI #GitHub

Gerado usando o modelo Claude Opus 4.8. Claude é AI e pode cometer erros. Por favor, verifique as respostas novamente.
·
--
Bullish
$ARB 🚀 Explorando o incrível trabalho de código aberto da Offchain Labs! De Arbitrum até a infraestrutura blockchain de ponta, eles estão construindo o futuro da escalabilidade do Ethereum. Se você curte Web3, Camada 2 ou desenvolvimento open-source, vale a pena conferir: https://github.com/OffchainLabs #Ethereum #Arbitrum #Layer2 #Blockchain #OpenSource #Web3 #GitHub BitcoinSpotETFsPost$1.79BOutflows#USIranAgreeToHaltAttacks {future}(ARBUSDT)
$ARB 🚀 Explorando o incrível trabalho de código aberto da Offchain Labs! De Arbitrum até a infraestrutura blockchain de ponta, eles estão construindo o futuro da escalabilidade do Ethereum.
Se você curte Web3, Camada 2 ou desenvolvimento open-source, vale a pena conferir: https://github.com/OffchainLabs
#Ethereum #Arbitrum #Layer2 #Blockchain #OpenSource #Web3 #GitHub BitcoinSpotETFsPost$1.79BOutflows#USIranAgreeToHaltAttacks
🚨 Ataque de ChainDrop mira pacotes npm e atinge 1300 deles Um relatório de segurança revelou a amplitude do ataque de ChainDrop, em que mais de 1300 pacotes foram atingidos nos repositórios populares do npm. Os atacantes usam fluxos de trabalho legítimos do GitHub Actions para distribuir instruções maliciosas, afetando projetos de software que dependem dessas bibliotecas. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OUTRO #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 Fonte: 4sysops.com
🚨 Ataque de ChainDrop mira pacotes npm e atinge 1300 deles

Um relatório de segurança revelou a amplitude do ataque de ChainDrop, em que mais de 1300 pacotes foram atingidos nos repositórios populares do npm. Os atacantes usam fluxos de trabalho legítimos do GitHub Actions para distribuir instruções maliciosas, afetando projetos de software que dependem dessas bibliotecas.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OUTRO

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 Fonte: 4sysops.com
Hackeando os repositórios da Grafana: o sequestro falha e a segurança vence 🛡️ Até os gigantes são colocados à prova, mas a verdadeira força se revela na forma como enfrentam os desafios. Recentemente, a famosa plataforma Grafana, dedicada à análise de dados, enfrentou um incidente de segurança após um acesso não autorizado ao seu ambiente no GitHub. O atacante conseguiu obter um token que lhe permitiu carregar alguns códigos proprietários da empresa. Mas aqui está o lado positivo e mais importante dessa história: Seus dados estão seguros: As investigações confirmaram de forma conclusiva que não houve comprometimento de nenhum dado dos clientes ou suas informações pessoais. Continuidade dos negócios: Os sistemas operacionais e serviços não foram afetados de forma alguma. Sem submissão ao sequestro: O atacante tentou extorquir a empresa, exigindo um resgate para não divulgar o código, e a resposta da Grafana foi clara: "Não vamos pagar". A empresa enfrentou a situação com transparência e imediatamente iniciou uma análise forense digital para descobrir a origem do vazamento, enquanto reforçava suas medidas de segurança para garantir que isso não se repetisse. A lição aqui? A confiança não é construída na ausência de erros, mas na maneira como lidamos com eles e protegemos os usuários como prioridade máxima. 💬 Compartilhe sua opinião nos comentários: o que você acha da decisão da Grafana de recusar o pagamento do resgate? Acredita que a transparência em incidentes de segurança fortalece ou abala a confiança dos usuários? #Grafana #CyberSecurity #Github #CryptoNews #BinanceSquare
Hackeando os repositórios da Grafana: o sequestro falha e a segurança vence 🛡️

Até os gigantes são colocados à prova, mas a verdadeira força se revela na forma como enfrentam os desafios.

Recentemente, a famosa plataforma Grafana, dedicada à análise de dados, enfrentou um incidente de segurança após um acesso não autorizado ao seu ambiente no GitHub. O atacante conseguiu obter um token que lhe permitiu carregar alguns códigos proprietários da empresa.

Mas aqui está o lado positivo e mais importante dessa história:

Seus dados estão seguros: As investigações confirmaram de forma conclusiva que não houve comprometimento de nenhum dado dos clientes ou suas informações pessoais.

Continuidade dos negócios: Os sistemas operacionais e serviços não foram afetados de forma alguma.

Sem submissão ao sequestro: O atacante tentou extorquir a empresa, exigindo um resgate para não divulgar o código, e a resposta da Grafana foi clara: "Não vamos pagar".

A empresa enfrentou a situação com transparência e imediatamente iniciou uma análise forense digital para descobrir a origem do vazamento, enquanto reforçava suas medidas de segurança para garantir que isso não se repetisse.

A lição aqui? A confiança não é construída na ausência de erros, mas na maneira como lidamos com eles e protegemos os usuários como prioridade máxima.

💬 Compartilhe sua opinião nos comentários: o que você acha da decisão da Grafana de recusar o pagamento do resgate? Acredita que a transparência em incidentes de segurança fortalece ou abala a confiança dos usuários?

#Grafana #CyberSecurity #Github #CryptoNews #BinanceSquare
Espírito de código aberto e financiamento de bens públicos No mundo das criptomoedas existe uma tradição profundamente enraizada, mas fácil de ignorar: código aberto e bens públicos. O código do Bitcoin é aberto; o código do Ethereum também é aberto; e a grande maioria dos códigos dos protocolos DeFi é aberta. Qualquer pessoa pode ver, copiar e modificar. Essa abertura é a base de toda a inovação na indústria. Mas projetos de código aberto têm um problema clássico: de onde vem o dinheiro. O código é gratuito, o produto é gratuito, não há uma entidade corporativa e não existe fonte de receita. No início, dependia do entusiasmo e das economias da equipe fundadora, mas isso não é sustentável. Foi assim que surgiram mecanismos de financiamento de bens públicos — o mais conhecido deles são os programas de subsídios da Ethereum Foundation e o financiamento quadrático do Gitcoin. A lógica do financiamento quadrático é um pouco indireta, mas o desenho é muito inteligente. Usuários comuns doam um pouco, e os projetos recebem não apenas o dinheiro doado, mas também fundos de contrapartida adicionais com base no número de doadores. Com o mesmo valor de doação, aquele vindo de mil pessoas consegue gerar mais aporte de contrapartida do que o de uma única pessoa. Esse design incentiva uma participação ampla da comunidade, e não apenas a dependência de grandes benfeitores. O financiamento de bens públicos sustenta a manutenção e o desenvolvimento de muita infraestrutura do ecossistema cripto. Sua carteira, os painéis de dados que você consulta, os repositórios de código dos quais você depende — muitos desses recursos contam com esse tipo de apoio por trás. Elas não emitem tokens e não fazem ICO, mas são uma parte indispensável para o funcionamento de toda a indústria. Entender isso é para perceber que o mundo cripto não tem apenas especulação e negociação. Há um grupo de pessoas mantendo códigos abertos, fazendo educação em segurança, traduzindo documentos e construindo comunidades. Esses trabalhos, silenciosamente, sustentam toda a indústria. Apoiar bens públicos — mesmo que seja participando com uma doação pequena ou compartilhando/apostando com um like — é contribuir com tijolos para o desenvolvimento de longo prazo desse setor. $NVDAB $BTC #Github
Espírito de código aberto e financiamento de bens públicos

No mundo das criptomoedas existe uma tradição profundamente enraizada, mas fácil de ignorar: código aberto e bens públicos. O código do Bitcoin é aberto; o código do Ethereum também é aberto; e a grande maioria dos códigos dos protocolos DeFi é aberta. Qualquer pessoa pode ver, copiar e modificar. Essa abertura é a base de toda a inovação na indústria.

Mas projetos de código aberto têm um problema clássico: de onde vem o dinheiro. O código é gratuito, o produto é gratuito, não há uma entidade corporativa e não existe fonte de receita. No início, dependia do entusiasmo e das economias da equipe fundadora, mas isso não é sustentável. Foi assim que surgiram mecanismos de financiamento de bens públicos — o mais conhecido deles são os programas de subsídios da Ethereum Foundation e o financiamento quadrático do Gitcoin.

A lógica do financiamento quadrático é um pouco indireta, mas o desenho é muito inteligente. Usuários comuns doam um pouco, e os projetos recebem não apenas o dinheiro doado, mas também fundos de contrapartida adicionais com base no número de doadores. Com o mesmo valor de doação, aquele vindo de mil pessoas consegue gerar mais aporte de contrapartida do que o de uma única pessoa. Esse design incentiva uma participação ampla da comunidade, e não apenas a dependência de grandes benfeitores.

O financiamento de bens públicos sustenta a manutenção e o desenvolvimento de muita infraestrutura do ecossistema cripto. Sua carteira, os painéis de dados que você consulta, os repositórios de código dos quais você depende — muitos desses recursos contam com esse tipo de apoio por trás. Elas não emitem tokens e não fazem ICO, mas são uma parte indispensável para o funcionamento de toda a indústria.

Entender isso é para perceber que o mundo cripto não tem apenas especulação e negociação. Há um grupo de pessoas mantendo códigos abertos, fazendo educação em segurança, traduzindo documentos e construindo comunidades. Esses trabalhos, silenciosamente, sustentam toda a indústria. Apoiar bens públicos — mesmo que seja participando com uma doação pequena ou compartilhando/apostando com um like — é contribuir com tijolos para o desenvolvimento de longo prazo desse setor.
$NVDAB $BTC #Github
$BNB ALERTA DE SEGURANÇA ACABOU DE ATINGIR O DEV STACK 🚨 CZ sinalizou forte: se uma chave API está em código, mesmo dentro de um repositório privado, revise e troque-a imediatamente. O GitHub está investigando acesso não autorizado a repositórios de código internos, enquanto afirma que não há evidências atuais de que dados de empresas, organizações ou repositórios externos armazenados pelos clientes tenham sido comprometidos. Esse é um aviso limpo de controle de risco para construtores, fundos, bots e mesas de operação. A exposição da API pode se transformar em danos instantâneos. Troque as chaves. Tranque as permissões. Monitore a atividade. Segurança é alpha quando os mercados se movem rápido. Não é aconselhamento financeiro. Gerencie seu risco. #Binance #CryptoSecurity #BNB #GitHub #CryptoNews ⚡ {future}(BNBUSDT)
$BNB ALERTA DE SEGURANÇA ACABOU DE ATINGIR O DEV STACK 🚨

CZ sinalizou forte: se uma chave API está em código, mesmo dentro de um repositório privado, revise e troque-a imediatamente. O GitHub está investigando acesso não autorizado a repositórios de código internos, enquanto afirma que não há evidências atuais de que dados de empresas, organizações ou repositórios externos armazenados pelos clientes tenham sido comprometidos.

Esse é um aviso limpo de controle de risco para construtores, fundos, bots e mesas de operação.

A exposição da API pode se transformar em danos instantâneos.
Troque as chaves. Tranque as permissões. Monitore a atividade.
Segurança é alpha quando os mercados se movem rápido.

Não é aconselhamento financeiro. Gerencie seu risco.

#Binance #CryptoSecurity #BNB #GitHub #CryptoNews

🤖 As corporações estão começando a restringir o uso de IA para os funcionários! Enquanto todo mundo temia que a IA substituísse os trabalhadores, muitas empresas que adotaram massivamente essa tecnologia agora estão enfrentando um problema diferente: ⚠️ os custos estão explodindo 💻 #Microsoft supostamente cancelou a maioria das licenças do Claude Code para engenheiros após meses de uso ativo e forçou as equipes a retornarem para o #Github Copilot CLI porque os custos com tokens se tornaram muito caros. 🖨 #NVIDIA admitiu o mesmo problema. O VP Bryan Catanzaro disse que as despesas com ferramentas de IA já estão superando os custos dos funcionários de sua equipe. 🚖 A Uber queimou todo o seu orçamento de IA de 2026 em apenas 4 meses: ▪️ 84% dos engenheiros usaram ativamente o Claude ▪️ 70% do novo código foi gerado por IA ▪️ alguns funcionários supostamente consumiram entre $500 e $2K mensalmente em custos de IA ▪️ A #CTO da Uber gastou $1,200 durante uma única sessão de demonstração de 2 horas A próxima corrida da IA pode não ser sobre construir o modelo mais inteligente... ...mas sobre construir um suficientemente barato para que as empresas possam realmente arcar com seu uso em escala. 🤔 #TRXSurgesAbove0375NewYearlyHigh @wisegbevecryptonews9
🤖 As corporações estão começando a restringir o uso de IA para os funcionários!

Enquanto todo mundo temia que a IA substituísse os trabalhadores, muitas empresas que adotaram massivamente essa tecnologia agora estão enfrentando um problema diferente:

⚠️ os custos estão explodindo

💻 #Microsoft supostamente cancelou a maioria das licenças do Claude Code para engenheiros após meses de uso ativo e forçou as equipes a retornarem para o #Github Copilot CLI porque os custos com tokens se tornaram muito caros.

🖨 #NVIDIA admitiu o mesmo problema. O VP Bryan Catanzaro disse que as despesas com ferramentas de IA já estão superando os custos dos funcionários de sua equipe.

🚖 A Uber queimou todo o seu orçamento de IA de 2026 em apenas 4 meses:

▪️ 84% dos engenheiros usaram ativamente o Claude
▪️ 70% do novo código foi gerado por IA
▪️ alguns funcionários supostamente consumiram entre $500 e $2K mensalmente em custos de IA
▪️ A #CTO da Uber gastou $1,200 durante uma única sessão de demonstração de 2 horas

A próxima corrida da IA pode não ser sobre construir o modelo mais inteligente...

...mas sobre construir um suficientemente barato para que as empresas possam realmente arcar com seu uso em escala. 🤔
#TRXSurgesAbove0375NewYearlyHigh @WISE PUMPS
Faça login para explorar mais conteúdos
Junte-se a usuários de criptomoedas de todo o mundo no Binance Square.
⚡️ Obter informações mais recentes e úteis sobre criptomoeda.
💬 Com a confiança da maior corretora de criptomoedas do mundo.
👍 Descubra insights reais de criadores verificados.
E-mail / número de telefone