Cryptanalysis por IA: Claude Mythos quebra criptografia — blog

  • Anthropic publicou ataques do modelo “Claude Mythos” (ainda não lançado) contra o esquema de assinatura HAWK e contra AES reduzido
  • LLMs cruzaram limiar de raciocínio formal matemático — não é mais só gerar texto, é encontrar quebras reais em primitivos criptográficos
  • Implicação direta: revisão de segurança de protocolos pós-quânticos agora precisa incluir adversários baseados em LLM

Corrida armamentista anti-bot: prova de trabalho para inbox — HuPow · LLM Honeypot · Agenmatic

  • HuPow exige Proof-of-Work criptográfico para validar que remetente é humano antes de entregar mensagem
  • LLM Honeypot é armadilha estética (estilo GeoCities) que captura e expõe scrapers de LLM
  • Agenmatic monitora 40+ comunidades com IA para detectar intenção de compra em tempo real — o mesmo LLM que cria o spam agora caça os compradores
  • Sinal de mercado: a inundação de outreach automatizado tornou-se problema de infraestrutura, não de produto

Ferramentas dev automatizando manutenção de código — Ripple · smol-llm-proxy · Tinbase

  • Ripple detecta consumers de API quebradas e abre PRs automaticamente em 15s usando histórico do git
  • smol-llm-proxy (~1100 linhas) roteia múltiplas instâncias llama-server com rate limiting per-user — self-hosting de LLM sem Kubernetes
  • Tinbase roda backend compatível com Supabase num único processo, sem Docker, até no browser — dev local sem fricção

Paradoxo da produtividade da IA: quem fica com o tempo? — Product Gurus · Engram

  • Produto de IA gera ganho de ~10h/semana, mas empresas capturam o excedente em vez do trabalhador
  • Engram inverte a direção: em vez de dar memória ao agente, usa o agente como tutor para o humano aprender — a IA fica mais esperta, você não
  • Tensão central: a produtividade da IA é assimétrica por design e a distribuição do ganho é uma decisão política, não técnica

Regulação vs. privacidade em escala — noyb/GDPR · Google Age Checks

  • noyb denunciou dict.cc por consentimento de tracking de 1.741 parceiros com um clique — GDPR exige consentimento específico e informado
  • Google expande verificação de idade no Android globalmente até fim do ano via Age Signals API
  • Plataformas sendo forçadas a arquitetar consentimento e verificação como problemas de primeira classe

Síntese: A IA deixou de ser camada de produto e tornou-se infraestrutura adversarial — quebrando criptografia, inundando canais, exigindo prova de trabalho para provar humanidade — enquanto a pergunta sobre quem captura o valor gerado permanece sem resposta institucional.


Conteúdo gerado a partir do Personal Brain — sistema de captura e análise com GraphRAG.