Tecnologia e Classe de 23/05/24

Notícias rápidas

Desenvolvedor brasileiro anuncia linguagem de programação de alto nível que utiliza threads de CPUs e GPUs para realizar operações paralelas: o Bend, criado por Victor Taelin, possui uma sintaxe similar ao do Python e utiliza o runtime HVM2 para trabalhar com rotinas complexas mais rápido. Uma soma paralela simples em um chip M3 Max com um único thread demorou 147 segundos para rodar, enquanto a mesma operação em uma Nvidia RTX 4090 levou apenas 0,82 segundo. O projeto pode ser visualizado no repositório “HigherOrderCO/Bend” do GitHub. As informações são do site Medium.

https://github.com/ensine-se-ciencia-da-computacao/sicp-portugues/

Meta, Match Group e Coinbase anunciam coalizão para proteção contra fraudes em aplicativos de namoro, mídia social e moedas digitais: o grupo "Tech Against Scam" surgiu com o objetivo das empresas compartilharem dados e educarem usuários, especialmente após o surgimentos das IAs, que possibilitou a criação de golpes mais convincentes. As informações são do site TechCrunch.

https://www-engadget-com.translate.goog/match-group-meta-coinbase-and-more-form-anti-scam-coalition-145346680.html?_x_tr_sl=en&_x_tr_tl=pt&_x_tr_hl=en&_x_tr_pto=wapp

Criptomoedas

Banco Central adotará medidas para regulamentar moedas digitais ainda neste ano: o processo será dividido em três etapas, com uma segunda consulta pública sobre normas gerais de atuação dos operadores no setor, criação de planejamento interno sobre a regulamentação de stablecoins e desenvolvimento de um conjunto de regras para as empresas de ativos digitais, conhecidas como VASPs. As informações são do site Olhar Digital.

É iminente a diluição da moeda em meio a um potencial colapso social, o Bitcoin é uma alternativa crucial. É a analogia com a queda do Império Romano reforça a importância de evitar consequências prejudiciais para as famílias. Expresso a esperança de que, ao compreender a tecnologia subjacente ao Bitcoin, o banco central não apenas evite sua própria ruína financeira, mas também permita que os cidadãos brasileiros preservem sua capacidade de planejamento financeiro e continuem a viver livremente em um novo sistema econômico.

Dois irmãos roubam 25 milhões de dólares com falha no Ethereum em poucos segundos: a dupla – alunos Ciência da Computação do MIT – criou uma série de transações a fim atrair bots utilizados por traders para explorar uma vulnerabilidade no código da rede (que já foi corrigida). As informações são do site The Verge.

https://www.theregister.com/2024/05/18/brother_etherium_heist/

Salto no preço do Bitcoin aumenta em 300% a busca por empresas de recuperação de carteiras digitais: é comum investidores esquecerem a senha de suas contas ou perderem acesso ao dispositivo de autenticação de dois fatores. Geralmente, essas empresas cobram uma taxa de 20% sobre o conteúdo recuperado da carteira, que só é paga depois que o procedimento é concluído. As informações são da Reuters.

Só engraçado

https://br.cointelegraph.com/news/crypto-trader-46m-3k-pepe-price-soars

N64

Nova ferramenta consegue recompilar praticamente todos os jogos do Nintendo 64 para rodar nativamente em PCs, com melhorias gráficas, ray tracing e FPS destravado: apenas um arquivo ROM é necessário. O projeto está disponível no repositório “Mr-Wiseguy/N64Recomp” do GitHub. As informações são do site Tom’s Hardware.

https://github.com/N64Recomp/N64Recomp

Winamp, primeiro reprodutor de arquivos MP3 popular para PCs, terá seu código-fonte aberto: a equipe atualmente está focada na portabilidade do programa para mobile e outras plataformas, mas alega que a decisão possibilitará novas experiências na versão tradicional de desktop. As informações são do site do Winamp.

https://about.winamp.com/free-llama

PC+ Copilot

https://support.microsoft.com/en-us/windows/retrace-your-steps-with-recall-aa03f8a0-a78b-4b3e-b0a1-2eb8ac48701c

Desenvolvedor cria programa de código aberto para Windows que registra todas as ações realizadas no computador, inspirado em episódio da série Black Mirror: o Windrecorder funciona como um “mecanismo de busca de memória pessoal”, utilizando FFmpeg para gravar a atividade da tela em fragmentos de 15 minutos através de uma API local de OCR do sistema operacional. O software não requer uma conexão com a internet e os dados são mantidos na máquina local. O aplicativo está disponível no repositório "yuka-friends/Windrecorder" do GitHub. As informações são do site TechRadar.

https://github.com/yuka-friends/Windrecorder

Broadcom compra VMWare

https://www.cnnbrasil.com.br/economia/fabricante-de-chips-broadcom-compra-empresa-de-servicos-em-nuvem-vmware-por-us-61-bi/

https://assetit.com.br/blog-e-noticias/vmware-by-broadcom-como-pagar-essa-conta/

Mais IA

https://www.instagram.com/reel/C7PF_C4ACDK/?igsh=MzlsamoycHcxNXZu

Atriz do filme "Ela" acusa OpenAI de usar voz muito semelhante à sua na atualização recente do ChatGPT: Scarlett Johansson disse que Sam Altman tentou contratá-la no ano passado e novamente dois dias antes do lançamento da voz "Sky", junto do modelo GPT-4o. A OpenAI afirma que a voz não é a da atriz e nunca teve a intenção de deixá-la semelhante – é difícil, entretanto, notar diferença entre a voz da atriz e da sintética Sky, gravada por uma profissional distinta. As informações são do site TechCrunch.

Membros do time de superalinhamento da OpenAI estão pedindo demissão em massa: Jan Leike, que também já passou pelo Google DeepMind, fez uma série de críticas públicas, afirmando que a OpenAI não está dando atenção necessária às questões de segurança da tecnologia e os meios técnicos para alinhar uma AGI (Inteligência Artificial Geral) a objetivos humanos. À equipe foi prometido 20% dos recursos computacionais da startup, mas nem uma fração disso seria atendida. As informações são do site TechCrunch.

Microsoft quebra promessa e aumenta produção de gases de efeito estufa em 30% para treinar modelos de IA: ao todo, a empresa emitiu 15,3 milhões de toneladas métricas de dióxido de carbono no último ano fiscal, comparável à poluição anual de carbono em países como Haiti, devido ao fato de que data centers para treinar IA consomem mais energia do que os tradicionais. As informações são do site The Verge.

Engenheiros de IA relatam Síndrome de Burnout devido ao excesso de trabalho para se manterem competitivos no mercado: além das longas horas, os profissionais mencionam lançamentos de produtos sem testes adequados por parte de grandes companhias, como Amazon, Google e Microsoft, estendendo-se para startups e agências governamentais. Muitos funcionários consideram deixar seus empregos ou mudar de departamento devido a esse “ritmo insustentável”. As informações são da CNBC.

https://www.cnbc.com/2024/05/03/ai-engineers-face-burnout-as-rat-race-to-stay-competitive-hits-tech.html

Apple e IA

Apple lança oito modelos pequenos de linguagem de código aberto que poderão ser executados diretamente no celular: os sistemas, batizados de OpenELM, possuem entre 270 milhões a 3 bilhões de parâmetros e estão disponíveis no site Hugging Face. As informações são do site Ars Technica.

https://arstechnica-com.translate.goog/information-technology/2024/04/apple-releases-eight-small-ai-language-models-aimed-at-on-device-use/?_x_tr_sl=en&_x_tr_tl=pt&_x_tr_hl=en&_x_tr_pto=wapp

https://github.com/apple/corenet

https://huggingface.co/apple/OpenELM

INFOSEC

Falha crítica em padrão Wi-Fi 802.11 afeta todos os sistemas operacionais, incluindo redes domésticas: o ataque "SSID Confusion attack" (CVE-2023-52424) envolve falsificar o nome de uma rede confiável para confundir e interceptar o tráfego de dados das vítimas. Mitigações propostas incluem atualizar o padrão 802.11 para incluir o SSID na negociação de conexão segura. As informações são do site The Hacker News.

Voz clonada do CEO da LastPass foi utilizada na tentativa de enganar funcionário: o colaborador recebeu ligações e mensagens de áudio de uma conta falsa do empresário no WhatsApp, ignorando as solicitações e relatando o caso à equipe interna de segurança. As informações são do site TechSpot.

https://www-techspot-com.translate.goog/news/102667-hackers-attempted-trick-lastpass-employee-cloned-voice-ceo.html?_x_tr_sl=en&_x_tr_tl=pt&_x_tr_hl=en&_x_tr_pto=wapp

Falha na seção de comentários do GitHub permite distribuir malwares em repositórios confiáveis: ao comentar uma issue ou commit, o usuário pode anexar um arquivo que será associado permanentemente ao projeto através de uma URL contendo o nome do repositório e a conta associada a ele. O GitHub ainda não forneceu uma solução para o problema. As informações são do site Bleeping Computer.

https://www-bleepingcomputer-com.translate.goog/news/security/github-comments-abused-to-push-malware-via-microsoft-repo-urls/?_x_tr_sl=en&_x_tr_tl=pt&_x_tr_hl=en&_x_tr_pto=wapp

Pesquisa revela que 2,81 milhões de repositórios do Docker Hub foram infectados com campanhas de malware e phishing: o número representa 18,7% de toda a base de dados da plataforma. As imagens contendo código malicioso promoviam conteúdo falso de cheats para videogames e e-books gratuitos. A equipe de segurança do Docker já removeu os repositórios infectados. As informações são do site Bleeping Computer.

https://www-bleepingcomputer-com.translate.goog/news/security/millions-of-docker-repos-found-pushing-malware-phishing-sites/?_x_tr_sl=en&_x_tr_tl=pt&_x_tr_hl=en&_x_tr_pto=wapp

Vulnerabilidade grave afeta quase todos os aplicativos de VPN, permitindo que dados de usuários sejam expostos: a falha “TunnelVision” (CVE-2024-3661) permite que o invasor crie seu pŕoprio servidor DHCP, que terá prioridade sobre as regras de roteamento padrão por onde o tráfego é enviado, recebendo todos os dados em trânsito da rede de forma descriptografada. O único sistema operacional não afetado é o Android, por não implementar de forma completa a especificação do DHCP. As informações são do site Leviathan Security.

Stack Overflow e OpenAI

https://arstechnica-com.translate.goog/information-technology/2024/05/stack-overflow-users-sabotage-their-posts-after-openai-deal/?_x_tr_sl=en&_x_tr_tl=pt&_x_tr_hl=en&_x_tr_pto=wapp

Parceria entre Reddit e OpenAI vai trazer conteúdo da rede social para dentro do ChatGPT: a OpenAI utilizará a API do Reddit para treinar seus modelos com conteúdo e informar sobre acontecimentos recentes. O Reddit também pretende trazer recursos de IA generativa para a sua plataforma. As informações são do Reddit.

Slack estaria coletando dados de conversas para treinar seus recursos de IA sem consentimento: usuários que desejam encerrar o compartilhamento precisam entrar em contato com a administração da organização onde trabalham, solicitando o envio de um e-mail ao Slack com o assunto “Pedido para não participar do modo global do Slack”. A empresa afirma que os dados são utilizados somente para treinar seus modelos de busca e recomendações. As informações são do site TechSpot.