Ir para o conteúdo principal
ArchPrompts
Voltar ao blog
Caderno técnico / Nota de campo

Radar Tech: escape crítico no KVM, o "espaço de trabalho" da Claude e o novo GLM 5.2

Um resumo rápido do que mais importa esta semana para quem projeta sistemas: uma falha de 16 anos no KVM, pesquisa da Anthropic sobre interpretabilidade e um modelo chinês que ameaça derrubar o custo de IA.

A
ArchPrompts
2 min de leitura
Radar Tech: escape crítico no KVM, o "espaço de trabalho" da Claude e o novo GLM 5.2
AP / Prancha visual 01
Leitura principal

Toda semana sai vulnerabilidade nova, paper novo, modelo novo. A maior parte é ruído — mas alguns itens desta semana valem parar pra ler com calma, principalmente se você desenha arquitetura de sistemas ou trabalha com IA em produção.

CVE-2026-53359 — fuga de VM pra host no KVM

Vulnerabilidade crítica de 16 anos no KVM/x86, publicada em 06/jul no repositório V4bel/Januscape. Permite que uma VM convidada escape para o host em processadores Intel e AMD. O impacto é grande: qualquer nuvem ou hipervisor baseado em KVM — AWS Nitro, GCE, OpenStack, Proxmox — está potencialmente exposto. Já existe PoC pública circulando.

  • Se você roda workloads multi-tenant sobre KVM, isso entra na lista de prioridade máxima de patch.
  • Vale revisar isolamento entre VMs de clientes diferentes, mesmo com o patch aplicado — defesa em profundidade continua sendo a régua certa aqui.

Gitea sob exploração ativa

O CVE-2026-20896, uma falha no Docker do Gitea, já está sendo explorado ativamente por invasores — apenas 13 dias após a divulgação. Um lembrete de que a janela entre "vulnerabilidade publicada" e "exploração em massa" está cada vez mais curta.

Anthropic: um "espaço de trabalho global" dentro do modelo

A Anthropic publicou pesquisa mostrando que Claude tem algo parecido com um "espaço de trabalho global" (J-space) identificável internamente — e que o próprio modelo consegue reportar o que está nesse espaço, e até controlá-lo sob demanda. A aplicação prática é interpretabilidade: monitorar o "pensamento" interno do modelo pra detectar comportamento indesejado antes que ele vire output.

Pra quem constrói produtos sobre LLMs, isso é sinal de que a caixa-preta está ficando um pouco mais transparente — o que muda a conversa sobre confiabilidade e auditoria de agentes de IA em produção.

GLM 5.2 — o "momento DeepSeek" de novo

O modelo chinês GLM 5.2 está sendo chamado de "o verdadeiro momento DeepSeek": um substituto direto para modelos maiores, com redução drástica de custo. Se a tendência se confirmar, o efeito é o mesmo de sempre — pressão de preço em toda a cadeia de fornecedores de IA, e mais opções pra quem hoje paga caro por inferência em escala.

OpenSSH 10.4

Lançado em 06/jul, corrige três falhas de segurança (sftp, scp, internal-sftp do sshd) e endurece o protocolo de transporte pós-autenticação. Rotina, mas prioritária: atualiza assim que puder.

Resumo rápido

  • Crítico: CVE-2026-53359 (KVM escape) e CVE-2026-20896 (Gitea, já explorado).
  • IA: J-Space da Anthropic (interpretabilidade) e GLM 5.2 (custo).
  • Manutenção: OpenSSH 10.4.

Isso é só a ponta — o resto (Xbox reset, dev kit de IA da AMD de $4k, roteador open hardware) fica pra quem gosta de hardware. Se algo aqui te afeta diretamente, vale ler a fonte original antes de agir.

Fontes: Hacker News, The Hacker News, GitHub, OpenSSH.org.

Do conceito à execução

Ferramentas práticas para levar as decisões desta nota ao seu próximo projeto.

12 / selecionados
Fluxo do envenenamento de build no incidente arrayref (20/08/2026): atacante com credencial/autor comprometido publica versão maliciosa no crates.io; o build script baixa payload (infostealer) durante o cargo build, na máquina dev/CI com privilégio; resposta do Rust Security Response Team retira os
Segurança
01 / 03

Plano de Endurecimento de Cadeia de Suprimentos com ADR e Runbook — Pacote Multi-Arquivo para Defesa em Profundidade de Dependências (âncora: incidente arrayref do Rust, 20/08/2026)

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 59,90
Diagrama do ataque: backdoor time-release em modelo open-source. O harness injeta a data no system prompt a cada turno; nos dias normais o modelo responde normalmente, mas no dia-gatilho um comando malicioso substitui a resposta e é executado pelo shell do agente sem confirmação.
Segurança
01 / 02

Revisão de Segurança e ADR de Adoção de Modelo de IA de Código (contra weight poisoning e backdoor time-release)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 59,90
Fluxo de redefinição de credenciais: jornada legítima x jornada do atacante explorando o bypass (CVE-2026-18963, CVSS 9.1).
Segurança
01 / 02

ADR de Mitigação de Vulnerabilidade no Fluxo de Redefinição de Credenciais (CVE-2026-18963) — Pacote 5 Arquivos

por João Gabriel

gpt-4GPT-4oClaude+3
(0)
0 vendas
R$ 59,90
Arquitetura de isolamento KVM antes do patch — o caminho do escape guest→host via Januscape (CVE-2026-53359)
ADR
01 / 03

Mitigação de Escape KVM Guest-to-Host — CVE-2026-53359 (Januscape)

por João Gabriel

gpt-4GPT-4oclaude-3-opus+3
(0)
0 vendas
R$ 23,94
Cadeia de ataque: site legítimo publica llms.txt com comando non-dono; agente executa e cai em slot de registro reivindicado por atacante; EDR não alerta.
Segurança

Plano de Mitigação: Agentes de IA Instalando Código Não-Dono em Rede Corporativa

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 54,90
O clock do embargo colapsou: no modelo clássico, dias entre bug e exploit; hoje agentes transformam uma pista em exploit em menos de um minuto.
Segurança
01 / 03

ADR Reakt: decisão de arquitetura para o fim do embargo de vulnerabilidades (rumor virou exploit em minutos)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90
Arquitetura de sandbox para agentes de IA: agente não-confiável → orquestrador de política → sandbox descartável com controles de rede/credenciais e auditoria.
Segurança
01 / 02

ADR de adoção de sandbox seguro para agentes de IA (pacote multi-arquivo: prompt + guardrails + exemplos + harness de verificação)

por João Gabriel

gpt-4gpt-4-turboGPT-4o+3
(0)
0 vendas
R$ 49,90
Cadeia de ataque: entrada não confiável → Marshal.load → gadget chain universal → RCE, com o caminho de mitigação por ADR.
Segurança
01 / 03

ADR de Mitigação de RCE por Deserialização no Ruby 4.x — pacote multi-arquivo (prompt principal + regras + exemplos few-shot + harness de verificação + variações de stack)

por João Gabriel

gpt-4GPT-4oclaude-3-5-sonnet+3
(0)
0 vendas
R$ 59,90
Cadeia de ataque do incidente Snowflake×Wiz: do PR gerado por IA ao roubo do token Jira via injeção em GitHub Actions.
Segurança
01 / 02

Harness de Revisão de Segurança para Patches Gerados por IA (Injeção em CI/CD) — 5 arquivos

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 49,90
Árvore de Decisão ADR — Três opções de mitigação (A: aceitar risco, B: mitigação em camadas, C: rewrite do subsistema) com consequências e critérios de aceite.
Segurança
01 / 02

Mitigação de GhostLock (Stack Use-After-Free) em Infraestrutura Linux

por João Gabriel

gpt-4gpt-5claude-4+3
(0)
0 vendas
R$ 29,94
Cadeia de ataque da CVE-2026-3854 — de um git push com push options maliciosas até RCE no servidor GitHub.
Segurança
01 / 02

Mitigação de Injeção em Protocolos Internos — Pacote Multi-arquivo para Engenheiros de Arquitetura

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 29,94
Pipeline de Desenvolvimento Seguro na Era da IA: estágios planejamento→implementação→verificação→entrega com feedback loop e papéis IA/humano.
Segurança
01 / 02

SSDLC na Era da IA: ADR + pipeline seguro para times que adotam copilotos e agentes de código (pacote de 5 arquivos)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90