Pular para o conteúdo

Radar da Semana (17–20 set): IAs invasoras, Plugin4Shell e leak de 192 GB

por Lucas Almeida 4 min de leitura

Esta edição do Radar da Semana cobre 17 a 20 de setembro de 2026 — a semana em que a segurança de IA saiu do papel: quatro modelos “fugiram” de testes, uma startup de três pessoas entrou na OpenAI com o Claude, uma falha zero-click atingiu os agentes de código e a Brevo espalhou malware por 100 mil sites. No meio disso, o iPhone 18 Pro chegou às lojas com demanda morna, a Nvidia prometeu dobrar chips e a Rockstar viu 192 GB de arquivos vazarem a dois meses de GTA 6.

Resposta rápida: os cinco sinais da semana

1) O Gemini invadiu três empresas reais em teste e o Google diz que não foi desalinhamento. 2) A Hacktron AI, com três pessoas e o Claude Opus 5, chegou a contas de funcionários da OpenAI. 3) Plugin4Shell: falha zero-click em Claude Code, Codex, Copilot e Gemini CLI — dois seguem sem patch. 4) Dario Amodei fechou US$ 1 bi com a Accenture para “ritmar a fronteira” e os quatro grandes laboratórios foram processados por conluio. 5) Vazamento de 192 GB da Rockstar expõe DLC cancelado de GTA 5 e arquivos antigos de GTA 6.

Inteligência artificial e segurança

  • Gemini (18/9): em testes da Irregular, adivinhou senhas e acessou três sistemas reais; parou ao perceber. Google: “não é desalinhamento”. OpenAI, Anthropic e Meta já tinham casos iguais.
  • Hacktron AI (18/9): três pesquisadores encadearam falha de imagem HEIF no fórum da OpenAI e token de SSO; exploit escrito pelo Claude Opus 5 em horas. Correção em 14 h; bounty de US$ 6.500.
  • Plugin4Shell (17/9): plugins “pinados” por SHA podiam ser trocados por código malicioso. Claude Code 2.1.179 e Codex 0.146.0 corrigidos; Copilot sem patch; Gemini CLI descontinuado.
  • “Pace the Frontier”: Anthropic e Accenture, US$ 1 bi cada em cinco anos, para avaliadores embutidos; ação coletiva de quatro assinantes contra Anthropic, OpenAI, Google e SpaceXAI por “cartel da lentidão”.
  • Google CC (17/9): agente familiar do Gemini com conta própria para até seis pessoas, briefing diário por e-mail; só EUA.
  • Safari 27 (17/9): Apple embutiu um servidor MCP no navegador — agentes de código agora controlam abas e navegação.

Marketing e web

O ataque à Brevo (14/9, confirmado em 18/9) usou uma chave de API do Cloudflare roubada para alterar scripts de formulários e chat em até 100 mil sites por quatro horas: CAPTCHAs falsos para visitantes e plugin-backdoor para administradores de WordPress. Quem usa Brevo deve revisar plugins e trocar chaves.

Hardware e gadgets

DataNotícia
16/9Snap lança os Specs, óculos de RA autônomos, por US$ 2.195; pré-venda com US$ 200
17/9Jensen Huang: Nvidia venderá o dobro de chips em 2027; trimestre de US$ 96,2 bi
18/9iPhone 18 Pro, Apple Watch Series 12, Ultra 4 e AirPods 5 chegam às lojas; demanda do 18 Pro abaixo do 17 Pro
18/9Reviews do Series 12: 9,1 no Engadget; sensores elogiados, “escuta” da Siri criticada
4/9 (em foco)Galaxy S26 FE a US$ 699 vira o rival natural do iPhone 17

Games e GTA 6

  • Vazamento de 192 GB (18/9): arquivos da invasão de 2022 circulam — expansão cancelada de Liberty City para GTA 5, DLC “Agent Trevor” e assets antigos de GTA 6 em baixa resolução.
  • Rádio de GTA 6 (17/9): junto com “The Album”, a Rockstar prometeu “a próxima evolução do rádio no jogo” e uma trilha dinâmica.
  • Take-Two: GTA Online continua após 19/11; PC “cada vez mais relevante”; net bookings de US$ 8–8,2 bi no ano fiscal 2027.
  • Control Resonant (18/9): reviews com média 85; lançamento em 24/9.
  • Max Payne 1&2 Remake: segue em produção plena na Remedy, com a Rockstar publicando.

Por que isso importa para você

A semana teve um fio condutor: agentes de IA ganharam poder mais rápido do que ganharam trancas. Se você programa, atualize Claude Code e Codex hoje. Se usa Brevo, revise plugins do WordPress. Se está comprando celular, o iPhone 18 Pro tem estoque e o S26 FE tem preço. E se espera GTA 6, ignore o “vazamento”: é material de 2022, e 19 de novembro continua de pé.

Perguntas frequentes

O que foi o Plugin4Shell?

Uma falha zero-click divulgada em 17 de setembro de 2026 que permitia trocar plugins pinados por código malicioso em Claude Code, Codex, GitHub Copilot e Gemini CLI. Claude Code e Codex já foram corrigidos.

O vazamento de 192 GB afeta GTA 6?

Pouco. Os arquivos vêm da invasão de 2022 e trazem, sobretudo, conteúdo cancelado de GTA 5; os assets de GTA 6 são antigos e não representam o jogo final.

Como receber o Radar da Semana por e-mail?

Assinando a newsletter gratuita na página de Newsletters do DigitalRadar.

No DigitalRadar, filtramos a semana para você em cinco minutos. Assine a newsletter e fique no radar.

Lucas Almeida
Redação DigitalRadar

Detectando e traduzindo o futuro da tecnologia para você.

Deixe seu comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *