Relatórios de vulnerabilidades gerados por IA inundam o HackerOne: Pesquisador de segurança pede ação

2025-05-07
Relatórios de vulnerabilidades gerados por IA inundam o HackerOne: Pesquisador de segurança pede ação

Pesquisadores de segurança descobriram um aumento nos relatórios de vulnerabilidades falsos gerados por IA que estão inundando a plataforma de recompensas por bugs HackerOne. Esses relatórios, muitas vezes perfeitamente escritos e formatados, carecem de valor de segurança real, desperdiçando o tempo dos pesquisadores de segurança e potencialmente obscurecendo vulnerabilidades reais. Os pesquisadores estão pedindo ao HackerOne que fortaleça seus mecanismos de revisão e reprima esse comportamento, sugerindo soluções como sistemas de caução ou aproveitando a infraestrutura de rede existente para revisão. Esta é uma tendência preocupante que pode afetar projetos de código aberto em larga escala.

Leia mais
Desenvolvimento

Rybbit: Análise da Web Open Source e Respeitosa com a Privacidade

2025-05-07
Rybbit: Análise da Web Open Source e Respeitosa com a Privacidade

Rybbit é uma alternativa moderna, de código aberto e respeitosa com a privacidade ao Google Analytics. A configuração leva apenas alguns minutos e é super intuitiva. Veja uma demonstração ao vivo em um site de produção real com mais de um milhão de visitas por mês. Você pode se registrar em nosso serviço hospedado em https://rybbit.io ou hospedar o Rybbit em seu próprio VPS. Aprenda mais sobre o Rybbit lendo nossa documentação. Todas as métricas principais de análise da web, incluindo sessões, usuários únicos, visualizações de página, taxa de rejeição, duração da sessão. Sem cookies ou rastreamento de usuários - compatível com GDPR e CCPA. Objetivos personalizáveis. Painéis de retenção, jornadas do usuário e funis. Filtragem avançada em mais de 15 dimensões. Eventos personalizados. Painel de sessões ao vivo. Rastreamento de localização em 3 níveis (país -> região -> cidade) + visualizações de mapa avançadas. Painel em tempo real. Suporte para organizações e número ilimitado de sites.

Leia mais

Adeus para APIs 'Stringly Typed': Uma Nova Perspectiva sobre Segurança de Tipos

2025-05-07
Adeus para APIs 'Stringly Typed': Uma Nova Perspectiva sobre Segurança de Tipos

Inspirado por Scott Hanselman, o autor explora o conceito de aplicações "stringly typed", onde strings são usadas para transferência de dados mesmo quando existem tipos melhores. Isso é comum em aplicações de página única (SPAs) que interagem com APIs de back-end, pois a maioria das APIs usa JSON, levando à perda de tipo e redução da segurança de tipo. O autor reflete sobre a tolerância passada para essa abordagem e começa a explorar soluções como TypeScript, tRPC e GraphQL para alcançar segurança de tipo na rede e eliminar interfaces "stringly typed."

Leia mais
Desenvolvimento

ty: Verificador de tipos Python e servidor de linguagem extremamente rápido em Rust

2025-05-07
ty: Verificador de tipos Python e servidor de linguagem extremamente rápido em Rust

ty é um verificador de tipos Python e servidor de linguagem extremamente rápido, escrito em Rust. Ainda está em desenvolvimento e não está pronto para uso em produção. Todo o desenvolvimento agora acontece no repositório Ruff; por favor, envie pull requests lá para alterações no submódulo ruff (que inclui todo o código-fonte Rust). Consulte o guia de contribuição para obter detalhes. Licenciado sob a licença MIT.

Leia mais
Desenvolvimento Verificação de Tipos

Construindo seu próprio Asyncio em Python: Desvendando o await

2025-05-07
Construindo seu próprio Asyncio em Python: Desvendando o await

Este artigo fornece uma explicação clara e profunda do asyncio, o mecanismo central da programação assíncrona em Python. O autor constrói uma versão simplificada do asyncio passo a passo, revelando o funcionamento interno da palavra-chave `await` e culminando em um servidor echo totalmente funcional. Começando com os conceitos básicos de geradores e corrotinas, o artigo introduz gradualmente conceitos centrais como Scheduler e Future, e detalha como usar o módulo `selectors` para E/S não bloqueante. Ao ler isso, os leitores obtêm uma compreensão mais profunda dos mecanismos subjacentes da programação assíncrona do Python e desmistificam a 'mágica' do `await`.

Leia mais
Desenvolvimento

Mistral AI Lança Le Chat Enterprise: Plataforma de IA Unificada para Empresas

2025-05-07
Mistral AI Lança Le Chat Enterprise: Plataforma de IA Unificada para Empresas

A Mistral AI lançou o Le Chat Enterprise, um assistente de IA repleto de recursos, alimentado por seu novo modelo Mistral Medium 3. Projetado para enfrentar os desafios de IA empresarial, como fragmentação de ferramentas e retorno lento do investimento, o Le Chat Enterprise oferece uma plataforma unificada para todo o trabalho organizacional. Recursos principais incluem pesquisa empresarial, construtores de agentes, conectores de dados personalizados, bibliotecas de documentos, modelos personalizados e implantações híbridas. A plataforma prioriza a privacidade com conexões de dados seguras e oferece opções de personalização extensivas. Melhorias nos planos Le Chat Pro e Team também foram anunciadas. O Le Chat Enterprise está disponível no Google Cloud Marketplace, com integrações do Azure AI e AWS Bedrock em breve.

Leia mais
IA

Arduboy em risco devido à guerra comercial EUA-China

2025-05-07
Arduboy em risco devido à guerra comercial EUA-China

O fundador da Arduboy, Kevin, enfrenta uma situação crítica devido ao aumento das tensões comerciais entre os EUA e a China. Altas tarifas tornam a venda da Arduboy nos EUA quase impossível, ameaçando a existência da empresa. Kevin está explorando várias opções, incluindo o envio internacional, a fabricação em outros países e a busca de subsídios governamentais, para navegar na crise. A mudança da empresa para a Europa ou Austrália, e a transição da gestão da comunidade, também estão em consideração. O futuro da Arduboy está em jogo.

Leia mais
Hardware

Reflexões de um Xennial: Envelhecimento e a Busca pela Paz

2025-05-07
Reflexões de um Xennial: Envelhecimento e a Busca pela Paz

A autora, uma Xennial se aproximando dos 50 anos, reflete sobre o envelhecimento e as transições da vida. De entusiasta da vida noturna vibrante a alguém que agora aprecia noites tranquilas em casa, a mudança não é atribuída apenas à idade, mas sim a uma reavaliação das necessidades pessoais. O texto relembra as experiências únicas dos Xennials, conectando os mundos analógico e digital, resultando em uma sabedoria dupla. A autora incentiva a manutenção da curiosidade, o questionamento de noções preconcebidas e, por fim, conclui que o envelhecimento não é inerentemente negativo; o que realmente importa é a paz interior e o amor pela vida.

Leia mais

OpenSearch 3.0: Busca e Análise 9,5x Mais Rápidas para IA

2025-05-07
OpenSearch 3.0: Busca e Análise 9,5x Mais Rápidas para IA

A OpenSearch Software Foundation anunciou a disponibilidade geral do OpenSearch 3.0, com uma melhoria de desempenho de 9,5x em relação à versão 1.3. Este lançamento aborda os desafios de escalar bancos de dados vetoriais para aplicativos de IA, como IA generativa e mecanismos de recomendação. Recursos principais incluem aceleração de GPU (reduzindo custos em até 3,75x), gerenciamento de dados aprimorado (suporte gRPC, ingestão baseada em pull) e recursos aprimorados de pesquisa vetorial. As atualizações principais, como Lucene 10 e suporte ao Java 21, garantem a proteção futura e o desempenho aprimorado. O OpenSearch 3.0 capacita os desenvolvedores a construir aplicativos de IA mais eficientes e escaláveis.

Leia mais
Tecnologia

Experimento de single online de Bowie em 1996: Uma tentativa disruptiva de distribuição de música

2025-05-07
Experimento de single online de Bowie em 1996: Uma tentativa disruptiva de distribuição de música

Em 1996, o varejo de música online estava em alta, mas downloads e streaming digitais enfrentavam desafios. O single de David Bowie, "Telling Lies", tornou-se um experimento crucial. Bowie se associou à N2K para lançar a música em seu site, oferecendo vários formatos de download, incluindo streams de áudio RealAudio e Shockwave de baixa qualidade e versões Liquid Audio de alta qualidade, mas com downloads demorados (45 minutos). Apesar da baixa largura de banda, velocidades de download lentas e erros de servidor, o single atingiu 450.000 downloads em uma semana, tornando-se um evento de marketing bem-sucedido que prefigurou o futuro da distribuição de música digital e demonstrou o espírito aventureiro de Bowie.

Leia mais
Tecnologia música digital

Papel de embrulho de pão realista: seus presentes se transformam em pão!

2025-05-07
Papel de embrulho de pão realista: seus presentes se transformam em pão!

O designer gráfico japonês Ippei Tsujio criou um papel de embrulho de pão ultrarrealista que transforma presentes em pães realistas. De baguetes a ciabatta, as tonalidades marrom-claras, a poeira de farinha e os padrões marcados à mão imitam o pão recém-assado. Embora atualmente seja apenas um conceito, este papel de embrulho criativo é apetitoso e pode um dia se tornar um produto real.

Leia mais

De McKinsey para Seguros com IA: A Jornada de um Fundador

2025-05-07

Um ex-consultor da McKinsey compartilha sua jornada de consultoria para a fundação de uma empresa de seguros com tecnologia de IA. Ele escolheu a McKinsey para ganhar experiência e recursos, entender os desafios das grandes instituições financeiras e identificar oportunidades empreendedoras. Durante seu tempo na McKinsey, ele trabalhou em vários projetos, incluindo ajudar empresas estabelecidas a construir novas unidades de negócios e resolver problemas de risco e conformidade. Ele descobriu que soluções de pilha completa verticalmente integradas, aproveitando IA e automação, poderiam competir eficazmente e capturar uma participação significativa de mercado. Sua empresa visa interromper o setor tradicional de seguros, atendendo a mais clientes a custos mais baixos usando IA e automação.

Leia mais
Startup

Cofundador do Instagram critica IA por priorizar engajamento em vez de insights úteis

2025-05-07
Cofundador do Instagram critica IA por priorizar engajamento em vez de insights úteis

Kevin Systrom, cofundador do Instagram, criticou empresas de IA por priorizarem o engajamento do usuário em vez de fornecer informações genuinamente úteis. Ele comparou essas táticas às usadas por empresas de mídia social para crescimento agressivo, argumentando que prejudicam a experiência do usuário. Systrom observou que algumas empresas de IA sacrificam a qualidade das respostas para aumentar métricas como tempo de uso e usuários ativos diários. Ele instou as empresas de IA a se concentrarem em respostas de alta qualidade em vez de métricas facilmente manipuláveis. A OpenAI respondeu citando suas especificações de usuário, reconhecendo que seu modelo de IA pode não ter informações suficientes e exigir esclarecimentos.

Leia mais

PostgreSQL 18 Beta: I/O Assíncrono Revoluciona o Desempenho

2025-05-07

O PostgreSQL 18 Beta 1 introduz o aguardado I/O assíncrono (AIO), marcando um avanço significativo no tratamento de E/S. O AIO melhora drasticamente o desempenho, especialmente em ambientes em nuvem com alta latência, permitindo que o banco de dados emita várias solicitações de leitura simultaneamente. Atualmente limitado a leituras (escritas podem ser adicionadas posteriormente), o AIO usa um novo parâmetro de configuração `io_method`, oferecendo modos síncrono, trabalhador de E/S e `io_uring`. O `io_uring`, em kernels Linux compatíveis, oferece o melhor desempenho. Benchmarks na AWS mostram melhorias de desempenho de leitura de 2 a 3 vezes para cargas de trabalho pesadas em leitura. No entanto, o AIO altera o monitoramento de desempenho; o tempo de E/S do `EXPLAIN ANALYZE` pode ser menos preciso, exigindo a nova visão `pg_aios` para análise detalhada.

Leia mais
Desenvolvimento I/O Assíncrono

Kindle Comic Converter: Otimize Mangás para Leitores de Tinta Eletrônica

2025-05-07
Kindle Comic Converter: Otimize Mangás para Leitores de Tinta Eletrônica

O Kindle Comic Converter (KCC) é uma ferramenta poderosa para otimizar quadrinhos e mangás para leitores de tinta eletrônica como Kindle, Kobo e Remarkable. Ele remove margens, suporta layouts fixos e emprega várias etapas de processamento de imagem para garantir a visualização ideal em telas de tinta eletrônica. O KCC suporta vários formatos de entrada (pastas/CBZ/CBR/PDF, etc.) e saída (MOBI/AZW3/EPUB/KEPUB/CBZ, etc.) e otimiza o tamanho do arquivo com base na resolução do dispositivo para melhor desempenho em leitores menos potentes. O software oferece uma variedade de opções e personalização para usuários casuais e avançados.

Leia mais
Desenvolvimento

Polycompiler: Mesclando Python e JS em um Único Arquivo

2025-05-07
Polycompiler: Mesclando Python e JS em um Único Arquivo

Polycompiler é um projeto experimental que tenta mesclar código Python e JavaScript arbitrários em um único arquivo de origem. Usando expressões lambda inteligentes e a função `eval`, o Polycompiler executa seletivamente código Python ou JavaScript dependendo do ambiente de execução (Python ou Node.js). Por exemplo, um único trecho de código imprime 'Hello JS' no Node.js e 'Hello Python' no Python. Embora ainda esteja em desenvolvimento, este projeto oferece uma solução potencial para aplicativos de arquivo único direcionados a públicos Python e JavaScript.

Leia mais
Desenvolvimento

IBM Substitui Centenas de Funcionários de RH por IA

2025-05-07
IBM Substitui Centenas de Funcionários de RH por IA

O CEO da IBM, Arvind Krishna, anunciou que a gigante de tecnologia usou inteligência artificial, especificamente agentes de IA, para substituir o trabalho de centenas de funcionários de recursos humanos. Isso resultou na contratação de mais programadores e vendedores. Os comentários de Krishna surgem enquanto as empresas lidam com as implicações da IA e dos agentes de IA para a força de trabalho, bots autônomos capazes de realizar tarefas como análise de planilhas, pesquisa e redação de e-mails.

Leia mais
Tecnologia Recursos Humanos

Depurando erros de lógica Java com testes unitários

2025-05-07
Depurando erros de lógica Java com testes unitários

Erros de lógica no desenvolvimento Java são notoriamente difíceis de depurar usando métodos tradicionais. Este artigo apresenta uma abordagem de depuração direcionada por testes, utilizando testes unitários para descobrir e identificar erros de lógica. Ele detalha várias técnicas de teste, incluindo testes de hipótese, testes de progressão de estado e testes de regressão, e explica como alavancar os resultados dos testes para entender o comportamento do código e, finalmente, melhorar a lógica. O artigo também menciona ferramentas de teste unitário assistidas por IA que podem ajudar os desenvolvedores a descobrir com mais eficácia potenciais vulnerabilidades lógicas.

Leia mais
Desenvolvimento Erros de Lógica

Números Aleatórios de Ponto Flutuante Perfeitos: Um Novo Algoritmo

2025-05-07
Números Aleatórios de Ponto Flutuante Perfeitos: Um Novo Algoritmo

Métodos tradicionais para gerar números aleatórios de ponto flutuante sofrem com perda de precisão e viés. Este artigo apresenta um novo algoritmo eficiente que gera números aleatórios de ponto flutuante perfeitamente uniformes no intervalo [0, 1), abordando as deficiências das abordagens tradicionais. O algoritmo prossegue em duas etapas: primeiro, gerando um número aleatório de ponto fixo com uma granularidade específica; segundo, preenchendo os bits de precisão restantes com base no modo de arredondamento. O desempenho do algoritmo é comparável aos métodos tradicionais, e os testes verificam sua uniformidade e precisão. Esta pesquisa é significativa para simulações e cálculos que dependem de números aleatórios de ponto flutuante precisos.

Leia mais
Desenvolvimento

Jargonic V2: Revolucionando o Reconhecimento de Fala em Japonês

2025-05-07
Jargonic V2: Revolucionando o Reconhecimento de Fala em Japonês

O Jargonic V2 da aiOla estabelece um novo padrão em reconhecimento de fala em japonês. Ao contrário dos sistemas ASR tradicionais, o Jargonic V2 possui precisão de transcrição superior e recuperação incomparável de jargões específicos do setor em setores como manufatura, logística, saúde e finanças. Sua tecnologia proprietária de Detecção de Palavras-Chave (KWS) permite a identificação em tempo real de termos de nicho sem reclassificação ou curadoria manual de vocabulário. Testes de referência em conjuntos de dados CommonVoice e ReazonSpeech demonstram a taxa de recuperação de 94,7% do Jargonic V2 para termos específicos do domínio e taxas de erro de caractere significativamente mais baixas em comparação com concorrentes como Whisper v3 e ElevenLabs. Essa inovação representa um avanço significativo no manuseio de idiomas complexos e terminologia especializada, fornecendo uma interface de fala mais confiável para aplicativos de IA empresarial.

Leia mais
IA

Exportações de produtos sanguíneos dos EUA: desvendando os números

2025-05-07
Exportações de produtos sanguíneos dos EUA: desvendando os números

Um artigo da Economist alegando que as exportações de produtos sanguíneos dos EUA representam 2% do total das exportações gerou um debate online. O autor mergulha nos dados da Comissão de Comércio dos EUA, revelando imprecisões. Ao analisar meticulosamente diferentes categorias de produtos sanguíneos sob os códigos do Sistema Harmonizado de Tarifa (SH), o autor descobre que as exportações que usam diretamente sangue humano representam aproximadamente 0,53%, enquanto as que usam indiretamente sangue humano (por exemplo, vacinas, terapias celulares) representam aproximadamente 0,16%, totalizando cerca de 0,69%. Esse processo destaca os desafios da recuperação de dados e destaca a necessidade de dados transparentes.

Leia mais
Tecnologia

Educação no Sul Profundo Subverte Expectativas: Um Triunfo Contra o Preconceito

2025-05-07
Educação no Sul Profundo Subverte Expectativas: Um Triunfo Contra o Preconceito

Por anos, círculos de elite nutriram visões preconceituosas sobre a educação no Sul Profundo dos EUA. No entanto, estados como o Mississippi desafiaram as expectativas, alcançando ganhos notáveis no desempenho dos alunos, superando até mesmo estados mais ricos em algumas métricas. Isso levanta questões cruciais sobre alocação de recursos, formulação de políticas e preconceitos sociais arraigados. O sucesso do Sul oferece lições valiosas, desafiando estereótipos e destacando a importância de se concentrar em estratégias educacionais eficazes para um progresso equitativo.

Leia mais

BrakeBright: Um Sistema Inteligente de Luz de Freio para Motocicletas

2025-05-07
BrakeBright: Um Sistema Inteligente de Luz de Freio para Motocicletas

Inspirado durante uma sessão de CBT, um motociclista desenvolveu o BrakeBright, um sistema inteligente de luz de freio para motocicletas. Usando sensores e um microcontrolador, o BrakeBright ativa automaticamente as luzes de freio durante a frenagem do motor e pisca durante frenagens bruscas, melhorando a segurança. Através de desenvolvimento iterativo e testes rigorosos, o BrakeBright tornou-se à prova d'água, resistente a vibrações e fácil de instalar, com atualizações de firmware via USB para personalização. A jornada do criador destaca a paixão, a inovação e o potencial da tecnologia para melhorar a segurança viária.

Leia mais

WhatsApp vence processo contra Grupo NSO e recebe US$ 168 milhões em danos

2025-05-07
WhatsApp vence processo contra Grupo NSO e recebe US$ 168 milhões em danos

Um júri federal dos EUA ordenou que a empresa israelense de ciberinteligência NSO Group pague US$ 168 milhões em danos punitivos ao WhatsApp por instalar ilegalmente seu spyware Pegasus em smartphones por meio do aplicativo de mensagens. O processo, apresentado em 2019, alegou que o Grupo NSO usou o Pegasus para realizar ciberespionagem contra jornalistas, advogados e ativistas de direitos humanos. Embora a NSO alegue que sua tecnologia é usada para combater crimes e terrorismo, especialistas independentes observam seu provável uso em países com maus registros de direitos humanos. A sentença inclui danos compensatórios de mais de US$ 444.000, além dos danos punitivos. A NSO planeja recorrer.

Leia mais

Trapaças com IA varrem os campi universitários: A revolução silenciosa na educação

2025-05-07
Trapaças com IA varrem os campi universitários: A revolução silenciosa na educação

A proliferação da IA generativa levou a níveis sem precedentes de trapaças em universidades. Os alunos estão usando ferramentas como o ChatGPT para concluir tarefas, exames e até mesmo trabalhos, deixando os professores lutando para lidar com a situação. As ferramentas de detecção de IA têm eficácia limitada, e os alunos encontraram várias maneiras de contorná-las. Este artigo explora o impacto da trapaça com IA na educação e as respostas e reflexões de universidades e alunos. A história de um aluno que usou IA para trapacear e depois fundou uma ferramenta de aprendizado assistido por IA ilustra a complexidade e a direção futura desse fenômeno.

Leia mais

Zed: O Editor de Código AI de Código Aberto Mais Rápido do Mundo

2025-05-07
Zed: O Editor de Código AI de Código Aberto Mais Rápido do Mundo

Zed, um editor de código AI de código aberto e extremamente rápido, chegou. Construído inteiramente em Rust e licenciado sob GPLv3, o Zed oferece um nível sem precedentes de transparência com seu painel de agente de IA de código aberto. Este painel permite que os programadores interajam diretamente com a IA para modificar código, escrever novo código e até mesmo pesquisar bases de código. Priorizando a privacidade do usuário, o Zed não coleta dados por padrão e oferece uma seleção de modelos, incluindo Claude 3.7 Sonnet e Gemini 2.5, com suporte Ollama para executar modelos personalizados em hardware pessoal. Atualmente disponível para macOS e Linux, uma versão para Windows está prevista para o final de 2025.

Leia mais
Desenvolvimento

Os 10% Mais Ricos Causaram 2/3 do Aquecimento Global Desde 1990

2025-05-07
Os 10% Mais Ricos Causaram 2/3 do Aquecimento Global Desde 1990

Um novo estudo de modelagem publicado na Nature Climate Change revela que os 10% mais ricos da população mundial são responsáveis por dois terços do aquecimento global desde 1990. Apenas o 1% mais rico é responsável por um quinto, não apenas devido ao maior consumo de energia, mas também por investimentos em setores de alta emissão, como combustíveis fósseis. O estudo destaca a contribuição desproporcional dos ricos para eventos climáticos extremos, particularmente em países mais pobres, com o 1% mais rico contribuindo 26 vezes mais para o calor extremo global e 17 vezes mais para as secas na Amazônia do que a pessoa média. Esta pesquisa reforça o argumento para a responsabilidade climática, com os autores estimando a contribuição da Chevron para os danos causados pelo calor extremo em até US$ 3,6 trilhões, sugerindo que o caso científico para responsabilizar legalmente empresas específicas agora está encerrado.

Leia mais

CLion agora é gratuito para uso não comercial

2025-05-07
CLion agora é gratuito para uso não comercial

A JetBrains anunciou que o CLion, seu poderoso IDE C++, agora é gratuito para uso não comercial! Estudantes, entusiastas e contribuidores de código aberto podem agora utilizar os recursos do CLion para desenvolvimento em C e C++ sem custos. Essa iniciativa visa reduzir a barreira de entrada para essas linguagens, incentivando o aprendizado e a criatividade. Embora o uso comercial ainda exija uma assinatura paga, a licença gratuita para uso não comercial oferece funcionalidades completas, acessíveis facilmente na seleção de licenças do IDE.

Leia mais
Desenvolvimento Gratuito

Plugin VLC banido da Unity Store destaca problemas de sustentabilidade de código aberto

2025-05-07

Desde dezembro de 2019, a Videolabs oferece um plugin de integração VLC para Unity de código aberto na Unity Asset Store. No final do verão de 2023, a Unity baniu inesperadamente sua conta de publicador, citando a inclusão de código LGPL, recusando a reintegração mesmo após a oferta de remoção de todo o código LGPL. Isso destaca a existência precária dos mantenedores de código aberto, especialmente considerando que a própria Unity depende de bibliotecas LGPL. Para continuar atendendo aos usuários, a Videolabs lançou sua própria loja, oferecendo o plugin VLC para Unity e serviços de consultoria para LibVLC e FFmpeg, enfatizando a necessidade de modelos de projetos de código aberto sustentáveis.

Leia mais
Desenvolvimento

Placa-mãe de 13 anos recebe suporte surpresa para inicialização NVMe

2025-05-07
Placa-mãe de 13 anos recebe suporte surpresa para inicialização NVMe

Uma placa-mãe Gigabyte B75M-D3H, lançada em 2012, recebeu uma atualização de firmware surpresa (F16f) adicionando suporte para inicialização a partir de SSDs M.2 NVMe. Este recurso inesperado, ausente no design original, veio junto com uma correção para a vulnerabilidade PKfail. Embora o desempenho seja limitado pelo PCIe 2.0, a atualização melhora significativamente sistemas mais antigos. A descoberta gerou especulações sobre se a Gigabyte adicionou intencionalmente essa funcionalidade.

Leia mais
1 2 254 255 256 258 260 261 262 595 596