Open WebUI Pediu a Admins que Atualizassem e Omitiu o que Corrigiu
A v0.11.2 diz que alguns alertas podem ser retidos para dar tempo aos administradores de aplicar a correção — tempo também para que invasores façam o diff da versão.
há 1 h

Notícias
ÚltimasDados
31 de ago. de 2026
O briefing diário de IAInteligência artificial, cobertura profissional
A v0.11.2 diz que alguns alertas podem ser retidos para dar tempo aos administradores de aplicar a correção — tempo também para que invasores façam o diff da versão.
há 1 h

Uma limitação de retenção foi aplicada em cerca de uma dúzia de endpoints REST e seis ferramentas MCP, e o código calcula se sua consulta foi limitada — e então descarta a resposta.
há 1 h

A v3.0.3 lançou uma ferramenta de conhecimento às 20h45 UTC. A v3.0.4 renomeou seus flags e moveu seu módulo às 22h40, como um patch.
há 2 h

As notas de versão do TensorRT-LLM descrevem o KV cache manager V2 como uma melhoria de estabilidade e o listam quatro vezes em problemas conhecidos.
há 2 h

O Ruijin Hospital e a Huawei Cloud lançaram em Xangai um modelo de patologia de 7B, alegando resultados state-of-the-art, 96,48% de precisão e cobertura de 90% do dia de um patologista — três afirmações que significam menos do que parecem.
há 1 d

O aviso diz que o astron-agent é vulnerável até a versão 1.1.1, sem correção disponível; o relatório de bug diz que o problema foi resolvido. Ambos têm parte da razão, porque a tag mais recente antecede a correção em dezoito dias.
há 1 d

A falha de injeção de template no agente de navegador da Skyvern foi fechada em 6 de julho e nomeada em 29 de agosto — e o aviso que a identifica não traz qualquer faixa de versões legível por máquina.
há 1 d

Um único lote de pesquisa publicado contra Qwen-Agent, Portkey, Quivr, VoltAgent e gpt-crawler. Sete dos nove não nomeiam nenhuma versão corrigida.
há 2 d

Sessões inativas passarão a expirar após 30 minutos, e os servidores terão limite de 10.000 sessões. O pull request traz uma seção de Breaking Changes e a caixa de breaking-change desmarcada.
há 2 d

A versão 1.16.0 substitui um catálogo de skills com opt-out por uma allow-list — arquivada em Features, entre uma mudança de fixação da barra lateral e um link para a gaveta de arquivos. O projeto justifica a mudança por contenção de prompt, não por superfície de ataque.
há 2 d

Treze repórteres, um bloco contíguo de identificadores e três avisos descrevendo o mesmo bug com 8,6, com 7,3 e sem pontuação alguma.
há 4 d

A proteção foi adicionada em maio, lançada na versão citada pelo alerta e perdida para uma branch de recurso em junho. Ela está ausente da versão publicada nesta manhã.
há 5 d

Um registro de CVE é um ato de contabilidade, não uma divulgação. Ainda assim, scanners o usam como referência — e é assim que um patch de quatro meses vira o alerta crítico de segunda-feira.
22 de ago. de 2026

CVE-2026-72848 traz a tag "unsupported when assigned", e o advisory do GitHub lista a versão corrigida como desconhecida. Não há correção a aplicar.
21 de ago. de 2026

A release candidate 8 adiciona um caminho de transporte de imagens — para modelos de visão de terceiros. A cobertura chinesa leu isso como um spoiler do V4.
20 de ago. de 2026

O WorkSwarm coloca o humano dentro da equipe de agentes, e não à sua frente. As alegações de desempenho são do próprio fornecedor, e não há novo modelo aqui.
16 de ago. de 2026

Dois dias depois de a DeepSeek lançar o Harness como prévia para desenvolvedores, a maior plataforma de chat da China o transformou em um plugin — npm install, abrir, escanear um código QR.
16 de ago. de 2026

HEIR converte modelos pré-treinados para executar inferência diretamente sobre entradas homomorficamente criptografadas. Quatro aplicações de referência acompanham o lançamento, e nenhuma delas é um produto hospedado.
16 de ago. de 2026

Nova pesquisa reconstrói a invasão do LiteLLM em março: mais de 2.500 organizações podem ter sido expostas por um arquivo que era executado com ou sem a importação da biblioteca.
13 de ago. de 2026

Uma empresa de segurança publicou a perícia de uma campanha construída sobre frameworks de agentes de código aberto que invadiu 85 contas e obteve 2.564 registros de pessoal. A atribuição vai até a linguagem.
13 de ago. de 2026

Candidates de lançamento deveriam encolher à medida que o ciclo chega ao fim. Este não encolheu, e o mantenedor do kernel diz que os bugs estão sendo expostos por máquinas.
10 de ago. de 2026

Cinco equipes ratificaram uma política para o rust-lang/rust em 5 de agosto. Modelos podem analisar, condensar, verificar, sugerir e revisar; documentação gerada, diagnósticos e mudanças críticas para a soundness estão fora, e qualquer texto de LLM deve ser divulgado.
6 de ago. de 2026

Uma única requisição HTTP não autenticada ao bridge MCP da Ruflo chegou a um shell e a 233 ferramentas expostas. O patch foi lançado em 1º de julho — mas não remove padrões envenenados já gravados no armazenamento de aprendizado do agente.
30 de jul. de 2026

A chinesa Xiaohongshu afirma que seu modelo beta dots-note-3.0 resolveu todos os seis problemas da IMO sob avaliação oficial, igualando apenas sete competidores humanos — com a Celia, da Huawei, dividindo o marco histórico.
23 de jul. de 2026

O modelo com licença Apache-2.0 lê registros cerebrais de meio segundo a 30 segundos, os limpa e reconstrói canais ausentes em configurações que vão de headbands de consumo a rigs de pesquisa.
18 de jul. de 2026

O laboratório de Pequim apoiado pela Alibaba diz que o K3 é o maior modelo de código aberto já construído, e benchmarks independentes o colocam atrás apenas de Claude Fable 5 Max e GPT-5.6 Sol Max — com os pesos prometidos para 27 de julho.
17 de jul. de 2026

A startup parisiense, apoiada por Yann LeCun, quer quebrar o bloqueio de software da Nvidia com um servidor de inferência que roda modelos de pesos abertos em cinco famílias de chips a partir de uma única pilha — gratuito, embora seu alpha seja mais restrito do que a proposta.
9 de jul. de 2026
