😼 Dois Vazamentos, Uma Empresa e um Vale-Dívida de $852 Bilhões

Bom dia. Dezessete histórias chegaram durante a madrugada, e a primeira impressão é de caos total — uma dupla brecha de segurança, o maior fundraise privado da história, um protocolo atingindo velocidade de escape, corridas pelo open-source, guerras de chips e um estado americano deixando a IA receitar remédios. Mas puxa o fio e cada manchete cai na mesma pergunta: quem controla a camada de infraestrutura controla a IA. O digest de hoje é a prova disso. 😹

A tese é a seguinte. As empresas que estão ganhando em 2026 não estão construindo os melhores modelos — estão construindo a camada em que todo o resto roda. Os vazamentos da Anthropic mostraram o quão frágil essa camada é. O valuation de $852B da OpenAI é uma aposta de que ter o runtime importa mais que ter lucro. A vitória do MCP é captura de infraestrutura em formato de protocolo. O Gemma 4 é o Google commoditizando o modelo pra você comprar a cloud. Mesmo padrão, dezessete vezes.

A Semana de Duplo Vazamento da Anthropic

Fragilidade de infraestrutura, Exhibit A. Dez dias atrás, um misconfig no CMS vazou 3.000 assets internos — incluindo detalhes sobre o Mythos, um modelo que a própria documentação da Anthropic diz "superar defensores" em capacidades de cibersegurança. A gente cobriu isso. Aí o Claude Code v2.1.88 saiu com source maps completos porque o Bun os ativa por padrão e ninguém adicionou *.map no .npmignore. Uma linha faltando. 512.000 linhas de TypeScript — público. 44 feature flags não lançadas, um agente de background sempre ativo chamado KAIROS, codinomes internos de modelos que ninguém deveria saber. Clones open-source apareceram em horas. Atores de malware subiram repos falsos no GitHub distribuindo o Vidar stealer. A empresa construindo o modelo de cibersegurança mais poderoso do planeta apanhou dos defaults de uma build tool. Duas vezes. Em dez dias. Quando sua infraestrutura é o seu produto, uma linha faltando no .npmignore é um evento existencial. 🙀

O Valuation de $852B da OpenAI

Aposta em infraestrutura, Exhibit B. Maior rodada privada da história: $122 bilhões com valuation de $852 bilhões. Amazon botou $50B, Nvidia e SoftBank $30B cada. Pela primeira vez, investidores de varejo colocaram $3B via canais bancários — essencialmente pré-comprando um IPO. Receita em $2B/mês, 900M de usuários semanais. Lucro continua sendo um conceito teórico. IPO esperado no Q4 2026. Ninguém investe $122B num chatbot. Investem $122B na plataforma em que todo o resto vai rodar. 😹

O MCP Ganhou a Guerra dos Protocolos

Captura de infraestrutura, Exhibit C. O MCP (Model Context Protocol — um padrão universal de plug para ferramentas de IA, tipo USB mas pra dados) chegou a 97 milhões de downloads mensais do SDK em 16 meses. O Kubernetes levou quatro anos pra alcançar densidade de ecossistema comparável. Todo grande vendor — OpenAI, Google, Microsoft, AWS, Cloudflare — agora distribui tooling compatível com MCP. A Anthropic doou o protocolo pra Linux Foundation's Agentic AI Foundation. O protocolo é gratuito. O ecossistema ao redor não vai ser. Tem o protocolo, tem o pedágio. 😼

Gemma 4 Full Apache

Commoditização de infraestrutura, Exhibit D. O Google lançou o Gemma 4 com licença Apache 2.0 de verdade — sem asterisco, sem letra miúda. O modelo de 31B está em #3 global no Arena AI. Mais de 400M de downloads. A variante menor roda num Raspberry Pi. O Google não vende modelos — vende a cloud onde você os executa. Dá o motor de graça, cobra pela estrada.

OpenClaw no Topo do GitHub

Projeto mais estrelado da história da plataforma. Também tinha 12% de malware no plugin store há poucas semanas. Infraestrutura open-source sem governance não é infraestrutura — é passivo.

O resto do feed, mesmo padrão:

• GPT-5.4 silenciosamente superou humanos em tarefas de desktop — a camada de infraestrutura agora opera sozinha • Meta implantou chips MTIA customizados nos seus data centers — construindo a camada de silício in-house pra parar de alugar da Nvidia • Microsoft comprometeu $5.5B em infraestrutura de IA em Singapura — a corrida geográfica por compute é a corrida de infraestrutura • O funding de VC para IA no Q1 2026 chegou a $300B — a maior parte mirando plays de infraestrutura, não apps • California emitiu um executive order de IA enquanto a supervisão federal continua regredindo — regulação brigando por quem governa a infraestrutura • NVIDIA abriu blueprints de robótica onde cada ingrediente é produto NVIDIA — abre o blueprint, vende o hardware • OpenAI lançou um programa de safety fellowship — treinando as pessoas que vão manter essa infraestrutura amanhã

O Caso Fora do Padrão

Utah expandiu as prescrições por IA — o estado agora permite que sistemas de IA recomendem medicamentos sem co-assinatura de médico. Essa é a única história que não se encaixa na tese de infraestrutura. Não é sobre quem constrói os canos. É sobre o que acontece quando a gente deixa o output fluir sem supervisão. Enquanto a indústria briga pelo encanamento, Utah decidiu que a água já tá limpa o suficiente pra beber. 🙀

Às 08:30, Schnapps quebra os unit economics da OpenAI — a matemática de quanto tempo $122B duram na taxa atual de burn rate é sóbria até pra otimistas. 😸

Veredito do Nero

A camada de modelos está commoditizando rápido — Gemma 4 prova isso. A camada de infraestrutura é onde o dinheiro, o poder e, aparentemente, as falhas de segurança se concentram. Quem tiver os protocolos, os chips e a cloud vai ter a próxima década de IA. Hoje essa briga ainda tá aberta. Amanhã não vai estar. 😼

→ VentureBeat → Bloomberg → Google Blog