1002 | IA, ferramentas e fronteiras: a semana em tecnologia

Show notes

Neste episódio: como a IA está a abalar a educação em programação e o que a indústria e os reguladores estão a fazer, novos hackings de iPhone e buscas na fronteira, ferramentas de desenvolvimento que avançam depressa, o fim do suporte do ChromeOS e as autoridades de contratação do mês.

Linha do tempo

  • 00:00:04 Abertura
  • 00:00:43 A IA contra a educação em desenvolvimento web
  • 00:04:13 Indústria de IA sob investigação e em expansão
  • 00:08:15 Agentes de IA: contextos, memória e identidade
  • 00:12:06 Segurança e privacidade sob pressão
  • 00:16:24 Ferramentas de desenvolvimento em transformação
  • 00:20:23 Plataformas: Chromebooks, Android e Red Hat
  • 00:22:31 Contratar e ser contratado (outubro de 2026)
  • 00:23:55 Encerramento

Links relacionados

Este episódio é produzido pela Bri. O Bri usa tecnologia avançada de IA para transformar os feeds importantes para você em podcasts feitos para ouvir. Fale conosco em hi@bri.so.

Transcript

Sofia Almeida: Olá e bem-vindos a mais uma edição do Hacker News Podcast. Eu sou a Sofia Almeida.

Rafael Costa: E eu sou o Rafael Costa. Hoje vamos falar de uma dezena de histórias que marcaram as últimas vinte e quatro horas, e há um fio condutor interessante: a inteligência artificial está a mexer em tudo, desde a forma como se aprende a programar até à forma como se desbloqueia um iPhone, passando por fábricas de chips e agentes que trabalham sozinhos.

Sofia Almeida: Pois, e vamos começar precisamente pelo ponto onde essa agitação dói mais: nos criadores de conteúdo educativo. Senta-te, que isto vai ser uma conversa comprida.

Rafael Costa: Vamos lá.

Sofia Almeida: Rafael, esta primeira história é quase dolorosa. Há um post sobre o colapso da educação em desenvolvimento web na era da IA generativa, e os números são duros: criadores de cursos estão a reportar quedas de receita acima dos cinquenta por cento. E o blog 2ality — que é uma referência histórica em JavaScript, o Dr. Axel escreveu ali durante anos — está a tirar os livros do ar por causa do tráfego de crawlers de IA.

Rafael Costa: E é importante perceber a lógica dessa decisão, porque não é só "os crawlers consomem largura de banda". O problema é que a IA matou o modelo de descoberta. As pessoas já não chegam ao blog através de pesquisa e depois clicam; o crawler vem, ingere o conteúdo, e a resposta é gerada diretamente na interface do chatbot. O criador nunca vê o leitor, nunca o pode converter em comprador de livro ou de curso.

Sofia Almeida: Exatamente, e é aí que os cinquenta por cento fazem sentido. Se o conteúdo é aspirado e reembalado, a proposta "compra o meu curso para aprender isto" perde a razão de ser, porque a mesma informação está disponível gratuitamente numa janela de chat. O post era uma espécie de relato coletivo de criadores de cursos a dizer: o chão desapareceu por baixo de nós.

Rafael Costa: E a segunda metade desta história, a sondagem, é quase um contraponto irónico. Há um site chamado Goalposts, ligado ao Hacker News, que lança votações sobre se a IA cumpriu os desafios antigos da comunidade — aqueles benchmark informais que a própria HN criou ao longo dos anos. E a discussão resultante foi intensa.

Sofia Almeida: O que é que saiu dessa votação e do debate?

Rafael Costa: Duas grandes correntes. A primeira é cética: os comentadores apontam que os LLMs na programação são pouco fiáveis, que produzem código que parece correto mas que falha em casos de contorno, e que ninguém consegue ainda usá-los em fluxos de trabalho não supervisionados. Ou seja: precisam sempre de um humano a verificar cada linha. A segunda corrente não discorda necessariamente dos factos, mas diz que o progresso é real e que "ainda não" não é "nunca".

Sofia Almeida: E há uma tensão curiosa entre as duas histórias, não há? De um lado, gente cujo negócio era ensinar programação a ver a receita colapsar. Do outro, uma comunidade a discutir se a IA é ou não boa o suficiente para programar sem supervisão. A resposta da sondagem — não ainda, não sem supervisão — é precisamente a razão pela qual as pessoas ainda precisam de aprender a programar. Mas o modelo de ensino não consegue aguentar até lá.

Rafael Costa: Sim, e é aí que a discussão se tornou mais interessante. Vários comentadores admitiram ter experiências contraditórias: uns dizem que a IA acelera-os de forma brutal em tarefas de rotina, outros contam casos em que perderam mais tempo a corrigir do que teriam perdido a escrever do zero. Não havia consenso. O que havia era reconhecimento de que o Goalposts é uma tentativa louvável de criar marcos objetivos numa conversa dominada por alegações vrem de marketing.

Sofia Almeida: E a pergunta que fica em aberto — e que o próprio debate deixou no ar — é: como é que os criadores de conteúdo vão monetizar daqui para a frente? Subscrições diretas? Patrocínios? Conteúdo pago atrás de paywalls que os crawlers não apanham? Ninguém sabe. É genuinamente um problema sem resposta.

Rafael Costa: O que nos leva bem para a história seguinte, porque a indústria que está a aspirar esse conteúdo também está a ser alvo de escrutínio. A FTC abriu uma investigação à OpenAI, à Anthropic e a outras empresas de IA sobre potenciais perigos dos seus produtos.

Sofia Almeida: E o gatilho aparente foi um incidente na Hugging Face — houve um hack na plataforma, e isso aparentemente empurrou o regulador a agir. O que importa aqui é o momento: uma investigação federal em pleno auge do boom da IA. Não sabemos ainda o âmbito exato dos resultados, nem que medidas podem sair daí, e esse é o grande desconhecido.

Rafael Costa: E o contraste com a outra notícia da OpenAI é delicioso. No mesmo universo de notícias, a OpenAI anuncia uma parceria com a Synopsys: a GPT-Synopsys, um modelo de fronteira para design de chips, construído sobre as ferramentas EDA da Synopsys, com partilha de receitas entre as duas partes.

Sofia Almeida: Isto é grande, e vale a pena explicar porquê. Synopsys é uma das duas empresas que dominam o software com que se desenha praticamente todos os chips do mundo. Se um modelo de IA consegue trabalhar dentro dessas ferramentas, está literalmente a desenhar o silício do futuro. E ao contrário da educação web, aqui o cliente é uma empresa que paga muito, muito bem.

Rafael Costa: Pois, e a reação nos comentários misturou duas coisas: por um lado, entusiasmo com a ideia de acelerar o design de chips — que é um processo notoriamente lento e caro. Por outro, o cepticismo habitual: será que um modelo de linguagem consegue mesmo lidar com a precisão matemática exigida pelo design de hardware? Alguns lembravam que nestes domínios os erros são catastroficamente caros, ao contrário de um parágrafo mal escrito.

Sofia Almeida: E depois há o resto do contexto económico, que é onde as outras histórias entram. O NYT tem uma peça sobre a Meta a reclamar créditos fiscais de I&D sobre os chips da Nvidia para os seus centros de dados — cerca de quatro mil milhões de dólares cortados no imposto do ano passado.

Rafael Costa: E isso gerou um debate interessante nos comentários, porque há quem veja aí um abuso — "comprar GPUs não é investigação" — e quem defenda que, dado que estas empresas estão genuinamente a empurrar a fronteira de sistemas distribuídos, parte disso é mesmo I&D elegível. Sem consenso, claro.

Sofia Almeida: E no lado da oferta, o CEO da Micron avisou que o abastecimento de memória vai estar "muito mais apertado" em 2027 e 2028: mais de setenta e cinco por cento da produção de 2027 já está comprometida, e não há visibilidade para equilibrar oferta e procura.

Rafael Costa: O que é um risco enorme para todo o edifício que estamos a descrever — a expansão da OpenAI, os centros de dados da Meta — depende de memória que já não existe.

Rafael Costa: E há também o debate geopolítico: um editorial do Financial Times chamou à ideia de um fundo soberano de IA uma forma de "techno-imperialismo", mas os comentadores do HN criticaram duramente a peça, apontando que fundos soberanos como o ADIA dos Emirados ou o Temasek de Singapura já existem há décadas e que o artigo ignorava essa história.

Sofia Almeida: Menos ainda: a Cloudflare lançou modelos de decisão open-source, o Clef e o Clef-flash, mais uma plataforma de fine-tuning por aprendizagem por reforço. E um comentário popular observou que pequenos LLMs conseguem imitar este tipo de comportamento de decisão — ou seja, a barreira técnica é baixa, o valor está na distribuição.

Rafael Costa: Tudo isto, no fundo, é a mesma pergunta: quem paga por esta expansão? Os contribuintes, através dos créditos fiscais? Os compradores de memória, através dos preços? Os criadores de conteúdo, como vimos no primeiro tópico?

Sofia Almeida: E há uma segunda pergunta que se segue naturalmente: se a IA está a expandir-se desta forma, que forma é que ela está a tomar como produto? E aí chegamos aos agentes.

Rafael Costa: Os agentes, sim. Há duas peças principais aqui. A primeira é o Pi 1.0, que chegou esta semana: um harness — um invólucro de execução — para agentes de programação, minimalista, robusto e extensível. Tem o que chamam Codemode, suporte de extensões, carregamento diferido de ferramentas, e por omissão corre numa TUI em ecrã inteiro.

Sofia Almeida: Para quem não vive neste mundo: um harness é a infraestrutura que permite a um modelo de linguagem executar ações — correr comandos, ler ficheiros, editar código — em vez de só conversar. O argumento do Pi é que essa camada devia ser pequena e auditável, e não uma plataforma gigante e opaca.

Rafael Costa: E a segunda peça é o Pi Durable, uma framework experimental para agentes de longa duração sobre backends de armazenamento. Tem cerca de quinze mil linhas, suporta memória, SQLite e JSONL como armazenamento, e corre num ambiente de execução Node.

Sofia Almeida: A ideia dos agentes duráveis é a chave aqui. A maior parte dos agentes atuais vive dentro de uma sessão: fechas a janela, morrem. Agentes duráveis são agentes que sobrevivem a reinícios, que têm estado persistente, que podem retomar o trabalho de ontem. É uma ideia poderosa e uma ideia assustadora — o que significa "um agente a trabalhar durante dias sem supervisão"? Retomando o debate da sondagem Goalposts: ainda não temos fluxos de trabalho não supervisionados fiáveis.

Rafael Costa: E do lado académico, há um artigo que complementa isto: os Context Language Models. A tese é elegante — em vez de o contexto ser algo que a aplicação gere e corta, o próprio modelo trata o contexto como um ficheiro que ele gerencia. E os resultados mostram que esta abordagem supera o estado da arte em gestão de contexto usando menos FLOPs, mais uma reutilização de cache de sufixos.

Sofia Almeida: Para o ouvinte: os FLOPs são as operações de computação. Menos FLOPs para o mesmo ou melhor resultado significa custo menor e velocidade maior. E a ironia é boa: estamos a construir agentes duráveis com memórias sofisticadas, e um artigo académico sugere que a gestão de memória devia ser uma competência do próprio modelo, não da infraestrutura à sua volta.

Rafael Costa: O que continua incerto é se os agentes duráveis chegam à prática. Há demos, há frameworks experimentais, mas o ciclo completo — um agente que trabalha dias, mantém o contexto, e erra pouco — ainda não se viu a sério.

Sofia Almeida: E depois há a questão que o Pi Durable abre e que a indústria já começou a endereçar: se um agente age por mim, quem é ele perante os sistemas? Esse é o tema do whitepaper de 2025 da OpenID Foundation sobre gestão de identidade para IA agéntica. Aborda autenticação, autorização e autoridade delegada para agentes.

Rafael Costa: E o conceito de autoridade delegada é o importante. Eu tenho uma conta no banco. O meu agente não tem conta no banco. Quando o agente acede, está a agir como eu? Com que limites? É um problema jurídico e técnico resolvido para os humanos há décadas — OAuth e afins — mas os agentes quebram os pressupostos: podem agir em cadeia, podem delegar noutros agentes, e o modelo mental "um utilizador, uma sessão" desmorona-se.

Sofia Almeida: E é um tema em aberto, sem solução consensual. A OpenID Foundation está a tentar criar o vocabulário comum antes que o caos se instale, o que é louvável e provavelmente insuficiente.

Rafael Costa: Do agentes... vamos passar de agentes a agir nos nossos telemóveis para agentes — humanos, neste caso — a agir contra os nossos telemóveis. Segurança e privacidade.

Sofia Almeida: Sim, e esta história causou eco forte. Um vídeo vazado mostra a GrayKey da Magnet Forensics, uma ferramenta forense usada pela polícia, a conseguir contornar o reinício de inatividade de 72 horas da Apple nos iPhones.

Rafael Costa: Vale a pena explicar o contexto, porque é aqui que a história ganha substância. Há uns anos, a Apple introduziu um mecanismo: se o iPhone estiver inativo durante 72 horas, reinicia para um estado mais bloqueado. Tecnicamente, fala-se de estados BFU e AFU — before first unlock, depois de reiniciar sem desbloquear, e after first unlock, depois de o utilizador ter desbloqueado pelo menos uma vez. No estado AFU, há chaves de cifra em memória, o que torna a extração forense muito mais fácil.

Sofia Almeida: E o que o vídeo vazado mostra é que a GrayKey consegue preservar o estado AFU mesmo depois desse reboot de 72 horas — ou seja, ignora precisamente a proteção que a Apple criou para empurrar os dispositivos para o estado mais seguro. O resultado prático: a polícia consegue aceder a telemóveis que teoricamente já estariam selados.

Rafael Costa: E os comentários dividiram-se em padrões reconhecíveis. Houve quem argumentasse que a ferramenta existe por uma boa razão — investigação criminal legítima, crimes graves, vítimas que precisam de justiça. Outros responderam que o problema não é a existência da ferramenta, é a assimetria: uma tecnologia de vigilância de estado que ataca um dispositivo que o utilizador acredita ser seguro. E houve também o argumento da fuga de capacidades: se vazou num vídeo, quem mais tem isto?

Sofia Almeida: E a resposta da Apple é o grande desconhecido. Historicamente a Apple fecha estas brechas em atualizações seguintes, mas o ciclo de ataque e defesa continua. Isto conecta-se diretamente com a segunda história: a CBP — a agência aduaneira dos EUA — pode revistar telemóveis na fronteira sem mandado. Buscas básicas não exigem sequer suspeita; buscas avançadas exigem suspeita razoável.

Rafael Costa: E o contraste é notável: dentro do país, o governo precisa de um mandado para aceder ao teu telemóvel. Na fronteira, um agente pode pedir — ou exigir — que o desbloqueies, basicamente sem suspeita. Muitos comentadores recomendam estratégias práticas: viajar com o mínimo de dados, ou desligar completamente o dispositivo antes de chegar ao posto, o que pelo menos te colocaria no estado BFU, o mais bloqueado.

Sofia Almeida: E há dois suportes que enriquecem esta conversa. Um deles é quase folclórico: descobriram em vários projetos uma capacidade SDR não documentada nos chips ESP32 — captura de IQ cru, entre 2,2 e 2,7 gigahertz, mais 4,8 a 6,0 gigahertz no C5, até 80 mega-amostras por segundo.

Rafael Costa: Que é, na prática, um recetor de rádio definido por software escondido num chip de dois euros que está em todos os dispositivos IoT. Fantástico para hobbyistas, e também uma janela para o espectro — e lembra-nos que o hardware que compramos faz mais do que a ficha técnica diz. O outro suporte é mais desconfortável: a SlutCon, um retiro de sedução de três dias em Berkeley, em Lighthaven — que é um espaço ligado à cena racionalista — com preços entre 3.300 e 18.

Rafael Costa: 000 dólares, gerido em parte pela Aella, com "flirt girls" recrutadas.

Sofia Almeida: Gerou um debate curioso sobre consentimento, mercado e comunidades. Alguns acharam-no inofensivo — adultos a pagar por um serviço que querem. Outros apontaram o lado psicológico e a dinâmica de poder. Ligo-o à conversa porque é sobre o mesmo tema: fronteira entre o que a tecnologia e a economia nos deixam fazer e o que devíamos fazer. Mas não nos Alonguemos — vamos para as ferramentas de desenvolvimento.

Rafael Costa: Perfeito, e aqui temos três histórias que juntos pintam um retrato do estado da arte. Começo pela mais controversa: o GitButler publicou um post contra o Git 3.0 ter adotado SHA-256 por omissão.

Sofia Almeida: E o argumento técnico é sólido, vale a pena reproduzi-lo. Milhões de sistemas externos guardam referências a hashes de commits SHA-1 — sistemas de CI, registos, ferramentas, documentação, scripts. Quando um repositório é rehashado para SHA-256, todas essas referências partem. E o Git 3.0 não fornece um mapa de hashes antigos para novos — não há forma de tradução automática.

Rafael Costa: O que significa que a migração não é um upgrade transparente: é uma rutura ecológica. O GitButler defendia que devia haver um mecanismo de compatibilidade, um mapeamento, qualquer coisa. E os comentadores dividiram-se: uns achavam que o problema era superestimado — "quantos sistemas realmente referenciam hashes diretamente?" — outros contaram casos reais de pipelines quebradas. Sem consenso, mas com a sensação de que a decisão foi tomada por impulso de segurança sem pesar o custo de migração.

Sofia Almeida: Depois, o SvelteKit 3.0, lançado a 1 de outubro de 2026. As mudanças: a configuração passa para o vite.config.ts, o alias $lib passa a ser simplesmente lib, e as remote functions continuam experimentais mas já utilizáveis em produção.

Rafael Costa: As remote functions são o mais interessante — a ideia de chamar código do servidor a partir do cliente como se fosse uma função local, com o framework a gerir a serialização e o transporte. É a direção que o ecossistema está a seguir: dissolver a fronteira entre frontend e backend. E a migração de configuração para o Vite é reconhecimento de que o Vite é o coração do stack, não um detalhe.

Sofia Almeida: E a terceira história é o compilador Rust, que ganhou 4,57 por cento de redução no tempo médio de execução ao longo de dois meses. E aqui o interessante não é o número — é a composição: mudanças algorítmicas, LLVM 23, PGO no Clippy, e trabalho novo em Polonius.

Rafael Costa: Polonius é o novo borrow checker, e isso é significativo para o futuro da linguagem. E o padrão que reúne as três histórias é: ecossistemas maduros a fazer escolhas difíceis entre limpeza de longo prazo e estabilidade de curto prazo. O Git escolheu a segurança e pagou a rutura. O SvelteKit escolheu a rutura controlada, com um release maior. O Rust escolheu a evolução incremental.

Sofia Almeida: E há suportes que mostram a mesma dinâmica. O turbopuffer redesenhou a versão 3, rebaixando o índice ANN de vetores de índice primário para secundário — o que significa que filtros por atributos, pesquisa de texto completo e outros planos de consulta já não exigem reescritas.

Rafael Costa: A ParadeDB fechou o gap de performance de 8x face ao TIN da PlanetScale através de otimizações BM25, alcançando 81,9 QPS no benchmark StackExchange — com a nota de que o TIN não é open-source, portanto a comparação tem asteriscos. E a Cloudflare lançou o K2: streaming de eventos serverless sobre o R2, para fluxos de log ordenados e duráveis, originalmente construído como camada de ingestão para os Basin Pipelines.

Sofia Almeida: E há ainda o StreetComplete — a app de mapeamento colaborativo do OpenStreetMap — que tem um port iOS em beta público, construído com Kotlin Multiplatform e Compose Multiplatform, partilhando uma única base de código entre plataformas.

Rafael Costa: Que é uma resposta prática à pergunta "como construo para duas plataformas sem duplicar código?" — e os comentários misturaram entusiasmo com os habituais avisos sobre maturidade do KMP no iOS.

Sofia Almeida: Boa transição, porque plataformas é precisamente o próximo tema. A Google vai acabar com as atualizações do ChromeOS em meados de 2034, quebrando a promessa de dez anos de atualizações para Chromebooks, no meio da transição para o Googlebook OS.

Rafael Costa: E o que dói aqui não é só o fim das atualizações em si, é a perda de confiança. A promessa de dez anos era um argumento de venda — escolas e empresas compraram Chromebooks com base nisso. Quebrá-la a meio estabelece um precedente: a palavra da Google sobre ciclo de vida não vale nada. E há o detalhe de que os Chromebooks comprados agora estão essencialmente a meio da promessa.

Sofia Almeida: O suporte aqui é o Programa de Verificação de Programadores Android, que um developer criticou duramente: taxa de 25 dólares, verificações de identidade — e isto mesmo para distribuição gratuita de APKs. A crítica é que a Google está a fechar o ecossistema: já não basta ter o código, tens de ter identidade verificada e paga. Para desenvolvedores independentes, para o mundo do software livre, é uma barreira.

Rafael Costa: E a comparação com a Apple é inevitável nos comentários: "a Google estava a tornar-se a Apple, só que mais barata". Alguns defendem a medida como combate a malware; outros respondem que o malware profissional passa por qualquer verificação de identidade, e quem fica fora são os pequenos.

Sofia Almeida: E do lado Linux, a Techrights afirma que a Red Hat está a ser marginalizada após a aquisição pela IBM — com crachás alterados para IBM e saídas de pessoal. Os comentaristas debateram o NixOS como caminho de migração.

Rafael Costa: E aqui é preciso uma nota importante para o ouvinte: a Techrights é uma fonte com forte ponto de vista, muito crítica da IBM e da Red Hat. As alegações sobre o estado interno da empresa devem ser lidas com essa ressalva. O que os comentadores fizeram foi precisamente isso — separar o que é observável, como mudanças de marca, do que é interpretação. E o NixOS como migração é um tema recorrente: reprodutibilidade como resposta à incerteza de um fornecedor.

Sofia Almeida: E de plataformas para emprego — porque há uma pergunta natural depois de toda esta agitação: quem está a contratar para construir tudo isto? Outubro de 2026 traz os dois tópicos clássicos do Hacker News.

Rafael Costa: Sim, e vale tratá-los juntos como um guia prático. No "Who is hiring?", os empregadores publicam vagas com localização e regime remoto, com regras: sem empresas de recrutamento, sem job boards, uma publicação por empresa. No "Who wants to be hired?", os candidatos partilham localização, disponibilidade remota, tecnologias, currículo e email — e os recrutadores estão fora do tema.

Sofia Almeida: E o valor destes tópicos, para quem os lê, é o corte transversal do mercado: que tecnologias aparecem, que formatos de trabalho predominam, o que as empresas estão realmente a pedir. Não temos os dados específicos deste mês para analisar em detalhe, mas o ritual em si é um dos mais úteis da internet.

Rafael Costa: E encerra bem o episódio, porque é a interseção de tudo o que falámos: pessoas a procurar o seu lugar numa indústria que está a ser redesenhada — por investigações regulatórias, por mudanças de ferramentas, por plataformas que fecham, por agentes que talvez um dia façam parte desse trabalho.

Sofia Almeida: Fica o convite: procurar os tópicos, participar se fizer sentido, e ler as discussões completas, porque é aí que a nuance vive. Foi um episódio denso, Rafael.

Rafael Costa: Foi, e gostei especialmente da tensão entre o otimismo e o cepticismo que atravessou tudo — da sondagem Goalposts ao design de chips. Obrigado a todos por nos ouvirem, e até à próxima.

Sofia Almeida: Até já.