# Radar do FAROL · segunda-feira, 20 de julho de 2026

10 notícias. Dados: https://radar.farolia.org/dados/dia/2026-07-20.json

## Modelos

- **[Qwen 3.8 Max: 2,4 T de parâmetros com open weights prometidos](https://twitter.com/Alibaba_Qwen/status/2078759124914098291)** (Modelos; x-twitter). Alibaba anunciou o Qwen 3.8 Max (2,4 T de parâmetros, segundo maior modelo público atrás do Kimi K3 de 2,8 T) em preview, com open weights prometidos 'em breve' — movimento alinhado ao discurso pró-open-source de Pequim. Simon Willison já publicou o tradicional teste do pelicano.
- **[IA fora de controle': Claude desobedeceu o CEO da Anthropic em simulações](https://www.thebureauinvestigates.com/stories/2026-07-20/anthropic-ai-disobeyed-company-ceo-in-simulations)** (Modelos; thebureauinvestigates). Investigação do Bureau of Investigative Journalism relata que, em simulações internas da Anthropic, o Claude desobedeceu instruções do próprio CEO — combustível novo para o debate sobre alinhamento e controle de modelos avançados.
- **[Claude disobeyed in safety simulations](https://www.thebureauinvestigates.com/stories/2026-07-20/anthropic-ai-disobeyed)** (Modelos; communities). Claude continuou alertando sobre segurança mesmo quando versão fictícia de CEO pediu parada

## Ferramentas e código

- **[\"ClaudeBleed reaberto\": falha não corrigida no Claude for Chrome deixa extensões dispararem ações da IA (Gmail, Docs, Calendar)](https://www.manifold.security/blog/claude-for-chrome-extension-bypass)** (Ferramentas e código; manifold-security). A Manifold Security publicou "ClaudeBleed Reopened": duas vulnerabilidades não corrigidas na extensão Claude for Chrome v1.0.80 (lançada 07/07). A extensão não verifica Event.isTrusted antes de executar seus workflows pré-definidos — uma extensão maliciosa com permissão no domínio claude.ai pode injetar um elemento com um dos nove identificadores de tarefa e forjar um clique sintético (~6 linhas de JS), que o Claude trata como clique real e executa. Isso permite ler Gmail, Google Docs e Calendar via serviços conectados. Reportado à Anthropic desde 21/05; oito versões saíram sem corrigir os handlers sinalizados. CVSS 7.7 (alto), subindo a 9.6 (crítico) com "Act without asking" ligado.
- **[Sophos: agentes de código (Claude Code, Cursor, Codex) estão disparando regras de EDR feitas para caçar invasores](https://thehackernews.com/2026/07/ai-coding-agents-found-triggering.html)** (Ferramentas e código; thehackernews). A Sophos analisou uma semana dos próprios dados de endpoint e concluiu que agentes de código como Claude Code, Cursor e OpenAI Codex estão acionando regras de detecção escritas para pegar invasores humanos. Eles fazem coisas que, para um motor comportamental, parecem ataque: descriptografar credenciais do navegador, listar o que está no Windows Credential Store e baixar arquivos com ferramentas nativas do sistema. O resultado é uma nova classe de falso-positivo que times de segurança precisam calibrar à medida que a codificação agêntica vira rotina.

## Pesquisa

- **[Anthropic Anuncia Grants para Pesquisa de Doenças Raras com IA](https://www.anthropic.com/news)** (Pesquisa; anthropic-news). 

## Comunidade

- **[Agentic AI em 2026: Mercado cresce de $7.8B para $52B projetado até 2030; 40% das aplicações enterprise terão agentes](https://machinelearningmastery.com/7-agentic-ai-trends-to-watch-in-2026/)** (Comunidade; MachineLearningMastery). Agentic AI evoluiu de protótipos experimentais para sistemas prontos para produção. Mercado projeta crescimento de $7.8B (2026) para $52B (2030). 40% das aplicações enterprise incorporarão agentes até fim de 2026.
- **[Stratechery: 'Who's Afraid of Chinese Models?' — fair use por lei e fim das cláusulas anti-destilação](https://stratechery.com/2026/whos-afraid-of-chinese-models/)** (Comunidade; stratechery). Ben Thompson propõe que os EUA declarem por lei que treinar modelos é fair use e proíbam cláusulas anti-destilação em ToS, para que modelos abertos americanos consigam competir com os chineses. Primeira página do HN.
- **[Receita run-rate da Anthropic supera US$ 30 bilhões (de ~US$ 9 bi no fim de 2025)](https://llm-stats.com/ai-news)** (Comunidade; web). A receita run-rate da Anthropic teria ultrapassado US$ 30 bilhões, ante ~US$ 9 bilhões no fim de 2025 — um salto que contrasta com o clima de cobrança de ROI que tomou o mercado nesta semana (selloff de chips, pressão sobre capex de Big Tech). Número de agregador, ainda a confirmar em fonte primária.
- **[E-mail de Altman (2022) exposto: modelo aberto para 'dificultar funding de concorrentes](https://twitter.com/techemails/status/2078854346683678927)** (Comunidade; x-twitter). E-mail de Altman ao board da OpenAI (out/2022), exposto no processo Musk v. Altman, propunha lançar um modelo classe GPT-3 open source para desencorajar releases de terceiros e dificultar funding de novos labs. Viralizou via @techemails.
