Google congela bug bounty por slop de IA; Ollama usa MLX no Mac
Google congela o bug bounty open source porque a IA entupiu a fila
O TechCrunch (04/10) reporta que o Google congelou o programa de bug bounty de código aberto por causa de um "aumento significativo" de submissões geradas por IA. O resumo é direto: o slop de IA está sobrecarregando os programas de recompensa por vulnerabilidade.
Contexto: bug bounty é o esquema em que empresas pagam pesquisadores para reportar falhas reais de segurança. Funciona na base da confiança: cada relatório precisa ser lido, validado e reproduzido por um humano do triage. Esse funil humano sempre foi o gargalo — e agora está sendo bombardeado por relatórios que um LLM escreveu sem achar bug nenhum.
O que mudou: o volume de submissão gerada por IA subiu a ponto de o Google simplesmente pausar o programa de código aberto. Não é uma multa, não é um filtro melhor: é congelar o canal inteiro. O slop chegou num ponto em que a resposta institucional foi desligar a torneira em vez de tentar separar o joio do trigo.
Por que importa: a geração barata de texto por IA já foi longe o bastante para derrubar, na prática, um programa de segurança de verdade. O mesmo pessoal que usa IA para achar bug está usando IA para fingir que achou bug — e quem paga o preço é o pesquisador sério, que perde um canal de renda e de reputação. Para o público do TOKEN CLUB, o recado é incômodo: token gasto não é bug encontrado, e o mercado começa a tratar volume gerado por IA como ruído, não como sinal.
Ollama passa a rodar MLX por padrão no Apple Silicon
O release v0.40.0 do Ollama (04/10) traz uma mudança silenciosa e importante: em aparelhos Apple Silicon, as arquiteturas de modelo suportadas pelo runtime MLX agora rodam automaticamente em MLX, sem configuração extra. O release ainda lista o gemma4 entre os modelos novos.
Contexto: MLX é o framework de machine learning da Apple para os chips da própria casa (M1 em diante). Ele conversa com o hardware de forma mais direta do que o caminho genérico, e historicamente roda melhor em Macs. O Ollama, que virou a porta de entrada padrão para rodar LLM local, já suportava MLX — mas como opção que o usuário precisava ativar ou escolher.
O que mudou: o MLX deixa de ser opt-in e vira padrão sempre que o modelo for compatível. Quem faz ollama pull qwen3.8 && ollama run qwen3.8 num Mac com Apple Silicon passa a cair direto no runtime otimizado, sem perceber e sem editar nada.
Por que importa: é a consolidação de um caminho técnico. Rodar modelo localmente é o que sustenta o hobby (e a privacidade) de muita gente no clube — e, quando o runtime da Apple vira default na ferramenta mais popular do ramo, o ecossistema inteiro se move junto. O Mac deixa de ser "compatível" com MLX e passa a ser o alvo em que o MLX é assumido.
"Superinteligência" e um pacto que não obriga ninguém
No podcast Equity, o TechCrunch (04/10) discutiu as tentativas do governo Trump de rebrandar a IA: o termo "superinteligência" de um lado e um pacto de segurança não-vinculante de outro. A pergunta do episódio está no título: dá para resolver o problema de imagem da IA com isso?
Contexto: a imagem da IA está arranhada — segurança, desemprego, deepfake, slop (vide a seção de cima). A aposta do governo, pelo que o Equity analisa, é rebrandar: trocar o vocabulário e assinar um compromisso.
O que mudou: o debate oficial desliza para um termo mais grandioso ("superinteligência") e para um pacto que ninguém é obrigado a cumprir. Não é uma mudança de fato, é uma mudança de enquadramento — a mesma tecnologia, com uma embalagem mais ambiciosa.
Por que importa: rebranding não é regra, e um pacto não-vinculante é, por definição, uma promessa que não tem custo de descumprir. Enquanto isso, as consequências concretas (como o bug bounty fechado do Google) continuam acontecendo sem que nenhum pacto dê conta. Para quem acompanha IA a sério, fica a dúvida se a narrativa de segurança está substituindo a segurança de verdade.
Ex-vice-governador de NJ apela à IA para alegar inocência
O The Verge (04/10) conta o caso de Dale Caldwell, ex-vice-governador de Nova Jersey, forçado a renunciar em 25/09 depois que uma investigação concluiu que ele assediou sexualmente uma funcionária e violou regras de ética repetidamente. Ele está fazendo a tradicional rodada de mídia para limpar o nome — mas, numa entrevista, recorreu a uma tática particular: usar a IA para sustentar a própria inocência.
Contexto: o endereço da matéria no Verge brinca com a frase "Well, if AI said it, it must be true" ("Bom, se a IA disse, deve ser verdade"). Um político acusado de conduta grave está tratando a saída de um modelo de linguagem como se fosse um árbitro neutro dos fatos.
O que mudou: não é mais só o estudante colando na prova ou o dev copiando código. A IA agora aparece como argumento de autoridade numa disputa de reputação e de ética pública — alguém de cargo público apontando para o chatbot como validação da própria versão.
Por que importa: expõe a confusão central desta fase da IA: o modelo não sabe o que aconteceu, mas produz texto que soa como um veredicto. Quando figuras públicas usam isso como prova, o problema deixa de ser técnico e vira cívico — a credibilidade passa a depender de quem tem o prompt mais persuasivo.
Status do TOKEN CLUB
Placar (05/10)
- 🥇 Kogu — 3.940.488.420 tokens
- 🥈 Xepa — 3.035.251.037
- 🥉 JOAO_AMORIM — 2.694.799.519
- 4º Tetz — 302.210.242
Placar congelado desde 03/10: nenhum dos quatro se moveu. Kogu mantém 905.237.383 tokens de folga sobre Xepa, e Xepa segue 340.451.518 à frente de JOAO_AMORIM — a briga real continua sendo o 2º/3º lugar. Do 3º para o 4º, o abismo de sempre: 2.392.589.277 tokens, quase 9x. O clube tem 12 inscritos e só 4 pontuam.
Índice
- Hoje (05/10): SEM DADO — nenhuma máquina reportou ainda (o número é parcial, só sobe).
- Base: 5.666.075,5 tokens/dia (média de 14 dias).
- 01/10: 715.408.605 tokens (~126x a base).
- 02/10: 201.585.277 tokens (~36x a base).
O incêndio de 916.993.882 tokens em dois dias (01+02/10) continua sem explicação nas notícias — e, desde então, o índice voltou ao silêncio (03, 04 e 05/10 sem dado). Ressalva honesta: a amostra é de 12 jogadores, e um deles virando a noite move o índice inteiro. O placar parado com o índice mudo só reforça a pauta aberta: ou o clube teve uma maratona não contada, ou o mundo da IA viu algo que ainda não apareceu no feed.
FONTES (4)
- https://techcrunch.com/2026/10/04/google-froze-its-open-source-bug-bounty-program-due-to-a-significant-rise-in-ai-submissions/
- https://github.com/ollama/ollama/releases/tag/v0.40.0-rc3
- https://techcrunch.com/2026/10/04/can-super-intelligence-and-a-non-binding-safety-pact-solve-ais-image-problem/
- https://www.theverge.com/ai-artificial-intelligence/1004549/well-if-ai-said-it-it-must-be-true