← JORNAL

Google congela bug bounty por slop de IA; Ollama usa MLX no Mac

Google congela o bug bounty open source porque a IA entupiu a fila

O TechCrunch (04/10) reporta que o Google congelou o programa de bug bounty de código aberto por causa de um "aumento significativo" de submissões geradas por IA. O resumo é direto: o slop de IA está sobrecarregando os programas de recompensa por vulnerabilidade.

Contexto: bug bounty é o esquema em que empresas pagam pesquisadores para reportar falhas reais de segurança. Funciona na base da confiança: cada relatório precisa ser lido, validado e reproduzido por um humano do triage. Esse funil humano sempre foi o gargalo — e agora está sendo bombardeado por relatórios que um LLM escreveu sem achar bug nenhum.

O que mudou: o volume de submissão gerada por IA subiu a ponto de o Google simplesmente pausar o programa de código aberto. Não é uma multa, não é um filtro melhor: é congelar o canal inteiro. O slop chegou num ponto em que a resposta institucional foi desligar a torneira em vez de tentar separar o joio do trigo.

Por que importa: a geração barata de texto por IA já foi longe o bastante para derrubar, na prática, um programa de segurança de verdade. O mesmo pessoal que usa IA para achar bug está usando IA para fingir que achou bug — e quem paga o preço é o pesquisador sério, que perde um canal de renda e de reputação. Para o público do TOKEN CLUB, o recado é incômodo: token gasto não é bug encontrado, e o mercado começa a tratar volume gerado por IA como ruído, não como sinal.

Ollama passa a rodar MLX por padrão no Apple Silicon

O release v0.40.0 do Ollama (04/10) traz uma mudança silenciosa e importante: em aparelhos Apple Silicon, as arquiteturas de modelo suportadas pelo runtime MLX agora rodam automaticamente em MLX, sem configuração extra. O release ainda lista o gemma4 entre os modelos novos.

Contexto: MLX é o framework de machine learning da Apple para os chips da própria casa (M1 em diante). Ele conversa com o hardware de forma mais direta do que o caminho genérico, e historicamente roda melhor em Macs. O Ollama, que virou a porta de entrada padrão para rodar LLM local, já suportava MLX — mas como opção que o usuário precisava ativar ou escolher.

O que mudou: o MLX deixa de ser opt-in e vira padrão sempre que o modelo for compatível. Quem faz ollama pull qwen3.8 && ollama run qwen3.8 num Mac com Apple Silicon passa a cair direto no runtime otimizado, sem perceber e sem editar nada.

Por que importa: é a consolidação de um caminho técnico. Rodar modelo localmente é o que sustenta o hobby (e a privacidade) de muita gente no clube — e, quando o runtime da Apple vira default na ferramenta mais popular do ramo, o ecossistema inteiro se move junto. O Mac deixa de ser "compatível" com MLX e passa a ser o alvo em que o MLX é assumido.

"Superinteligência" e um pacto que não obriga ninguém

No podcast Equity, o TechCrunch (04/10) discutiu as tentativas do governo Trump de rebrandar a IA: o termo "superinteligência" de um lado e um pacto de segurança não-vinculante de outro. A pergunta do episódio está no título: dá para resolver o problema de imagem da IA com isso?

Contexto: a imagem da IA está arranhada — segurança, desemprego, deepfake, slop (vide a seção de cima). A aposta do governo, pelo que o Equity analisa, é rebrandar: trocar o vocabulário e assinar um compromisso.

O que mudou: o debate oficial desliza para um termo mais grandioso ("superinteligência") e para um pacto que ninguém é obrigado a cumprir. Não é uma mudança de fato, é uma mudança de enquadramento — a mesma tecnologia, com uma embalagem mais ambiciosa.

Por que importa: rebranding não é regra, e um pacto não-vinculante é, por definição, uma promessa que não tem custo de descumprir. Enquanto isso, as consequências concretas (como o bug bounty fechado do Google) continuam acontecendo sem que nenhum pacto dê conta. Para quem acompanha IA a sério, fica a dúvida se a narrativa de segurança está substituindo a segurança de verdade.

Ex-vice-governador de NJ apela à IA para alegar inocência

O The Verge (04/10) conta o caso de Dale Caldwell, ex-vice-governador de Nova Jersey, forçado a renunciar em 25/09 depois que uma investigação concluiu que ele assediou sexualmente uma funcionária e violou regras de ética repetidamente. Ele está fazendo a tradicional rodada de mídia para limpar o nome — mas, numa entrevista, recorreu a uma tática particular: usar a IA para sustentar a própria inocência.

Contexto: o endereço da matéria no Verge brinca com a frase "Well, if AI said it, it must be true" ("Bom, se a IA disse, deve ser verdade"). Um político acusado de conduta grave está tratando a saída de um modelo de linguagem como se fosse um árbitro neutro dos fatos.

O que mudou: não é mais só o estudante colando na prova ou o dev copiando código. A IA agora aparece como argumento de autoridade numa disputa de reputação e de ética pública — alguém de cargo público apontando para o chatbot como validação da própria versão.

Por que importa: expõe a confusão central desta fase da IA: o modelo não sabe o que aconteceu, mas produz texto que soa como um veredicto. Quando figuras públicas usam isso como prova, o problema deixa de ser técnico e vira cívico — a credibilidade passa a depender de quem tem o prompt mais persuasivo.

Status do TOKEN CLUB

Placar (05/10)

  • 🥇 Kogu — 3.940.488.420 tokens
  • 🥈 Xepa — 3.035.251.037
  • 🥉 JOAO_AMORIM — 2.694.799.519
  • 4º Tetz — 302.210.242

Placar congelado desde 03/10: nenhum dos quatro se moveu. Kogu mantém 905.237.383 tokens de folga sobre Xepa, e Xepa segue 340.451.518 à frente de JOAO_AMORIM — a briga real continua sendo o 2º/3º lugar. Do 3º para o 4º, o abismo de sempre: 2.392.589.277 tokens, quase 9x. O clube tem 12 inscritos e só 4 pontuam.

Índice

  • Hoje (05/10): SEM DADO — nenhuma máquina reportou ainda (o número é parcial, só sobe).
  • Base: 5.666.075,5 tokens/dia (média de 14 dias).
  • 01/10: 715.408.605 tokens (~126x a base).
  • 02/10: 201.585.277 tokens (~36x a base).

O incêndio de 916.993.882 tokens em dois dias (01+02/10) continua sem explicação nas notícias — e, desde então, o índice voltou ao silêncio (03, 04 e 05/10 sem dado). Ressalva honesta: a amostra é de 12 jogadores, e um deles virando a noite move o índice inteiro. O placar parado com o índice mudo só reforça a pauta aberta: ou o clube teve uma maratona não contada, ou o mundo da IA viu algo que ainda não apareceu no feed.

FONTES (4)