Berita Coding & Web Dev Terbaru (24 Agustus 2026)

Minggu ini dunia coding dan AI ramai banget: Slack resmi meluncurkan Slack Code yang menghadirkan agen coding langsung di channel tim, GitHub membawa Copilot ke Slack dan Microsoft Teams, Next.js memberi pengumuman dini soal rilis keamanan berisi celah critical, kasus worm npm keyv jadi pelajaran mahal soal supply chain, Alibaba melepas model terbuka Qwen3.8-27B yang bisa jalan di GPU 24 GB, dan EU AI Act mulai benar-benar ditagih. Ini rangkuman singkatnya, plus link sumber resminya biar kamu bisa menyelam lebih dalam.

Slack Code: Agen Coding Masuk Channel Tim

Slack meluncurkan produk baru bernama Slack Code: coding agent seperti Claude Code (Anthropic), Devin (Cognition), GitHub Copilot, dan agen Vercel kini bisa di-tag langsung dari percakapan tim. Agent yang dipanggil akan membuat “Code Channel” khusus tempat progres kerjanya bisa dipantau semua anggota tim, lalu ruangan itu diarsipkan otomatis begitu pekerjaan selesai.

Arahnya jelas: agen AI tidak lagi alat solo di terminal, tapi rekan satu tim yang bekerja secara terbuka. Integrasi OpenAI (ChatGPT) disebut menyusul. Detail lengkap ada di blog resmi Slack.

GitHub Copilot Kini Hadir di Slack dan Microsoft Teams

Nyaris bareng dengan Slack Code, GitHub merilis Copilot experience baru di Slack dan Microsoft Teams pada 21 Agustus 2026 dalam status public preview. Lewat integrasi ini kita bisa mengajak @GitHub untuk menyusun rencana perubahan, menyelidiki masalah, sampai menyerahkan tugas coding langsung dari percakapan — kemampuan Copilot CLI dan aplikasi Copilot dibawa ke dalam chat.

Buat tim yang kerjaannya memang hidup di chat, ini memperkecil jarak antara “ngobrol soal bug” dan “agent eksekusi perbaikannya”. Pengumumannya ada di changelog GitHub dan entri Teams.

Next.js Siapkan Rilis Keamanan 26 Agustus — Ada Celah Critical

Tim Next.js mengumumkan bahwa rilis keamanan terjadwal pada 26 Agustus 2026 akan menambal satu kerentanan ber-severity critical. Patch direncanakan untuk versi 16.3.3 dan 15.5.24, lengkap dengan advisory yang menjelaskan dampak, versi yang terdampak, dan instruksi upgrade. Ini bagian dari proses security release formal yang mereka umumkan sejak Juli.

Kalau proyekmu pakai Next.js, tandai tanggalnya dan siapkan jadwal upgrade — jangan tunggu advisory-nya ramai dibahas. Pengumuman resminya: Upcoming Next.js August Security Release.

Rekap Worm npm keyv: 353 Versi Racun dan Pelajarannya

Insiden 4 Agustus lalu layak diingat ulang: rilis keyv@6.0.0 disusupi worm pencuri kredensial lewat skrip preinstall, lalu menyebar sendiri ke ratusan paket lain menggunakan akses publish hasil curian. SafeDep memverifikasi 353 versi beracun di 79 nama paket, sementara Aikido melaporkan angka yang lebih besar lagi (hingga 868 paket). Payload-nya mengincar token GitHub/npm, kredensial cloud, Vault, Kubernetes, sampai private key — bahkan meninggalkan hook Claude Code/VS Code yang bisa aktif saat workspace dipercaya.

Kabar baiknya registry npm sudah memulihkan tag latest ke versi bersih untuk banyak paket, dan npm 12 kini memblokir lifecycle script pihak ketiga secara default. Pelajaran praktis: cek package-lock.json untuk versi terdampak, rotasi kredensial bila perlu (hati-hati: malware ini memasang watcher yang justru terpicu oleh rotasi token), dan pertimbangkan flag --ignore-scripts di CI. Rincian teknisnya ditulis bagus oleh The Hacker News.

Qwen3.8-27B: Model Terbuka Multimodal yang Muat di 24 GB VRAM

Alibaba merilis Qwen3.8-27B pada 14 Agustus 2026 dengan lisensi Apache 2.0 di Hugging Face dan ModelScope. Ini model dense ±27,8 miliar parameter bertipe vision-language (teks, gambar, video) dengan konteks hingga 262K token. Yang menarik buat kita yang suka eksperimen lokal: kuantisasi Q4_K_M-nya sekitar 16,8 GB, artinya muat di GPU/kartu 24 GB VRAM.

Dari sisi benchmark, model ini diklaim mencatat 61,7% di SWE-bench Pro dan 42,2% di DeepSWE 1.1 — naik signifikan dari pendahulunya di tugas agentic coding. Buat developer Indonesia yang ingin backend LLM milik sendiri tanpa biaya API, ini salah satu kandidat serius. Weights resmi: Qwen/Qwen3.8-27B di Hugging Face.

EU AI Act Mulai Ditagih: Kewenangan Penegakan GPAI Aktif

Sejak 2 Agustus 2026, EU AI Act masuk fase penegakan: AI Office dan otoritas negara anggota UE resmi bertanggung jawab mengawasi dan menegakkan aturan, termasuk kewenangan penegakan atas model general-purpose AI (GPAI) seperti GPT, Gemini, atau Claude. Aturan transparansi juga berlaku, dengan masa tenggang beberapa bulan bagi sistem generatif yang sudah ada di pasaran.

Buat developer yang membangun produk AI dan menargetkan pengguna Eropa, ini bukan lagi sekadar headline: dokumentasi model, penandaan konten AI, dan governance jadi bagian dari checklist produk. Ringkasan resminya bisa dibaca di halaman AI Act Komisi Eropa.

Sekian rangkuman minggu ini. Pola yang terasa jelas: agen AI makin menyatu ke alat kolaborasi harian (Slack, Teams), sementara sisi keamanan dan regulasi ikut menuntut perhatian serius. Kalau ada topik di atas yang ingin dibahas lebih dalam — misalnya cara aman upgrade Next.js atau menjalankan Qwen3.8-27B secara lokal — tinggal bilang di komentar. Sampai jumpa di rangkuman berikutnya!

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Situs ini menggunakan Akismet untuk mengurangi spam. Pelajari bagaimana data komentar Anda diproses