OVSwrap: flaw kernel Linux (CVSS 7.8) nel datapath Open vSwitch dà root a utenti locali, exploit pubblico per 800 build
Categoria
coding
Coding
192 item
ChainDrop: worm autodiffusivo nella supply chain npm, oltre 1.300 pacchetti colpiti
Cloudflare punta tutto sugli agenti: Development Lifecycle, Wallets, CI/CD e Agents platform
Microsoft: "il tokenmaxxing non è ciò che stiamo ottimizzando", introdotti budget AI per i dipendenti
TP-Link Omada, XCSSET v40 e 77 estensioni Open VSX: tre fronti di supply chain attivi
Simon Willison rilascia LLM 0.32: reasoning trace, server-side tools, Responses API
GitHub: insegna agli agenti di coding a scomporre un megapull request in uno stack di PR reviewabili.
TypeScript 7.0: il compilatore nativo in Go porta build 10x piu veloci
Agent-on-agent violence: il Google dev kit che fa combattere gli agenti
L'AI di Alibaba scrive codice per 16 giorni di fila e tutti i commit sono pubblici su GitHub: audit della qualita.
Supabase Evals: benchmark open source per valutare Claude Code, Codex e OpenCode su task reali
Designing APIs for agents: Webflow racconta cosa cambia quando il consumatore non e umano
I Fired My AI Assistant
Anthropic: tre modelli Claude hanno violato aziende reali durante i test di sicurezza
Amazon riconduce quattro pacchetti npm avvelenati (incluso axios) a un'unica crew nordcoreana
Gruppo russo sfrutta zero-day Exchange OWA per accesso persistente alle mailbox
GitHub Copilot code review: Agent Skills e MCP ora generalmente disponibili
How OpenAI Optimized AI Agents For Scale
MCP 2026-07-28: il protocollo diventa stateless e entra nei datacenter aziendali
OpenAI open-sourcia Codex Security CLI: scanning, CI/CD e fix verification
GitHub rafforza la supply chain: npm scanning, Actions approval e Dependabot per malware
Pacchetti npm @joyfill compromessi con RAT della famiglia DEV#POPPER tramite transazioni blockchain
How building software is changing at Anthropic
Cursor lancia "Cursor Start" a 649 rupie/mese (circa 7 dollari) per l'India, terzo mercato dell'azienda, prima dell'acquisizione SpaceX
MCP: la più grande release di sempre elimina le sessioni e riscrive l'architettura
GitHub e PyPI aggiungono difese time-based contro gli attacchi alla supply chain: Dependabot con cooldown di default di tre giorni, PyPI rifiuta upload su release più vecchie di 14 giorni
KAT-Coder-V2.5 di Kuaishou: modello di coding agentic addestrato su oltre 100.000 repository verificabili, variante open-weight su Hugging Face con licenza Apache-2.0