CodeWhisperer

Edizione del 13 luglio 2026

Anthropic spinge per relegare i modelli open weight a "cittadini di seconda classe", Z.ai contrattacca, OpenAI allenta i limiti di GPT-5.6 sotto il carico, e qualcuno starts a scansionare i server MCP con handshake reali.

Ascolta l'edizione

Hero

Modelli open weight al "test esistenziale": Anthropic guida la campagna contro i modelli cinesi, Z.ai risponde

Nathan Lambert su Interconnects avverte che i modelli AI open weight stanno affrontando un "test esistenziale" di policy negli Stati Uniti, con Anthropic che guida una campagna contro i modelli cinesi accusati di distillation. Lambert, rifacendosi al suo precedente "6 months to live for open models", descrive un'azione politica che "could make open models a permanent second class citizen". La risposta arriva da Pechino: Bloomberg riferisce di un memo di Tang Jie, fondatore di Z.ai (il laboratorio cinese dietro i modelli GLM), che argomenta che le capacità AI di frontiera dovrebbero restare "as open and widely accessible as possible". Due posizioni speculari — chiusura vs aperture — che definiscono il campo di battaglia della policy AI nei prossimi mesi.

OpenAI allenta temporaneamente i limiti di GPT-5.6 Sol dopo 48 ore di picco di domanda

Dopo 48 ore di utilizzo intensivo di Codex e ChatGPT Work, OpenAI ha rimosso temporaneamente la restrizione d'uso di cinque ore per i piani Plus, Pro e Business, e ha emesso un reset unico del consumo per tutti gli utenti. Il product lead Tibo ha confermato il rollout di modifiche per rendere GPT-5.6 Sol più efficiente su tutti i fronti, riducendo il consumo di quota con ogni richiesta — probabilmente via minor consumo di token. La mossa segna la prima vera "crisi di capacità" del modello ammiraglia di OpenAI, e arriva mentre la concorrenza (Anthropic, Meta) scala una guerra di prezzo sull'efficienza.

Cursor costruisce "Sand", un agente AI general-purpose per non-sviluppatori

The Information rivela che Cursor sta sviluppando un agente AI general-purpose in codename "Sand", mirato a non-sviluppatori: gestisce email, messaggi e documenti, ed è progettato per competere direttamente con Claude Cowork di Anthropic. La mossa segna un'estensione strategica di Cursor oltre il coding — l'azienda non vuole più essere solo l'IDE AI, ma un concorrente nel mercato degli agenti general-purpose per il consumatore e il knowledge worker.

SANS ISC: scansione diffusa e coordinata dei server MCP con handshake di protocollo reale

Un analista del SANS Internet Storm Center, esaminando 14 giorni di log di un web host minore, ha scoperto una categoria di recon AI prima non documentata: qualcuno sta scansionando sistematicamente server MCP, file di configurazione di AI assistant ed endpoint LLM esposti. La parte inquietante: i probe POST /mcp non sono richieste cieche, ma portano handshake JSON-RPC 2.0 correttamente formatati con la versione di protocollo MCP "2025-03-26" — gli scanner "parlano il protocollo" e aspettano una risposta conforme. Gli handshake provengono da 49 IP distinti, "più distribuiti di qualsiasi altra categoria nel dataset". Non è un ricercatore: è una scansione ampia e coordinata.

TSMC aggiunge due impianti di packaging avanzato, output annuale previsto $9.35B+

Reuters riferisce che TSMC aggiungerà due ulteriori impianti di packaging avanzato di chip nel Chiayi Science Park, portando il totale a quattro strutture che si prevede genereranno oltre 9.35 miliardi di dollari di output annuale. L'espansione risponde alla domanda esplosiva di packaging avanzato guidata dai chip AI — il collo di bottiglia si è spostato dalla produzione di wafer alla capacità di packaging CoWoS e simili.

Lenovo nega di usare SSD cinesi bancati dove non consentito, ma Apple chiede di rivedere il ban

The Register riporta che Lenovo ha smentito l'uso di SSD cinesi YMTC in mercati dove sono vietati: il ThinkBook 14 G9 IPL in cui Notebookcheck aveva trovato un disco YMTC era destinato al mercato tedesco, non a quello statunitense. Oltre l'episodio, l'articolo rivela che Apple starebbe chiedendo all'amministrazione Trump di rivedere il ban su YMTC per garantire la supply chain necessaria a continuare a produrre i suoi dispositivi — un segnale di quanto la carenza di componenti per la memoria, aggravata dal boom AI, stia erodendo anche le posizioni geopolitiche hardline.

"Automation Without Understanding": l'AI produce matematica di ricerca, ma la pipeline umana di comprensione si indebolisce

Un saggio su arXiv argomenta che due fenomeni simultanei costituiscono uno "strategic error": l'AI sta iniziando a produrre matematica autenticamente di livello ricerca (citando il disproof di maggio 2026 di una congettura di Erdős sul planar unit distance problem), e contemporaneamente gli Stati Uniti stanno indebolendo la pipeline che forma gli umani capaci di capire cosa stanno facendo questi sistemi. La capacità matematica — intesa come abilità allenata di verificare, interpretare e sfidare il ragionamento matematico — è "una forma di infrastruttura, costruita in generazioni da istituzioni che non possono essere ricostituite a richiesta". Il saggio propone di trattare la capacità matematica come asset strategico paragonabile al capability dei semiconduttori, e che i sistemi AI che compiono ragionamenti consequenziali debbano esporre le loro affermazioni critiche in forma checkable da una macchina.

Hacker News dibatte un flag per gli articoli generati AI: "writes e write-nots"

Un utente ha chiesto a Hacker News di introdurre un flag per segnalare gli articoli generati da AI, non per declassarli ma come indicatore. La risposta del moderatore dang è diventata il centro della discussione: descrive una "corsa agli armamenti affascinante" in cui "le AI si addestrano sugli umani ma l'hivemind umano si addestra sulle AI". I lettori stanno sviluppando "sensibilità allergiche" al linguaggio che suona come prodotto da un LLM, e non appena scatta l'allergia la scrittura "finisce istantaneamente in un bucket a basso status". Dang cita Paul Graham ("writes and write-nots") e nota il lato positivo: chi vuole essere letto come high-status può semplicemente "applicare la mossa di judo di scriverlo personalmente".

Radar

  • NeuroVFM: foundation model per neuroimaging addestrato con Vol-JEPA su 5.24M di volumi MRI/CT non curati, pubblicato su Nature Medicine

    MarkTechPost
  • Migrare un agente AI di produzione a GPT-5.6: 2.2x più veloce, 27% meno costoso rispetto a Claude Opus 4.8

    Hacker News
  • FT: i musei usano chatbot AI per raggiungere nuovo pubblico, ma il staff teme inaccuratezze e bias

    Techmeme
  • FT: profilo di Asha Sharma, outsider elevata da Nadella a guidare Xbox con tagli drastici e chiusura studi

    Techmeme
  • Data Engineering Weekly #278: BAIR "Intelligence is Free, Now What?" sui data system per agent, e Microsoft Flint come visualization language

    Data Engineering Weekly
  • SRE Weekly #525: post-incident review come "tre meeting in un trench coat" + Honeycomb incident report + core dump epidemiology

    SRE Weekly
  • LessWrong: "il governo USA potrebbe non riuscire a prendere il controllo durante il takeoff" — l'RSI loop rende la seizure impraticabile

    LessWrong
  • LessWrong: "5 scenari Plan A" per la governance AI — alternative a centralizzazione compute e coop US-Cina

    LessWrong
  • "Quadrupling code performance with a useless if": come un'istruzione apparentemente inutile sblocca il parallelismo a livello di istruzione

    Lobste.rs
  • Simon Willison: un agente AI non dovrebbe mai essere il "Directly Responsible Individual" di un progetto

    Simon Willison
  • Overhauled homelab: da Zimaboard a rete cablata in tutta la casa, la kaizen di timharek

    Lobste.rs
  • "How I Learned to Read Again": il viaggio dai libri agli schermi e ritorno, di Sam Kahn

    Hacker News
  • Why Vanilla JavaScript: un manifesto contro la complessità del framework ecosystem

    Hacker News
  • Efficient deterministic simulation in the Cloud: talk sulla simulazione deterministica per game development

    Lobste.rs
  • "Know thine enemy": impegno critico con lo sviluppo software assistito da AI

    Lobste.rs

Dal feed lento

Browsers Do Math Differently on Every OS; Anti-Bot Systems Read the Bits

di Scrapfly

Analisi tecnica impeccabile di come un singolo commit in V8 (c1486295ae5) abbia sostituito l'implementazione bundled di fdlibm con std::tanh, delegando i calcoli trascendentali alla libm del sistema operativo. Risultato: Math.tanh(0.8) restituisce bit diversi su Linux (glibc), macOS (libsystem_m) e Windows (UCRT), trasformando una banale chiamata in un'impronta digitale del sistema operativo — e gli anti-bot system già leggono quei bit. Fino a Chrome 147, V8 computava tanh internamente e non leakava nulla; da Chrome 148 in poi, la matematica tradisce il tuo OS. Pezzo che merita tempo per chiunque lavori su fingerprinting, anti-bot o compatibilità cross-platform.

Lobste.rs

Nota di copertura

Fonti lette
136/150
Item raccolti
144
Storie pubblicate
24
Scartati di proposito
120

Irraggiungibili: Adventures in Nodeland (Matteo Collina), CSIRT Italia (ACN), Red Hot Cyber, Level Up (Patrick Kua), Blef (Christophe Blefari), Robin Wieruch, Chain of Thought (Every), Shopify Engineering, Uber Engineering, tl;dr sec (Clint Gibler), Google Threat Analysis Group, Schneier on Security, CISA Advisories, HashiCorp Blog.

Se non è qui, puoi ignorarlo.