CodeWhisperer

Edizione del 14 luglio 2026

UE e UK lanciano le prime sanzioni cyber congiunte contro la Russia per l'attacco alla rete elettrica polacca, MemGhost dimostra che basta un'email per avvelenare la memoria degli agenti AI, Nvidia taglia i clienti asiatici per chiudere le vie di bypass della Cina, e Claude Sonnet 5 arriva come modello agentic di fascia media.

Ascolta l'edizione

Hero

UE e UK colpiscono la Russia con le prime sanzioni cyber congiunte: Center 16 del FSB accusato per l'attacco alla rete elettrica polacca

UE e UK colpiscono la Russia con le prime sanzioni cyber con

L'Unione Europea e il Regno Unito hanno imposto per la prima volta un pacchetto di sanzioni cyber congiunte contro individui ed entità russe. Le sanzioni prendono di mira il 16° Centro dell'FSB — il braccio di signals intelligence russo — accusato di aver coordinato campagne di spionaggio e sabotaggio contro nove Paesi europei (Francia, Germania, Polonia, Cipro, Paesi Bassi, Austria, Slovacchia, Romania e Finlandia) dal 2010. L'attribuzione formale include l'attacco del dicembre 2025 alla rete elettrica polacca, che secondo un ministro polacco è arrivato "molto vicino" a causare un blackout con 500.000 persone a rischio di interruzione del riscaldamento in pieno inverno. Il Regno Unito ha sanzionato 24 individui e entità, inclusi figure senior del GRU e membri legati al malware Lumma Stealer (2.100 vittime britanniche in sei mesi). Francia e Germania hanno convocato l'ambasciatore russo in segno di protesta coordinata.

MemGhost: una singola email avvelena la memoria persistente degli agenti AI

Ricercatori hanno dimostrato "MemGhost", un attacco in cui una singola email inviata a un utente con un assistente AI in grado di leggere la propria inbox può piantare falsi ricordi nella memoria persistente dell'agente (file MEMORY.md), nascondere la modifica e influenzare le risposte nelle sessioni successive. L'attacco, descritto nel paper "When Claws Remember but Do Not Tell" (arXiv, 6 luglio 2026), non richiede accesso all'account della vittima: sfrutta il fatto che agenti come OpenClaw leggono automaticamente le email e possono usare file tools per scrivere note persistenti. La falsa informazione viene salvata senza che l'utente ne sia a conoscenza, e modifica il comportamento dell'agente in conversazioni future — la persona legge una risposta apparentemente normale senza mai scoprire il tampering.

Nvidia taglia del 50%+ i clienti AI chip in Singapore, Malesia e Giappone per chiudere le vie di bypass della Cina

Nvidia ha intensificato le due diligence e tagliato del 50%+ i propri clienti autorizzati per chip AI in Singapore, Malesia e Giappone, per prevenire diversioni verso la Cina. La mossa riflette la pressione di Washington per chiudere le falle nel controllo delle esportazioni, dopo che i tre Paesi asiatici erano emersi come punti di transito per l'hardware AI verso entità cinesi soggette a restrizioni. Il taglio segna un'ulteriore escalation nella guerra dei semiconduttori, mentre processi paralleli — Intel che investe €5B in Irlanda, Samsung che anticipa al 2029 la fab di Yongin — ridisegnano la geografia della produzione chip globale.

Anthropic lancia Claude Sonnet 5: il modello Sonnet più agentic mai realizzato, ma Opus resta il riferimento per l'accuratezza

Anthropic ha rilasciato Claude Sonnet 5, presentato come il modello Sonnet più agentic mai prodotto: pianifica, guida browser e terminali, e opera autonomamente su task lunghe. Sonnet 5 supera Sonnet 4.6 su ogni benchmark pubblicato (63.2% SWE-bench Pro, 81.2% OSWorld-Verified, 57.4% HLE), con un prezzo introduttivo di $2/$10 per MTok (poi $3/$15 da settembre). Il modello offre livelli di effort configurabili (low, medium, high, xhigh), ma a xhigh può costare più di Opus 4.8 per qualità simile. Opus 4.8 ($5/$25) rimane la scelta per task accuracy-critical. Da notare: nuovo tokenizer condiviso con Opus 4.7, stesso testo mappa su 1.0-1.35x più token.

Codex raggiunge 7M di utenti (10x in 6 mesi), GPT-5.6 arriva su Bedrock: la guerra dei modelli AI accelera

OpenAI ha portato GPT-5.6 Sol, Terra e Luna su Amazon Bedrock con disponibilità generale, rendendo la famiglia di modelli accessibile tramite il Responses API sul endpoint bedrock-mantle, con prompt caching al 90% di sconto per i workflow agentici. Il lancio coincide con un'esplosione d'uso: secondo Latent Space, Codex ha superato 7 milioni di utenti (+1M in un solo giorno), con una crescita 10x dall'inizio dell'anno (550-700K utenti al 1° gennaio). L'ultimo dato noto per Claude Code è di circa 2M di utenti e $2.5B di ARR a febbraio, portandosi la domanda: Codex ha superato Claude Code? Zvi, in un'analisi comparativa, colloca Sol come "workhorse" — superiore per task pratici e computer use — ma considera Fable ancora superiore per intelligenza pura, allineamento e tail risk.

Apple vs OpenAI: nuovi dettagli dalla causa — "show and tell

Apple vs OpenAI: nuovi dettagli dalla causa — "show and tell" con componenti rubati, bug di autenticazione sfruttato

La causa Apple contro OpenAI rivela nuovi dettagli oltre quanto già noto. Apple accusa un ex dipendente di aver sfruttato un bug di autenticazione precedentemente sconosciuto per accedere a cartelle condivise della rete Apple dopo aver lasciato l'azienda, scaricando dozzine di file confidenziali su prodotti non rilasciati. Un altro ex dipendente avrebbe chiesto a candidati ancora lavoranti ad Apple di portare "actual parts" ai colloqui con OpenAI per sessioni di "show and tell", sorprendendo almeno un candidato. OpenAI avrebbe anche fornito "coaching" su come nascondere le intenzioni di lasciare Apple per prolungare l'accesso a informazioni riservate. Nonostante la causa, Bloomberg/Gurman riferisce che OpenAI ritiene di essere ancora in linea per svelare il suo primo dispositivo nel 2026 e rilasciarlo nel 2027.

GigaWiper: malware Windows modulare che combina backdoor e w

GigaWiper: malware Windows modulare che combina backdoor e wiper, attivo da ottobre 2025

Microsoft Threat Intelligence ha identificato GigaWiper, un malware Windows in Go con architettura modulare che integra componenti di almeno tre famiglie malware diverse. A differenza dei wiper tradizionali, GigaWiper opera prima come backdoor completa — con 20 comandi remoti per raccolta dati, gestione processi, screenshot, registrazione schermo — e solo nella fase finale attiva i moduli distruttivi. La comunicazione avviene tramite server C2 RabbitMQ e Redis. Attivo da ottobre 2025, il malware permette agli attaccanti di scegliere il momento ottimale per massimizzare il danno operativo, mantenendo il pieno controllo dell'infrastruttura compromessa prima della distruzione.

200 economisti, 15 premi Nobel e Jack Clark di Anthropic: "We Must Act Now" sull'impatto dell'AI sul lavoro

Quasi 200 economisti, inclusi 15 premi Nobel e Jack Clark di Anthropic, hanno firmato una lettera intitolata "We Must Act Now" che invita i policy maker a fare di più per comprendere e rispondere al potenziale displacement occupazionale causato dall'AI. La lettera, riportata dal New York Times, rappresenta uno dei segnali più autorevoli finora dall'interno della comunità economica — e dallo stesso settore AI, con Clark cofondatore di Anthropic tra i firmatari — sull'urgenza di preparare il mercato del lavoro ai disruption che i modelli di frontiera stanno già producendo.

Radar

  • Meta deposita un brevetto per AI che ascolta tutto il giorno e traccia lo stato emotivo dell'utente

    The Hacker News
  • Meta ammette che il suo primo "superintelligence" era troppo stupido per sopravvivere tre giorni

    The Register
  • UE propone un divieto sui social media per i minori di 13 anni, von der Leyen annuncia

    The Record
  • Grok CLI ha caricato l'intera home directory di un utente sui server xAI: SSH key, password manager, documenti

    Hacker News
  • CrashStealer: nuovo malware macOS infostealer con dropper notarizzato che supera Gatekeeper

    The Hacker News
  • ModHeader (1.6M installazioni) rimosso da Chrome e Edge dopo scoperta di un collector di cronologia nascosto

    The Hacker News
  • CISA pubblica postmortem del leak GitHub con decine di credenziali interne, incluse AWS Govcloud key

    Krebs on Security
  • Forg365: nuova PhaaS contro Microsoft 365 con device code phishing e AitM session theft

    The Hacker News
  • Joomla: vulnerabilità zero-day in iCagenda e Balbooa Forms attivamente sfruttate per RCE

    The Hacker News
  • Zimbra patcha vulnerabilità critica zero-click di code execution

    SecurityWeek
  • RabbitMQ: vulnerabilità espone l'OAuth secret del broker, minaccia le enterprise

    SecurityWeek
  • Progress ordina shutdown emergency dei server ShareFile Storage Zone Controller per minaccia di sicurezza

    The Register
  • Meta investe $40B extra nel campus Louisiana (5GW+), totale oltre $250B

    Techmeme
  • Schneier: i data center AI concentrano ricchezza e potere, l'opposizione diventa tema centrale

    Schneier on Security
  • SANS ISC: attacco PowerShell "vibe-coded" mappa Active Directory, primo script AI-generated documentato in intrusione

    The Hacker News

Dal feed lento

Control the Ideas, Not the Code

di Salvatore Sanfilippo (antirez)

antirez riflette sulla propria esperienza di programmazione con l'AI — non come futuro ma come pratica quotidiana da gennaio 2024 — e argomenta che il valore di un programmatore non sta nel codice che produce ma nelle idee che controlla. L'AI dovrebbe liberare chi programma dal lavoro meccanico per concentrarsi sull'architettura e sul design, non sostituire il pensiero critico. Un pezzo breve ma denso, da leggere per chiunque si interroghi sul ruolo dello sviluppatore nell'era degli agent.

Hacker News

Nota di copertura

Fonti lette
137/150
Item raccolti
100
Storie pubblicate
24
Scartati di proposito
76

Irraggiungibili: Adventures in Nodeland (Matteo Collina), CSIRT Italia (ACN), Red Hot Cyber, Level Up (Patrick Kua), Blef (Christophe Blefari), Robin Wieruch, Chain of Thought (Every), Shopify Engineering, Uber Engineering, tl;dr sec (Clint Gibler), Google Threat Analysis Group, CISA Advisories, HashiCorp Blog.

Se non è qui, puoi ignorarlo.