CodeWhisperer

Edizione del 17 luglio 2026

L'UE dettaglia l'ordine a Google: microfono, fotocamera e schermo aperti agli assistenti AI rivali; Apple invia avvisi legali a 40 ex dipendenti passati a OpenAI; Nadella attacca Claude Fable 5 come "editorialmente controllato"; e METR ammette che il suo esperimento sulla produttività AI è inaffidabile.

Ascolta l'edizione

Hero

UE: Google deve aprire microfono, fotocamera e schermo di Android agli assistenti AI rivali

La Commissione Europea ha specificato i requisiti delle due decisioni DMA del 16 luglio: Google dovrà fornire agli assistenti AI concorrenti lo stesso accesso che Gemini ha su Android — fotocamera, microfono, schermo, wake word con display spento, e capacità di guidare altre app in background imitando tap e digitazione. Google deve implementare tutto in Android 18, entro il 1° agosto 2027. La seconda decisione obbliga Google a condividere dati di ricerca con i rivali. È la prima applicazione concreta del DMA ai servizi AI.

Apple invia avvisi legali a ~40 ex dipendenti ora a OpenAI: escalazione nella guerra dei segreti industriali

Apple ha inviato avvisi legali personali a circa 40 ex dipendenti che ora lavorano a OpenAI, chiedendo loro di conservare documenti e incontrare i suoi avvocati. La mossa rappresenta una significativa escalazione nella disputa sui segreti commerciali tra le due aziende, e colpisce non singoli dipendenti ma un gruppo numeroso, segnalando un'azione legale coordinata.

Nadella critica Claude Fable 5: "editorialmente controllato", i rifiuti "non hanno senso"

Durante un meeting interno, il CEO di Microsoft Satya Nadella ha criticato Claude Fable 5 di Anthropic definendolo "editorialmente controllato" e dicendo che il suo rifiuto di fare "cose casuali" non ha senso. La dichiarazione arriva mentre Microsoft — partner e investitore di OpenAI — sta preparando i propri venditori a denigrare i prodotti AI di OpenAI, Google e Anthropic. Il tono segnala una fractures nelle alleanze AI enterprise.

SharePoint RCE zero-day (CVE-2026-58644, CVSS 9.8) sfruttato attivamente: CISA KEV, patch entro il 19 luglio

CISA ha aggiunto la vulnerabilità CVE-2026-58644 di Microsoft SharePoint Server al catalogo Known Exploited Vulnerabilities, richiedendo alle agenzie federali di applicare la patch entro il 19 luglio 2026. Il flaw è una deserialization di dati non attendibili (CVSS 9.8) che permette a un attaccante autenticato come Site Owner di eseguire codice arbitrario. La patch è arrivata con il Patch Tuesday di luglio 2026, ma lo sfruttamento è iniziato subito dopo la disclosure.

Trump vende a Wall Street accesso ad alta velocità ai suoi p

Trump vende a Wall Street accesso ad alta velocità ai suoi post su Truth Social

Trump Media ha annunciato "Truth API", un feed di dati in tempo reale per aziende che fornisce "l'accesso più veloce agli account più influenti di Truth Social" — inclusi i post del Presidente, che muovono i mercati. Il servizio va live il 1° agosto. La mossa trasforma i post potenzialmente market-moving del Presidente in un prodotto a pagamento per trader istituzionali.

$400M con chip di inferenza come garanzia: il finanziamento

$400M con chip di inferenza come garanzia: il finanziamento AI si sposta dal training all'inferenza

General Compute, startup di AI inference cloud, ha ottenuto un prestito di $400 milioni da Upper90 — probabilmente il primo prestito che usa chip di inferenza come garanzia collaterale, anziché chip di training. Il deal segnala che i mercati finanziari stanno rispondendo alle preoccupazioni sul costo di token e AI spostandosi verso infrastrutture che eseguono modelli open-source più economicamente rispetto ai LLM di punta dei frontier lab.

METR ammette che il suo esperimento sulla produttività AI è

METR ammette che il suo esperimento sulla produttività AI è inaffidabile

METR — l'organizzazione che aveva pubblicato uno studio finding un 20% rallentamento per gli sviluppatori esperti che usano AI tools — ha annunciato di star cambiando il design del suo nuovo esperimento. Il nuovo studio, avviato ad agosto 2025 con più sviluppatori e AI tools aggiornati, produce un segnale "inaffidabile" secondo i feedback dei partecipanti. La ragione principale: una significativa deviazione nei comportamenti degli sviluppatori che compromette la validità dei dati.

Radar

  • Kimi K3: Zvi lo definisce un potenziale "DeepSeek Moment" con calo azionario di Google e SpaceX

    Zvi
  • Theo (t3.gg): "Kimi K3 è il miglior modello mai fatto (a volte)"

    YouTube
  • Tata pianifica il primo fab indiano su scala a Dholera, ma a 90nm — molto meno dei 28nm promessi

    Bloomberg · via Techmeme
  • UE pronta ad approvare l'acquisizione di EA a $55B (PIF Arabia, Silver Lake) per il 30 luglio

    Reuters · via Techmeme
  • CISA: patchare entro domenica i flaw Fortinet FortiSandbox sfruttati attivamente

    BleepingComputer
  • Windows LegacyHive zero-day: hacker ottengono privilegi admin

    BleepingComputer
  • GoSerpent: nuovo malware per spionaggio contro governi del Sud-est asiatico

    The Hacker News
  • ACR Stealer usa ClickFix per rubare token browser e file Microsoft 365

    The Hacker News
  • Wind Tre: €1,7M di sanzione privacy dal Garante dopo breach di 365k clienti

    Cybersecurity360
  • NVIDIA Nemotron 3 Embed: checkpoint 8B al #1 su RTEB per RAG e retrieval agentic

    MarkTechPost
  • Microsoft open-sourcela Comic Chat, l'app che portò il Comic Sans nel mondo

    The New Stack
  • Server NTP "viaggia indietro nel tempo" e causa blackout mobile massiccio in Australia

    The Register
  • Google scommette su "Agentic Defense": integrazione Wiz per detection e remediation automatica

    Dark Reading
  • AI slop evidente vince un Kaggle Grand Prize da $25k di DeepMind

    Hacker News
  • Apple Intelligence approvato in Cina con AI Qwen di Alibaba

    TechCrunch

Dal feed lento

The LLM Critics Are Right. I Use LLMs Anyway

— un saggio di Theodoros Chatzigiannis emerso in prima pagina su Hacker News. L'autore quasi concorda con tutti i critici degli LLM — qualità del codice, allucinazioni, impatto sul mestiere — eppure continua a usarli massivamente. La dissonanza cognitiva che descrive è quella che molti sviluppatori vivono oggi, ed è emersa anche al Local-First Conf di Berlino, dove Armin Ronacher (creatore di Flask) ha tenuto un talk sugli "machine entities". Merita tempo perché descrive con onestà il stato d'animo della professione: non negazione, non entusiasmo cieco, ma una convivenza scomoda con strumenti che funzionano male ma funzionano.

theocharis.dev

Nota di copertura

Fonti lette
146/159
Item raccolti
504
Storie pubblicate
24
Scartati di proposito
480

Irraggiungibili: Adventures in Nodeland, CSIRT Italia (ACN), Red Hot Cyber, Level Up, Blef, Robin Wieruch, Chain of Thought, Shopify Engineering, Uber Engineering, tl;dr sec, Google TAG, CISA Advisories, HashiCorp Blog.

Se non è qui, puoi ignorarlo.