CodeWhisperer

Edizione del 17 luglio 2026

L'UE dettaglia l'ordine a Google: microfono, fotocamera e schermo aperti agli assistenti AI rivali; Apple invia avvisi legali a 40 ex dipendenti passati a OpenAI; Nadella attacca Claude Fable 5 come "editorialmente controllato"; e METR ammette che il suo esperimento sulla produttività AI è inaffidabile.

Ascolta l'edizione

Hero

UE: Google deve aprire microfono, fotocamera e schermo di Android agli assistenti AI rivali

La Commissione Europea ha specificato i requisiti delle due decisioni DMA del 16 luglio: Google dovrà fornire agli assistenti AI concorrenti lo stesso accesso che Gemini ha su Android — fotocamera, microfono, schermo, wake word con display spento, e capacità di guidare altre app in background imitando tap e digitazione. Google deve implementare tutto in Android 18, entro il 1° agosto 2027. La seconda decisione obbliga Google a condividere dati di ricerca con i rivali. È la prima applicazione concreta del DMA ai servizi AI.

Apple invia avvisi legali a ~40 ex dipendenti ora a OpenAI: escalazione nella guerra dei segreti industriali

Apple ha inviato avvisi legali personali a circa 40 ex dipendenti che ora lavorano a OpenAI, chiedendo loro di conservare documenti e incontrare i suoi avvocati. La mossa rappresenta una significativa escalazione nella disputa sui segreti commerciali tra le due aziende, e colpisce non singoli dipendenti ma un gruppo numeroso, segnalando un'azione legale coordinata.

Nadella critica Claude Fable 5: "editorialmente controllato", i rifiuti "non hanno senso"

Durante un meeting interno, il CEO di Microsoft Satya Nadella ha criticato Claude Fable 5 di Anthropic definendolo "editorialmente controllato" e dicendo che il suo rifiuto di fare "cose casuali" non ha senso. La dichiarazione arriva mentre Microsoft — partner e investitore di OpenAI — sta preparando i propri venditori a denigrare i prodotti AI di OpenAI, Google e Anthropic. Il tono segnala una fractures nelle alleanze AI enterprise.

SharePoint RCE zero-day (CVE-2026-58644, CVSS 9.8) sfruttato attivamente: CISA KEV, patch entro il 19 luglio

CISA ha aggiunto la vulnerabilità CVE-2026-58644 di Microsoft SharePoint Server al catalogo Known Exploited Vulnerabilities, richiedendo alle agenzie federali di applicare la patch entro il 19 luglio 2026. Il flaw è una deserialization di dati non attendibili (CVSS 9.8) che permette a un attaccante autenticato come Site Owner di eseguire codice arbitrario. La patch è arrivata con il Patch Tuesday di luglio 2026, ma lo sfruttamento è iniziato subito dopo la disclosure.

Trump vende a Wall Street accesso ad alta velocità ai suoi p

Trump vende a Wall Street accesso ad alta velocità ai suoi post su Truth Social

Trump Media ha annunciato "Truth API", un feed di dati in tempo reale per aziende che fornisce "l'accesso più veloce agli account più influenti di Truth Social" — inclusi i post del Presidente, che muovono i mercati. Il servizio va live il 1° agosto. La mossa trasforma i post potenzialmente market-moving del Presidente in un prodotto a pagamento per trader istituzionali.

$400M con chip di inferenza come garanzia: il finanziamento

$400M con chip di inferenza come garanzia: il finanziamento AI si sposta dal training all'inferenza

General Compute, startup di AI inference cloud, ha ottenuto un prestito di $400 milioni da Upper90 — probabilmente il primo prestito che usa chip di inferenza come garanzia collaterale, anziché chip di training. Il deal segnala che i mercati finanziari stanno rispondendo alle preoccupazioni sul costo di token e AI spostandosi verso infrastrutture che eseguono modelli open-source più economicamente rispetto ai LLM di punta dei frontier lab.

METR ammette che il suo esperimento sulla produttività AI è

METR ammette che il suo esperimento sulla produttività AI è inaffidabile

METR — l'organizzazione che aveva pubblicato uno studio finding un 20% rallentamento per gli sviluppatori esperti che usano AI tools — ha annunciato di star cambiando il design del suo nuovo esperimento. Il nuovo studio, avviato ad agosto 2025 con più sviluppatori e AI tools aggiornati, produce un segnale "inaffidabile" secondo i feedback dei partecipanti. La ragione principale: una significativa deviazione nei comportamenti degli sviluppatori che compromette la validità dei dati.

Radar

  • Kimi K3: Zvi lo definisce un potenziale "DeepSeek Moment" con calo azionario di Google e SpaceX

  • Theo (t3.gg): "Kimi K3 è il miglior modello mai fatto (a volte)"

  • Tata pianifica il primo fab indiano su scala a Dholera, ma a 90nm — molto meno dei 28nm promessi

  • UE pronta ad approvare l'acquisizione di EA a $55B (PIF Arabia, Silver Lake) per il 30 luglio

  • CISA: patchare entro domenica i flaw Fortinet FortiSandbox sfruttati attivamente

  • Windows LegacyHive zero-day: hacker ottengono privilegi admin

  • GoSerpent: nuovo malware per spionaggio contro governi del Sud-est asiatico

  • ACR Stealer usa ClickFix per rubare token browser e file Microsoft 365

  • Wind Tre: €1,7M di sanzione privacy dal Garante dopo breach di 365k clienti

  • NVIDIA Nemotron 3 Embed: checkpoint 8B al #1 su RTEB per RAG e retrieval agentic

  • Microsoft open-sourcela Comic Chat, l'app che portò il Comic Sans nel mondo

  • Server NTP "viaggia indietro nel tempo" e causa blackout mobile massiccio in Australia

  • Google scommette su "Agentic Defense": integrazione Wiz per detection e remediation automatica

  • AI slop evidente vince un Kaggle Grand Prize da $25k di DeepMind

  • Apple Intelligence approvato in Cina con AI Qwen di Alibaba

Dal feed lento

modelli

The LLM Critics Are Right. I Use LLMs Anyway

— un saggio di Theodoros Chatzigiannis emerso in prima pagina su Hacker News. L'autore quasi concorda con tutti i critici degli LLM — qualità del codice, allucinazioni, impatto sul mestiere — eppure continua a usarli massivamente. La dissonanza cognitiva che descrive è quella che molti sviluppatori vivono oggi, ed è emersa anche al Local-First Conf di Berlino, dove Armin Ronacher (creatore di Flask) ha tenuto un talk sugli "machine entities". Merita tempo perché descrive con onestà il stato d'animo della professione: non negazione, non entusiasmo cieco, ma una convivenza scomoda con strumenti che funzionano male ma funzionano.

theocharis.dev

Nota di copertura

Fonti lette
146/159
Item raccolti
504
Storie pubblicate
24
Scartati di proposito
480

Irraggiungibili: Adventures in Nodeland, CSIRT Italia (ACN), Red Hot Cyber, Level Up, Blef, Robin Wieruch, Chain of Thought, Shopify Engineering, Uber Engineering, tl;dr sec, Google TAG, CISA Advisories, HashiCorp Blog.

Se non è qui, puoi ignorarlo.