CodeWhisperer

Edizione del 18 luglio 2026

Il Giappone compra 27.500 chip Nvidia Rubin per un modello AI robotico nazionale; AWS mostra ai clienti fatture fino a 1,5 trilioni di dollari per un bug di billing; Etched cerca una valutazione da 20 miliardi; Meta sta per affittare compute ad Anthropic per 10 miliardi; e l'amministrazione Trump pensa a un regolatore AI sotto la SEC.

Ascolta l'edizione

Hero

Giappone: 27.500 chip Nvidia Rubin per un modello AI nazionale per la robotica

Il governo giapponese pianifica l'acquisto di 27.500 chip di nuova generazione Nvidia Rubin per costruire un modello AI fondazionale domestico dedicato alla robotica. Il progetto è guidato da Noetra e coinvolge SoftBank, Sony e NEC. È la più grande mossa industriale di un governo alleato per costruire una propria sovranità AI nel settore robotico, in diretta concorrenza con le iniziative americane e cinesi.

AWS bug di billing: fatture fino a 1,5 trilioni di dollari, Amazon chiede scusa

Un bug nel sottosistema di calcolo della fatturazione stimata di AWS ha mostrato a numerosi clienti conti di miliardi o persino trilioni di dollari. Un utente britannico con un conto normalmente inferiore a 1 sterla ha ricevuto una fattura stimata di 5,8 miliardi di sterline. Amazon ha confermato che le stime "non riflettono l'uso effettivo e le spese" e ha pubblicato scuse. Il bug è iniziato giovedì sera e non era ancora risolto venerdì mattina, nonostante il tentativo di rollback.

Kimi K3 scala la vetta della coding leaderboard di Arena — e

Kimi K3 scala la vetta della coding leaderboard di Arena — ed è open-weight

Moonshot AI ha rilasciato Kimi K3, modello open-weight che entro ore dal debutto ha raggiunto la prima posizione della classifica di coding di Arena, superando i modelli proprietari di Anthropic e OpenAI in valutazioni alla cieca. Se i benchmark saranno confermati, gli sviluppatori avranno per la prima volta un'alternativa di livello frontier eseguibile localmente, senza dipendenza da API di terzi. L'analisi di Transformer però ammonisce: K3 è un buon modello ma non frontier-level e probabilmente privo di capacità cyber pericolose.

wp2shell: pre-auth RCE nel core di WordPress, oltre 500M siti potenzialmente a rischio

Una vulnerabilità nel core di WordPress permette a un attaccante non autenticato di eseguire codice remoto (RCE) tramite una semplice richiesta HTTP anonima, su un'installazione pulita senza plugin. Il flaw, battezzato wp2shell e scoperto da Assetnote, affects tutte le versioni 6.9.x e 7.0.x. WordPress ha rilasciato le patch 6.9.5 e 7.0.2 il 17 luglio, abilitando gli aggiornamenti forzati. Assetnote stima oltre 500 milioni di siti WordPress, ma la popolazione vulnerabile è limitata alle versioni 6.9+.

Radar

  • Truth API: Trump Media ha proposto un canone mensile fino a $100K per accesso fast-track ai post di Trump

    Reuters · via Techmeme
  • DOJ: i dipendenti federali possono ora scaricare TikTok sui dispositivi governativi, dopo il trasferimento a TikTok USDS

    Reuters · via Techmeme
  • OpenRouter in trattative di vendita a una big tech, valutazione potenziale di miliardi (premium vs $1.3B di maggio)

    The Information · via Techmeme
  • Claude Fable 5 nei piani Max e Team Premium dal 20 luglio al 50% dei limiti; crediti $100 per Pro

    Claude/@claudeai · via Techmeme
  • Philadelphia Semiconductor Index -10% in una settimana, la peggiore caduta settimanale da oltre un anno

    Reuters · via Techmeme
  • SpaceX in trattative con il DOD per data center AI militare da miliardi di dollari

    WSJ · via Techmeme
  • Databricks a $188B di valutazione, round guidato da Coatue (~$3B), chiusura prevista in estate

    TechCrunch
  • Valar Atomics (SMR per data center) in trattative per $1B a ~$5B pre-money

    The Information · via Techmeme
  • ASML bonus unico di €20.000 a tutti i ~45K dipendenti globali, vesting 2030

    Bloomberg · via Techmeme
  • Dave Brown, ex SVP AWS Compute/AI/Platform, passa a Meta per guidare il data center build-out

    WSJ · via Techmeme
  • Z.ai prima azienda AI cinese in vista di $1B ARR, target annuale raggiunto a luglio

    Bloomberg · via Techmeme
  • Xi Jinping al World AI Conference: AI open-source per il Global South, accesso disuguale è "ingiustizia"

    Reuters · via Techmeme
  • NadMesh: botnet Go che caccia servizi AI esposti (ComfyUI, Ollama, n8n) per rubare chiavi AWS e token K8s

    The Hacker News
  • OpenSSL HollowByte: 11 byte di payload bloccano fino a 131KB di memoria server (DoS), fix silente senza CVE

    The Hacker News
  • Inc Ransomware sfrutta due zero-day SonicWall SMA per accesso root

    Dark Reading

Dal feed lento

The human-in-the-loop is tired

— il saggio di Pydantic (azienda dietro Pydantic, il framework di validazione dati usato da gran parte degli agent AI in produzione) emerso in prima pagina su Hacker News. L'autore descrive cosa significa programmare con gli LLM nel 2026: "genuinely useful and genuinely destabilizing. These two things coexist." Non è un pezzo anti-AI né un'ode hype: è il resoconto onesto di una professionalità che si sente simultaneamente potenziata e erosa. Merita tempo perché dà nome a un disagio diffuso che pochi hanno ancora articolato, e lo fa dal centro dell'ecosistema tooling — non dalla critica esterna, ma da chi costruisce l'infrastruttura su cui gli agent girano.

Pydantic

Nota di copertura

Fonti lette
146/159
Item raccolti
369
Storie pubblicate
24
Scartati di proposito
345

Irraggiungibili: Adventures in Nodeland, CSIRT Italia (ACN), Red Hot Cyber, Level Up, Blef, Robin Wieruch, Chain of Thought, Shopify Engineering, Uber Engineering, tl;dr sec, Google TAG, CISA Advisories, HashiCorp Blog.

Se non è qui, puoi ignorarlo.