CodeWhisperer

Edizione del 7 agosto 2026

AMD compra Taalas per incidere i modelli nel silicio, Anthropic annuncia il suo team chip, Cloudflare rilancia su infrastruttura agent-first, e una nuova variante Spectre bypassa le difese di Intel e AMD.

Ascolta l'edizione

AMD acquisisce Taalas: pesi del modello incisi direttamente nel silicio

AMD ha acquisito Taalas, startup di Toronto che integra i pesi dei modelli AI direttamente nel silicio durante la progettazione del chip, eliminando il collo di bottiglia del fetch dei pesi dalla memoria. Le demo tecniche parlano di circuiti integrati modello-specifici che raggiungono 17.000 token al secondo. L'operazione, chiusa a mercato, è il secondo grande movimento di AMD per scardinare il dominio Nvidia dopo il deal da 20 miliardi con Groq a dicembre. Il parallelo è esplicito: entrambe le mosse puntano a rendere l'inferenza premium per agenti e code assistant più veloce e più economica.

Anthropic costruisce il suo team silicon per Claude

Anthropic ha confermato l'assunzione di un team dedicato al design di chip proprietari per far girare i propri modelli. Le offerte di lavoro per un ingegnere silicon senior e un technical program manager sono apparse sulla job board; un portavoce ha precisato che l'approccio resterà multi-chip, affiancando hardware proprietario a quello dei fornitori esistenti. La mossa segue la traiettoria di Google (TPU), Amazon (Trainium/Inferentia) e Meta (MTIA), e colloca Anthropic nel gruppo di laboratori AI che internalizzano il silicio per controllare costi di inferenza e catena di fornitura.

Cloudflare svela Kitesurf, WebMCP e MCP v2: un'infrastruttura web per agenti

Cloudflare ha lanciato tre prodotti che ridefiniscono l'accesso degli agent AI al web. Kitesurf è un browser stateless costruito per agenti che gira interamente in V8 isolati su Cloudflare Workers, senza Chromium: niente tab, estensioni o rendering a 60 fps, solo contenuto machine-readable con isolamento contro prompt injection, e passa già 215 test. WebMCP aggiunge automaticamente un bridge MCP a qualsiasi sito senza modifiche all'origine, cosicché gli agent dei visitatori possano interagire con strumenti invece di scrapare HTML. MCP v2 introduce una revisione del protocollo che abbandona la connessione stateful client-server per il trasporto web, risolvendo il problema del routing sticky che complicava i server remoti.

INTERRUPT INJECTION: nuovo bypass Spectre v2 su Intel e AMD, /etc/shadow leggibile

Ricercatori del MIT CSAIL hanno dimostrato una tecnica chiamata INTERRUPT INJECTION che neutralizza le difese Spectre v2 basate sulla neutralizzazione del branch predictor. Il vettore sfrutta la finestra temporale tra la sanificazione del predictor e il suo utilizzo da parte del kernel: un programma non privilegiato temporizza un interrupt hardware per cadere esattamente in quel gap e re-avvelenare il predictor dopo che la difesa è già passata. Su AMD Zen 2 con Linux 6.14 e tutte le mitigazioni Spectre v2 attive, l'exploit ha leakato memoria kernel a 5,47 byte/s con 91,97% di accuratezza, abbastanza per leggere /etc/shadow in 5 tentaggi su 10. La tecnica è generica contro tutte le mitigazioni di neutralizzazione su Intel e AMD.

AWS Dogwood: linguaggio di policy per governare sequenze di tool call degli agent

AWS ha rilasciato Dogwood, un linguaggio di policy open-source (Apache 2.0) e un interprete di riferimento che permette di governare sequenze di chiamate a strumenti da parte degli agent AI, invece di valutare ogni azione isolatamente. Dogwood si basa su Cedar, il linguaggio di autorizzazione che alimenta già AgentCore Policy, ed è ora integrato in Amazon Bedrock AgentCore. Il problema che risolve: un singolo tool call può essere valido e corretto, ma la sequenza di tool call può produrre azioni dannose (es. leggere dati sensibili poi inviarli all'esterno). Nello stesso giorno, AWS ha reso generalmente disponibili le AgentCore runtime instances su EC2, per agent che necessitano di GPU o runtime prolungati.

SAP blocca travel e hiring per i costi AI, Nvidia valuta Rubin Ultra con meno HBM

SAP ha sospeso la maggior parte degli spostamenti e delle assunzioni, con eccezioni solo per le attività legate all'AI, secondo un'email interna ottenuta da 404 Media. Il blocco, ancora in vigore, è motivato dai costi crescenti dell'intelligenza artificiale: SAP sta rolloutando un nuovo tool AI aziendale a tutti i dipendenti. In parallelo, Nvidia starebbe valutando versioni a memoria ridotta della sua GPU Rubin Ultra a causa di possibili problemi di approvvigionamento di HBM, testando almeno tre varianti con meno memoria del previsto.

DeepMind rilascia WeatherNext: previsione dei cicloni open-source

Google DeepMind ha presentato WeatherNext, un modello AI che prevede con accuratezza la traiettoria e l'intensità dei cicloni tropicali usando dati meteorologici a risoluzione inferiore rispetto ai modelli tradizionali, guadagnando un giorno in più di preavviso. Il modello è stato open-sourced. L'annuncio arriva in un contesto di fermento: WindBorne, startup che raccoglie dati con palloni stratosferici per i propri modelli AI di previsione, ha raccolto 37 milioni in Serie B a una valutazione post-money di 250 milioni.

Claude Code v2.1.224: ambienti self-hosted per Team ed Enterprise

Claude Code ha rilasciato la versione 2.1.224 con l'introduzione di ambienti self-hosted: il comando claude self-hosted-runner trasforma macchine o container propri in runtime per sessioni Claude Code web, mobile e desktop, disponibili sui piani Team ed Enterprise. La release aggiunge anche il supporto a plugin da archivio zip via HTTPS con pinning SHA-256 opzionale, e un passo di conferma prima della rimozione di plugin non archiviati.

Radar

  • DeepSeek investe 20,8 milioni di dollari nell'IPO di Unitree Robotics e collabora allo sviluppo di modelli AI per robot umanoidi

  • Stripe in trattativa esclusiva per acquisire OpenRouter in cash-and-stock, valutazione vicina ai 10 miliardi

  • Figma CEO Dylan Field rinuncia a 46 milioni in stock award per rassicurare gli investitori; FIG giù del 77% dal picco

  • Suno introduce watermarking audio, fingerprinting e nuova policy di download per arginare la musica AI spazzatura

  • LightSpy, spyware cinese, colpisce vittime in 13 Paesi tra cui Stati Uniti, con nuove capacità di brick remoto

  • Google Maps espande Ask Maps in 130+ Paesi con food ordering agentic e integrazione Gmail/Calendar

  • TikTag licenzia 250 dipendenti e chiude l'ufficio di Nashville

  • Router Zbtlink cinesi spediti con backdoor factory che apre root shell non autenticata e beacona C2 ogni 35 secondi

  • Cina avvia formale indagine di sicurezza nazionale sui prodotti Palo Alto Networks nel mercato cinese

  • Proxmox porta la sua piattaforma di virtualizzazione su ARM con il supporto di Nvidia e Supermicro

  • Swiss government: breach SharePoint compromette 200 account del governo federale svizzero

  • Il 73% delle imprese europee teme che Washington possa tagliare l'accesso al tech USA, ma non ha un piano B

  • Oltre 4.400 PLC Rockwell esposti su Internet, 22 in città colpite da attacchi alle water utility

  • GPT-5.6 Sol aggiornato nella versione consumer ChatGPT, invariato in Work e Codex

  • jujutsu 0.44.0: stabilizzazione del fetch e push dei tag nel VCS compatibile con Git

Dal feed lento

coding

Taste Is All That's Left

di notashelf

Un saggio che riflette su come il coding agent abbia demolito il muro della produzione: la capacità di scrivere codice funzionante non distingue più lo sviluppatore esperto dal principiante con un LLM. Quello che resta, argomenta l'autore, è il gusto: la capacità di giudicare cosa costruire, scegliere i trade-off giusti, riconoscere la qualità. Per chi fa software engineering da anni, è un pezzo che merita una rilettura lenta.

notashelf.dev

Nota di copertura

Fonti lette
198/215
Item raccolti
423
Storie pubblicate
24
Scartati di proposito
399

Irraggiungibili: HashiCorp Blog, Uber Engineering, Shopify Engineering, Adventures in Nodeland (Matteo Collina), Level Up (Patrick Kua), Robin Wieruch, Chain of Thought (Every), Blef (Christophe Blefari), CSIRT Italia (ACN), Red Hot Cyber, CISA Advisories, Google Threat Analysis Group, tl;dr sec (Clint Gibler), più 3 duplicati categoria.

Se non è qui, puoi ignorarlo.