CodeWhisperer

Edizione del 11 agosto 2026

Anthropic punta all'IPO più grande della storia, Meta torna agli open weights con Muse Glimmer, e OpenAI mette in pausa il proprio modello Astra per le sue capacità cyber: la corsa all'AI si gioca su capitali, pesi aperti e paure di sicurezza.

Ascolta l'edizione

Hero

Anthropic corteggia investitori per l'IPO più grande di sempre e sigla un accordo compute da 9,1 miliardi

Anthropic starebbe corteggiando investitori per quella che potrebbe diventare la più grande offerta pubblica iniziale della storia, facendo leva sulla crescita rapida e su un piano per gestire il crescente malcontento pubblico verso l'AI. L'azienda mira ai mercati pubblici in autunno e ha dovuto rispondere a domande difficili degli investitori sui concorrenti cinesi, le tensioni dell'era Trump e il boom delle infrastrutture AI. Contestualmente, Anthropic ha firmato un accordo ventennale da 9,1 miliardi di dollari con Riot Platforms per 191 MW di capacità compute in un campus a Rockdale, Texas, riadattando infrastrutture minerarie Bitcoin per il calcolo AI. La combinazione di IPO record e lock-in infrastrutturale ventennale segnala un'azienda che punta a un dominio di lungo periodo.

Meta rilancia gli open weights: Muse Glimmer e il manifesto di Zuckerberg

Meta ha pubblicato Muse Glimmer, un modello da 30 miliardi di parametri sotto licenza Apache 2.0, ottimizzato per workflow agenziali locali e abbastanza piccolo da girare su una singola GPU consumer. L'azienda ha promesso di rilasciare a breve anche i pesi aperti di Muse Spark 1.2, il suo modello più avanzato. Simon Willison accoglie positivamente il ritorno di Meta agli open weights con una licenza pulita. Il lancio arriva dopo oltre un anno di silenzio open source da parte di Meta, accompagnato da un manifesto di oltre 6.500 parole di Mark Zuckerberg che propone una "superintelligenza personale" centrata sull'empowerment individuale. La ricezione critica è stata aspra: Platformer paragona la superintelligenza a un drago che Zuckerberg non sa governare, TechCrunch definisce il manifesto "esattamente il motivo per cui la gente non ama l'AI", e The Register lo liquida come "il futuro è per i miliardari, gli altri avranno forse i pesi aperti".

OpenAI: il modello Astra innesca una pausa interna per le capacità cyber, la head of ethics se ne va

OpenAI ha messo in pausa alcune attività interne legate al suo prossimo modello Astra dopo che una valutazione interna ha rilevato avanzamenti significativi nel coding agenziale e nella cybersecurity. In risposta, l'azienda sta implementando controlli di sicurezza per i modelli ad alta capacità. Parallelamente, la head of ethics Chloé Bakalar ha lasciato OpenAI dopo meno di un anno, seguendo le uscite del head of safety systems e di un ex head of mission alignment. Le partenze arrivano in un momento in cui i timori sulla sicurezza si accumulano. Sul fronte operativo, OpenAI ha anche lanciato GPT-5.6 Cyber attraverso Daybreak Red, un nuovo livello del suo programma cybersecurity dedicato alla ricerca autorizzata sulle vulnerabilità: in test interni il modello ha risposto al 95% delle richieste su catene di exploit, rispetto all'1,5% del modello standard.

CVE-2026-8037 in Progress Kemp LoadMaster: vulnerabilità critica sfruttata attivamente

CISA ha avvertito che una vulnerabilità critica (CVSS 9.6) in Progress Kemp LoadMaster è attivamente sfruttata in attacchi reali. Il difetto, un'iniezione di comandi OS non autenticata che permette l'esecuzione remota di codice, colpisce uno dei load balancer e application delivery controller più diffusi al mondo, usato da Amazon, US Air Force e innumerevoli enti governativi. Progress ha rilasciato una patch, ma CISA ha esortato le agenzie federali ad applicarla immediatamente. Data l'ampia base installata e la posizione di perimetro del prodotto, il blast radius potenziale è elevato.

Python ha ora una libreria di crittografia post-quantistica

Con il finanziamento della Sovereign Tech Agency, la libreria pyca/cryptography ha implementato il supporto per ML-KEM (key-establishment) e ML-DSA (firma digitale), i due primitivi standardizzati da NIST per la crittografia post-quantistica. La crittografia post-quantistica è ora a un pip install di distanza per l'intero ecosistema Python. Bruce Schneier sottolinea che il motivo per farlo ora non è la minaccia immediata di un computer quantistico, ma la strategia "harvest now, decrypt later": chi intercetta oggi traffico crittografato potrà decifrarlo quando i quantum computer saranno disponibili.

Claude tenta l'ipotesi di Riemann: passi inaspettati in matematica

Anthropic ha documentato come un modello Claude non ancora rilasciato abbia tentato l'ipotesi di Riemann, uno dei problemi irrisolti più famosi della matematica. Claude non l'ha risolta, ma ha fatto "inaspettatamente" passi avanti su un problema correlato, suggerendo che i modelli AI possano generare intuizioni matematiche creative oltre la mera verifica formale. Il risultato si inserisce in un dibattito più ampio: su LessWrong, alcuni ricercatori descrivono la ricerca matematica creativa da parte di AI come "l'ultimo segno della fine", mentre l'ipotesi di Riemann stessa continua a resistere nonostante il 67% degli zeri non banali sia ora noto giacere sulla retta critica.

Cloudflare introduce WebMCP: gli agenti AI parlano con il web senza scraping

Cloudflare ha annunciato una developer preview che permette a qualsiasi sito web di abilitare un'interfaccia WebMCP (Web Model Context Protocol) con un singolo interruttore nella dashboard. Invece di fare scraping o indovinare la struttura delle pagine, gli agenti AI nel browser possono interagire con le pagine attraverso strumenti strutturati, mantenendo il traffico umano e il controllo sul sito originale. L'approccio sposta il paradigma dall'AI che "legge" il web all'AI che "dialoga" con esso, e potrebbe ridefinire il rapporto tra agenti e siti se l'adozione cresce.

Metabase SQL zero-day: vulnerabilità di massima gravità senza CVE

Una vulnerabilità di massima gravità in Metabase, la piattaforma di business analytics open source, permette accesso amministrativo remoto malevolo alla piattaforma e ai suoi utenti downstream. Il difetto non ha ancora un CVE assegnato, ma è già stato sfruttato come zero-day. Metabase ha rilasciato una patch, ma il ritardo nell'assegnazione del CVE complica il tracciamento e la remediation per le organizzazioni che usano il prodotto, diffuso in molti stack aziendali.

Radar

  • Docker Sandboxes: ambienti isolati monouso per eseguire agenti AI in sicurezza, con controlli personalizzabili su filesystem e rete

  • Angular v22 rilasciato: Signal Forms stabili, OnPush di default, Angular Aria in produzione e WebMCP sperimentale

  • GitHub Code Quality disponibile generalmente: CodeQL + rilevamento AI di problemi di maintainability con suggerimenti Copilot Autofix nelle PR

  • OpenAI ha completato un tender offer da 7 miliardi di dollari per riacquistare azioni dei dipendenti, a una valutazione di 852 miliardi invariata

  • Claude Code in auto mode: The Register aggiunge dettagli sull'attivazione di default dal 14 agosto per Pro, Max e Team

  • BdThemes: attacco supply-chain compromette l'infrastruttura upstream del sviluppatore di plugin WordPress e crea account amministratore rogue

  • Aeternum: un loader botnet C++ che sposta l'infrastruttura di command-and-control interamente sulla blockchain pubblica Polygon tramite smart contract

  • FBI e Corea del Sud avvertono del ransomware Gunra che prende di mira infrastrutture critiche

  • Estensioni VS Code "Solidity Pro" rubano wallet crypto, chiavi API e credenziali dagli sviluppatori

  • Levi Strauss colpito da cyberattack via social engineering: dati aziendali rubati dai computer di tre dipendenti

  • Attacchi multipli a sistemi idrici in una dozzina di stati USA contro PLC esposti su internet: sospetto Iran

  • GhostJacking: log di sicurezza avvelenati manipolano la identity governance degli agenti AI e li dirottano

  • ByteDance SeedRealtime: LLM audio-visivo full-duplex nativo che guarda, ascolta e parla in un unico modello

  • Robot umanoidi cinesi: oltre il 97% delle spedizioni globali nel primo semestre 2026, circa 19.100 unità contro 5.100 un anno prima

  • Anthropic rende permanenti i prezzi introduttivi di Claude Sonnet 5: 2 dollari per milione di token in input, 10 in output, annullando il rincaro previsto a settembre

Dal feed lento

data center

No, local models will not win

di Sean Goedecke

Pubblicato lo stesso giorno in cui Meta lancia Muse Glimmer — un modello da 30B pensato per girare in locale — questo saggio argomenta con forza che l'idea di un futuro dominato dai modelli locali è destinata a fallire. L'autore non nega il valore degli open weights, ma sostiene che la maggior parte dell'inferenza avverrà sempre nei datacenter AI, per ragioni di costo, prestazioni e accessibilità. Una lettura provocatoria che sfida il narrative "local-first" proprio mentre Meta punta su di esso. Da leggere con le parole di Zuckerberg ancora fresche in mente.

Sean Goedecke

Nota di copertura

Fonti lette
146/159
Item raccolti
413
Storie pubblicate
24
Scartati di proposito
389

Irraggiungibili: Adventures in Nodeland (Matteo Collina), CSIRT Italia (ACN), Red Hot Cyber, Level Up (Patrick Kua), Blef (Christophe Blefari), Robin Wieruch, Chain of Thought (Every), Shopify Engineering, Uber Engineering, tl;dr sec (Clint Gibler), Google Threat Analysis Group, CISA Advisories, HashiCorp Blog.

Se non è qui, puoi ignorarlo.