CodeWhisperer

Edizione del 13 agosto 2026

Grok 4.6-di SpaceXAI trasforma il modello in un AI teammate con il nuovo @Bot, Twitch allenerà i modelli Amazon sui contenuti degli streamer senza chiedere permesso, e un nuovo zero-day Windows scavalca l'ultima patch di Microsoft: il mercato corre e la sicurezza deve rincorrere.

Ascolta l'edizione

Hero

SpaceXAI lancia Grok 4.6 e il teammate @Bot: la svolta agentica

Grok @Bot su desktop e iOS

SpaceXAI ha rilasciato Grok 4.6, meno di un mese dopo Grok 4.5. La novità centrale non è solo il modello: è @Bot, il nuovo AI teammate lanciato in beta che opera dentro l'editor Cursor (ex-Cursor team acquisito da SpaceX). The Verge descrive @Bot come il primo "AI teammate" a ricevere recensioni positive, dopo i tiepid accoglimenti di Claude Tag e Block Buzz. Il training del modello segna uno shift nell'approccio agentico: The New Stack nota che SpaceXAI ha allenato Grok 4.6 a "controllare il proprio lavoro" nei task lunghi, non solo a generare codice corretto al primo tentativo. Latent Space posiziona la release nell'ambito della corsa degli "AI teammate" come prossimo grande battleground. Artificial Analysis pubblica benchmark e analisi confrontando il modello con i competitor.

Anthropic in trattative per acquisire Decart a $6 miliardi

Secondo Bloomberg, Anthropic è in trattative per acquisire Decart AI per circa 6 miliardi di dollari. Decart offre tecnologia per video generativo in tempo reale e ottimizzazione GPU, un'area dove Anthropic non ha investito pesantemente. La mossa segnala una strategia di consolidamento orizzontale delle AI labs. Sul fronte prodotto, TechCrunch riporta che alcuni utenti Claude sono insoddisfatti perché i watermark attivati da Anthropic su Claude (vedi edizione di ieri) li hanno colti a usare output AI per lavoro e scolari d'esame senza citarli: il detector invisibile, previsto per tutti i modelli UE dal 2 agosto, inizia a produrre il suo primo contraccolpo sociale.

Twitch streaming reflection

Twitch allenerà i modelli AI di Amazon sui contenuti degli streamer, opt-out di default

Twitch ha annunciato che utilizzerà i contenuti dei creatori (stream, VOD, clip, chat, immagini e testo del canale) per addestrare i modelli generativi di Amazon. Gli utenti sono opt-in di default: devono manualmente disattivare la preferenza nelle impostazioni per evitare il coinvolgimento. Ars Technica conferma che Amazon usava già i contenuti Twitch per il training AI da almeno due anni, ma solo ora offre la possibilità di opt-out. La community ha reagito con forte critica, perché il meccanismo opt-out silenzioso rischia di inglobare migliaia di creatori che non vengono a sapere dell'annuncio. 404 Media e TechCrunch enfatizzano che la mossa solleva preoccupazioni sia sul piano del consenso che su quello del valore economico dei contenuti streamer.

ShieldBreak: nuovo zero-day Windows Defender su sistemi fully patched

Nightmare Eclipse, il researcher che ha dichiarato "vendetta" contro Microsoft, ha pubblicato un nuovo zero-day battezzato ShieldBreak che bypassa il patch RoguePlanet (CVE-2026-50656) di Microsoft, permettendo di ottenere privilegi SYSTEM su Windows 10, Windows 11 e Windows Server completamente patched. Kevin Beaumont, ex Microsoft e security expert, ha confermato di aver testato l'exploit su Windows 11 più recente. The Register descrive il contesto della "vendetta" del researcher contro Microsoft. BleepingComputer e The Hacker News pubblicano il PoC e le detection. La vulnerabilità è attiva immediatamente, in attesa di patch ufficiale.

Ryan Dahl, creatore di Node.js, lancia celld: Durable Objects self-hosted open source

Ryan Dahl ha presentato celld, una implementazione self-hosted, distribuita e open source dei Durable Objects e Workers di Cloudflare. Il progetto è compatibile con le API JavaScript di Cloudflare Workers e Durable Objects ma, secondo Dahl, costa molto meno da eseguire. La mossa libera gli sviluppatori dal vendor lock-in di Cloudflare: chi ha già costruito app su Durable Objects può migrare a un backend self-hosted senza riscrivere il codice. The Register descrive celld come "non solo un clone economico open source": Dahl e il suo team hanno costruito un progetto autonomo sulle stesse primitive.

Delta multiplayer coding environment

Zed lancia Delta: ambiente multiplayer per coding con agents

Zed, l'editor di codice ad alte prestazioni, ha presentato Delta, un ambiente multiplayer per programmare con agenti AI e revisionare ciò che costruiscono. Delta entra in beta privata con il primo gruppo di utenti invitati. Il progetto è la "seconda metà di un piano" per Zed: costruire il miglior posto per scrivere codice, poi renderlo il miglior posto per parlare di codice. Ora che gli agenti AI scrivono e revisionano codice, Delta tiene conversazione e codice connessi: sviluppatori e agenti lavorano con il contesto completo di come il codice è nato.

Mistral apre la piattaforma a modelli open di terze parti, parte da GLM-5.2

Mistral annuncia che la sua piattaforma supporterà modelli open di terze parti a partire da GLM-5.2 di Z.ai. I modelli esterni gireranno sulla stessa infrastruttura dei modelli proprietari Mistral. La mossa trasforma Mistral da vendor di modelli proprietari a piattaforma multi-vendor per l'inference open source, lasciando a enterprises e governi la scelta del modello e il controllo su dove gira l'intelligenza. Il posizionamento neutrale arriva mentre il mercato dei modelli open si sta frammentando tra diverse case americane, europee e cinesi.

AI infra race: Nebius punta 1 GW/anno dal 2027, CoreWeave raddoppia ricavi con $35,6 miliardi di debito

Nebius, provider di GPU cloud, ha dichiarato di voler portare online oltre 1 GW di capacità datacenter all'anno a partire dal 2027, bruciando $20-25 miliardi di capex nel solo 2026 per costruire 800-1000 MW di capacity. Il piano richiede di gestire margini stretti e una montagna di debito. Sul fronte concorrenziale, CoreWeave ha raddoppiato i ricavi ma ha visto il debito raggiungere $35,6 miliardi, evidenziando come la corsa all'infrastruttura AI stia spostando il rischio sul capitale e sui bilanci dei provider di compute. Entrambi i player competono con AWS, Google e Microsoft per i contratti hyperscaler e enterprise, e la dinamica conferma la tendenza già analizzata da Stratechery il giorno prima.

Radar

  • DeepSeek V4 Pro 0813 disponibile solo via API su OpenRouter, con reasoning levels low/medium/high che producono pellicani visivamente diversi

  • 737 estensioni VPN false sul Chrome Web Store impersonavano Proton, NordVPN, Surfshark, ExpressVPN e Cloudflare 1.1.1.1, deviando il traffico su SOCKS5 di un solo provider

  • Campagna City-Forum ruba dati dai portal Salesforce Experience Cloud e ServiceNow tramite strumenti custom: bank, telco, security firm colpite da marzo 2025

  • Spectre riemerge: alcuni chip RISC-V sono ancora vulnerabili alla famiglia di attacchi sullo speculative execution

  • Adobe Commerce e Magento: CVE-2026-71362 (incorrect authorization) sfruttato per hijack di account cliente senza autenticazione

  • Cognition (Devin) cerca un nuovo round a $40 miliardi di valuation, dopo il round da $26B di maggio

  • Kalshi cerca $750M a $40B valuation con Sequoia e Wellington; in tre mesi ha segnalato 32 insider trader al CFTC

  • Jeff Dean, ex Google, in trattative per $1B di funding a $10B valuation per la sua startup AI scientifica Discovery Loop

  • Thrive Holdings, backed by OpenAI, raccoglie $2 miliardi per acquistare aziende tradizionali e infilarci dentro flussi AI

  • Cerebras Q2 revenue +74% YoY a $180M, ma il titolo scende 14%+ in after hours

  • Cisco Q4 revenue +18% YoY a $17,25 miliardi, con $4 miliardi di ordini AI infrastructure dagli hyperscaler

  • Apple discute multiyear content deals con publisher per Siri AI, con budget potenziale a nove cifre

  • White House espanderà il framework AI oversight a open models una volta raggiunte le capability frontier

  • Apple iPhone 18 base salta il fall launch: Pro serie a settembre, modulo base rinviato al Q1 2027

  • GitHub Agent Plugins 1.0: standard aperto cross-agent con AWS, OpenAI, Microsoft, Vercel e Google come core maintainer

Dal feed lento

coding

Tabs, Spaces, Hand Tools, and Seat Belts: The Great Bun Migration of 2026 and the Future of Software Craftsmanship

. L'articolo ripercorre la flamewar degli ultimi mesi sulla migrazione di Bun da Zig a Rust via Claude Code usato massicciamente. Dopo l'approfondimento di Jarred Sumner (creatore di Bun) e lo "scream" di Andrew Kelley (creatore di Zig), questo pezzo eleva la discussione dal livello tecnico a quello dei principi: cosa significa fare software craftsmanship quando il codice lo produce un AI, e quando il "tool artigianale" (Bun) viene riscritto con Cursor+Claude Code? Una riflessione densa sulle questioni etiche del mestiere che toccano tutti gli sviluppatori che usano agenti AI nel loro workflow quotidiano.

Lobsters

Nota di copertura

Fonti lette
142/159
Item raccolti
423
Storie pubblicate
24
Scartati di proposito
399

Irraggiungibili: Adventures in Nodeland (Matteo Collina), CSIRT Italia (ACN), Red Hot Cyber, Level Up (Patrick Kua), Blef (Christophe Blefari), Robin Wieruch, Chain of Thought (Every), Shopify Engineering, Uber Engineering, tl;dr sec (Clint Gibler), Google Threat Analysis Group, CISA Advisories, HashiCorp Blog, Theo t3.gg, ThePrimeagen, Kevin Powell, Matt Pocock.

Se non è qui, puoi ignorarlo.