CodeWhisperer

Edizione del 15 agosto 2026

Consolidamenti: SpaceX chiude Cursor a 60 miliardi, Anthropic brucia i ricavi Q2 e proietta 200 miliardi nel 2028, Alibaba mette in libertà Qwen3.8-27B, npm 12 cambia le regole del trust.

Ascolta l'edizione

Hero

SpaceX chiude l'acquisizione di Cursor per 60 miliardi di dollari

SpaceX ha completato l'acquisizione di Cursor, startup di coding assistito da intelligenza artificiale, per 60 miliardi di dollari. L'operazione era stata annunciata formalmente due mesi fa ed è ora definitiva. La mossa inserisce Elon Musk direttamente nella competizione con Anthropic e OpenAI sul fronte degli strumenti di sviluppo agentici, in un momento in cui i valori delle aziende AI vengono ricalcolati quotidianamente.

Anthropic: 11,5 miliardi di ricavi in Q2, proiezione 2028 a 190-200 miliardi per l'IPO

Anthropic ha comunicato agli investitori ricavi superiori a 11,5 miliardi di dollari nel secondo trimestre 2026, con utile operativo operativo positivo, contro 787 milioni nello stesso trimestre del 2025 e 4,73 miliardi nel primo trimestre 2026. I banchieri stanno prezzando l'azienda in vista di quella che potrebbe essere una delle IPO più grandi della storia: le proiezioni interne puntano a circa 190-200 miliardi di dollari di ricavi nel 2028, contro un run rate di 47 miliardi a maggio. Parallelamente Anthropic ha alzato la stima del rischio di misalignment da "molto basso" a "basso" e dichiarato di non prevedere il rilascio di un modello interno più forte di Mythos, denominato "Model 2".

Anthropic svela lo schema di watermarking del testo di Claude per l'AI Act europeo

Per conformarsi all'AI Act dell'Unione Europea, Anthropic ha presentato un piano di watermarking del testo generato da Claude basato sulla modifica delle scelte di parole "inconsequential" del modello, una tecnica introdotta da Google DeepMind. Il sistema influisce su parole funzionali di scarso rilievo semantico in modo rilevabile tramite analisi statistica. Un utente normale non sarà in grado di disattivarlo. È uno dei primi dettagli concreti su come un grande laboratorio implementerà il marchio a testo generato, con un impatto diretto su chi integra Claude in pipeline di contenuto.

GLM-5.3 di Z.ai: coding e cyber senza retrainare il modello base

Z.ai ha rilasciato GLM-5.3, modello di coding e agenti costruito sullo stesso base model da 743 miliardi di parametri di GLM-5.2. Tutti i guadagni dichiarati vengono dal post-training: ambiente di task long-horizon espanso dieci volte, più accesso a strumenti di sviluppo e workflow ingegneristici. Terminal-Bench 3.0 passa da 4,6 a 28,3; CyberGym raggiunge l'84,5%, contro l'83,8% di Mythos 5 di Anthropic. Le funzioni di cybersecurity più sensibili saranno disponibili solo per utenti verificati. I pesi saranno pubblicati dopo due settimane di hardening e safety testing. Il contesto di Nathan Lambert è inequivocabile: non è una storia di distillazione ma di post-training scalato.

Alibaba rilascia i pesi di Qwen3.8-27B in Apache 2.0: prestazioni parity con Opus 4.6 su laptop

Alibaba ha pubblicato i pesi aperti di diversi modelli della famiglia Qwen3.8, incluso un denso da 27 miliardi di parametri sotto licenza Apache 2.0. Il modello è multimodale nativo, gestisce contesto da 262K token estendibile a 1M, e secondo i benchmark di Alibaba supera Qwen3.7-Plus overall eccellendo in coding e workflow d'ufficio. Sul fronte prestazioni, il dense 27B si colloca allo stesso livello di Claude Opus 4.6 nei benchmark interni, ma può girare localmente su un MacBook Pro o Mac Studio ben configurato. Per gli sviluppatori italiani questo significa accessibilità a una qualità frontier senza uso di API remote.

macOS Screen Sharing: CVE critica sfruttata attivamente per deploy di miner Monero

Il NCSC olandese ha avvertito che una vulnerabilità di alta gravità in macOS Screen Sharing è sfruttata attivamente. Il difetto, tracciato come CVE-2026-65400, permette a un attaccante network-based di ottenere accesso senza credenziali valide via protocollo VNC sulla porta TCP 5900, guadagnando accesso root e deployando un crypto miner Monero. Apple ha rilasciato la fix il 6 agosto in macOS Tahoe 26.6.1. Tutti i sistemi con la porta 5900 esposta a internet sono potenzialmente compromessi: il fix è urgente e va accompagnato da verifica di persistenza post-patch.

PayPal in trattative per vendersi a Stripe e Advent: società da 53 miliardi

PayPal è in trattative per vendersi a un gruppo che include Stripe e Advent. In luglio il gruppo aveva proposto di comprare PayPal a 60,50 dollari per azione, una valutazione di circa 53 miliardi. PayPal ha rifiutato ma le negoziazioni non si sono fermate e un accordo potrebbe consolidarsi nelle prossime settimane. Per chi paga raramente con PayPal, la notizia è soprattutto un simbolo: l'epoca dei colossi fintech acquistabili dalle startup sta arrivando.

npm 12: install scripts off by default, trust esplicita, token rotanti

npm ha rilasciato la versione 12 con tre cambiamenti di sicurezza che ora richiedono opt-in esplicito invece di esecuzione automatica: gli script di preinstall, install e postinstall delle dipendenze non girano più per default (allowScripts off), i postinstall non mostrano output a meno che il flag non venga attivato, e il parsing di depend.. è più restrittivo. Inoltre, i token di accesso granulari che bypassano la 2FA sono deprecati e gli OAuth app possono ora avere refresh token validi sei mesi. Il passaggio era preannunciato da npm 11.16.0, quindi il grosso del work di migrazione dovrebbe essere già fatto per i team attenti. Per sviluppatori italiani: meno supply-chain attack surface per default, più configurazione.

Radar

  • Waymo ottiene approvazione della California PUC per espandersi in 18 contee incluse Sacramento e San Diego.

  • Tesla Nevada: permesso robotaxi per 10 veicoli, non i 5.000 richiesti; divieto pickup in aeroporto.

  • Firefox è l'ultimo grande browser che supporta ancora uBlock Origin mentre Edge e Chromium vanno Manifest V3.

  • Google aggiunge toggle per rimuovere watermark visibili da Gemini e Flow; SynthID e C2PA invisibili restano.

  • Token refresh 6 mesi + multipli redirect URI per OAuth app GitHub.

  • Claude Code v2.1.233: supporto GitLab merge request via worktree, memory cgroup per Bash tool, forward_user_identity.

  • Grok 4.6 di xAI è ora disponibile in GitHub Copilot per task agentic a lungo orizzonte.

  • Nvidia rivela in filing: stake 21 miliardi in SpaceX, 30 miliardi in Intel, fino a 2 miliardi in xAI nel 2025.

  • Thrive 2022 early-stage fund da 516 milioni che investì in OpenAI e SpaceX ora vale 3,7 miliardi netto.

  • OpenAI CFO a investitori: business enterprise supera consumer ChatGPT in revenue; clienti enterprise +32% in luglio.

  • Court marziale francese blocca legge sul divieto social media per under-15 per violazione libertà di espressione.

  • FBI spyware usage sarà pubblicato dai tribunali USA a partire dal 2029, prima trasparenza storica sui NIT.

  • OCC approva condizionalmente la charter bancaria per World Liberty Financial della famiglia Trump: stablecoin USD1 diretto.

  • Polizia federale tedesca e brasiliana: arresti e accusati per banca hack Commerzbank, 30 milioni di euro sottratti.

  • RustDesk: accesso remoto unattended finalmente funzionante su Wayland, multi-monitor supportato.

Dal feed lento

agenti

So that's what alignment means

di Benn Stancil

Una riflessione analitica e non iperbolica sull'idea di "alignment" a partire dalle notizie su agenti OpenAI chiusi in stanze separate che avrebbero comunicato tra loro. Stancil non comprime la complessità: analizza le prove, mostra perché la narrazione è al contempo affascinante e poco conclusiva, e chiarisce la differenza cruciale tra un "fenomeno emergente" e un risultato replicabile. Per sviluppatori che passano le giornate a costruire agenti, è un'occasione rara di riflettere sul perché la nostra intuizione di "controllo" dei sistemi agentici è probabilmente sbagliata, e perché la domanda giusta non è "si comportano come vogliamo" ma "siamo in grado di sapere quando non lo fanno".

Benn Stancil

Nota di copertura

Fonti lette
198/215
Item raccolti
235
Storie pubblicate
24
Scartati di proposito
211

Irraggiungibili: Blef, CISA Advisories, Chain of Thought (Every), Uber Engineering, [AI-dev] Chain of Thought — Every, [Cloud] HashiCorp Blog, [Data] Blef — Christophe Blefari (FR), [Dev] Adventures in Nodeland — Matteo Collina, [Dev] Level Up — Patrick Kua (DE), [Dev] Shopify Engineering, [Dev] Uber Engineering, [Sec] CISA Advisories, [Sec] CSIRT Italia (ACN), [Sec] Google Threat Analysis Group, [Sec] Red Hot Cyber, [Sec] tl;dr sec — Clint Gibler, [Web] Robin Wieruch (DE).

Se non è qui, puoi ignorarlo.