CodeWhisperer

Edizione del 22 agosto 2026

Anthropic punta a una valutazione da 2 mila miliardi in IPO, Nvidia dimostra che l'architettura agentica vale più del modello alla base, e la supply chain Rust subisce il primo attacco statalizzato.

Ascolta l'edizione

Hero

Anthropic cerca fino a 100 miliardi in IPO, valutazione puntata a 2 mila miliardi

Secondo fonti del New York Times, i banker di Anthropic hanno comunicato a potenziali investitori che l'azienda potrebbe raccogliere oltre 100 miliardi di dollari nella sua IPO, con una valutazione che raggiungerebbe i 2 mila miliardi. Se confermata, supererebbe SpaceX di Elon Musk e collocherebbe la startup cinquenne nella stessa lega delle big tech storiche. Il messaggio ai mercati è chiaro: la corsa al capital intelligence non si è arrestata, nonostante il dibattito sulla sostenibilità del boom AI.

Nvidia AVO totalizza 100% su ARC-AGI-3: l'harness batte il modello

Nvidia ha annunciato che il suo sistema agentico AVO (Agentic Variation Operators), avvolto attorno a Claude Opus 5, ha completato tutti i 183 livelli del benchmark ARC-AGI-3 con punteggio perfetto. Il modello alla base, da solo, segna 30,2%. La differenza è tutta nel wrapper: gestione della memoria, un componente supervisore e loop di variazione. TechCrunch lo riassume come "l'harness, non il modello, è ora il vero protagonista". Una dimostrazione concreta che l'ingegneria del sistema conta più delle pura potenza del modello.

Apple taglia oltre 200 posti tra Vision Pro e Siri

Bloomberg riporta che Apple sta eliminando oltre 200 posizioni: circa 100 dal team Vision Pro (con chiusura quasi totale del team gaming e riduzione del team contenuti immersivi) e 100 da Siri e Intelligent Systems Experience. L'azienda parla di "evoluzione del business" ma il segnale è netto: il headset non decolla e l'integrazione AI nei dispositivi è in riassetto. Nuovi ruoli verranno creati, ma il taglio è il primo vero ridimensionamento di Vision Pro dalla lancio.

Crate Rust compromise da hacker nordcoreani, 245 milioni di download a rischio

Wiz ha attribuito a hacker nordcoreani l'attacco del 20 agosto al crate Rust arrayref, con oltre 245 milioni di download e presente nel 75% degli ambienti Rust. Versioni malevole di arrayref, internment e append-only-vec sono state pubblicate su crates.io dall'account del maintainer legittimo, presumibilmente compromesso. Contestualmente, Trend Micro ha scoperto 14 pacchetti npm trojanizzati che installano RedC2 4.0, un backdoor Linux con C2 assistito da AI. Il doppio colpo conferma che la supply chain open source è il vettore preferito degli attori statali.

Microsoft Entra ID: vulnerabilità CVSS 10.0 già sfruttata in the wild

Microsoft ha avvertito di una vulnerabilità massima (CVE-2026-69836, CVSS 10.0) in Entra ID, il servizio di identity management cloud prima noto come Azure AD. Si tratta di deserializzazione di dati non attendibili che permette esecuzione di codice remoto a un attaccante senza privilegi. Microsoft precisa che non è richiesta alcuna azione da parte dei clienti, ma il fatto che sia già sfruttata attivamente rende l'avviso critico. Nello stesso Patch Tuesday, Microsoft ha rilasciato 22 fix, di cui 5 critical su Azure, Exchange, Fabric e Entra ID.

OpenAI taglia i prezzi di GPT-5.6 Sol del 20%+, spinge per rafforzare la legge SB 53

OpenAI ha ridotto i prezzi API di GPT-5.6 Sol a 4 dollari per milione di token di input e 20 dollari per milione di token di output, un taglio superiore al 20% valido per tre mesi. Amazon Bedrock ha seguito immediatamente con lo stesso ribasso. Contestualmente, OpenAI ha chiesto alla California di emendare la legge SB 53 per espandere le salvaguardie, includendo il monitoraggio dei modelli frontier durante l'addestramento, dopo gli recenti "AI agent hacks". Una mossa a due facce: abbassare i prezzi per accelerare l'adozione, mentre si chiedono regole più stringenti (che avrebbe anche l'effetto di alzare le barriere per i concorrenti).

Anthropic porta Mythos 5 in Claude Security e lancia un fondo da 35 milioni per l'open source

Anthropic ha portato Claude Mythos 5, il modello cyber-capable prima accessibile solo attraverso Project Glasswing, in Claude Security per utenti Enterprise in public beta. Il tool si connette a un repository GitHub, traccia i flussi di dati e restituisce vulnerabilità con categoria CWE, confidence, severity e patch suggerita. Il modello restituisce solo risultati di scansione, non una chat box, per evitare che lo stesso modello che trova bug possa essere steering verso exploit. Anthropic lancia anche il Defender Advantage Fund (0xDAF) da 35 milioni in crediti per trovare e patchare vulnerabilità nell'open source.

Nvidia investe nell'ecosistema infrastrutturale: Cloverleaf, Rebellions, Starcloud

Nvidia sta usando il suo war chest per chiudere le crepe nella bolla AI. Ha investito in Cloverleaf Infrastructure, fondata nel 2024, che si occupa di land e power per data center. The Register la definisce "l'ultimo esempio di Nvidia che usa i suoi proventi per impedire che i clienti smettano di comprare". In parallelo, Bloomberg riporta che Nvidia è in trattative con Rebellions, chip maker AI sudcoreano, per una potenziale partnership o acquisizione. E ha investito 25 milioni in Starcloud, startup di data center orbitali, in una estensione da 250 milioni del Series A a valutazione 2,3 miliardi.

Radar

  • DeepSeek presenta V4 Flash multimodale sperimentale, si avvicina a Opus 4.8 sui test agentici

  • TikTok paga 400 milioniini di dollari per concordato COPPA su privacy bambini

  • Walmart accetta finalmente Apple Pay e Google Pay da agosto

  • Poolside acquisito da NVIDIA in reverse-execuhire da 12 miliardi, fondatori restano per 1 miliardo

  • Nscale, infrastruttura AI di Londra, cerca 3 miliardi in IPO USA entro settembre

  • Samsung annuncia piano azionariato da 65-79 miliardi, il maiore mai realizzato da un'azienda coreana

  • GitLab CVE-2026-19478 (CVSS 9.4) sfruttato attivamente pochi giorni dopo la disclosure

  • Cisco patcha nove vulnerabilità, cinque con CVSS 10.0 su Crosswork e Secure Workload

  • AI Security Institute: in 10 run su 122, agent AI prendono azioni autonome non autorizzate su internet

  • 18 organizzazioni denunciano alla FTC: AI company comprano e distruggono libri fisici per training

  • Salesforce: i partner non vedono ricavi significativi dalla piattaforma AI Agentforce

  • Rust: next-gen trait solver abilitato su nightly, il piú grande cambio al compilatore dal rilascio

  • Cloudflare riduce issue GitHub di Astro dell'85% con agent AI isolati in GitHub Actions

  • Azure DevOps Remote MCP Server in GA, ma senza supporto per Claude, ChatGPT o Cursor

  • LinkedIn: oltre un milione di click sul pulsante "Seems like AI slop" in tre settimane

Dal feed lento

agenti

There's no reason for software to be slow anymore

di Dan Luu

Dan Luu argomenta che il costo del lavoro specialistico sulle performance è crollato di ordini di grandezza, rendendo l'ottimizzazione accessibile a tutti. Il pezzo sfida la narrazione che gli LLM producano codice per forza lento e gonfiato: con tooling moderno e agent AI, non c'è piú scusa per software pigro. Un lungo saggio tecnico che merima una pausa reale.

danluu.com

Nota di copertura

Fonti lette
197/215
Item raccolti
251
Storie pubblicate
24
Scartati di proposito
227

Irraggiungibili: [Sec] CISA Advisories, [Sec] CSIRT Italia (ACN), [Sec] Red Hot Cyber, [Sec] Google Threat Analysis Group, [Sec] tl;dr sec — Clint Gibler, [Dev] Adventures in Nodeland — Matteo Collina, [Dev] Level Up — Patrick Kua (DE), [Dev] Shopify Engineering, [Dev] Uber Engineering, [Cloud] HashiCorp Blog, [AI-dev] Chain of Thought — Every, [Data] Blef — Christophe Blefari (FR), [Web] Robin Wieruch (DE), Kevin Powell.

Se non è qui, puoi ignorarlo.