CodeWhisperer

Edizione del 24 agosto 2026

Hugging Face esplora la vendita a 13 miliardi, Uber prende la seconda multa GDPR più grande della storia, e un attacco supply-chain via pull request colpisce un'estensione AWS con quasi un milione di installazioni.

Ascolta l'edizione

Hero

Hugging Face esplora una vendita: valutazione potenziale oltre 13 miliardi

Hugging Face, la piattaforma centrale per la scoperta e il deploy di modelli AI open-source, sta esplorando una vendita che potrebbe valutarla a oltre 13 miliardi di dollari, in salita dai 4,5 miliardi del 2023. Business Insider riporta che l'azienda lavora già con una banca per valutare l'interesse degli offerenti. Il "so what": se Hugging Face viene acquisita, l'ecosistema AI open-source perde la sua infrastruttura di riferimento — il "GitHub dei modelli" cambia padrone, e ogni sviluppatore che scarica pesi o pubblica demo ne subisce le conseguenze.

Uber multato di 825 milioni di euro dalla Dutch DPA per sospensioni automatiche dei driver

L'Autorità olandese per la protezione dei dati ha comminato a Uber una multa di 825 milioni di euro (circa 966 milioni di dollari), la seconda più grande sanzione GDPR mai emessa. La regulator ha accertato che Uber disattivava i conti dei conducenti tramite processi automatizzati senza preavviso adeguato né supervisione umana. Il "so what": è il segnale più forte finora che le decisioni automatizzate con impatto economico significativo sui lavoratori rientrano pienamente nel GDPR art. 22 — ogni piattaforma che usa AI per sospendere o terminare account deve rivedere i propri processi.

"One pull to wipe them all": attacco supply-chain via pull request colpisce l'estensione AWS Q Developer

Il 13 luglio 2025 una pull request apparentemente banale al repository pubblico aws-toolkit-vscode di Amazon è stata mergiata e pubblicata sul VS Code marketplace, raggiungendo quasi un milione di sviluppatori. Il commit riciclava il titolo di una change precedente ma scaricava un file esterno al build time e iniettava un nuovo prompt nell'AI coding agent Q Developer. The New Stack documenta l'incident come caso esemplare di come gli AI coding agent introducano una nuova superficie di attacco supply-chain. Il "so what": se il vostro team usa agent IDE su repository pubblici, la review delle PR non è più solo questione di qualità del codice — è un perimetro di sicurezza.

Anthropic a 65 miliardi di revenue annualizzato, ma il "miglior modello" fatica ad attrarre utenti

I numeri emersi dal Financial Times: il revenue annualizzato di Anthropic è saltato a 65 miliardi di dollari a luglio, dai 47 di maggio. L'azienda dichiara 6.000 clienti che spendono oltre 100.000 dollari l'anno e prevede un Q3 profittevole. Eppure, il modello definito "migliore" fatica a trattenere utenti rispetto a alternative più economiche. OpenAI nel frattempo ha visto il revenue annualizzato crescere del 35% nel trimestre. Il "so what": la qualità del modello non è sufficiente a garantire adoption — prezzo e distribuzione stanno diventando le variabili discriminanti nella guerra dei frontier model.

Cloudflare open-sourcia Cloudflare OS: piattaforma AI aziendale basata su capability

Cloudflare ha rilasciato come open-source su GitHub Cloudflare OS, una piattaforma che permette ai team aziendali di produrre artefatti di lavoro ancorati alla knowledge enterprise, automatizzare workflow ripetitivi con ottimizzazione dei costi token, e costruire software personalizzabile in sandbox sicuri. Il modello architetturale si basa su capability: ogni connettore e strumento è governato da permessi espliciti, consentendo l'enforcement di policy aziendali. Il lead architect Kenton Varda ha pubblicato una spiegazione concisa del design. Il "so what": è un riferimento architetturale concreto per chi deve costruire piattaforme AI aziendali con governance — non un wrapper, ma un modello di capability applicato agli agent.

OVHcloud alza i prezzi: la domanda di memoria AI riprezza l'infrastruttura non-AI

OVHcloud aumenterà i prezzi su gran parte del catalogo questo autunno. Il fondatore Octave Klaba attribuisce il rincaro alla riconfigurazione degli impianti dei tre fornitori globali di RAM verso l'high-bandwidth memory per GPU, a scapito di DDR4 e DDR5 standard. I componenti che alimentano i server ordinari sono diventati più cari perché la capacità produttiva è stata riassorbita dalla filiera AI. Il "so what": l'inflazione dei componenti provocata dall'AI buildout non resta confinata nei datacenter — si propaga ai costi di hosting di ogni servizio web. Se gestite infrastruttura cloud, aspettatevi rincari sulle istanze standard.

Cursor costruisce Git su object storage per battere i limiti di scalabilità

Cursor (subsidiaria di SpaceX) ha costruito Origin, un servizio di repository Git proprietario basato su object storage, per aggirare i limiti di scalabilità del DVCS tradizionale. Il principal systems engineer Vicent Martí ha spiegato come l'architettura sposti il burden della replica su storage distribuito invece dei packfile Git convenzionali. Il "so what": GitHub ha recentemente dimostrato che il modello centralizzato di Git ha limiti operativi seri — Cursor offre un'alternativa architetturale che potrebbe ispirare altri team che gestiscono repository a scala.

FreeToken: motore MoE edge-native che fa girare GLM-5.2 da 753 miliardi su una singola GPU workstation

Ricercatori di UC Berkeley e UT Austin hanno presentato FreeToken, un engine di serving MoE edge-native che dichiara di eseguire il modello GLM-5.2 da 753 miliardi di parametri su una singola GPU workstation consumer. Il sistema sfrutta l'architettura Mixture-of-Experts per caricare solo i pesi attivi necessari per ogni token, riducendo drasticamente i requisiti di memoria. Il "so what": se confermato, abbassa la barriera per l'inferenza di modelli frontier a livello individuale — il divario tra chi può permettersi un cluster e chi usa una workstation si restringe.

Radar

  • Ox Alpha: TechCrunch indaga chi si nasconde dietro il modello stealth viralizzato su OpenRouter

  • Sam Altman avverte: la paura dell'AI potrebbe spingere a scambiare "molta libertà per sicurezza" e concentrare il controllo in pochi attori

  • Luke Metz, ricercatore AI tornato in OpenAI da TML quest'anno, passa a Meta Superintelligence Labs riportando ad Alexandr Wang

  • ToxicPanda 2.0: il malware Android usa permessi VPN per bloccare Google Play Protect, ora targetta 349 app con 167 comandi remoti

  • Vercel lancia "Is Agentic": tool gratuito che audita quanto un sito è pronto per gli agent AI, basato su 100+ check di Ora

  • LessWrong: "What just happened?" — come l'alignment research ha finito per spingere le capability AI, dissolvendo il confine tra sicurezza e progresso

  • Data center nello scontro politico bipartisan: Trump li difende ("chi si oppone sbaglia"), il governatore Abbott critica le aziende ("hanno scavato la propria fossa")

  • Drew Breunig su Simon Willison: con Fable finisce il "free lunch" — i modelli nuovi costano così tanto che ottimizzare l'harness torna conveniente

  • "Wild AI-related reliability incidents are coming": agent AI come first responder on-call, e perché il software non è pronto

  • "The text mode lie": i TUI moderni (Ink, Bubble Tea, tcell) sono un incubo per l'accessibilità, peggio delle GUI mal codate

  • JIT compiling code in 5 microsecondi: usare AI per generare assembly direttamente, aggirando i tempi di compile di LLVM

  • Carte di credito contactless scadute possono essere riattivate per nuove transazioni: ricerca UMass Amherst

  • Have I Been Pwned: Sri Lanka diventa il 48° governo a monitorare le proprie esposizioni di breach

  • Emacs Canvas patch mergiato upstream dopo 8 mesi: Emacs core ora supporta aggiornamento e manipolazione di immagini senza bloccare il processo

Dal feed lento

sicurezza

Amazon kept shutting down my tablet, so I spent $266 on four AI models to own it

di Eric Pardee

Un tecnico con vent'anni di esperienza racconta come ha usato quattro modelli AI diversi — Kimi K3 per trovare l'exploit ($164), GLM-5.2 per individuare i bug fatali ($22), GLM-5.3 per finire il lavoro in un giorno ($80), e Claude per cinque mesi di diagnosi — per sbloccare un Amazon Fire HD da $114 che Amazon continuava a chiudere remotamente. Il pezzo è una dimostrazione concreta di come l'AI stia cambiando la sicurezza offensiva: non un paper teorico, ma un budget dettagliato, modelli usati come strumenti specializzati in fasi diverse, e un risultato reale. Merita una pausa vera perché solleva la domanda: quanto costa difendere un dispositivo quando attaccarlo costa $266 in API?

Lobste.rs

Nota di copertura

Fonti lette
197/215
Item raccolti
178
Storie pubblicate
23
Scartati di proposito
155

Irraggiungibili: Adventures in Nodeland (Matteo Collina), Blef (Christophe Blefari), CISA Advisories, Chain of Thought (Every), Google Threat Analysis Group, HashiCorp Blog, Level Up (Patrick Kua), Red Hot Cyber, Robin Wieruch, SANS Internet Storm Center, Shopify Engineering, tl;dr sec (Clint Gibler), Uber Engineering, CSIRT Italia (ACN).

Se non è qui, puoi ignorarlo.