CodeWhisperer

Nvidia compra Hugging Face per 12,9 miliardi e si prende il "GitHub dell'AI"; OpenAI lancia GPT-6 Astra, ma proprio il giorno del lancio i tre grandi chatbot vanno giù insieme.

Ascolta l'edizione

Hero

Nvidia acquista Hugging Face per 12,9 miliardi di dollari

Nvidia ha confermato l'acquisizione di Hugging Face, la piattaforma che ospita la maggior parte dei modelli e dataset open source dell'ecosistema AI, spesso descritta come "il GitHub dell'AI". È il secondo acquisto più grande nella storia di Nvidia dopo i 20 miliardi spesi per gli asset di Groq, e porta sotto il controllo del principale produttore di chip AI un hub valutato 4,5 miliardi nel 2023. La chiusura è attesa nel primo semestre 2027, subordinata all'approvazione delle autorità. Clément Delangue, amministratore delegato di Hugging Face, ha detto che "i pianeti si sono allineati" e che l'obiettivo è portare la piattaforma a 100 milioni di utenti; Nvidia promette che "resterà una piattaforma aperta", ma The Register avverte che la concentrazione del mercato nelle mani del colosso dei chip danneggerà la concorrenza e merita l'attenzione dei regolatori — un punto che tocca da vicino chiunque faccia deploy di modelli open.

GPT-6 Astra arriva ufficialmente: "l'era AGI" per Brockman, prezzi pari a Fable

OpenAI ha lanciato GPT-6 Astra, il suo nuovo modello di punta, con un rollout graduale: prima un insieme limitato di organizzazioni, nei prossimi giorni tutti gli utenti Plus, Pro, Business ed Enterprise, oltre ad API e AWS. Greg Brockman suggerisce che "non è irragionevole sentirci nell'era AGI", mentre il modello satura FrontierMath (97,6%) e segna un 99,9% su ARC-AGI-3 con l'adapter harness del provider — ma solo il 62,7% con l'harness standard, e l'asterisco conta più del punteggio. ARC Prize documenta anche che Astra supera la baseline umana in efficienza d'azione, usando meno azioni del mediano umano nel 96% dei livelli. Il prezzo API replica Claude Fable 5/5.1: 10 dollari per milione di token in input e 50 in output, e Latent Space lo descrive come "un AI engineer automatizzato da assumere a meno di 6 dollari l'ora". Astra è il primo modello classificato oltre la soglia cyber "Critica" di OpenAI (ne avevamo parlato nei giorni scorsi): il lancio arriva dopo la pausa per rivedere le misure di sicurezza seguita all'episodio Hugging Face.

ChatGPT, Claude e Grok giù simultaneamente nel giorno del lancio Astra

Giovedì mattina, proprio mentre OpenAI preparava il lancio di Astra, i tre principali chatbot — ChatGPT, Claude e Grok — hanno iniziato a restituire errori quasi nello stesso momento, verso le 11 ET, con ChatGPT che mostrava "errori elevati" su tutta la piattaforma incluso Codex. Ars Technica documenta che l'indisponibilità ha coinvolto anche Google, con finestre di disservizio sovrapposte su quattro fornitori nell'arco di poche ore; tutti sono poi rientrati in giornata. Nessuna causa comune dichiarata: la coincidenza resta inspiegata, ma mostra quanto l'ecosistema che ci costruiamo sopra sia fragilmente concentrato. Per chi lavora con agenti e automazioni è l'ennesimo promemoria: servono fallback tra provider diversi.

OpenAI destina 1 miliardo in crediti ai difensori cyber delle infrastrutture

Accanto al lancio di Astra, OpenAI ha annunciato "Daybreak for Frontline Defenders": 1 miliardo di dollari in crediti per accesso sussidiato ai suoi modelli, training e supporto a chi difende i servizi essenziali senza budget per l'AI — infrastrutture critiche, banche comunitarie, nonprofit e maintainer di progetti open source. I crediti sono utilizzabili nei prossimi sei mesi tramite il programma Daybreak, la stack difensiva "governed" di OpenAI, e Cloudflare è già partner per la vulnerability discovery assistita. La mossa ha anche una lettura strategica: costruire consenso attorno a un modello che la stessa OpenAI ammette essere oltre la soglia cyber Critica.

Breach Thomson Reuters: esposti dati di tribunali USA e Canada, anche atti secretati

Thomson Reuters ha divulgato una violazione della piattaforma C-Track per la gestione dei casi giudiziari, usata da tribunali di almeno 12 stati USA, delle Isole Vergini e dell'Ontario. L'accesso è avvenuto a marzo 2026 ed è stato scoperto il 30 giugno: tra i dati potenzialmente esposti ci sono nomi, numeri di previdenza sociale, patenti, date di nascita e informazioni mediche e assicurative, oltre ad atti secretati — materiale particolarmente sensibile perché mai destinato alla diffusione. Non sono note la tecnica, gli autori né il numero di persone coinvolte.

Pubblicato il PoC "FalconFlank": privilege escalation zero-day in CrowdStrike Falcon

Il ricercatore noto come Chaotic Eclipse ha rilasciato un proof-of-concept per FalconFlank, una privilege escalation che sfrutta il modulo di remediation delle macro Office nel CrowdStrike Falcon Sensor. Il PoC potrebbe essere già coperto da detection esistenti, ma il rilascio pubblico di uno zero-day su un sensore così diffuso spinge chi amministra Falcon a verificare le proprie esclusioni e a controllare eventuali caricamenti DLL anomali.

Cybercab: Tesla lancia il robotaxi a Austin e cerca operatori terzi

Tesla ha ufficialmente avviato le corse Cybercab in aree limitate di Austin, con un evento a porte chiuse decisamente sobrio per gli standard Musk: due posti, nessun volante, nessun pedale. Il parco è di circa 45 veicoli registrati in Texas, e allo stesso tempo l'azienda ha pubblicato un form per aziende interessate a comprare flotte o fornire infrastruttura alla rete — il segnale più chiaro che Tesla non vuole scalare da sola. Uber, dal canto suo, si sta alleando con i sindacati dei driver per rallentare l'espansione dei robotaxi negli USA.

Spotify: instradare il lavoro noioso su modelli piccoli taglia il 90% dei token di Claude Code

L'engineering team di Spotify documenta come Portal (basato su Backstage) abbia ridotto del 90% l'uso di token di Claude Code negli agenti: la maggior parte di ciò che un agente fa non è ragionamento ma I/O — leggere cinque file per rispondere di un metodo, generare test che seguono pattern esistenti, aggiornare documenti. Instradare quel lavoro ripetitivo su modelli più economici e tenere il modello frontier solo per il ragionamento fa crollare i costi senza toccare la qualità. È il caso studio più chiaro finora su come razionalizzare la spesa agentica prima di chiedere budget.

Radar

  • Muse Spark 1.3 di Meta batte Gemini nel coding secondo i benchmark interni e promette open weights "presto"

  • Nvidia PAIR: software open source che trasforma Mac e PC inattivi in un "data center AI personale"

  • Thinking Machines di Mira Murati in trattativa per 1 miliardo a una valutazione di 40 miliardi

  • Crusoe raccoglie 3 miliardi a una valutazione di 30 miliardi, dopo il contratto da 13 miliardi con Jane Street

  • Salesforce dichiara che la "dipendenza da Claude" ha inciso sulla guidance dei margini

  • WeatherNext 3 di DeepMind: previsioni globali a 5 km aggiornate ogni ora

  • CERN migra i computer di controllo degli acceleratori da RHEL a Debian

  • pnpm 12 riscrive il package manager in Rust: install pulito da 8,2 a 5 secondi

  • Polars 2.0 in release candidate: cambia i default, niente rivoluzione

  • Annunciato Rust 1.98.1

  • Audacity 4.0: interfaccia completamente rinnovata

  • CVE-2026-32475 in Elementor Pro (6 milioni di installazioni attive) sfruttata attivamente: quasi 200.000 tentativi bloccati da Wordfence

  • Infrastruttura Cloudflare di Coder compromessa per distribuire moduli Terraform malevoli con furto di credenziali

  • Microsoft: ASCII smuggling usato su larga scala nel phishing, non solo nel prompt injection

  • Manchester Airports Group: dati di 8,8 milioni di persone pubblicati dopo il rifiuto di pagare il riscatto

Dal feed lento

The asteroid currently hitting front end web development

di Nolan Lawson

Il long read che ha scalato Hacker News spiega come la convergenza di AI, component framework e signals stia ridisegnando il frontend: per uno sviluppatore senior è il pezzo che dà nome e cornice a una trasformazione già in atto nei progetti, con la solita prosa chiara di Lawson.

nolanlawson.com

Nota di copertura

Fonti lette
198/215
Item raccolti
422
Storie pubblicate
24
Scartati di proposito
398

Irraggiungibili: Adventures in Nodeland, Blef, CISA Advisories, Chain of Thought, CSIRT Italia, Fireship, Google Threat Analysis Group, HashiCorp Blog, Kevin Powell, Level Up, Matt Pocock, Red Hot Cyber, Robin Wieruch, ThePrimeagen, Theo — t3.gg, tl;dr sec, Uber Engineering.

Se non è qui, puoi ignorarlo.