Scopri gli sconti pensati per te!

Le notizie tech del 3 agosto 2026: Astra risolve dieci problemi matematici


OpenAI attribuisce al futuro modello Astra nuovi risultati in matematica e informatica teorica. Un difetto nei wallet Coldcard espone migliaia di indirizzi Bitcoin, mentre gli Stati Uniti indagano sugli attacchi contro gli impianti idrici di almeno sette Stati.

Le principali notizie tecnologiche del 3 agosto 2026 riguardano i progressi dell’intelligenza artificiale nella ricerca scientifica, la sicurezza delle infrastrutture critiche e i rischi legati ai sistemi digitali utilizzati per custodire criptovalute e prove forensi. Tra gli altri temi emergono le nuove restrizioni di Apple sulle segnalazioni di vulnerabilità assistite dall’AI, la causa tra Reddit e Perplexity, la legge del Minnesota contro le applicazioni che producono falsi nudi e il nuovo chip open source scelto per i badge della conferenza DEF CON.

OpenAI attribuisce ad Astra dieci risultati matematici

OpenAI ha pubblicato un documento di 249 pagine nel quale presenta dieci nuovi risultati relativi a problemi aperti di matematica e informatica teorica. Secondo la società, le soluzioni sono state individuate da una versione interna di Astra, la prossima famiglia di modelli AI dell’azienda. I problemi riguardano geometria ad alta dimensionalità, teoria dei codici, complessità dei circuiti aritmetici, teoria dei gruppi, algebra degli operatori, complessità quantistica, crittografia basata sui reticoli e combinatoria estremale. OpenAI afferma che i problemi non avevano registrato progressi sostanziali da almeno dieci anni. Tra i risultati citati figurano nuovi limiti per l’impacchettamento delle sfere, la costruzione di gruppi non sofic, la confutazione della congettura di rigidità di Connes e un teorema di ripetizione parallela per giochi quantistici a due partecipanti. La società dichiara che il costo computazionale necessario per trovare le soluzioni sarebbe stato pari a circa 2.000 dollari alle tariffe API di GPT-5.6 Sol. Alcuni ricercatori umani hanno preparato i manoscritti con l’aiuto dello stesso modello, che ha poi formalizzato gli argomenti attraverso certificati Lean. OpenAI sostiene di assumersi la responsabilità della correttezza delle dimostrazioni, ma la valutazione completa da parte della comunità scientifica richiederà tempo. La pubblicazione descrive i risultati e le prove, ma offre poche informazioni sull’architettura di Astra, sul processo di addestramento e sull’eventuale selezione delle risposte prodotte dal modello.

Il furto dai wallet Coldcard sfiora gli 89 milioni di dollari

Il caso dei wallet hardware Coldcard ha assunto dimensioni superiori alle prime stime. Galaxy Research ha identificato oltre 4.500 indirizzi coinvolti, con perdite complessive vicine agli 89 milioni di dollari in Bitcoin. L’attacco non ha richiesto l’accesso fisico ai dispositivi e non ha violato direttamente i wallet. Il problema risiedeva nel processo usato da alcune versioni del firmware per generare la seed phrase, dalla quale derivano le chiavi private. Una configurazione interna impediva al software di utilizzare correttamente il generatore hardware di numeri casuali. Il sistema ricorreva quindi a dati più prevedibili, tra i quali il numero seriale del chip e alcuni valori temporali. Questa configurazione riduceva in modo significativo il numero delle possibili chiavi. Gli aggressori potevano creare offline miliardi di seed candidate, ricavare i relativi indirizzi e confrontarli con quelli presenti sulla blockchain. Il dispositivo della vittima poteva restare spento e chiuso in una cassaforte per tutta la durata dell’attacco. I primi prelievi hanno coinvolto 1.196 indirizzi e oltre 1.082 Bitcoin in circa 41 minuti. Le successive analisi hanno identificato altre ondate e portato la stima a 4.585 indirizzi. Coinkite, società che produce Coldcard, ha distribuito una correzione, ma l’aggiornamento non rende sicure le seed già create attraverso il firmware vulnerabile.

Gli attacchi agli impianti idrici statunitensi coinvolgono sette Stati

Le autorità federali statunitensi hanno esteso l’indagine sugli attacchi informatici contro gli impianti di trattamento dell’acqua. Gli incidenti riguardano strutture presenti in almeno sette Stati, anche se il numero effettivo potrebbe risultare maggiore. Nel Minnesota sono stati colpiti più di 30 sistemi idrici comunitari tra il 26 e il 27 luglio. Gli aggressori hanno modificato password, impostazioni di rete e software usati per il controllo automatico degli impianti. Alcuni attacchi hanno causato riduzioni della pressione e problemi operativi, ma le autorità non hanno segnalato contaminazioni dell’acqua potabile. L’FBI, l’Environmental Protection Agency e la Cybersecurity and Infrastructure Security Agency hanno avviato accertamenti congiunti. La CISA ha chiesto ai gestori di rimuovere da Internet i controllori industriali accessibili pubblicamente, sostituire le credenziali predefinite e mantenere procedure manuali per le attività essenziali. Gli attacchi hanno interessato in particolare sistemi di controllo industriale e PLC usati per pompe, valvole e processi di trattamento. Al momento non esiste un’attribuzione pubblica definitiva. Alcuni esperti hanno rilevato caratteristiche già associate a gruppi iraniani, ma le autorità non hanno confermato questa ipotesi.

Truth Social vende un accesso rapido ai post di Trump

Trump Media ha avviato Truth API, un servizio a pagamento che offre alle società finanziarie un feed diretto e in tempo reale dei contenuti pubblicati su Truth Social. Il prodotto viene presentato come una fonte autorizzata di post che possono influenzare i mercati. Il prezzo massimo riportato raggiunge 100.000 dollari al mese e comprende l’accesso ai contenuti pubblicati dagli account principali della piattaforma, compreso quello del presidente statunitense Donald Trump. La società sostiene che le informazioni restano pubbliche e che il servizio offre soprattutto velocità, formato strutturato e integrazione diretta nei sistemi utilizzati dagli investitori. I senatori democratici Elizabeth Warren e Adam Schiff hanno chiesto alla Securities and Exchange Commission di verificare se il servizio possa danneggiare l’integrità dei mercati o offrire vantaggi selettivi agli operatori istituzionali. Il punto più controverso riguarda la doppia posizione di Trump, che può comunicare decisioni politiche capaci di spostare azioni, valute e materie prime e conserva un interesse economico nella società che vende il feed. La SEC ha confermato di aver ricevuto la richiesta, ma non ha annunciato un’indagine formale.

Il giudice respinge la richiesta di xAI contro la legge sui falsi nudi

Un giudice federale ha respinto la richiesta di xAI di sospendere temporaneamente una legge del Minnesota che vieta i servizi progettati per creare immagini intime sintetiche di persone reali senza consenso. La norma è entrata in vigore il 1° agosto e permette di applicare sanzioni fino a 500.000 dollari per singola violazione. xAI aveva presentato il ricorso tre giorni prima dell’entrata in vigore, sostenendo che il testo fosse troppo ampio e potesse violare il Primo emendamento. La società, che gestisce Grok e il relativo generatore di immagini, afferma di sostenere il divieto contro la diffusione di contenuti intimi non consensuali, ma contesta una norma che potrebbe coinvolgere anche usi consensuali o contenuti non dannosi. Il giudice non ha concesso l’ordine restrittivo richiesto da xAI. La legge resta quindi applicabile, mentre la causa sul merito proseguirà nei tribunali federali.

Apple limita le segnalazioni di vulnerabilità prodotte con l’AI

Apple ha introdotto nuovi limiti per i ricercatori che presentano un numero elevato di segnalazioni attraverso i propri programmi di sicurezza. La società ha imposto un tetto alle vulnerabilità che possono restare aperte nello stesso momento e un periodo di attesa di 30 giorni dopo il raggiungimento della soglia. La decisione deriva dall’aumento dei report creati con modelli generativi. L’AI permette di analizzare grandi quantità di codice e individuare problemi reali, ma produce anche segnalazioni teoriche, duplicate o prive di una dimostrazione funzionante. Le linee guida ufficiali di Apple chiedono descrizioni precise, una prova di concetto riproducibile e una spiegazione concreta dell’impatto. La società invita inoltre a evitare testi lunghi prodotti dai modelli linguistici. Apple può sospendere per 180 giorni i ricercatori che inviano più volte segnalazioni non valide, comprese vulnerabilità individuate dall’AI senza una verifica umana. Dopo due sospensioni, la società può escludere definitivamente il ricercatore dal programma Security Bounty. I ricercatori con esigenze specifiche possono chiedere un aumento della quota. Il programma prevede premi fino a 2 milioni di dollari per le catene di exploit più complesse, con bonus che possono portare la cifra oltre i 5 milioni.

Reddit può proseguire la causa contro Perplexity

Un giudice federale di Manhattan ha respinto gran parte della richiesta con la quale Perplexity e tre società di raccolta dati puntavano a ottenere l’archiviazione della causa avviata da Reddit. Reddit accusa Perplexity, Oxylabs, AWMProxy e SerpApi di aver aggirato i sistemi tecnici usati per limitare la raccolta automatizzata dei contenuti della piattaforma. Secondo l’azienda, i dati sarebbero poi confluiti nei servizi di ricerca e intelligenza artificiale di Perplexity. Il giudice Paul Engelmayer ha stabilito che le principali contestazioni relative al Digital Millennium Copyright Act possono proseguire. Alcuni capi secondari sono stati esclusi, ma Reddit potrà sostenere che le società abbiano eluso consapevolmente le misure di protezione del sito. Perplexity afferma che Reddit tenta di controllare l’accesso a pagine pubbliche e ha dichiarato che difenderà il principio di un Internet aperto. Reddit concede già licenze sui propri contenuti a società come Google e OpenAI, ma non dispone di un accordo equivalente con Perplexity.

Il badge della DEF CON diventa una chiave di sicurezza open source

I badge della DEF CON 34 integrano Baochip-1x, un microcontrollore progettato da Andrew “bunnie” Huang con l’obiettivo di rendere verificabili hardware, firmware e funzioni crittografiche.

Il chip adotta un’architettura RISC-V e dispone di un modulo trasparente rimovibile. Dopo la conferenza, il dispositivo può funzionare come token hardware per l’autenticazione FIDO, la gestione delle password e la generazione di codici temporanei.

Il codice del sistema operativo, del firmware, del processore e dei motori crittografici è disponibile pubblicamente. Il design consente anche un controllo fisico del silicio attraverso immagini a infrarossi, così da confrontare il chip prodotto con il progetto dichiarato.

Il badge include una fotocamera per la lettura dei codici QR e supporta MicroPython. L’obiettivo non consiste soltanto nel proporre un oggetto da collezione, ma nel creare un componente di sicurezza che ricercatori e partecipanti possano esaminare, modificare e attaccare.

Una falla espone trent’anni di prove digitali del DNA

Un gruppo di ricercatori ha scoperto che i file digitali prodotti da strumenti usati nei laboratori forensi statunitensi potevano essere modificati senza lasciare tracce evidenti. I ricercatori hanno utilizzato codice sviluppato con l’assistenza di strumenti AI per alterare i dati ricavati dalle scansioni dei campioni di DNA. La vulnerabilità non compromette i campioni fisici, ma potrebbe modificare le informazioni digitali usate nelle analisi e nei procedimenti giudiziari. Il problema riguarda formati e apparecchiature impiegati dalla metà degli anni Novanta in numerosi laboratori criminalistici. Un file manipolato potrebbe, almeno in teoria, produrre una corrispondenza falsa, eliminare una compatibilità esistente oppure alterare il peso attribuito a una prova. Thermo Fisher Scientific ha riconosciuto il problema e ha distribuito un aggiornamento che introduce firme digitali per verificare l’integrità dei nuovi file. Non risultano prove di attacchi reali, ma gli esperti affermano che non esiste un metodo semplice per stabilire se i documenti più vecchi abbiano subito modifiche.

Il Messico diventa un centro per la produzione di server AI

L’espansione dei produttori taiwanesi ha trasformato il Messico nel secondo maggiore fornitore di server aziendali agli Stati Uniti, alle spalle di Taiwan. Le esportazioni messicane di server verso gli Stati Uniti hanno raggiunto 46,9 miliardi di dollari dall’inizio del 2026. Nel solo mese di maggio il Messico ha superato Taiwan come principale fornitore mensile. Società come Foxconn e Pegatron hanno ampliato la produzione nelle aree di Ciudad Juárez e Jalisco. La vicinanza geografica agli Stati Uniti, gli accordi commerciali e la domanda di server per i data center AI hanno favorito questo spostamento. La produzione mantiene però una forte dipendenza da componenti importati e genera meno posti di lavoro rispetto ai tradizionali stabilimenti automobilistici, a causa dell’elevato livello di automazione.

L’India registra un nuovo record nella spesa per le app

Il mercato indiano delle applicazioni mobili ha generato 345 milioni di dollari di spesa dei consumatori nel secondo trimestre del 2026, con una crescita del 35% rispetto allo stesso periodo dell’anno precedente. Secondo Sensor Tower, i download complessivi hanno superato i 6,6 miliardi. L’aumento dei ricavi deriva soprattutto dagli abbonamenti, dai servizi di streaming, dalle applicazioni basate sull’AI e dai contenuti video brevi. ChatGPT ha occupato il primo posto tra le applicazioni per numero di download e il secondo per ricavi. Il dato segnala una maggiore disponibilità degli utenti indiani a pagare per servizi digitali, anche in un mercato che conserva prezzi medi inferiori rispetto a Stati Uniti ed Europa.

Aiutaci a crescere: lasciaci un like :)


Le notizie tech prima di tutti? Nella nostra newsletter!

* indicates required
Accettazione privacy

Intuit Mailchimp