Vai al contenuto
Ora nel mondoEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portale su IA e tecnologiaeventi · analisi · interviste · approfondimenti tecnici

Cerca
LIVE
›

Il dossier non contiene una storia sul traffico editoriale, ecco cosa dice davvero

La voce più recente con una data nel dossier è il documento di VUSec su Branch Target Reuse, pubblicato il 29 settembre 2026: un attacco Spectre-v2 contro i motori JIT. Non ha nulla a che fare con il traffico di ricerca, e nemmeno il resto delle dodici fonti fornite.

Media e internetSpiegatoGiulia FerrariPubblicato: 29 settembre 20266 min di letturaFonti 12
Il dossier non contiene una storia sul traffico editoriale, ecco cosa dice davvero

La richiesta riguardava il traffico di ricerca dei publisher. Il dossier non contiene una sola fonte su questo tema. Contiene invece dodici voci pubblicate il 29 settembre 2026, che coprono canali laterali delle CPU, un flusso di lavoro per la replica in economia, il routing dell'inferenza, il lancio di una piattaforma MongoDB, la sincronizzazione local-first e una poesia sulle interfacce utente. Questo pezzo spiega cosa c'è davvero e dove sono le lacune.

Cosa dicono le fonti più recenti

La voce più fresca del dossier è la pagina del progetto Branch Target Reuse di VUSec, con timestamp del 29 settembre alle 21:54 UTC. Secondo VUSec, BTR è un attacco Spectre-v2 che sfrutta voci obsolete di predizione dei salti indiretti nei compilatori just-in-time. I ricercatori affermano di aver analizzato Linux cBPF, Oracle GraalVM e SpiderMonkey, il motore JIT di Firefox, e di aver costruito due exploit end-to-end contro il kernel Linux. Uno perde otto byte al secondo. Il team lo ha usato per scorrere la lista dei processi del kernel e recuperare l'hash della password di root da un processo "su" in esecuzione. Secondo i ricercatori, l'attacco aggira l'opzione di offuscamento delle costanti bpf_jit_harden, disattivata per impostazione predefinita in Linux. Un proof of concept su SpiderMonkey era fattibile su CPU Intel, con una velocità di fuga stimata nell'ordine delle decine di byte al secondo. VUSec però precisa che trasformarlo in un exploit completo per browser richiede ulteriore lavoro.

Questo è il gancio giornalistico, ed è un gancio di sicurezza.

Altre quattro fonti sono arrivate nell'arco della stessa ora o due, il 29 settembre. MongoDB ha pubblicato la pagina prodotto di Atlas Agent Engine alle 13:59 UTC e un post sul blog di accompagnamento alle 13:13 UTC, annunciando quella che definisce la più grande espansione della sua piattaforma. Tra le novità ci sono MongoDB 9.0, un'opzione di deployment chiamata Atlas Infinite e l'Agent Engine stesso, che l'azienda dice essere in anteprima pubblica. Lo stesso post contiene una dichiarazione sul vertice: l'autore afferma che il consiglio gli ha chiesto di assumere il ruolo di CEO ad interim dopo un cambio al vertice, e che in precedenza ha guidato MongoDB per più di 11 anni. Loro ha pubblicato un post di Zixuan Chen il 29 settembre, datato 21 settembre all'interno del testo, sostenendo che i CRDT da soli non bastano per un motore di sincronizzazione local-first. Unblocked ha pubblicato un post di ingegneria sul routing adattivo del traffico LLM tra Baseten, Fireworks e CoreWeave, tutti al servizio di GLM 5.2. Un working paper NBER di Matthew Schwartz, Isaiah Andrews e Jesse M. Shapiro, numero 35782, descrive infine un flusso di lavoro LLM open source applicato a 4.452 pacchetti di replica pubblicati da cinque riviste di economia, che ha segnalato discrepanze in 3.460 articoli o nei loro appendici.

Numeri da tenere a mente

Il paper NBER è la fonte più densa di cifre, e la sua sezione sulle dichiarazioni va letta insieme ai risultati. Gli autori affermano che gli LLM sono stati usati nell'analisi e nella scrittura dell'articolo, e che Schwartz ha lavorato come collaboratore esterno per Anthropic durante il progetto. Il paper sostiene riduzioni del tempo di calcolo superiori a un fattore dieci in 496 articoli, ed estensioni in 923 articoli. Sono affermazioni importanti, legate a un flusso di lavoro che è esso stesso in parte generato da LLM, e il paper lo dice invece di nasconderlo.

Il post di Unblocked è l'altra fonte con numeri di produzione. L'azienda afferma di aver usato in precedenza un round-robin tra Fireworks e Baseten. Nell'ultima settimana completa con quella configurazione, Fireworks ha servito il 51% dei task GLM 5.2 e Baseten il 49%, mentre i prezzi di Fireworks erano più alti del 25% e Baseten era più veloce. Un ordine fisso con Baseten per primo ha portato Baseten al 98,5% dei task e Fireworks all'1,5%. I prezzi di listino di CoreWeave sono descritti come inferiori di circa il 45% rispetto a quelli di Baseten. La formula di punteggio di Unblocked pesa il costo a 0,7 e la velocità a 0,3, e il post spiega la conseguenza: un provider più veloce può arrivare primo solo se costa meno di 1,75 volte il più economico. L'azienda ammette anche che il suo primo circuit breaker contava le risposte 429 di rate-limit come errori, escludendo Baseten dall'intera flotta dopo cinque in un minuto.

  • VUSec BTR: 8 byte al secondo sull'exploit del kernel Linux, decine di byte al secondo stimati per il proof of concept su SpiderMonkey
  • NBER 35782: 4.452 pacchetti di replica esaminati, 3.460 segnalati, 496 accelerazioni superiori a 10x, 923 estensioni
  • Unblocked: ripartizione round-robin 51/49, 98,5/1,5 con ordine fisso, pesi costo-velocità 0,7/0,3

Contesto, chiaramente più vecchio

Diverse fonti stanno fuori dalla finestra delle 72 ore. Il comunicato stampa VDE è datato 21 settembre, anche se il dossier lo elenca sotto un timestamp del 29 settembre. Le sue cifre sono le più concrete del gruppo: più della metà dei laureati magistrali internazionali, il 55,5%, lascia la Germania dopo gli studi, e quel gruppo è poco più di un terzo, il 35,5%, di tutti i laureati. VDE calcola anche che gli studenti nazionali hanno un successo superiore di circa 7 punti percentuali rispetto ai colleghi internazionali, e che ogni euro investito in uno studente internazionale ne restituisce circa 16 in valore aggiunto. Thomas Hegger, del comitato VDE, chiede più coaching, supporto linguistico e criteri trasparenti per le borse di studio.

Le fonti rimanenti non sono notizie in alcun senso utile. Il contributo di IEEE Spectrum è una poesia di Ralph Earle, ex senior software engineer di IBM, andato in pensione nel 2017 e da allora autore di due raccolte poetiche. Un post su un blog personale di parksb, datato 28 settembre, ripercorre la storia del termine software engineer fino alla conferenza NATO del 1968 e al resoconto di Thomas Haigh sul dibattito su ALGOL 68. GitHub ospita un repository per OpenJev, descritto come un motore decisionale indipendente e compatibile con Jev, che riproduce un pattern di interfaccia ma non il modello o l'addestramento non divulgati di TypeSafe. Daniel Gebler, CTO di Picnic, in un'intervista dice che l'azienda assume per via dell'IA, non nonostante essa, e che 25.000.000 delle sue 50.000.000 di righe di codice sono state scritte da analisti e non da ingegneri. Pikuma illustra infine il reverse engineering delle mappe del terreno in Comanche di NovaLogic del 1992, inclusa la firma "Kyle DTA" in cima a ogni file di mappa e le griglie da 1.048.576 byte sottostanti.

Dove manca la copertura

Qui non c'è nessuna storia sul traffico editoriale. Nessuna fonte del dossier riferisce di referral di ricerca, AI Overviews, paywall o calo del pubblico. I titoli recenti forniti come contesto citano un calo del 40% anno su anno per i publisher, un'argomentazione di Cloudflare su bot e annunci, e un riepilogo di Digiday sulla ricostruzione per un'era post-ricerca. Sono però esplicitamente indicati come contesto e non come fatti che questo pezzo possa citare. Qualsiasi articolo costruito su di essi inventerebbe le sue fonti.

Quello che il dossier supporta è più ristretto e più onesto: una divulgazione di sicurezza, un lancio di database con annesso cambio al vertice, un flusso di lavoro di ricerca LLM con dichiarazioni insolitamente franche e un post sul routing con numeri di produzione reali. Niente di tutto ciò risponde alla richiesta, e dirlo è più utile che fingere il contrario.

Commenti 0

Fonti

12
  1. 01Branch Target Reuse: Spectre-v2 Attacks in JIT EnginesEN
  2. 02An LLM Workflow That Reproduces, Improves, and Extends Published Economics ResearchEN
  3. 03Routing LLM traffic across inference providers by cost, speed and reliabilityEN
  4. 04The Intelligent Data Platform for the AI EraEN
  5. 05The MongoDB Agent Platform | Atlas Agent EngineEN
  6. 06CRDTs are not enough: From CRDTs to a local-first sync engineEN
  7. 07VDE Figures: Electrical Engineering Programs Are Popular Internationally, But the Majority Leave Germany AgainEN
  8. 08Poetry for Engineers: The UI Designer's DreamEN
  9. 09What makes software development engineeringEN
  10. 10OpenJev: An open-source, Jev-compatible System One decision engineEN
  11. 11We Are Hiring Engineers Because of AI, Not Despite It: Inside Picnic's AI TransformationEN
  12. 12Reverse Engineering NovaLogic's Comanche Terrain MapsEN

Tutti i numeri e le citazioni di questo testo provengono dalle fonti elencate sotto.

I contenuti sono stati preparati dalla redazione con il supporto dell'IA.

Giulia Ferrari

Giulia Ferrari

IA, modelli e tecnologie

Giulia Ferrari scrive di tecnologia, IA e modelli e media e internet per FLASH24, partendo da dataset pubblici, preprint e registri di versioni dei modelli. Controlla ogni numero confrontando benchmark dichiarati e risultati riproducibili, e scarta le stime senza fonte. Segue le audizioni in calendario, parla con ricercatori e ingegneri, e mette a confronto release e changelog prima di pubblicare. Fuori dalla redazione smonta stampanti 3D, recupera vecchi computer e studia come i modelli imparano dai rifiuti del web. Non pubblica un dato se non può ricostruirne il percorso.

Redazione →

Commenti

0
  1. Nessun commento — sii il primo.

Scrivi un commento

I commenti sono pubblici. Non pubblichiamo insulti, spam né pubblicità.