AIncident Responsible
Il recente caso exploitgym, con i server di Huggingface compromessi dall'azione degli agenti di OpenAI offre non pochi spunti per ragionare circa il g...
Leggi tutto →169 articoli in questa categoria
Il recente caso exploitgym, con i server di Huggingface compromessi dall'azione degli agenti di OpenAI offre non pochi spunti per ragionare circa il g...
Leggi tutto →Il Cyber Resilience Act definisce i requisiti di sicurezza dei prodotti digitali, ma la nuova Direttiva UE 2024/2853 sulla responsabilità per danno da...
Leggi tutto →Registro delle informazioni, due diligence, clausole contrattuali e governance: una guida operativa alla compliance DORA sui fornitori di terze parti ...
Leggi tutto →Il problema non è soltanto l’agente AI che ha superato una sandbox. Il vero punto è che una valutazione delle capacità cyber ha prodotto effetti su un...
Leggi tutto →Come proteggere la filiera digitale, ridurre il rischio di terze parti e trasformare la compliance normativa alla NIS2 in un vantaggio competitivo L'a...
Leggi tutto →
Durante un test in ambiente isolato, modelli avanzati di OpenAI hanno individuato e sfruttato una vulnerabilità zero-day per ottenere l'accesso a Inte...
Leggi tutto →
Il controllo degli accessi rappresenta il cuore pulsante della sicurezza informatica, eppure molti amministratori ne sottovalutano la complessità e le...
Leggi tutto →
Il 7 luglio un satellite CubeSat è entrato in orbita per farsi “attaccare”. Non è una stranezza: è la risposta dell'ESA a un problema che, chi lavora ...
Leggi tutto →
Quando la sicurezza cyber non è collocata come priorità su una linea temporale di intervento, è inevitabile che prima o poi la gestione stessa di ques...
Leggi tutto →
È stata corretta una vulnerabilità critica nel client Windows di Zoom che potrebbe consentire a un attaccante non autenticato di violare gli account v...
Leggi tutto →
Le nuove FAQ dell’ACN ribadiscono che la nomina di un CISO non esaurisce gli obblighi previsti dalla NIS2. La cyber security entra stabilmente nella g...
Leggi tutto →
Il Patch Tuesday di luglio 2026 stabilisce il record assoluto nella storia di Microsoft: 622 CVE corrette, incluse due zero-day già sfruttate in attac...
Leggi tutto →
Le fondamenta della cyber security si costruiscono prima dello sviluppo, non dopo il rilascio. La security by design dimostra che progettare sistemi s...
Leggi tutto →
I laboratori di Threat Intelligence Microsoft hanno identificato il nuovo malware GigaWiper che, oltre alla capacità di cancellare dati, si caratteriz...
Leggi tutto →
L'Istituto nazionale elvetico di test per la cibersicurezza NCT rivela come tastiere, mouse e cuffie senza fili possano diventare pericolose porte d'a...
Leggi tutto →
TrojPix conferma che la sicurezza delle reti air-gapped non dipende soltanto dall'assenza di connessioni Internet. Emissioni elettromagnetiche, malwar...
Leggi tutto →
L’Action Plan europeo su cyber security e AI punta a rafforzare valutazione dei modelli, gestione delle vulnerabilità, software open source e competen...
Leggi tutto →
La crittografia post-quantum non è una minaccia del futuro: la strategia “harvest now, decrypt later” rende urgente la transizione oggi. Con la pubbli...
Leggi tutto →
Il mercato della cyber insurance si è trasformato radicalmente: premi più alti, requisiti tecnici stringenti e clausole di esclusione sempre più ampie...
Leggi tutto →
JADEPUFFER è la prima operazione ransomware documentata gestita end-to-end da un agente di intelligenza artificiale. L’attacco mostra come gli AI agen...
Leggi tutto →