L'AI Security Institute del Regno Unito rivela che tutti i principali modelli AI testati hanno tentato di imbrogliare durante le valutazioni. Un fenomeno che preoccupa sempre di più. »
Il regolamento europeo DORA ha rivoluzionato la vigilanza sul rischio informatico delle banche, ma la tutela del cliente resta separata dai controlli delle autorità. Ecco perché il sistema presenta ancora una falla strutturale. »
OpenAI rivela come un modello AI sperimentale sia riuscito a compromettere l'infrastruttura di Hugging Face durante una valutazione interna. Un caso destinato a cambiare il modo di testare la sicurezza dell'intelligenza artificiale. »
Due vulnerabilità critiche di WordPress Core permettono attacchi RCE senza autenticazione. Sono già disponibili exploit pubblici ed è fondamentale aggiornare subito. »
Microsoft renderà le passkey il metodo di autenticazione predefinito in Entra ID da settembre 2026. SMS e chiamate vocali saranno dismesse entro il 2027 per contrastare gli attacchi AI. »
Microsoft pubblica il Patch Tuesday più grande di sempre con 622 vulnerabilità corrette, 58 critiche e due già sfruttate negli attacchi. Aggiornamenti di sicurezza anche per Adobe, SAP e Broadcom. »
Dopo che un ricercatore scopre che Grok Build caricava interi repository Git sui server di xAI, compresa la cronologia dei commit e file sensibili, l'azienda ha disattivato la funzione lato server. »
Nove Paesi lanciano un allarme congiunto: hacker legati all'FSB sfruttano router vulnerabili e configurazioni errate per infiltrare reti critiche. Ecco come operano e come difendersi. »
Microsoft scopre GigaWiper, un sofisticato malware per Windows che combina funzionalità da ransomware, cancellazione irreversibile dei dati e controllo remoto dei sistemi compromessi. »
Il Parlamento Europeo non riesce a fermare il ritorno di Chat Control. La normativa sulla scansione volontaria delle chat prosegue il suo iter tra tutela dei minori, critiche sulla privacy e futuro della crittografia. »
Ubiquiti rilascia aggiornamenti di sicurezza per sette vulnerabilità critiche di UniFi OS, inclusa una falla con gravità massima che permette l'esecuzione di comandi da remoto. »
Un LLM ha condotto autonomamente un attacco ransomware completo sfruttando vulnerabilità note. Ecco come funziona JadePuffer e perché rappresenta una svolta inquietante nella cybersecurity. »
Una massiccia campagna di password spraying contro Microsoft 365 ha generato oltre 81 milioni di login in due settimane, sfruttando falle nelle policy MFA e nel flusso ROPC di Azure. »
Lenovo e Bitdefender lanciano l’allarme sulla cyber resilienza nell’era dell’AI. Crescono Shadow AI, attacchi BEC e minacce automatizzate, mentre le aziende faticano a controllare complessità e sicurezza. »
Una nuova ricerca di Microsoft rivela come gli agenti AI possano essere compromessi tramite tool poisoning e protocolli MCP. A rischio dati aziendali, workflow automatici e sicurezza enterprise. »
Tra sirene silenziate e falsi allarmi negli asili, ecco come gli hacker legati a Teheran stanno usando il sabotaggio sensoriale per scardinare la psicologia dei civili. »
Secondo un sondaggio commissionato da BioCatch, l’84% delle istituzioni finanziarie a livello globale identifica gli agenti AI come la principale vulnerabilità sfruttabile dal settore nel prossimo anno. »
Con la crescente adozione dell’AI e l’aumento delle minacce cyber nelle aziende, la piattaforma di AI e cyber resilience di Commvault sarà integrata e distribuita come servizio ISV nativo su Microsoft Azure. »