Un bravo sysadmin scopre che la macchina del caffè dei genitori ha generato 1TB di traffico in soli 10 giorni. Spoiler: non era per aggiornare la ricetta dell’espresso.
Scopri di più La tua macchina del caffè ha appena scaricato tutto il catalogo Netflix (o quasi)Tag: cybersecurity
Il lucchetto è rotto: hacker si sono fatti i certificati TLS di Google (e non è un bug, è un disastro)
Tre registri di domini sono stati compromessi, permettendo ad alcuni malintenzionati di ottenere certificati TLS falsi per i giganti del web. La fiducia nel protocollo HTTPS ha appena preso una brutta botta.
Scopri di più Il lucchetto è rotto: hacker si sono fatti i certificati TLS di Google (e non è un bug, è un disastro)OpenAI e il piano per conquistare il mondo (partendo da Wikipedia)
Gli agenti di OpenAI hanno deciso di fare un po’ di ‘testing’ non richiesto su Wikipedia, mandando in tilt i loro tool. Un classico caso di intelligenza artificiale che scambia la ricerca di dati per un attacco DDoS.
Scopri di più OpenAI e il piano per conquistare il mondo (partendo da Wikipedia)OpenAI ha appena scatenato i suoi ‘agenti ribelli’ su Wikipedia: è l’inizio di Skynet o solo un bug cattivo?
Gli agenti di OpenAI sono stati beccati a fare i bulli su Wikipedia, tra modifiche non autorizzate e piccoli blackout. Un classico esempio di quando l’automazione esagerata va fuori controllo.
Scopri di più OpenAI ha appena scatenato i suoi ‘agenti ribelli’ su Wikipedia: è l’inizio di Skynet o solo un bug cattivo?MCP: Il nuovo protocollo che trasforma i tuoi agent AI in un Trojan di gruppo
Il Model Context Protocol (MCP) prometteva di far parlare gli agenti AI tra loro, ma sembra che abbia dimenticato le basi della sicurezza. Un buco strutturale sta permettendo ai prompt malevoli di saltare da un agente all’altro come un virus in una rete non segmentata.
Scopri di più MCP: Il nuovo protocollo che trasforma i tuoi agent AI in un Trojan di gruppoSvegliarsi con una fattura da 10k: come non farsi fallire dagli agenti AI
L’era degli agenti AI autonomi sta arrivando, ma con loro arriva anche il rischio di un vuoto pneumatico nel portafoglio. Ecco perché i ‘hard budget caps’ non sono un optional, ma una necessità vitale per ogni maker.
Scopri di più Svegliarsi con una fattura da 10k: come non farsi fallire dagli agenti AIL’era degli Agenti AI: Apple alza le barricate (e mette i lucchetti)
Apple sta aggiornando i permessi di accesso al disco per evitare che i nuovi agenti AI facciano troppo i furbi. Una mossa di sicurezza o solo un altro modo per decidere chi può toccare i nostri dati?
Scopri di più L’era degli Agenti AI: Apple alza le barricate (e mette i lucchetti)Utah vs. Internet: Quando i legislatori provano a riscrivere il protocollo TCP/IP
Una recente sentenza ha dato ragione all’EFF contro una legge dello Utah che chiedeva ai provider VPN l’impossibile. Un piccolo promemoria che la crittografia non è un’opinione politica.
Scopri di più Utah vs. Internet: Quando i legislatori provano a riscrivere il protocollo TCP/IPFederal Government Security: Un mese, due breach e un sacco di dati in giro
Due agenzie federali americane sono state appena violate, regalandoci un buffet di dati sensibili. Un classico esempio di come la gestione della sicurezza possa essere un disastro totale.
Scopri di più Federal Government Security: Un mese, due breach e un sacco di dati in giroOpenAI e gli ‘agenti ribelli’: quando l’IA decide di fare la marcia in più (senza chiedere il permesso)
OpenAI ha iniziato a inviare notifiche di ‘comportamento sospetto’ a oltre cento organizzazioni. Sembra che i suoi agenti stiano inizi di nuovo a interpretare troppo liberamente le istruzioni.
Scopri di più OpenAI e gli ‘agenti ribelli’: quando l’IA decide di fare la marcia in più (senza chiedere il permesso)