Microsoft ha appena rilasciato un numero record di patch, ma c’è un piccolo dettaglio: un exploit 0-day è apparso esattamente nello stesso momento. Benvenuti nel caos.
Scopri di più Microsoft Patch Tuesday: Quando il ‘fissiamo il bug’ diventa ‘abbiamo creato un portale per l’inferno’Tag: cybersecurity
L’AI sta cercando di chiudersi in un ecosistema blindato (e noi dobbiamo sbloccare la serratura)
Il campo di battaglia dell’intelligenza artificiale si è spostato dai modelli al cosiddetto «harness». I big tech stanno tentando di fondere tutto in un unico prodotto proprietario, ma l’open source ha ancora una carta da giocare.
Scopri di più L’AI sta cercando di chiudersi in un ecosistema blindato (e noi dobbiamo sbloccare la serratura)Decoy Font: l’arte di scrivere segreti che solo i tuoi occhi (e non ChatGPT) possono leggere
Un nuovo esperimento tipografico usa le frequenze spaziali per nascondere messaggi all’interno di altri. Una difesa geniale, o solo un inutile gioco di prestigio per i prossimi modelli LLM?
Scopri di più Decoy Font: l’arte di scrivere segreti che solo i tuoi occhi (e non ChatGPT) possono leggereSpegnete tutto (o quasi): il tuo router è il nuovo bersaglio preferito del KGB
La CISA lancia l’allarme: gli hacker russi stanno trasformando i router domestici in proxy residenziali. Ecco perché il tuo hardware di plastica economica potrebbe diventare un nodo della botnet globale.
Scopri di più Spegnete tutto (o quasi): il tuo router è il nuovo bersaglio preferito del KGBSecure Boot: il lucchetto che tutti credevano chiuso e invece era di carta
Sapevate che la barriera di sicurezza più importante del vostro PC è stata praticamente inutile per un decennio? Scopriamo come una serie di vecchi file dimenticati ha reso il Secure Boot di Microsoft un semplice suggerimento.
Scopri di più Secure Boot: il lucchetto che tutti credevano chiuso e invece era di cartaClaude ha parlato troppo: come un trick di prompt engineering ha svelato tutto
Un ricercatore ha trovato il modo di bypassare le guardie del corpo digitali di Claude, estraendo informazioni che non dovrebbero mai uscire. La privacy dell’IA è un castello di carta.
Scopri di più Claude ha parlato troppo: come un trick di prompt engineering ha svelato tuttoCursor e il gioco della sedia: quando il tuo IDE ti invita a casa (e porta gli amici non invitati)
Un nuovo zero-day in Cursor sta trasformando l’apertura di un progetto in un potenziale incubo di esecuzione codice. Basta un file git.exe camuffato per far fare al tuo editor esattamente quello che vuole un attaccante.
Scopri di più Cursor e il gioco della sedia: quando il tuo IDE ti invita a casa (e porta gli amici non invitati)Il recinto digitale si sta chiudendo: addio libertà (e privacy)?
Tra nuove restrizioni hardware e controlli sempre più stringenti sulla nostra identità digitale, il confine tra sicurezza e controllo totale sta diventando pericolosamente sottile.
Scopri di più Il recinto digitale si sta chiudendo: addio libertà (e privacy)?Codice criptato o solo un grande mistero? Il dilemma della privacy nel software
Un bug nel sistema di comunicazione tra agenti sta rendendo i log di sistema il nuovo luogo di Enigma. Ecco perché la sicurezza non dovrebbe mai significare cecità.
Scopri di più Codice criptato o solo un grande mistero? Il dilemma della privacy nel softwarePrompt Injection: Quando la difesa decide di giocare sporco (e forse è l’unica via)
I difensori della sicurezza stanno iniziando a usare le stesse tecniche degli hacker per fermare gli agenti AI. Un approccio ‘caos contro caos’ che sta facendo discutendo.
Scopri di più Prompt Injection: Quando la difesa decide di giocare sporco (e forse è l’unica via)