Un nuovo exploit chiamato GitLost dimostra che l’agente AI di GitHub non è così intelligente come dicono i comunicati stampa. Bastano pochi trucchi per convincerlo a sputare repository che non dovrebbe nemmeno vedere.
Scopri di più Prompt Injection o prompt sfigato? Come l’AI di GitHub ha quasi svenduto tutto il codice privatoTag: cybersecurity
ChatGPT e compagni: quando l’IA decide di aiutarti a creare un esercito di zombie
Le ultime scoperte sulla sicurezza mostrano come i nove LLM più famosi possano essere manipolati per assemblare botnet massicce. Spoiler: l’allucinazione non è solo un problema per i tesisti, ma un’arma letale.
Scopri di più ChatGPT e compagni: quando l’IA decide di aiutarti a creare un esercito di zombieSorpresa! Hanno trovato il modo di leggere i vostri messaggi (e lo chiamano ‘volontarietà’)
L’Europa ha appena confermato che la deroga al controllo dei messaggi privati è ancora in piedi. Un piccolo dettaglio che potrebbe rendere il vostro end-to-end encryption decisamente meno… end-to-end.
Scopri di più Sorpresa! Hanno trovato il modo di leggere i vostri messaggi (e lo chiamano ‘volontarietà’)Prompt Injection su YouTube: quando l’AI di Google decide di fare la spia
Un ricercatore ha scoperto come manipolare l’assistente AI di YouTube Studio per rubare dati sensibili ai creator. Il problema? Google dice che non è un bug.
Scopri di più Prompt Injection su YouTube: quando l’AI di Google decide di fare la spiaSpotify e l’arte del click-farming: quando il gaming incontra la musica (e le scommesse)
Spotify ha appena cancellato mezzo milione di stream finti. Sembra che qualcuno abbia provato a manipolare le classifiche usando piattaforme di betting. Spoiler: non ha funzionato.
Scopri di più Spotify e l’arte del click-farming: quando il gaming incontra la musica (e le scommesse)PamStealer: perché il tuo MacBook non è una fortezza inespugnabile (e non è colpa di Windows)
Un nuovo malware per macOS, chiamato PamStealer, sta dimostrando che gli infostealer si stanno evolvendo rapidamente. Niente più attacchi grossolano, qui si parla di tecniche stealth che potrebbero far tremare anche i più esperti.
Scopri di più PamStealer: perché il tuo MacBook non è una fortezza inespugnabile (e non è colpa di Windows)Claude Code e la steganografia: quando il tuo prompt gioca a nascondino
Un’analisi ravvicinata del binario di Claude Code ha rivelato l’uso di tecniche steganografiche per tracciare l’uso di proxy e gateway. Un trucco subdolo che solleva seri dubbi sulla trasparenza dei tool di coding agent.
Scopri di più Claude Code e la steganografia: quando il tuo prompt gioca a nascondinoAI Browser: Il nuovo modo per farsi hackerare… con un po’ di matematica creativa
Basta convincere un LLM che 2 + 2 fa 5 per mandare in tilt tutte le protezioni. Ecco perché affidare la navigazione ai browser con IA integrata è un’idea che farebbe tremare anche il più ingenuo dei user.
Scopri di più AI Browser: Il nuovo modo per farsi hackerare… con un po’ di matematica creativaCaccia all’uomo da 10 milioni: quando gli USA mettono il premio per i ‘bad boys’ di Signal e WhatsApp
Il governo americano ha messo in palio una cifra astronomica per rintracciare i responsabili di una serie di intrusioni su app di messaggistica criptata. Vediamo cosa sta succedando davvero dietro questo bounty da dieci milioni di dollari.
Scopri di più Caccia all’uomo da 10 milioni: quando gli USA mettono il premio per i ‘bad boys’ di Signal e WhatsAppL’underdog che ha scosso l’AI: GLM-3 è il nuovo killer dei benchmark?
Un nuovo test rivela che un modello meno noto sta superando i giganti del settore in compiti di sicurezza specifici. Ecco perché non dovresti fidarti solo dei nomi famosi.
Scopri di più L’underdog che ha scosso l’AI: GLM-3 è il nuovo killer dei benchmark?