I ricercatori di cybersecurity sono in rivolta contro i nuovi ‘guardrails’ di Anthropic. Fable è così castrata che analizzare un malware è diventato impossibile.
Scopri di più Anthropic Fable: La nuova AI che ha paura persino della propria ombraTag: cybersecurity
Microsoft e il gioco del ‘ti vedo, ma faccio finta di niente’ (fino all’ultimo patch)
Microsoft ha finalmente chiuso due buchi di sicurezza zero-day dopo che un ricercatore indipendente ha iniziato a fare rumore. Un classico esempio di come la sicurezza reattiva sia un po’ un disastro.
Scopri di più Microsoft e il gioco del ‘ti vedo, ma faccio finta di niente’ (fino all’ultimo patch)npm v12: Benvenuti nell’era del ‘chiedi il permesso prima di rompere tutto’
Il prossimo major update di npm sta per trasformare il nostro amato (e temuto) ‘npm install’ in un sistema di controllo doganale. Addio automazione selvaggia, benvenuta whitelist.
Scopri di più npm v12: Benvenuti nell’era del ‘chiedi il permesso prima di rompere tutto’Un carattere fuori posto e addio root: il kernel Linux ha un piccolo (ma letale) problema di battitura
Un errore minuscolo nel codice sorgente del kernel Linux ha aperto una falla di sicurezza high-severity. Un ‘use-after-free’ che può far saltare le sandbox e regalarci privilegi di root senza troppi complimenti.
Scopri di più Un carattere fuori posto e addio root: il kernel Linux ha un piccolo (ma letale) problema di battituraMicrosoft e il buffet di malware: questa volta l’invitato è un AI agent
Per la seconda volta in poche settimane, pacchetti Microsoft arrivano infetti con credential stealer. E la cosa peggiore? Si attivano da soli non appena un agente AI prova a leggerli.
Scopri di più Microsoft e il buffet di malware: questa volta l’invitato è un AI agentQuando l’AI decide di fare l’hacker: il chatbot di Meta che resetta le password
Meta ha appena patchato un bug critico che permetteva di bypassare la sicurezza di Instagram tramite il suo stesso chatbot AI. Praticamente, l’intelligenza artificiale è stata usata come un kit di scasso digitale.
Scopri di più Quando l’AI decide di fare l’hacker: il chatbot di Meta che resetta le passwordSpyware tra alleati: quando il tuo migliore amico ti installa un keylogger nel cervello
Il Pentagono ha alzato il livello di allerta riguardo allo spionaggio israeliano negli Stati Uniti. Tra tensioni geopolitiche e ‘tecniche di raccolta’ molto aggressive, la diplomazia sembra un server senza firewall.
Scopri di più Spyware tra alleati: quando il tuo migliore amico ti installa un keylogger nel cervelloSpoiler Alert: Il tuo speaker USB potrebbe essere un cavallo di Troia (letteralmente)
Un nuovo exploit scoperti su un popolare speaker USB dimostra che non serve toccare il PC per infettarlo. Il vendor, invece di scusarsi, dice che ‘funziona così’. Spoiler: non è affatto una buona notizia.
Scopri di più Spoiler Alert: Il tuo speaker USB potrebbe essere un cavallo di Troia (letteralmente)Ladybird alza i cancelli: l’era dei pull request selvaggi è finita (e l’AI è la colpevole)
Il progetto browser Ladybird ha deciso di chiudere le porte ai contributi esterni diretti. Non sono più ammessi pull request da parte di chi non è un maintainer. Ecco perché la sicurezza sta diventando la nuova prioretà rispetto al caos creativo.
Scopri di più Ladybird alza i cancelli: l’era dei pull request selvaggi è finita (e l’AI è la colpevole)Addio buffer overflow? Anthropic ci regala un ‘Ghostbuster’ per il codice
Anthropic ha rilasciato un framework che non si limita a leggere il codice, ma lo stressa, lo analizza e prova a romperlo per renderlo più sicuro. Ecco come funziona la nuova era del debugging con l’AI.
Scopri di più Addio buffer overflow? Anthropic ci regala un ‘Ghostbuster’ per il codice