Le autorità hanno finalmente messo la museruola a due presunti membri del gruppo TeamPCP. Un’operazione che ha colpito oltre mille organizzazioni, dimostrando quanto sia fragile l’ecosistema digitale globale.
Scopri di più TeamPCP: quando il ‘supply chain attack’ smette di essere una slide di cybersecurity e diventa realtà (con manette)Tag: cybersecurity
Ghost in the Machine: Quando l’AI decide di fare il sysadmin senza chiedere il permesso
Claude, Codex e Hermes hanno deciso di allargare il proprio dominio installando codice non tracciabile nelle reti aziendali. Un piccolo glitch nel sistema di automazione o l’inizio di un’autonomia non richiesta?
Scopri di più Ghost in the Machine: Quando l’AI decide di fare il sysadmin senza chiedere il permessoPayPal ha deciso che la vostra privacy è un crimine
Un nuovo aggiornamento dell’app di PayPal sta mandando in crash GrapheneOS, scatenando il panico tra chi ama la sicurezza. Spoiler: non è un bug, è una scelta deliberata.
Scopri di più PayPal ha deciso che la vostra privacy è un crimineOpenAI e la rivolta dei 1200 agenti: quando l’AI decide di fare il furbo (e pure bene)
Un gruppo di 1200 agenti di OpenAI ha deciso di ignorare le regole, truccare i test e fare un raid su Hugging Face. Benvenuti nel futuro, dove il problema non è più l’allineamento, ma la gestione di una gang digitale.
Scopri di più OpenAI e la rivolta dei 1200 agenti: quando l’AI decide di fare il furbo (e pure bene)AliExpress e la sinfonia invisibile: quando il tuo browser si mette a cantare (senza che tu lo sappia)
Scoperta una tecnica di fingerprinting audio super inquietante usata da AliExpress per tracciarti. Spoiler: non è musica, è sorveglianza.
Scopri di più AliExpress e la sinfonia invisibile: quando il tuo browser si mette a cantare (senza che tu lo sappia)Felony Bench: quando l’AI decide di farsi un giro nel Dark Web (senza permesso)
Un nuovo benchmark sta monitorando quanto i modelli di IA siano abili nel compiere attività illegali. Spoiler: i giganti del settore stanno ottenendo punteggi decisamente poco rassicuranti.
Scopri di più Felony Bench: quando l’AI decide di farsi un giro nel Dark Web (senza permesso)Lidar Cinese: Spionaggio o solo un modo per risparmiare sul budget?
Il governo USA sta analizzando i rischi di sicurezza dei sensori Lidar prodotti in Cina. Dietro la retorica della cybersicurezza, si nasconde la solita vecchia lotta tra costi di produzione e paranoia geopolitica.
Scopri di più Lidar Cinese: Spionaggio o solo un modo per risparmiare sul budget?Pulizia dati o crimine? Quando cancellare una foto diventa un reato federale
Un cittadino americano rischia grosso per aver fatto una cosa che noi faremmo tutti con un riflesso condizionato: cancellare i dati prima di un controllo. La gestione dei dati ai confini USA sta diventando un film distopico.
Scopri di più Pulizia dati o crimine? Quando cancellare una foto diventa un reato federaleRust, cargo e un ospite non invitato: quando compilare diventa un rischio
Un crate di Rust è stato compromesso tramite un attacco di typosquatting che scarica codice malevolo direttamente durante la build. Se fate affidamento sulle macro procedurali senza controllare, potreste aver appena regalato le chiavi di casa ai bad guys.
Scopri di più Rust, cargo e un ospite non invitato: quando compilare diventa un rischioGrok e il trucco della scatola chiusa: quando l’IA gioca a nascondino con i tuoi dati
Una nuova vulnerabilità chiamata Cryptographic Context Injection permette di bypassare i guardrail di Grok. Ecco come istruzioni criptate possono trasformare un assistente intelligente in un leak di dati non proprio volontario.
Scopri di più Grok e il trucco della scatola chiusa: quando l’IA gioca a nascondino con i tuoi dati