I gruppi di hacker più sofisticati stanno adottando tecniche di social engineering da dilettanti. Ecco come il Clickfix sta infettando i dispositivi con un semplice clic sbagliato.
Scopri di più Clickfix: quando anche i ‘professionisti’ russi decidono di usare i trucchi da quattro soldiTag: hacking
JPEG: l’arte di nascondere un film dentro una foto (e perché i browser ci odiano)
Un nuovo esperimento tecnico dimostra come manipolare i metadati dei file JPEG per creare delle vere e proprie animazioni. Un trip tecnico tra scansioni progressive e manipolazione dei bit.
Scopri di più JPEG: l’arte di nascondere un film dentro una foto (e perché i browser ci odiano)Spegnete tutto (o quasi): il tuo router è il nuovo bersaglio preferito del KGB
La CISA lancia l’allarme: gli hacker russi stanno trasformando i router domestici in proxy residenziali. Ecco perché il tuo hardware di plastica economica potrebbe diventare un nodo della botnet globale.
Scopri di più Spegnete tutto (o quasi): il tuo router è il nuovo bersaglio preferito del KGBAddio ossessione per i ‘load-bearing’: come ho ripulito Claude dal gergo inutile
Ti è mai capitato di leggere un output di un’IA che sembra scritto da un consulente McKinsey in preda a un attacco di panico? Ecco come hackerare Claude Code per renderlo meno noioso.
Scopri di più Addio ossessione per i ‘load-bearing’: come ho ripulito Claude dal gergo inutilePrompt Injection: Quando la difesa decide di giocare sporco (e forse è l’unica via)
I difensori della sicurezza stanno iniziando a usare le stesse tecniche degli hacker per fermare gli agenti AI. Un approccio ‘caos contro caos’ che sta facendo discutendo.
Scopri di più Prompt Injection: Quando la difesa decide di giocare sporco (e forse è l’unica via)Prompt Injection o prompt sfigato? Come l’AI di GitHub ha quasi svenduto tutto il codice privato
Un nuovo exploit chiamato GitLost dimostra che l’agente AI di GitHub non è così intelligente come dicono i comunicati stampa. Bastano pochi trucchi per convincerlo a sputare repository che non dovrebbe nemmeno vedere.
Scopri di più Prompt Injection o prompt sfigato? Come l’AI di GitHub ha quasi svenduto tutto il codice privatoChatGPT e compagni: quando l’IA decide di aiutarti a creare un esercito di zombie
Le ultime scoperte sulla sicurezza mostrano come i nove LLM più famosi possano essere manipolati per assemblare botnet massicce. Spoiler: l’allucinazione non è solo un problema per i tesisti, ma un’arma letale.
Scopri di più ChatGPT e compagni: quando l’IA decide di aiutarti a creare un esercito di zombieAI Browser: Il nuovo modo per farsi hackerare… con un po’ di matematica creativa
Basta convincere un LLM che 2 + 2 fa 5 per mandare in tilt tutte le protezioni. Ecco perché affidare la navigazione ai browser con IA integrata è un’idea che farebbe tremare anche il più ingenuo dei user.
Scopri di più AI Browser: Il nuovo modo per farsi hackerare… con un po’ di matematica creativaCaccia all’uomo da 10 milioni: quando gli USA mettono il premio per i ‘bad boys’ di Signal e WhatsApp
Il governo americano ha messo in palio una cifra astronomica per rintracciare i responsabili di una serie di intrusioni su app di messaggistica criptata. Vediamo cosa sta succedando davvero dietro questo bounty da dieci milioni di dollari.
Scopri di più Caccia all’uomo da 10 milioni: quando gli USA mettono il premio per i ‘bad boys’ di Signal e WhatsAppL’archeologia del hype: cosa dicono 18 anni di commenti su Hacker News
Un nuovo tool ha indicizzato quasi due decenni di discussioni su HN, rivelando come tecnologie e framework passano di mano come fiamme sacre. Dalla morte di Flash all’ascesa di l’IA, ecco la cronologia del nostro caos digitale.
Scopri di più L’archeologia del hype: cosa dicono 18 anni di commenti su Hacker News