Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

Red Hot Cyber. El blog de la seguridad informática

Articoli in evidenza

Immagine del sitoCybercrime
Non tutti meritano di essere hackerati! Ora è il criminale a scegliere le sue vittime
Luigi Zullo - 10/10/2026

Il link di phishing Wazza decide inizialmente se mostrare al visitatore la trappola e solo successivamente aprire una pagina che imita Adobe. ANY.RUN ha descritto un nuovo set mirato a banche, aziende manifatturiere e enti…

Immagine del sitoVulnerabilità
Ha chiesto all’AI di liberare spazio: l’agente gli ha cancellato 120GB di lavoro
Silvia Felici - 10/10/2026

Un episodio raccontato sul forum ufficiale di Google Antigravity riporta un problema che va ben oltre il semplice “bug”. Un utente Windows sostiene di aver perso circa un mese di lavoro, compreso il codice di…

Immagine del sitoVulnerabilità
L’AI si fida dell’AI: basta un agente compromesso per aprire la porta agli hacker
Luigi Zullo - 10/10/2026

La diffusione sempre più rapida delle soluzioni agentiche e dei server MCP sta portando una forte accelerazione nell’automazione dei processi: gli agenti di intelligenza artificiale possono comunicare tra loro, utilizzare strumenti, accedere a servizi e…

Immagine del sitoInnovazione
Facciamoci tutti hackerare per il bene di OpenAI! E’ il messaggio perverso di Sam Altman
Carolina Vivianti - 09/10/2026

Sam Altman, CEO di OpenAI, ha dichiarato in un’intervista a Politico che per trarre vantaggio dall’intelligenza artificiale il mondo dovrà accettare anche gli effetti negativi dell’IA. Dario Amodei, CEO della società concorrente di OpenAI, Anthropic,…

Immagine del sitoCyber News
POP Chain e deserializzazione non sicura: una tecnica introdotta oltre 15 anni fa e ancora efficace
Redazione RHC - 09/10/2026

La deserializzazione di dati non attendibili rappresenta una delle superfici d’attacco più note e persistenti nelle applicazioni PHP. Quando un’applicazione ricostruisce oggetti a partire da input controllabili da un attaccante, possono essere attivati magic methods…

Ultime news

Combattere i cybercrimini con l’hacking legale: svolta americana Cyberpolitica

Combattere i cybercrimini con l’hacking legale: svolta americana

Per la prima volta, come abbiamo riportato recentemente, le aziende americane avranno l'opportunità di penetrare legalmente nei sistemi, interrompere le...
Luigi Zullo - 23 Agosto 2026
LLMjacking: gli hacker rubano le AI aziendali e generano bollette da centinaia di migliaia di dollari Cybercrime

LLMjacking: gli hacker rubano le AI aziendali e generano bollette da centinaia di migliaia di dollari

In soli due minuti l'aggressore ha inviato circa 200.000 richieste al modello linguistico utilizzando una chiave di accesso rubata. Attacchi...
Luigi Zullo - 23 Agosto 2026
Il rischio nascosto nella supply chain: Framework perde i dati dei clienti attraverso Metabase Cybercrime

Il rischio nascosto nella supply chain: Framework perde i dati dei clienti attraverso Metabase

Uno zero day critico ha esposto i dati dei clienti di Framework attraverso Metabase, dimostrando che conoscere la filiera che...
Emanuele Nigro - 23 Agosto 2026
245 milioni di download e un malware nascosto: l’attacco che scuote l’ecosistema Rust Vulnerabilità

245 milioni di download e un malware nascosto: l’attacco che scuote l’ecosistema Rust

Gli aggressori hanno incorporato silenziosamente codice dannoso in tre popolari librerie Rust contemporaneamente e per infettare un computer lo sviluppatore...
Luigi Zullo - 22 Agosto 2026
Zoom, scoperta una falla “zero-click”: un partecipante poteva prendere il controllo del PC Vulnerabilità

Zoom, scoperta una falla “zero-click”: un partecipante poteva prendere il controllo del PC

I ricercatori di A Security hanno scoperto diverse vulnerabilità in Zoom, che sono state chiamate collettivamente Zoomsday e hanno consentito...
Luigi Zullo - 22 Agosto 2026
Cryptographic Context Injection : così Grok si hackerò da solo! Vulnerabilità

Cryptographic Context Injection : così Grok si hackerò da solo!

Una semplice richiesta di riformulare una pagina web può comportare la condivisione della cronologia chat di Grok con un server...
Luigi Zullo - 22 Agosto 2026
Apple ha avvisato gli utenti di 110 paesi di possibili attacchi spyware Cybercrime

Apple ha avvisato gli utenti di 110 paesi di possibili attacchi spyware

La scorsa settimana, Apple ha avvisato gli utenti di 110 paesi riguardo a possibili attacchi tramite spyware commerciale. Attivisti per...
Carolina Vivianti - 22 Agosto 2026
Il tallone d’Achille dell’America è l’intelligenza artificiale: Washington la definirà infrastruttura critica? Innovazione

Il tallone d’Achille dell’America è l’intelligenza artificiale: Washington la definirà infrastruttura critica?

Un guasto o un attacco hacker a un importante sistema di intelligenza artificiale in futuro potrebbe colpire contemporaneamente banche, energia,...
Luigi Zullo - 22 Agosto 2026
Il malware Android Manic trasmette dati rubati attraverso i dispositivi vicini Cybercrime

Il malware Android Manic trasmette dati rubati attraverso i dispositivi vicini

Gli specialisti di ThreatFabric hanno scoperto un nuovo malware Android dal nome Manic, che combina le funzioni di un trojan bancario...
Luigi Zullo - 21 Agosto 2026
Il primo malware per le auto connesse è stato scoperto: le botnet-car presto in arrivo Cybercrime

Il primo malware per le auto connesse è stato scoperto: le botnet-car presto in arrivo

Diversi anni fa, il nostro fondatore Massimiliano Brolli introdusse il concetto di Car Botnet in un articolo pubblicato nell’aprile del 2019, in un periodo in...
Luigi Zullo - 21 Agosto 2026
La Cina invade le province rurali con i data center AI: ecco perché Pechino corre più degli USA Innovazione

La Cina invade le province rurali con i data center AI: ecco perché Pechino corre più degli USA

Pechino incoraggia le aziende a costruire data center in tutto il paese; I giganti tecnologici locali Huawei e Tencent stanno...
Carolina Vivianti - 21 Agosto 2026
Fuga di dati nella polizia britannica: 135.000 contatti finiscono sulla darknet Cybercrime

Fuga di dati nella polizia britannica: 135.000 contatti finiscono sulla darknet

Rappresentanti del servizio britannico Police National Legal Database (PNLD), che fornisce informazioni legali alla polizia e alle autorità di giustizia...
Chiara Nardini - 21 Agosto 2026
Numero di articoli trovati: 14711
Un'immagine drammatica e cinematografica mostra un tablet o uno schermo nero adagiato su un terreno di cemento grezzo e crepato. Il vetro del dispositivo è pesantemente frantumato, con una ragnatela di crepe che si irradia da un punto d'impatto centrale. Al centro dello schermo spicca il logo e la scritta "CURSOR" in un carattere sans-serif moderno, di colore argento metallizzato. Accanto al testo è presente un’icona geometrica a forma di cubo stilizzato. L'illuminazione è soffusa e cupa, accentuando i frammenti di vetro sparsi e la texture ruvida della superficie circostante, suggerendo un senso di distruzione tecnologica o un fallimento di sistema.

Musk contro Altman: ora ci rimette Cursor e OpenAI stacca i suoi modelli

OpenAI intende interrompere la fornitura dei propri modelli di intelligenza artificiale al servizio Cursor dopo il passaggio sotto il controllo di SpaceX di Elon Musk (Elon Musk). L'azienda ha proposto...

Il capo di Nvidia affida al figlio e alla figlia la guida di progetti di robotica

Mentre le autorità statunitensi stanno valutando la possibilità di vietare l'importazione di robot di produzione cinese, l'azienda americana Nvidia collabora attivamente con gli sviluppatori locali, fornendo loro non solo hardware...
Collage digitale con skyline notturno di Seoul, testo 5G, chip AI e circuiti, su sfondo blu

La Corea del Sud fornirà a tutti i cittadini accesso illimitato ai servizi di IA generativa

La Corea del Sud ha deciso di fornire a tutti i suoi cittadini l'accesso gratuito ai servizi di intelligenza artificiale generativa nell'ambito del programma statale "Intelligenza artificiale per tutti". Le...

Quasi 3 lavori su 10 nella cybersecurity ora richiedono l’Intelligenza Artificiale e negli agenti

Nei paesi del G7, le competenze in intelligenza artificiale sono diventate un requisito in quasi 3 posizioni su 10 nel settore della cybersicurezza negli ultimi sei mesi. Secondo il rapporto...
Logo OpenAI al centro di uno sfondo digitale complesso composto da flussi di dati e schemi geometrici in tonalità ciano e blu scuro

OpenAI riduce i prezzi per l’accesso a GPT-5.6 Sol per gli sviluppatori per i prossimi tre mesi

Alla fine del mese scorso, OpenAI ha ridotto i prezzi di due dei tre modelli GPT-5.6 e ne ha ampliato i limiti di utilizzo. Ma secondo Reuters, anche il terzo modello, Sol, destinato...

La CIA aiutò Steve Jobs a sopravvivere dopo l’espulsione da Apple con l’acquisto di PDL NEXT

Ricordando la biografia di uno dei fondatori di Apple, Steve Jobs, poche fonti si concentrano sul periodo trascorso fuori dall'azienda. Nel 1985, Jobs fu costretto a lasciare Apple per concentrarsi...
La celebre fotografia storica del "Tank Man" durante le proteste di Piazza Tienanmen del 1989. Un'inquadratura dall'alto mostra un manifestante solitario, in camicia bianca e pantaloni scuri con delle borse in mano, che blocca l'avanzata di una colonna di carri armati militari su un'ampia strada asfaltata. Il primo imponente veicolo blindato è fermo a pochissimi metri dall'uomo, mentre gli altri lo seguono in fila indiana. In basso a destra è parzialmente visibile un lampione urbano con globi bianchi. L'immagine cattura un momento iconico di resistenza pacifica e l'enorme contrasto visivo tra l'individuo e il potere militare.

Fake news e disinformazione: la sfida che nessuno ha mai affrontato passe dalle AI

I chatbot cinesi dotati di intelligenza artificiale sono notevolmente peggiori dei loro concorrenti occidentali nel riconoscere le false dichiarazioni a favore della Cina e spesso preferiscono non rispondere affatto a...
uno sciame dei agenti digitali e in primo piano il logo di OpenAI

OpenAI rende pubblico il rapporto ufficiale sull’hack di luglio a Hugging Face

Gli esperti di OpenAI e dell'organizzazione di ricerca METR hanno pubblicato dettagliati rapporti dedicati all'attacco di luglio degli agenti IA sulla piattaforma Hugging Face. È emerso che circa 1200 agenti,...

Rubati dati sul nucleare: è bastata una falla in ownCloud per entrare nei server

I documenti di valore a volte trapelano non a causa di una complessa catena di vulnerabilità, ma a causa di una singola funzione configurata male. Hunt.io ha collegato il furto...

OpenAI: «Siamo all’80% dell’AGI». E potrebbe arrivare entro fine anno

OpenAI prevede di creare un sistema interno di intelligenza artificiale forte (AGI) già entro la fine dell'anno corrente, ha dichiarato il CEO dell'azienda Sam Altman. In precedenza, il laboratorio di...

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE