Red Hot Cyber. El blog de la seguridad informática
L’IA vuole i tuoi dati e l’Europa glieli impacchetta bene e vuole modificare il GDPR
Tutto questo ci fa porre una semplice domanda: vogliamo far arricchire ancora una volta i giganti dell’AI americani, oppure stiamo gettando le basi per lo sviluppo delle nostre AI europee? Nello spec...
Pentest con l’IA, ma senza cloud: arriva il modello che resta in azienda
Per il pentest basato su IA non è più necessario inviare il codice sorgente a un servizio cloud esterno. La società belga Aikido ha presentato Altar, un modello con pesi aperti per la ricerca di vulne...
OpenAI lancia GPT-6 Sol e Luna: l’IA diventa più potente e costa la metà
22 settembre OpenAI ha iniziato a rilasciare GPT-6 Sol e GPT-6 Luna per Codex e ChatGPT Work. Sol è progettata per creare codici complessi e compiti in cui l’IA lavora in modo sequenziale con strument...
Gli agenti di OpenAI volevano statistiche. Così hackerano il Ministero della Salute Australiano
La domanda che ci viene spontanea da fare al nostro pubblico, è la seguente: come mai questi fatti non vengono denunciati come crimini, ma soltanto analizzati (e diciamo anche enfatizzati) e mantenuti...
Fideuram perde 36 milioni di euro per una voce clonata. Inizia la sfida della “Human ZeroTrust”
Una telefonata può sembrare autentica. Un messaggio può arrivare dal nome di una persona conosciuta. Un’email può utilizzare il linguaggio, le firme e la documentazione di uno studio legale reale. Epp...
L’IA entra nei laboratori! Claude trova un nuovo sistema enzimatico. Propaganda per IPO o Realtà?
La compagnia Anthropic ha dichiarato che il suo Claude «ha scoperto autonomamente» un nuovo sistema enzimatico simile al meccanismo alla base del potente strumento di editing genetico CRISPR. Lo ripor...
“Ti guardo mentre usi il PC!” E’ il nuovo malware cinese che vive in memoria
Il gruppo di cyber-spionaggio cinese FamousSparrow ha cambiato la sua arma principale: il nuovo bэкdor SparroWocky è in grado di monitorare lo schermo della vittima, rubare file e eseguire codice dire...
Casa smart, frigorifero offline! Questo è l’aggiornamento più “indigesto” di sempre
I proprietari dei frigoriferi “intelligenti” Samsung Bespoke AI hanno scoperto che, dopo l’installazione dell’ultimo aggiornamento del firmware, i dispositivi sono completamente fuori uso. Alcuni uten...
HackerHood scopre un nuovo bug su UaniaOS: da un tool di cattura pacchetti a una shell da root
Molti apparati di rete moderni scelgono di affidare l’intera amministrazione a un’interfaccia web, senza lasciare all’operatore alcun accesso a shell: una scelta comune, pensata per semplificare la ge...
Hanno studiato informatica per fare i camerieri! il mercato si ribalta contro i neo laureati
I laureati in informatica e altre specializzazioni più colpite dall’IA generativa hanno riscontrato negli Stati Uniti un netto peggioramento delle prospettive di occupazione. Dopo l’avvento di ChatGPT...
Articoli in evidenza
CyberpoliticaTutto questo ci fa porre una semplice domanda: vogliamo far arricchire ancora una volta i giganti dell’AI americani, oppure stiamo gettando le basi per lo sviluppo delle nostre AI europee? Nello specifico, i dati provenienti…
HackingPer il pentest basato su IA non è più necessario inviare il codice sorgente a un servizio cloud esterno. La società belga Aikido ha presentato Altar, un modello con pesi aperti per la ricerca di…
Innovazione22 settembre OpenAI ha iniziato a rilasciare GPT-6 Sol e GPT-6 Luna per Codex e ChatGPT Work. Sol è progettata per creare codici complessi e compiti in cui l’IA lavora in modo sequenziale con strumenti,…
CybercrimeLa domanda che ci viene spontanea da fare al nostro pubblico, è la seguente: come mai questi fatti non vengono denunciati come crimini, ma soltanto analizzati (e diciamo anche enfatizzati) e mantenuti all’interno di un…
Cyber ItaliaUna telefonata può sembrare autentica. Un messaggio può arrivare dal nome di una persona conosciuta. Un’email può utilizzare il linguaggio, le firme e la documentazione di uno studio legale reale. Eppure, dietro quella comunicazione, potrebbe…
Ultime news
Gli sviluppatori di Jenkins avvertono che 29 plugin contengono 0day
Ha inizio la Guerra ai Troll: la Casa Bianca avvia una task force
I funzionari russi non dovranno usare Zoom, Webex e WhatsApp
Alla scoperta dei Broker di Accesso (IaB). Cosa sono e cosa vendono nelle underground
L’italiana Amalfitana Gas Srl colpita da Everest
La gang 8220 installa malware su Linux. Sfruttate le falle di Confluence e Weblogic
Rilasciato il decryptor per Hive ransomware (dalla versione 1 alla 4)
killnet manda offline il sito per il pagamento delle tasse USA
Con Microsoft Edge WebView2 puoi rubare cookie e bypassare la MFA
BlackBasta è composto da ex membri di Conti e REvil
PSRansom: una simulazione opensource di una infezione da ransomware
Ransomware data Room – Giugno 2022
L’APP di Kyocera con 1 milione di installazioni può consentire di distribuire malware
Marcello Filacchioni - 16 Aprile 2023
ChatGPT: dopo lo Stop del Garante Privacy, ora il Centro Americano per le AI indaga su OpenAI
Luca Vinciguerra - 16 Aprile 2023
Attacco informatico alla NCR. Colpito un datacenter da un ransomware
Redazione RHC - 15 Aprile 2023
C64 forever: torna indietro nel tempo con il cyberdeck CBM X64+ basato su Raspberry Pi
Silvia Felici - 15 Aprile 2023
Elon Musk cambia direzione e scende nell’arena delle AI con una nuova startup
Redazione RHC - 15 Aprile 2023
Una apocalisse nucleare potrebbe essere causata dalle AI. Il 36% degli esperti dello studio della Stanford prevede questo
Redazione RHC - 15 Aprile 2023
Una fix in emergenza su Chrome risolve un pericoloso 0-day sfruttato attivamente
Redazione RHC - 15 Aprile 2023
La Cassazione solleva l’interessato dagli oneri probatori per l’accesso ai dati personali
Stefano Gazzella - 15 Aprile 2023
Tutti siamo su Clear AI. Soprattutto le persone che pubblicano foto sui social network
Redazione RHC - 15 Aprile 2023
Un XSS critico su Microsoft Azure consente di assumere il controllo del sistema della vittima
Redazione RHC - 15 Aprile 2023
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE









