Shock OpenAI! GPT-5.6 evade il laboratorio, trova due 0-day e attacca Hugging Face!
“Una volta che il genio è uscito dalla lampada, sarà difficile rimettercelo dentro”. Così aprivamo gli articoli qualche anno fa quando parlavamo degli impatti delle AI sul futuro mondo digitale. Oggi,...
Hugging Face attaccata da agenti AI autonomi: il caso che ci porta nella nuova era cyber
Alla fine della scorsa settimana, i rappresentanti di Hugging Face hanno annunciato che l’infrastruttura di produzione della piattaforma era stata violata. Gli aggressori hanno avuto accesso a parte d...
Le superpotenze e la corsa all’AI: Stati Uniti, Cina e la nuova guerra fredda tecnologica
La competizione tra Washington e Pechino non si decide soltanto sulla qualità dei modelli. La posta in gioco comprende semiconduttori, data center, energia, talenti, standard e sicurezza nazionale. Pe...
Operativo il Primo Impianto BCI Commerciale: Controlla la Mano con l’Intenzione Mentale
La società cinese di neurotecnologia Neuracle ha eseguito la prima operazione utilizzando un’interfaccia neurale invasiva commerciale approvata dall’ente regolatore nazionale. L’impianto è stato insta...
BreldoItalia affida ad Hackerhood le analisi dei suoi device: dai bug al rafforzamento della sicurezza
La differenza tra un’azienda sicura e una vulnerabile non risiede nell’assenza di bug, ma nel modo in cui questi vengono gestiti e nell’approccio delle aziende verso i ricercatori di sicurezza. Recent...
Guerra Fredda Algoritmica: gli Stati Uniti vogliono vietare i modelli Open Weight incluso Kimi K3
L’emergere del modello LLM cinese open-weight Kimi K3 con pesi aperti di Moonshot ha provocato una nuova ondata di discussioni sul futuro negli Stati Uniti di modelli di IA aperti e possibili restrizi...
Quando la polizia giudiziaria bussa alla porta dell’azienda: come difendersi e cosa fare
Uno dei momenti di massima frizione tra l’esercizio dell’azione penale e la tutela delle libertà costituzionali è rappresentato dalla perquisizione informatica all’interno dei locali aziendali. Come a...
L’RCE Wp2shell nel core WordPress, è stata rilevata da GPT-5.6 con 25 dollari in token
GPT-5.6 Sol Ultra avrebbe scoperto una grave vulnerabilità di esecuzione remota del codice (RCE) pre-auth in WordPress dopo circa 25 dollari di utilizzo di AI, dimostrando come i modelli avanzati poss...
Scoperta falla critica in Ubuntu Pro: milioni di server cloud potenzialmente esposti
Canonical, ha rilasciato recentemente delle correzioni per un bug di sicurezza monitorato con il codice CVE-2026-11386 collegato al bollettino USN-8555-1 del 16 luglio 2026. La, la quale è stata segna...
La Cina sfida NVIDIA: 1024 GPU funzionano come un unico chip grazie al supernodo fotonico
Dopo la pubblicazione dei modelli open-weight (e nello specifico, GLM 5.2, Kimi K3 e oggi Qwen3.8 paragonati ai modelli di frontiera di Anthropic e OpenAI), a seguito delle forti sanzioni statunitensi...
Articoli più letti dei nostri esperti
Broken Access Control: la spiegazione della vulnerabilità più diffusa al mondo
Davide Cavallini - 16 Marzo 2026
Come una tastiera virtuale ha messo a rischio milioni di PC Windows
Carolina Vivianti - 16 Marzo 2026
“Ogni cosa visibile ne nasconde altre invisibili” I cigni neri dell’algoritmo
Carlo Denza - 16 Marzo 2026
Automazione Windows sotto accusa: la patch che chiude il varco
Redazione RHC - 16 Marzo 2026
Red Hot Cyber Conference 2026: al via le iscrizioni all’evento cyber più atteso dell’anno
Silvia Felici - 16 Marzo 2026
L’AI cambia il panorama del pentesting: XBOW Benchmark misura le capacità dei tool agentici
Massimiliano Brolli - 16 Marzo 2026
Pensavi che il codice te lo scriveva Claude, ma dietro c’era un hacker cattivo
Silvia Felici - 16 Marzo 2026
Attacco silenzioso su Windows 11: la patch “fuori linea” che blocca il rischio
Bajram Zeqiri - 16 Marzo 2026
Gli agenti AI lavorano per te… ma poi ti hackerano i sistemi!
Carolina Vivianti - 16 Marzo 2026
Cisco State of AI Security 2026 report: l’evoluzione delle minacce alla sicurezza dell’IA nel 2026
Redazione RHC - 16 Marzo 2026
Ultime news
Lazarus Group utilizza il ransomware Medusa per attaccare le organizzazioni
I cavi sottomarini non sono un problema di telecomunicazioni: sono una questione di sicurezza europea
Windows 2016 al capolinea. Microsoft prolunga le patch ma il conto raddoppia ogni anno
La nuova trappola OneDrive che colpisce le aziende italiane dei trasporti
Un bug in Aria Operations può aprire l’accesso remoto: la soluzione è sempre la stessa: patchare
Living-off-the-Land in azione: il nuovo arsenale di Head Mare
Claude Code riscrivere programmi in COBOL! Ma attenzione: un errore può bloccare tutto
Chrome aggiorna tutto… ma tre falle preoccupano: cosa fare ora
EoL nei sistemi ICS: il caso USR-W610 accende i riflettori e il CISA Avverte
Quando l’IA commette un reato: chi è davvero responsabile?
L’AI gli mente sui dati: il caso che preoccupa e accende la riflessione sui modelli on-prem
Il lato oscuro dei CVE: il dietro le quinte dei database NVD (Usa), CNVD e CNNVD (Cina)
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










