OpenAI alza il livello: arriva l’IA per penetration test e incident response
OpenAI ha presentato un modello specializzato, GPT-5.6-Cyber, progettato per il rilevamento delle vulnerabilità, il penetration testing e la risposta agli incidenti. Secondo gli sviluppatori, a differ...
I detector AI sbagliano più di quanto pensi: ecco perché non sono una prova
Se sempre di più in tutti i campi viene utilizzata a diverso titolo l’intelligenza artificiale generativa, allo stesso tempo e conseguentemente si diffonde l’uso dei software di rilevamento dei conten...
Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta
Cisco ha lanciato l’allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewa...
Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno
Una semplice voce in un registro di sicurezza può trasformare l’assistente AI di un’azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in cui l’AI ...
Claude mette una firma invisibile ai suoi testi: cosa cambia davvero con il watermark dell’IA
Per anni la domanda è stata:“Questo testo è stato scritto dall’intelligenza artificiale?” Da oggi, almeno per i contenuti prodotti dai modelli Claude più recenti, la domanda potrebbe diventare molto p...
Dal Panopticon all’IA: il controllo digitale era stato previsto 200 anni fa
Il controllo pervasivo che caratterizza il dominio cibernetico mi ha spinto ad approfondire i prodromi di questa forma di sorveglianza, quasi trasformandosi in un antropologo della cybersicurezza. Ogg...
La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime
Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS fraudolenti invitan...
Addio fogli Excel: così Ansible diventa il tuo auditor per NIS2 e ISO 27001
Le scadenze NIS2 incalzano le PMI, che spesso si rivolgono a suite commerciali difficili da sostenere. Analizziamo tecnicamente quali strumenti Open Source è possibile utilizzare per essere compliant,...
Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD
La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system NTF...
Dysphoria: la botnet IoT da 200.000 dispositivi che usa Ethereum e Solana per sfuggire alla polizia
Gli analisti di QiAnXin XLab e del centro cinese CNCERT hanno parlato di una nuova botnet IoT Dysphoria, che conta già circa 200.000 positivi infetti. Per gestire l’infrastruttura botnet, gli operator...
Articoli più letti dei nostri esperti
Gli hacker filorussi di Killnet stanno intensificando gli attacchi DDoS alle strutture sanitarie
Sandro Sana - 20 Marzo 2023
Huawei sostituisce 13.000 componenti made in USA con componenti proprietari a causa delle sanzioni
Redazione RHC - 20 Marzo 2023
Cybergang ransomware in guerra: la rivalità e i conflitti nell’underground digitale
Bajram Zeqiri - 20 Marzo 2023
Perché un Data Breach fa bene! Riflessioni e provocazioni per una Italia che deve ripartire
Massimiliano Brolli - 20 Marzo 2023
LockBit è la banda di criminali informatici da profitto più insidiosa al mondo
Pietro Melillo - 20 Marzo 2023
Alcune aziende in Giappone vietano ChatGPT per questioni di riservatezza dei dati
Luca Vinciguerra - 20 Marzo 2023
Recensione NordVPN: pro e contro
Redazione RHC - 20 Marzo 2023
Le foto di PomPomPurin di Breach Forum. È un ragazzo molto giovane come l’amministratore di Raid Forums
Redazione RHC - 19 Marzo 2023
Attacco informatico al Consiglio Superiore della Magistratura. Ma la notizia è che in 2 settimane non siamo riusciti a fare nulla
Sandro Sana - 19 Marzo 2023
Emotet viene distribuita da allegati OneNote nelle mail di phishing
Sandro Sana - 19 Marzo 2023
Ultime news
Gli Stati Uniti si preparano ad attività offensive nel cyberspace a supporto di Kiev
Comune di Palermo ancora down. Iniziano i timori per il voto
La Cina si appresta a definire un piano per distruggere Starlink
Attenti a Sara Lopez. Un esempio di “romance scam” sventato
Lo 0day Follina viene utilizzato attivamente da APT TA413
Uno 0day su Atlassian Confluence senza patch è sfruttato attivamente
Attacco al comune di Palermo. Credenziali nel darkweb dal 25 di maggio
Un grave bug 0day su Windows Search apre nuovi scenari di phishing evoluto
Conti ransomware prende di mira il firmware Intel per eludere antivirus ed EDR
SHAttered: la collisione che ha mandato in pensione SHA-1
TOR Browser viene eliminato dal Play Store in Russia
Rubati 1,5 milioni di dollari con un clic. Scam Moonbird NFT tramite phishing
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










