OpenAI alza il livello: arriva l’IA per penetration test e incident response
OpenAI ha presentato un modello specializzato, GPT-5.6-Cyber, progettato per il rilevamento delle vulnerabilità, il penetration testing e la risposta agli incidenti. Secondo gli sviluppatori, a differ...
I detector AI sbagliano più di quanto pensi: ecco perché non sono una prova
Se sempre di più in tutti i campi viene utilizzata a diverso titolo l’intelligenza artificiale generativa, allo stesso tempo e conseguentemente si diffonde l’uso dei software di rilevamento dei conten...
Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta
Cisco ha lanciato l’allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewa...
Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno
Una semplice voce in un registro di sicurezza può trasformare l’assistente AI di un’azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in cui l’AI ...
Claude mette una firma invisibile ai suoi testi: cosa cambia davvero con il watermark dell’IA
Per anni la domanda è stata:“Questo testo è stato scritto dall’intelligenza artificiale?” Da oggi, almeno per i contenuti prodotti dai modelli Claude più recenti, la domanda potrebbe diventare molto p...
Dal Panopticon all’IA: il controllo digitale era stato previsto 200 anni fa
Il controllo pervasivo che caratterizza il dominio cibernetico mi ha spinto ad approfondire i prodromi di questa forma di sorveglianza, quasi trasformandosi in un antropologo della cybersicurezza. Ogg...
La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime
Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS fraudolenti invitan...
Addio fogli Excel: così Ansible diventa il tuo auditor per NIS2 e ISO 27001
Le scadenze NIS2 incalzano le PMI, che spesso si rivolgono a suite commerciali difficili da sostenere. Analizziamo tecnicamente quali strumenti Open Source è possibile utilizzare per essere compliant,...
Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD
La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system NTF...
Dysphoria: la botnet IoT da 200.000 dispositivi che usa Ethereum e Solana per sfuggire alla polizia
Gli analisti di QiAnXin XLab e del centro cinese CNCERT hanno parlato di una nuova botnet IoT Dysphoria, che conta già circa 200.000 positivi infetti. Per gestire l’infrastruttura botnet, gli operator...
Articoli più letti dei nostri esperti
Cos’è uno zero-day e il rischio di attacchi informatici mirati
Massimiliano Brolli - 14 Marzo 2023
Attacco informatico a Fincantieri? No, un attacco ad una terza parte e non sono dati classificati
Redazione RHC - 14 Marzo 2023
L’Ucraina diventa un modello per la guerra delle informazioni grazie alla mobilitazione totale dei cittadini
Achille Pierre Paliotta - 14 Marzo 2023
La botnet Prometei ha infettato più di 10.000 sistemi in tutto il mondo
Sandro Sana - 14 Marzo 2023
OffSec rilascia Kali Purple. La distribuzione per i Red, Blue e Purple Team
Redazione RHC - 13 Marzo 2023
L’UCLA presenta ARTEMIS: il robot umanoide che gareggerà alla RoboCup 2023
Silvia Felici - 13 Marzo 2023
Le Banche europee sono pronte a difendersi dagli attacchi informatici? La BCE avvia dei test di sicurezza
Redazione RHC - 13 Marzo 2023
Attacco informatico all’italiana Lubrimetal da parte di LockBit. Tra 14gg i dati online
Pietro Melillo - 13 Marzo 2023
Il sito dei Carabinieri è irraggiungibile al di fuori dell’Italia. Scopriamo il Geolocking
Sandro Sana - 13 Marzo 2023
Cambio al vertice per l’Agenzia per la Cybersicurezza Nazionale: ma era tutta colpa di Baldoni?
Redazione RHC - 13 Marzo 2023
Ultime news
Red TIM Research scopre una Command Injection da 9,8 di score su Resi
Arriva GoodWill. Il ransomware che come riscatto chiede una buona azione.
Zoom: dei bug scoperti da Google P0 consentono RCE
Le PMI Francesi, sono meno preoccupate degli attacchi informatici
Classificazioni del Grado di Protezione e resistenza degli involucri per dispositivi elettrici
Tor project migliora le performance di rete con il “congestion control”
Google AI scrive la nuova sceneggiatura di Stargate
Lo spyware Predator è stato distribuito utilizzando 5 vulnerabilità 0day
DuckDuckGo consente i tracker di Microsoft a causa di un accordo sulla ricerca
L’offerta formativa di CybersecuritUP si amplia: nascono i training path
Metaidentità: l’identità digitale ai tempi del Metaverso
Anonymous e Killnet arruolano nuovi legionari
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










