OpenAI alza il livello: arriva l’IA per penetration test e incident response
OpenAI ha presentato un modello specializzato, GPT-5.6-Cyber, progettato per il rilevamento delle vulnerabilità, il penetration testing e la risposta agli incidenti. Secondo gli sviluppatori, a differ...
I detector AI sbagliano più di quanto pensi: ecco perché non sono una prova
Se sempre di più in tutti i campi viene utilizzata a diverso titolo l’intelligenza artificiale generativa, allo stesso tempo e conseguentemente si diffonde l’uso dei software di rilevamento dei conten...
Allarme Cisco: hacker riavviano i firewall da remoto con una sola richiesta
Cisco ha lanciato l’allarme su un attacco reale ai firewall che consente il riavvio remoto con una singola richiesta appositamente predisposta. La vulnerabilità interessa i sistemi Cisco Secure Firewa...
Ghostjacking: il nuovo attacco che trasforma l’IA aziendale in un hacker interno
Una semplice voce in un registro di sicurezza può trasformare l’assistente AI di un’azienda in uno strumento dannoso. Tenet Threat Labs ha dimostrato una serie di attacchi di ghostjacking in cui l’AI ...
Claude mette una firma invisibile ai suoi testi: cosa cambia davvero con il watermark dell’IA
Per anni la domanda è stata:“Questo testo è stato scritto dall’intelligenza artificiale?” Da oggi, almeno per i contenuti prodotti dai modelli Claude più recenti, la domanda potrebbe diventare molto p...
Dal Panopticon all’IA: il controllo digitale era stato previsto 200 anni fa
Il controllo pervasivo che caratterizza il dominio cibernetico mi ha spinto ad approfondire i prodromi di questa forma di sorveglianza, quasi trasformandosi in un antropologo della cybersicurezza. Ogg...
La truffa INPS ora usa l’Intelligenza Artificiale e controlla i documenti delle vittime
Il CERT-AGID ha pubblicato recentemente un articolo sul suo portale riportando un incremento delle campagne di phishing che sfruttano il nome, il logo e la grafica di INPS. Gli SMS fraudolenti invitan...
Addio fogli Excel: così Ansible diventa il tuo auditor per NIS2 e ISO 27001
Le scadenze NIS2 incalzano le PMI, che spesso si rivolgono a suite commerciali difficili da sostenere. Analizziamo tecnicamente quali strumenti Open Source è possibile utilizzare per essere compliant,...
Tre bug nascosti in Windows NTFS: gli hacker possono installare malware con un file VHD
La semplice apertura di un file potrebbe essere sufficiente per eseguire codice dannoso su un computer Windows. Un ricercatore di sicurezza ha scoperto tre vulnerabilità nel driver del file system NTF...
Dysphoria: la botnet IoT da 200.000 dispositivi che usa Ethereum e Solana per sfuggire alla polizia
Gli analisti di QiAnXin XLab e del centro cinese CNCERT hanno parlato di una nuova botnet IoT Dysphoria, che conta già circa 200.000 positivi infetti. Per gestire l’infrastruttura botnet, gli operator...
Articoli più letti dei nostri esperti
Scopriamo le differenze tra una VPN gratuita vs VPN a pagamento
Redazione RHC - 6 Marzo 2023
Che cos’è la guerra informatica. Tra geopolitica, economia e tecnologia
Stefano Gazzella - 5 Marzo 2023
CISA: Royal ransomware ha estorti milioni di dollari alle sue vittime
Redazione RHC - 5 Marzo 2023
Meta sta sperimentando una chat con intelligenza artificiale su WhatsApp e Messenger
Alessia Tomaselli - 5 Marzo 2023
Cosa sono i bug di sicurezza. Un viaggio tra PoC, exploit, programmi di bug bounty e lavoro
Massimiliano Brolli - 5 Marzo 2023
Un nuovo malware dal nome Frebniss consente ai criminali informatici di hackerare Microsoft IIS
Marcello Filacchioni - 5 Marzo 2023
L’intelligenza artificiale è superata: gli scienziati annunciano l'”intelligenza organica”
Alessia Tomaselli - 5 Marzo 2023
Brave scende nell’arena delle AI applicate ai motori di ricerca e implementa Summarizer
Redazione RHC - 4 Marzo 2023
83.000 record di Vodafone pubblicati online su Breach Forums
Pietro Melillo - 4 Marzo 2023
Attacco informatico al Comune di Roma? No, è stato un upgrade di Redis fuori programma
Redazione RHC - 4 Marzo 2023
Ultime news
Kaspersky: 3 nuove tendenze del ransomware. Scopriamole assieme
Zyxel rilascia una patch in silenzio su una RCE da 9.8 di score.
ExpressVPN attiva su Bugcrowd il suo bug bounty. Taglia massima di 100.000 dollari.
L’ACN individua 71 vulnerabilità da sanare. Riuscirà la PA ad avviare il patch management?
Ats Insubria colpita da BlackByte. 20gg per pensarci e 450MB online.
DuckDuckGo si schiera palesemente contro Google e blocca Topics e FLEDGE.
GitHub migliora notevolmente la 2FA per gli account npm
Google migliora la privacy e mostra nuovi controlli utente
Starlink resiste agli attacchi russi mentre Elon Musk viene minacciato
Attacco al Senato: KillNet promette attacchi all’Italia mentre Legion Russia se la prende con il Messaggero
Clearview AI non venderà il suo software alle aziende degli USA
Microsoft avvia il servizio Microsoft Security Experts.
Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE










