Gli agenti AI possono combinare autorizzazioni apparentemente innocue in un esito dannoso, a meno che autorizzazione, delega e audit non vengano applicati nel momento in cui ogni azione avviene.
I decisori politici statunitensi stanno valutando nuovi limiti alla tecnologia di IA cinese, una mossa che potrebbe ridefinire il modo in cui le aziende acquistano, implementano e governano i modelli lungo l'intero stack dell'IA.
Un'operazione di Formula 1 sta modernizzando i sistemi core aziendali e testando l'IA, ma la vera storia è come riesce a mantenere insieme velocità, controllo e sicurezza.
La vera domanda per le aziende non è più se adottare l’AI, ma se riusciranno a gestirla con chiara responsabilità, supervisione e controllo.
Una nuova vulnerabilità Linux FUSE tracciata mostra come un singolo errore nel controllo delle dimensioni nella cache del kernel possa creare un percorso dall'accesso locale ordinario al rischio a livello root.
Un plug-in di analisi del sentiment per la messaggistica aziendale è finito in una zona grigia giuridica, dove il normale trattamento del testo può iniziare ad assomigliare alla sorveglianza dei dipendenti.
Un'operazione di phishing basata su pannello usa finti avvisi di sicurezza per spingere gli utenti Microsoft 365 a registrare un nuovo passkey, mostrando come gli attacchi all'identità possano colpire il processo di registrazione invece del login stesso.
Citrix ha aggiunto a NetScaler funzionalità MCP Gateway, offrendo alle aziende un modo per instradare, monitorare e controllare le comunicazioni degli agenti tramite un unico punto di policy.
Una campagna di phishing a tema prenotazioni rivolta ai flussi di lavoro dell'ospitalità mostra come gli attaccanti possano combinare strumenti ordinari - condivisione cloud, file ZIP, scorciatoie LNK, PowerShell e Node.js - in una catena di distribuzione più difficile da individuare e bloccare.
Le nuove funzionalità MCP Gateway di NetScaler mostrano come il controllo tradizionale del traffico venga adattato all'AI agentica, dove le chiamate agli strumenti ora richiedono la stessa disciplina di policy dei normali flussi applicativi.
La versione 4.6.7 chiude 12 falle di sicurezza nei decoder dell'analizzatore di pacchetti, nei parser dei file e nel percorso di acquisizione esterna, a ricordare che gli strumenti di ispezione ereditano la propria superficie d'attacco.
Una rivendicazione in stile ransomware che nomina txdkj.com mostra perché i difensori trattano i post dei leak site come segnali di triage, non come prove verificate di compromissione.
Un dominio nominato è apparso in una lista di leak di ransomware con la minaccia di pubblicare dati confidenziali, ma il post resta un'accusa, non una prova di compromissione.
Un'ampia verifica di app VPN gratuite per Android ha rilevato fughe di dati, dati non cifrati e problemi di tracciamento che compromettono la promessa di privacy che gli utenti si aspettano.
Gli agenti AI possono accelerare il lavoro di chiusura contabile in ambienti fortemente basati su SAP, ma la questione di sicurezza non è più se possano riconciliare i dati - è se possano farlo senza indebolire approvazioni, evidenze di audit o la disciplina dei rilasci.
Trasporti e logistica guadagnano velocità dalla digitalizzazione, ma la stessa connettività può ampliare il rischio informatico lungo OT, fornitori e percorsi di accesso remoto che mantengono in movimento le merci.
Un porting del modello di image inpainting Moebius 0.2B porta l'editing delle immagini mascherate nel browser, ma la comodità comporta un download consistente e un nuovo insieme di compromessi lato client.
Una campagna di vishing sta indirizzando gli utenti Microsoft 365 verso pagine di accesso contraffatte di Microsoft Entra ID, mostrando come il social engineering prenda di mira ormai il livello dell'identità stesso.
Le linee guida 03/2026 dell'EDPB collocano saldamente lo scraping per l'AI generativa nell'analisi GDPR ogni volta che i dati personali entrano nella pipeline di addestramento, trasformando la progettazione del dataset in un problema di conformità e di sicurezza allo stesso tempo.
Gli impegni vincolanti dell’UE sul supporto SAP potrebbero offrire ai clienti on-premises più margine di manovra, ma anche rendere più complessa la pianificazione degli ERP legacy.