Le FAQ aggiornate di ACN mostrano come gli obblighi NIS2 sulla supply chain vengano tradotti dal testo giuridico in controlli quotidiani per le organizzazioni regolamentate.
L'IA aziendale sta passando dalle finestre di chat a lavoratori autonomi, e la parte più difficile non è più la qualità del modello - è sapere quali agenti esistono, a cosa possono accedere e chi può disattivarli.
Una sessione di Hackaday Europe 2026 sull’software-defined radio ad alte prestazioni a basso costo mette in evidenza quanto rapidamente le capacità radio stiano uscendo dai laboratori specializzati per entrare nel territorio dei maker generalisti.
Un insieme di temi intorno ad agenti AI fuori controllo, un exploit di Check Point, slopsquatting e esche ClickFix indica una verità scomoda: gli attaccanti continuano a puntare sui confini di fiducia, non solo sui difetti del codice.
AG 421 sta spingendo l'Italia verso un modello operativo di supervisione dell'AI, ma le questioni più difficili restano nelle intersezioni tra controllo umano, competenze del personale e obblighi di conformità in rapido cambiamento.
Un ritardo di tre giorni per Dependabot e un limite di 14 giorni per gli upload su PyPI mostrano come le piattaforme software stiano trasformando il tempismo in una difesa della supply chain.
I dettagli pubblici dell'exploit per vBulletin mostrano come una semplice richiesta non autenticata possa arrivare all'esecuzione PHP, mettendo nel mirino i server dei forum non patchati.
Una compromissione al bordo della rete può trasformare un normale accesso in viaggio in un evento di acquisizione di credenziali e token, con l'identità cloud come vero bersaglio.
Una nuova spinta verso la trasparenza nell'IA sta costringendo i difensori a porsi una domanda più difficile: quale tipo di apertura aiuta davvero la sicurezza e quale crea solo l'illusione di farlo?
Una selezione di carte prepagate per il 2026 basata su un’opinione mette in evidenza uno schema fintech familiare: il “gratis” dipende spesso da promozioni, progettazione del prodotto e regole associate all’offerta.
Il posto di Joe Cicero tra i finalisti del CRN è, in superficie, una nota di premio, ma mette anche in evidenza come l'influenza nel settore della cybersecurity spesso passi attraverso gli ecosistemi di partner, non solo attraverso i prodotti.
Il presunto furto di credenziali legato a Ernst & Young ricorda che le rivendicazioni sulla supply chain possono segnalare un rischio anche prima che i dettagli tecnici siano confermati.
Una costruzione ispirata a M.A.S.K. di RadioactiveArtist mostra come l'hardware maker possa trasformare la nostalgia in un computer compatto con una lezione molto moderna sul design portatile.
Coca-Cola ha confermato il furto di dati collegato alla sua controllata lattiero-casearia, mentre restano non confermati dettagli chiave sugli aggressori, sull'estensione e sul punto di ingresso.
I ricercatori hanno identificato una campagna di cyber-spionaggio contro il Ministero delle Finanze della Thailandia in cui gli hacker avrebbero utilizzato un agente di IA autonomo, un segnale che i sistemi agentici stanno entrando nelle tattiche offensive.
Per le amministrazioni pubbliche e le aziende, la prossima domanda non è più se adottare l'IA, ma come misurarne benefici, costi, rischi e responsabilità in modo difendibile.
L'ultimo modello di Anthropic è inquadrato attorno a un accordo cyber ristretto: utile per individuare vulnerabilità, ma limitato quando le richieste virano verso output offensivi.
Una nuova alleanza sulla sicurezza dell'AI mette gli strumenti aperti di test e auditing al centro della corsa per difendere modelli e sistemi agentici.
Quando una scale-up dipende da analytics esterni, diritti poco chiari su dati e artefatti del modello possono trasformare la due diligence in un problema di sicurezza e valutazione.
Un flusso di aggiornamento contraffatto di Microsoft Teams viene usato per spingere strumenti legittimi di gestione remota sui sistemi delle vittime, sfumando il confine tra phishing e abuso di software amministrativo.