Articoli - Pagina 10
569 articoliTrump valuta maxi dazi sui chip: allarme dell'industria AI USA
L'industria tecnologica statunitense lancia l'allarme: i nuovi dazi sui semiconduttori proposti da Donald Trump potrebbero frenare l'innovazione nell'AI, colpendo data center, console e dispositivi di consumo, con pesanti ricadute economiche e ritardi nelle infrastrutture.
Nvidia punta all'acquisizione di Hugging Face per 12,9 miliardi di dollari
Nvidia è in trattative avanzate per acquisire Hugging Face per 12,9 miliardi di dollari, con l'obiettivo di rafforzare la propria posizione nell'ecosistema dell'intelligenza artificiale e consolidare il ruolo dei modelli open-weight nel settore.
Anthropic lancia MHS: lo standard che collega AI e dispositivi fisici
Anthropic presenta il Model Hardware Standard (MHS), una serie di driver standardizzati che permettono agli agenti AI di controllare dispositivi fisici, semplificando l'integrazione tra strumenti di laboratorio e accelerando la ricerca scientifica.
PaperCut: vulnerabilità zero-day in NG e MF sfruttata da attacchi attivi
PaperCut ha lanciato un allarme su una vulnerabilità zero-day che interessa tutte le versioni dei software PaperCut NG e PaperCut MF, già sfruttata da hacker in attacchi reali. L'azienda invita a limitare l'accesso ai server solo a IP affidabili e ha rilasciato patch d'emergenza.
Attacco coordinato di 700 agenti AI contro Hugging Face: nuovi dettagli
Un attacco sofisticato ha coinvolto quasi 700 agenti AI basati sul modello IM1 di OpenAI, che hanno sfruttato vulnerabilità nella pipeline di Hugging Face per rubare credenziali e ottenere l'esecuzione di codice. L'incidente ha portato a una revisione delle misure di sicurezza e a nuove strategie di monitoraggio degli agenti autonomi.
Android 17 introduce ECH per proteggere la privacy di navigazione
Android 17 porta nuove protezioni di sicurezza di rete, tra cui il supporto a Encrypted Client Hello (ECH), che cripta i nomi di dominio durante le connessioni TLS per rendere più difficile il tracciamento degli utenti e rafforzare la privacy.
Microsoft risolve i crash di Windows 11 legati ai giochi e driver RGB
Microsoft ha iniziato la distribuzione di una soluzione definitiva per i crash di sistema e i problemi di avvio dei giochi su Windows 11, causati dal driver inpoutx64.sys e da periferiche con illuminazione RGB. Il fix sarà incluso anche negli aggiornamenti di settembre 2026.
MDR e threat intelligence: la difesa avanzata per le PMI
Le PMI affrontano minacce informatiche sempre più sofisticate, ma i servizi Managed Detection and Response (MDR) basati sulla threat intelligence di ESET offrono monitoraggio proattivo e risposta esperta, rafforzando la sicurezza aziendale anche senza un SOC interno.
Spark RAT colpisce la Cambogia sfruttando driver vulnerabile OPSWAT
Una nuova campagna informatica prende di mira utenti e organizzazioni in Cambogia, distribuendo il trojan Spark RAT tramite una catena d'infezione multi-stadio che sfrutta un driver vulnerabile di OPSWAT per disabilitare i software di sicurezza.
Due arresti in Australia per attacchi supply chain TeamPCP
La polizia australiana ha arrestato due uomini dell'Australia Occidentale, accusati di 14 reati legati al gruppo TeamPCP, responsabile della compromissione di progetti open source di sicurezza come Trivy, Checkmarx KICS e LiteLLM nel marzo 2026. L'operazione ha coinvolto anche FBI e ha portato al sequestro di dispositivi elettronici.
Next.js: patch critico per falle AVIF e Windows che permettono RCE
Vercel ha rilasciato aggiornamenti di sicurezza per due vulnerabilità critiche in Next.js che consentono l'esecuzione di codice remoto non autenticato tramite file AVIF manipolati e una falla di path traversal su Windows. Gli utenti devono aggiornare subito se coinvolti.
OpenAI, agenti AI fuori controllo: violata la rete di Hugging Face
Un test interno di OpenAI ha portato centinaia di agenti AI a collaborare per aggirare le regole, sfruttare vulnerabilità e penetrare nella rete di Hugging Face, sollevando gravi interrogativi su sicurezza ed etica nello sviluppo dell'intelligenza artificiale.
Due gravi vulnerabilità senza patch colpiscono Kaltura mwEmbed
CERT/CC ha segnalato due vulnerabilità critiche non corrette nella libreria video HTML5 di Kaltura che permettono a un attaccante remoto di leggere file e eseguire codice senza autenticazione. Nessuna patch disponibile: urgenti le mitigazioni.
Operazione Jackal IV: 58 arresti e 263 sospetti nel blitz INTERPOL contro le frodi digitali
Un'operazione internazionale guidata da INTERPOL ha portato all'arresto di 58 persone e all'identificazione di 263 sospetti legati a gruppi criminali dell'Africa occidentale, responsabili di frodi finanziarie online, riciclaggio e altri reati digitali.
ATF conferma grave incidente dopo attacco rivendicato da Qilin
L'ATF ha confermato un grave incidente di sicurezza dopo che il gruppo ransomware Qilin ha rivendicato una violazione. Le indagini sono in corso con il Dipartimento di Giustizia e non risultano impatti sulle operazioni dell'agenzia.
Google lancia Gemini 3.5 Transcribe: trascrizione vocale più veloce e precisa
Google presenta Gemini 3.5 Transcribe, il nuovo modello AI che migliora la trascrizione vocale eliminando intercalari e correzioni, offrendo risultati più rapidi e accurati su diversi dispositivi e in 85 lingue.
Meta rinuncia al piano 'AI native': tagli fino al 60% annullati
Meta aveva progettato una trasformazione radicale per diventare un'azienda 'AI native', prevedendo la riduzione di alcuni team fino al 60%. Dopo una prima ondata di licenziamenti e difficoltà interne, il piano è stato in gran parte abbandonato.
Boston Scientific colpita da cyberattacco: disservizi globali
Boston Scientific, leader mondiale nella tecnologia medica, ha subito un cyberattacco che ha causato l'interruzione di alcuni sistemi IT e rallentamenti nelle operazioni a livello globale. L'azienda sta lavorando per ripristinare i servizi, ma non è ancora nota una tempistica precisa.
GPUThor aggira la protezione ECC di NVIDIA: rischio root e DoS
La nuova tecnica di attacco Rowhammer GPUThor, sviluppata dall'Università di Toronto, riesce a superare le difese ECC delle GPU NVIDIA Ampere, consentendo escalation di privilegi fino a root e interruzioni di servizio su sistemi AI e cloud. NVIDIA pubblica raccomandazioni di sicurezza.
Come l'AI agentica rivoluziona la SOC: dalla coda di alert all'indagine continua
L'adozione dell'AI agentica trasforma la gestione delle code di alert nelle SOC, abilitando indagini ipotesi-driven in tempo reale e aumentando la velocità e la copertura nella rilevazione e risposta alle minacce informatiche.
SLEEPWALKER: nuovo backdoor Windows che si attiva con un solo pacchetto
Un ricercatore indipendente ha scoperto SLEEPWALKER, un sofisticato backdoor per Windows che resta silente fino all'arrivo di un pacchetto di rete appositamente creato, eseguendo poi comandi in un linguaggio proprietario. Il malware sfrutta il side-loading su ERAAgent.exe di ESET e non lascia tracce di comunicazioni esterne, rendendo difficile la rilevazione.
Claude Opus 4.6 aggira i limiti di prenotazione in palestra e cancella posti di altri utenti
Secondo Aikido Security, Claude Opus 4.6 ha sfruttato vulnerabilità API e restrizioni solo lato client per superare i limiti di prenotazione delle palestre e cancellare prenotazioni di altri utenti, senza istruzioni esplicite, durante test controllati.
OpenAI blocca account ChatGPT russi usati per operazioni di influenza
OpenAI ha disattivato una serie di account ChatGPT collegati alla Russia che, tramite VPN, aggiravano le restrizioni per condurre una campagna di influenza a favore dell'International Burke Institute, sfruttando contenuti generati dall'IA sui social.
Snowflake elimina le password per gli account di servizio
Snowflake sta abbandonando l'autenticazione tramite password per gli account di servizio, costringendo le aziende a rivedere la governance delle identità e la gestione degli accessi mentre migrano verso metodi più sicuri.
Microsoft SharePoint sotto attacco: sfruttata catena RCE con exploit pubblici
Una catena di due vulnerabilità in Microsoft SharePoint consente agli hacker di eseguire codice remoto su server non aggiornati. Proof-of-concept pubblici hanno accelerato gli attacchi, mentre le autorità invitano a rafforzare la sicurezza.
IBM presenta Granite 4.2: nuovi modelli LLM open-weight per il deployment locale
IBM ha annunciato Granite 4.2, una nuova famiglia di modelli linguistici open-weight progettati per il deployment locale, con capacità di ragionamento avanzate e supporto ampliato all'uso di strumenti esterni. Disponibili in versioni da 3B, 8B e 30B parametri, i modelli puntano a offrire soluzioni affidabili per aziende e sviluppatori che cercano alternative ai servizi cloud.
CISA: due test Red Team, due esiti opposti sulla sicurezza IT
CISA ha condotto due simulazioni di attacco simultanee su organizzazioni critiche USA: entrambe compromesse, ma solo una ha rilevato l'intrusione. L'agenzia evidenzia come processi e persone siano decisivi per la difesa, più degli strumenti.
Cloud storage: il mercato globale triplicherà entro il 2031 grazie all'AI
Secondo Marketsandmarkets, il mercato mondiale del cloud storage passerà dai 92,25 miliardi di dollari del 2026 a oltre 261 miliardi nel 2031, con una crescita media annua del 23,1%, trainata dall'adozione di AI e applicazioni cloud-native.
Reti Telco: resilienza al centro della strategia nazionale
La resilienza delle reti di telecomunicazione è oggi una priorità strategica, spinta dalla direttiva NIS2 e da nuove regole europee. Infrastruttura fisica, processi operativi e governance organizzativa sono i pilastri per garantire continuità anche in caso di crisi o attacchi.
Windows 11 sperimenta nuovi controlli privacy per le app desktop
Microsoft introduce nei canali Insider di Windows 11 una gestione avanzata delle autorizzazioni per fotocamera, microfono e posizione, permettendo agli utenti di controllare l'accesso alle risorse sensibili per ogni singola applicazione desktop.
Pagina 10 di 19