-
Quando il test diventa incidente: gli agenti AI e il problema del contenimento
Dalla compromissione di Hugging Face alle 53 immagini di utenti ChatGPT finite online: in quattro mesi gli episodi che coinvolgono gli agenti AI di OpenAI spostano il rischio dal terreno dell’allineamento a quello della sicurezza operativa. Le 53 immagini Il 25 settembre OpenAI ha aggiornato la pagina dedicata all’incidente Hugging Face e agli effetti su…
-
Truffa con WhatsApp e voce clonata a Fideuram: mancano ancora 36 milioni di euro
L’ex presidente Paolo Molesini ha fatto partire bonifici per circa 95 milioni dopo un messaggio attribuito a Carlo Messina e una telefonata con la voce di un avvocato riprodotta dall’intelligenza artificiale. La banca e la Procura di Milano hanno recuperato 53 milioni; almeno 36, convertiti in bitcoin, restano da rintracciare. Tutto si è svolto in…
-
IA e dati degli studenti: la catena che il fornitore non copre
L’uso dell’intelligenza artificiale nelle scuole apre questioni che vanno oltre le policy del fornitore. No-training, conservazione e Zero Data Retention indicano condizioni diverse, mentre log, cache, backup e servizi collegati possono continuare a conservare dati sensibili. L’articolo analizza responsabilità, controlli e obblighi alla luce del GDPR e delle verifiche del Garante. IA nelle scuole: il…
-
Centri per l’Impiego Virtuali: l’impegno di ARPAL Puglia e WINDTRE per una PA più vicina ai territori con AI e servizi multicanale
La digitalizzazione della Pubblica Amministrazione non si misura soltanto dal numero di procedure trasferite online. Il suo valore emerge soprattutto dalla capacità di rendere i servizi più accessibili, superando le distanze territoriali senza indebolire la relazione tra amministrazione e cittadini. È una sfida particolarmente rilevante per i servizi legati al lavoro e alla formazione. Nei…
-
Registrazione NIS2 2027: scadenze e obblighi da preparare
Registrazione NIS 2027: dal 1° gennaio al 28 febbraio, con delega del punto di contatto, sostituto, referente CSIRT e delibera da preparare prima.
-
Spazio europeo dei dati sanitari: le regole di sicurezza di MyHealth@EU arrivano molto prima dell’obbligo di scambio
Spazio europeo dei dati sanitari: il regolamento 2026/2083 su MyHealth@EU si applica dal 26 marzo 2027, con notifica degli incidenti entro 24 ore.
-
Diritto alla prova, protezione dei dati e libertà della persona nell’era dell’AI
Diritto alla prova, autenticità delle evidenze digitali e tutela della presunzione di innocenza sono oggi al centro di nuove sfide poste dall’intelligenza artificiale. Quando immagini, audio, video e documenti possono essere creati o alterati in modo quasi indistinguibile dalla realtà, il processo penale deve confrontarsi con rischi inediti per l’accertamento della verità e per la…
- Notizie | Cyber Law | Cyber Risk | Cyber Security | Digital ID Security | Geopolitica e Cyberspazio | Industrial Cyber Security | Intelligenza Artificiale
Forum ICT Security 2026 – NIS2, agenti AI e infrastrutture critiche: due giornate tra responsabilità e incidenti reali
Il 18 e 19 novembre l’Auditorium della Tecnica di Roma ospita la 24ª edizione del Forum ICT Security. Traccia unica, ottocento partecipanti attesi, trenta interventi costruiti come un unico ragionamento. Un agente di intelligenza artificiale legge un database aziendale, si collega a un servizio esterno e invia una comunicazione. Nessuno ha rubato credenziali, nessuno ha…
-
Auditabilità dei sistemi AI e catena di custodia digitale: tecniche, artefatti e rischio residuo nella prova
Nel contesto delle indagini digitali contemporanee, la crescente integrazione di sistemi di intelligenza artificiale nei processi di analisi e produzione di contenuti introduce nuove sfide in termini di verificabilità e affidabilità della prova. Il contributo si inserisce in una serie di approfondimenti a cura di Cosimo de Pinto e affronta il tema dell’auditabilità dei sistemi…
-
Metriche di sicurezza dell’AI: i numeri che i fornitori pubblicano non dicono se il sistema è sicuro
Metriche di sicurezza dell’AI: quattro studi usciti fra maggio e settembre 2026 mostrano perché un tasso di intercettazione aggregato non dice se il sistema in esercizio è sicuro.

