-
Le linee guida AgID e problematiche di responsabilità
Nel quadro della regolazione europea dell’Intelligenza Artificiale emerge una tensione di fondo ancora irrisolta: da un lato l’evoluzione di un sistema normativo sempre più orientato alla prevenzione e alla gestione del rischio, dall’altro la persistente difficoltà di individuare con chiarezza l’effettiva allocazione delle responsabilità quando il rischio si concretizza. È su questa asimmetria che si…
-
MetaMask Staking, infrastruttura compromessa: in uscita i validatori Ethereum
MetaMask Staking, la divisione di MetaMask che gestisce validatori Ethereum per conto di clienti e partner, ha subito una compromissione dell’infrastruttura. Come misura precauzionale, l’azienda sta facendo uscire dalla rete i validatori coinvolti. Secondo un’analisi on-chain indipendente, l’attaccante avrebbe sottratto circa 0,36 ETH di ricompense. Né MetaMask né Lido hanno confermato questo dato. Che cosa…
-
Gemini 4 Argon: Google lo affida prima ai difensori del Fairwind Program, senza guardrail cyber
Il nuovo modello di frontiera Gemini 4 Argon di Google arriva prima a un gruppo ristretto di difensori selezionati, in una versione priva dei filtri che bloccano le richieste offensive. Il rilascio al pubblico arriverà dopo, con salvaguardie rafforzate. Gemini 4 Argon, cosa ha annunciato Google Il 30 settembre 2026, alle 20:00 UTC, Google ha…
-
Responsabilità e rischio nei sistemi di IA: il ruolo del contratto tra AI Act e NIS2
Nel percorso di analisi dedicato alla governance giuridica dell’Intelligenza Artificiale e alla progressiva costruzione del quadro regolatorio europeo, si è evidenziato come il diritto sia chiamato a confrontarsi con una crescente complessità tecnologica e con nuove forme di distribuzione del rischio. In questo contesto, emerge con particolare evidenza un nodo ancora solo parzialmente esplorato dalla…
-
Star Blizzard passa alla tecnica RedFlick: oltre 100 organizzazioni prese di mira con finti inviti a eventi
Microsoft Threat Intelligence ha pubblicato il 29 settembre 2026 l’analisi delle campagne condotte tra gennaio e agosto da Star Blizzard, attore russo che otto agenzie di cinque paesi ritengono subordinato al Centro 18 dell’FSB. L’attività ha interessato oltre 100 organizzazioni, in prevalenza negli Stati Uniti e nel Regno Unito, con almeno 13 campagne di phishing…
-
Branch Target Reuse: la variante di Spectre-v2 che sfrutta i motori JIT su Intel, AMD e Arm
Ricercatori di VUSec (Vrije Universiteit Amsterdam) e della Scuola Superiore Sant’Anna di Pisa hanno reso pubblica Branch Target Reuse, una variante di Spectre-v2 che sfrutta predizioni di salto obsolete nei motori JIT. Sul kernel Linux l’attacco ha estratto l’hash della password di root da una CPU Intel moderna, aggirando le mitigazioni attive prima della correzione…
-
Operational Summary ACN agosto 2026: incidenti stabili, sistemi a rischio quasi triplicati da una vulnerabilità di cPanel
Operational Summary agosto 2026: 309 eventi e 185 incidenti, 49 rivendicazioni ransomware e 9.121 sistemi a rischio per una vulnerabilità di cPanel.
-
Minacce spaziali, la nuova decisione UE abroga la STRA del 2021: cosa cambia per Stati membri e sicurezza informatica
Il Consiglio rifonda su un atto nuovo il meccanismo europeo di risposta alle minacce spaziali. Il perimetro non è più legato ai soli beni spaziali dell’Unione, la definizione di minaccia comprende esplicitamente il ciberspazio e il segmento di terra, e le risposte disponibili arrivano fino alle misure restrittive. La decisione (PESC) 2026/2195 del Consiglio, adottata…
-
Prove digitali e intelligenza artificiale: deepfake, provenance e scenari critici verso una forensics AI-resistant
Nel contesto attuale, in cui le prove digitali sono sempre più centrali nei procedimenti penali e l’intelligenza artificiale è in grado sia di generarle sia di metterne in crisi l’affidabilità, il problema dell’autenticazione non è più solo tecnico ma strutturale. Questo contributo, ultimo della serie dedicata al tema, affronta lo stato dell’arte delle tecniche forensi…
-
Quando il test diventa incidente: gli agenti AI e il problema del contenimento
Dalla compromissione di Hugging Face alle 53 immagini di utenti ChatGPT finite online: in quattro mesi gli episodi che coinvolgono gli agenti AI di OpenAI spostano il rischio dal terreno dell’allineamento a quello della sicurezza operativa. Le 53 immagini Il 25 settembre OpenAI ha aggiornato la pagina dedicata all’incidente Hugging Face e agli effetti su…

