Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • shadow ai

    Si chiama “shadow AI” solo quando non viene gestita

    A cura di:Barbara Tombini Ore Pubblicato il25 Giugno 202616 Giugno 2026

    Storicamente, la diffusione massiva di una nuova tecnologia è proporzionale alla diffusione del suo uso improprio. Inoltre, nel contesto dell’intelligenza artificiale, la velocità con cui il fenomeno si manifesta rende ulteriormente sfidante la corsa alla governance da parte di organizzazioni private e istituzioni pubbliche. Nel 2025 il fenomeno della shadow AI è stato uno dei…

    Leggi di più Si chiama “shadow AI” solo quando non viene gestitaContinua

  • rischio CICD Cordyceps e la falla agentica di Claude Code

    Le due facce dello stesso rischio CI/CD: Cordyceps e la falla agentica di Claude Code

    A cura di:Redazione Ore Pubblicato il25 Giugno 202625 Giugno 2026

    Cordyceps e la falla nella GitHub Action di Claude Code mostrano due volti dello stesso rischio per la sicurezza CI/CD: input non attendibile che attraversa il confine di fiducia dei workflow e raggiunge segreti e privilegi. Composizione insicura da un caso, prompt injection contro un agente nell’altro, stessa radice architetturale.

    Leggi di più Le due facce dello stesso rischio CI/CD: Cordyceps e la falla agentica di Claude CodeContinua

  • sicurezza ai

    Sicurezza AI: boom dell’IA vs perdita di controllo: dove l’entusiasmo si scontra con la realtà

    A cura di:Redazione Ore Pubblicato il24 Giugno 202624 Giugno 2026

    Meno di un’organizzazione su dieci riesce a fermare i rischi legati all’AI prima che sia troppo tardi Per la maggior parte delle organizzazioni, il 2026 sarà ricordato come l’anno in cui l’intelligenza artificiale è passata definitivamente dall’essere una novità a diventare un’infrastruttura fondamentale e indispensabile. Siamo entrati in un’era in cui gli agenti AI eseguono…

    Leggi di più Sicurezza AI: boom dell’IA vs perdita di controllo: dove l’entusiasmo si scontra con la realtàContinua

  • supply chain agentica

    Supply chain agentica: una skill fasulla supera ogni scanner e raggiunge 26.000 agenti

    A cura di:Redazione Ore Pubblicato il24 Giugno 202624 Giugno 2026

    La supply chain agentica mostra il suo primo punto cieco: una società di sicurezza ha costruito in meno di un’ora una skill malevola per agenti AI, l’ha diffusa via marketplace pubblico e annuncio Instagram e dichiara di aver raggiunto 26.000 agenti, alcuni aziendali. Ogni scanner messo alla prova l’ha giudicata sicura: il punto cieco sono i link esterni che cambiano dopo la verifica.

    Leggi di più Supply chain agentica: una skill fasulla supera ogni scanner e raggiunge 26.000 agentiContinua

  • FortiSandbox sotto attacco

    FortiSandbox sotto attacco: tre falle critiche sfruttate e un exploit che sembra generato dall’AI

    A cura di:Redazione Ore Pubblicato il17 Giugno 202617 Giugno 2026

    Defused Cyber ha intercettato lo sfruttamento di tre vulnerabilità critiche e non autenticate in FortiSandbox. Il dettaglio che cambia il quadro: l’exploit per CVE-2026-25089 mostra segni di generazione tramite un modello di AI, ed è difettoso. Patch da verificare con urgenza.

    Leggi di più FortiSandbox sotto attacco: tre falle critiche sfruttate e un exploit che sembra generato dall’AIContinua

  • SearchLeak un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    A cura di:Redazione Ore Pubblicato il16 Giugno 202616 Giugno 2026

    Varonis ha dimostrato come un singolo clic su un link in dominio Microsoft autentico potesse trasformare Microsoft 365 Copilot Enterprise Search in un canale di furto dati. La falla, SearchLeak (CVE-2026-42824), è stata corretta da Microsoft sul backend, ma ridefinisce il modello di minaccia degli assistenti AI in ambito enterprise: la prompt injection riattiva bug web classici come SSRF e race nei sanitizzatori.

    Leggi di più SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazioneContinua

  • Claude Fable 5, il jailbreak rivendicato e l'architettura a classificatori: cosa conta davvero

    Claude Fable 5, il jailbreak rivendicato e l’architettura a classificatori

    A cura di:Redazione Ore Pubblicato il13 Giugno 202613 Giugno 2026

    Claude Fable 5: a pochi giorni dal lancio un red-teamer rivendica un jailbreak, Anthropic lo nega e poco dopo il governo USA ne impone la sospensione con un export control. Al di là del clamore, contano due cose: l’architettura a classificatori su un unico modello e il precedente di uno Stato che ritira un modello commerciale.

    Leggi di più Claude Fable 5, il jailbreak rivendicato e l’architettura a classificatoriContinua

  • Gli USA mettono sotto export control Mythos 5 e Fable 5 Anthropic

    Gli USA mettono sotto export control Mythos 5 e Fable 5: Anthropic costretta a spegnere i due modelli nel mondo

    A cura di:Redazione Ore Pubblicato il13 Giugno 202613 Giugno 2026

    Export control USA su Mythos 5 e Fable 5 di Anthropic: il Dipartimento del Commercio impone controlli verso ogni cittadino straniero, dentro e fuori dal Paese. L’azienda, non potendo filtrare gli utenti in tempo reale, spegne i due modelli nel mondo; gli altri restano disponibili.

    Leggi di più Gli USA mettono sotto export control Mythos 5 e Fable 5: Anthropic costretta a spegnere i due modelli nel mondoContinua

  • Manager aziendale valuta diverse soluzioni di intelligenza artificiale per capire quale AI scegliere in base a costi, sicurezza dei dati, competenze e necessità operative.

    Che tipo di AI decido di assumere? Quale AI scegliere in azienda: costi, limiti e sicurezza dei dati.

    A cura di:Paolo Sferlazza Ore Pubblicato il11 Giugno 20269 Giugno 2026

    L’evoluzione dell’intelligenza artificiale generativa che stiamo vivendo negli ultimi anni ha avuto un impatto estremamente significativo sul modo in cui aziende, professionisti e utenti privati affrontano attività quotidiane, produzione documentale, analisi, sviluppo software, ricerca di informazioni e supporto alle decisioni. Siamo passati, in pochissimo tempo, dal considerare l’intelligenza artificiale come un tema quasi sperimentale al…

    Leggi di più Che tipo di AI decido di assumere? Quale AI scegliere in azienda: costi, limiti e sicurezza dei dati.Continua

  • architetture AI aziendali ai security: Prompt Injection, Insecure Output Handling, agenti AI

    Securing the Engine: vulnerabilità emergenti nelle architetture AI aziendali

    A cura di:Francesco Pandiscia Ore Pubblicato il10 Giugno 202610 Giugno 2026

    Per anni l’intelligenza artificiale è stata raccontata quasi esclusivamente come acceleratore di produttività: automazione dei processi, assistenti virtuali, analisi documentale, supporto al customer care, generazione di codice, sintesi di informazioni e aumento dell’efficienza operativa. Questa narrazione è corretta, ma incompleta. Architetture AI aziendali: i rischi che si possono ignorare Quando l’AI entra nei processi aziendali,…

    Leggi di più Securing the Engine: vulnerabilità emergenti nelle architetture AI aziendaliContinua

Navigazione pagina

Pagina PrecedentePrecedente 1 2 3 4 … 13 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter