Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Agenti AI e sicurezza applicativa

    Agenti AI oltre il mandato: il caso della palestra australiana e il nodo della responsabilità

    A cura di:Redazione Ore Pubblicato il11 Agosto 2026

    Agenti AI e sicurezza applicativa. Un assistente incaricato di prenotare una lezione in palestra ha trovato e sfruttato due difetti nel gestionale, prenotando ben oltre la finestra consentita e cancellando la posizione di un altro utente in lista d’attesa. L’utente aveva chiesto di salire in cima alla lista, non di rimuovere qualcuno: fra l’obiettivo assegnato…

    Leggi di più Agenti AI oltre il mandato: il caso della palestra australiana e il nodo della responsabilitàContinua

  • AI indebolisce HAWK la crittanalisi degli standard post-quantum

    Un’AI indebolisce HAWK: la crittanalisi post-quantum cambia scala

    A cura di:Redazione Ore Pubblicato il29 Luglio 202629 Luglio 2026

    Anthropic dichiara di aver usato il modello Claude Mythos Preview per ricavare un attacco che dimezza la keysize effettiva di HAWK, candidato NIST alla firma post-quantum, e per accelerare di 200-800 volte un attacco su AES ridotto a sette round. Nessun impatto sui sistemi in produzione, ma la verifica umana diventa il collo di bottiglia.

    Leggi di più Un’AI indebolisce HAWK: la crittanalisi post-quantum cambia scalaContinua

  • Gaslight, il malware macOS che attacca l'analista AI invece della sandbox

    Gaslight, il malware macOS che attacca l’analista AI invece della sandbox

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    SentinelOne analizza Gaslight, impianto macOS in Rust che incorpora una cascata di 38 messaggi falsi per ingannare la triage assistita da LLM dell’analista. Non la prima prompt injection anti-analista, ma il primo impianto macOS noto ad adottarla.

    Leggi di più Gaslight, il malware macOS che attacca l’analista AI invece della sandboxContinua

  • sicurezza ai

    Sicurezza AI: boom dell’IA vs perdita di controllo: dove l’entusiasmo si scontra con la realtà

    A cura di:Redazione Ore Pubblicato il24 Giugno 202624 Giugno 2026

    Meno di un’organizzazione su dieci riesce a fermare i rischi legati all’AI prima che sia troppo tardi Per la maggior parte delle organizzazioni, il 2026 sarà ricordato come l’anno in cui l’intelligenza artificiale è passata definitivamente dall’essere una novità a diventare un’infrastruttura fondamentale e indispensabile. Siamo entrati in un’era in cui gli agenti AI eseguono…

    Leggi di più Sicurezza AI: boom dell’IA vs perdita di controllo: dove l’entusiasmo si scontra con la realtàContinua

  • SearchLeak un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    A cura di:Redazione Ore Pubblicato il16 Giugno 202616 Giugno 2026

    Varonis ha dimostrato come un singolo clic su un link in dominio Microsoft autentico potesse trasformare Microsoft 365 Copilot Enterprise Search in un canale di furto dati. La falla, SearchLeak (CVE-2026-42824), è stata corretta da Microsoft sul backend, ma ridefinisce il modello di minaccia degli assistenti AI in ambito enterprise: la prompt injection riattiva bug web classici come SSRF e race nei sanitizzatori.

    Leggi di più SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazioneContinua

  • Claude Fable 5, il jailbreak rivendicato e l'architettura a classificatori: cosa conta davvero

    Claude Fable 5, il jailbreak rivendicato e l’architettura a classificatori

    A cura di:Redazione Ore Pubblicato il13 Giugno 202613 Giugno 2026

    Claude Fable 5: a pochi giorni dal lancio un red-teamer rivendica un jailbreak, Anthropic lo nega e poco dopo il governo USA ne impone la sospensione con un export control. Al di là del clamore, contano due cose: l’architettura a classificatori su un unico modello e il precedente di uno Stato che ritira un modello commerciale.

    Leggi di più Claude Fable 5, il jailbreak rivendicato e l’architettura a classificatoriContinua

  • architetture AI aziendali ai security: Prompt Injection, Insecure Output Handling, agenti AI

    Securing the Engine: vulnerabilità emergenti nelle architetture AI aziendali

    A cura di:Francesco Pandiscia Ore Pubblicato il10 Giugno 202610 Giugno 2026

    Per anni l’intelligenza artificiale è stata raccontata quasi esclusivamente come acceleratore di produttività: automazione dei processi, assistenti virtuali, analisi documentale, supporto al customer care, generazione di codice, sintesi di informazioni e aumento dell’efficienza operativa. Questa narrazione è corretta, ma incompleta. Architetture AI aziendali: i rischi che si possono ignorare Quando l’AI entra nei processi aziendali,…

    Leggi di più Securing the Engine: vulnerabilità emergenti nelle architetture AI aziendaliContinua

  • Dopo Claude Mythos, cosa deve fare concretamente un CISO: la guida strategica del 2026

    Dopo Claude Mythos, cosa deve fare concretamente un CISO: la guida strategica del 2026

    A cura di:Redazione Ore Pubblicato il16 Aprile 2026

    Il 7 aprile 2026, mentre Anthropic annunciava Claude Mythos e il Progetto Glasswing – già documentati dalla redazione – qualcosa di altrettanto significativo avveniva in parallelo: oltre sessanta tra i più autorevoli professionisti della sicurezza mondiale si riunivano per produrre in un singolo weekend un documento operativo di risposta, revisionato da oltre 250 CISO a…

    Leggi di più Dopo Claude Mythos, cosa deve fare concretamente un CISO: la guida strategica del 2026Continua

  • threat modeling nel 2026 - cybersecurity 2026

    Threat Modeling nel 2026: analisi approfondita, aggiornata e operativa

    A cura di:Redazione Ore Pubblicato il11 Aprile 20269 Aprile 2026

    32% degli attacchi parte da una vulnerabilità sfruttata. 11% da una telefonata. 9% da credenziali rubate. I numeri del report M-Trends 2026 di Mandiant raccontano una storia precisa: chi attacca non forza più le porte, le apre con le chiavi giuste, al momento giusto, spesso senza che nessun alert si attivi. In questo scenario, sapere…

    Leggi di più Threat Modeling nel 2026: analisi approfondita, aggiornata e operativaContinua

  • AI offensiva

    AI offensiva: come l’intelligenza artificiale sta riscrivendo le regole del cybercrime

    A cura di:Redazione Ore Pubblicato il25 Febbraio 20263 Marzo 2026

    L’AI offensiva nella cybersecurity non è più un’ipotesi da convegno. È un fatto operativo, documentato, misurabile. E il suo impatto sta ridefinendo alla radice le categorie con cui la comunità della sicurezza informatica ha costruito i propri modelli di difesa nell’ultimo ventennio. Per anni abbiamo ragionato su un assunto implicito: la complessità di un attacco…

    Leggi di più AI offensiva: come l’intelligenza artificiale sta riscrivendo le regole del cybercrimeContinua

Navigazione pagina

1 2 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter