Salta al contenuto
ICT Security Magazine
  • Home
  • Articoli
  • RubricheEspandi
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter
Linkedin YouTube RSS
ICT Security Magazine
Forum ICT Security 2026
  • Gaslight, il malware macOS che attacca l'analista AI invece della sandbox

    Gaslight, il malware macOS che attacca l’analista AI invece della sandbox

    A cura di:Redazione Ore Pubblicato il26 Giugno 202626 Giugno 2026

    SentinelOne analizza Gaslight, impianto macOS in Rust che incorpora una cascata di 38 messaggi falsi per ingannare la triage assistita da LLM dell’analista. Non la prima prompt injection anti-analista, ma il primo impianto macOS noto ad adottarla.

    Leggi di più Gaslight, il malware macOS che attacca l’analista AI invece della sandboxContinua

  • rischio CICD Cordyceps e la falla agentica di Claude Code

    Le due facce dello stesso rischio CI/CD: Cordyceps e la falla agentica di Claude Code

    A cura di:Redazione Ore Pubblicato il25 Giugno 202625 Giugno 2026

    Cordyceps e la falla nella GitHub Action di Claude Code mostrano due volti dello stesso rischio per la sicurezza CI/CD: input non attendibile che attraversa il confine di fiducia dei workflow e raggiunge segreti e privilegi. Composizione insicura da un caso, prompt injection contro un agente nell’altro, stessa radice architetturale.

    Leggi di più Le due facce dello stesso rischio CI/CD: Cordyceps e la falla agentica di Claude CodeContinua

  • supply chain agentica

    Supply chain agentica: una skill fasulla supera ogni scanner e raggiunge 26.000 agenti

    A cura di:Redazione Ore Pubblicato il24 Giugno 202624 Giugno 2026

    La supply chain agentica mostra il suo primo punto cieco: una società di sicurezza ha costruito in meno di un’ora una skill malevola per agenti AI, l’ha diffusa via marketplace pubblico e annuncio Instagram e dichiara di aver raggiunto 26.000 agenti, alcuni aziendali. Ogni scanner messo alla prova l’ha giudicata sicura: il punto cieco sono i link esterni che cambiano dopo la verifica.

    Leggi di più Supply chain agentica: una skill fasulla supera ogni scanner e raggiunge 26.000 agentiContinua

  • Prompt injection

    Prompt injection: dove dire una cosa significa farla

    A cura di:Redazione Ore Pubblicato il17 Giugno 202611 Giugno 2026

    Il prompt injection non è una falla da correggere: è l’architettura di una macchina per cui dire una cosa e farla sono lo stesso atto.

    Leggi di più Prompt injection: dove dire una cosa significa farlaContinua

  • SearchLeak un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazione

    A cura di:Redazione Ore Pubblicato il16 Giugno 202616 Giugno 2026

    Varonis ha dimostrato come un singolo clic su un link in dominio Microsoft autentico potesse trasformare Microsoft 365 Copilot Enterprise Search in un canale di furto dati. La falla, SearchLeak (CVE-2026-42824), è stata corretta da Microsoft sul backend, ma ridefinisce il modello di minaccia degli assistenti AI in ambito enterprise: la prompt injection riattiva bug web classici come SSRF e race nei sanitizzatori.

    Leggi di più SearchLeak: un solo clic trasformava Microsoft 365 Copilot in uno strumento di esfiltrazioneContinua

  • AI red teaming

    AI red teaming: testare un’AI non è fare un penetration test

    A cura di:Redazione Ore Pubblicato il15 Giugno 20269 Giugno 2026

    L’AI red teaming non è un penetration test: collauda il comportamento probabilistico dei modelli e degli agenti. Metodo, framework OWASP e MITRE ATLAS, metriche.

    Leggi di più AI red teaming: testare un’AI non è fare un penetration testContinua

  • worm Miasma colpisce Microsoft

    Il worm Miasma colpisce Microsoft: quando il malware si esegue aprendo il repository nell’IDE con l’AI

    A cura di:Redazione Ore Pubblicato il10 Giugno 202610 Giugno 2026

    Il worm Miasma compromette 73 repository Microsoft su GitHub: il malware si esegue aprendo il progetto in Claude Code, Cursor o VS Code.

    Leggi di più Il worm Miasma colpisce Microsoft: quando il malware si esegue aprendo il repository nell’IDE con l’AIContinua

  • architetture AI aziendali ai security: Prompt Injection, Insecure Output Handling, agenti AI

    Securing the Engine: vulnerabilità emergenti nelle architetture AI aziendali

    A cura di:Francesco Pandiscia Ore Pubblicato il10 Giugno 202610 Giugno 2026

    Per anni l’intelligenza artificiale è stata raccontata quasi esclusivamente come acceleratore di produttività: automazione dei processi, assistenti virtuali, analisi documentale, supporto al customer care, generazione di codice, sintesi di informazioni e aumento dell’efficienza operativa. Questa narrazione è corretta, ma incompleta. Architetture AI aziendali: i rischi che si possono ignorare Quando l’AI entra nei processi aziendali,…

    Leggi di più Securing the Engine: vulnerabilità emergenti nelle architetture AI aziendaliContinua

  • AI agentici e sicurezza delle identità perché il vero rischio è l’eccesso di privilegi semperis

    AI agentici e sicurezza delle identità: perché il vero rischio è l’eccesso di privilegi

    A cura di:Redazione Ore Pubblicato il5 Giugno 2026

    Ogni delega di responsabilità a una macchina ridisegna il perimetro della fiducia aziendale, e con gli AI agentici quel perimetro non passa più dai confini della rete ma dalle credenziali che muoviamo al suo interno: è qui che la sicurezza delle identità smette di essere un presidio tecnico tra tanti e diventa la lente attraverso…

    Leggi di più AI agentici e sicurezza delle identità: perché il vero rischio è l’eccesso di privilegiContinua

  • Cyberattacco AI in Messico: Claude Code, AI agentica, cybercrime, Cyber Crime Conference 2026 su prompt injection, MCP, identità agentica e forensics by design.

    Cyberattacco AI in Messico: 1 operatore, 9 enti pubblici

    A cura di:Redazione Ore Pubblicato il1 Giugno 202625 Maggio 2026

    Tra fine dicembre 2025 e metà febbraio 2026, una persona sola ha compromesso nove organizzazioni governative messicane. Il bilancio è di circa 150 GB di dati esfiltrati e di circa 195 milioni di identità esposte. A rendere il cyberattacco AI in Messico un punto di svolta non sono i numeri, già clamorosi, ma lo strumento:…

    Leggi di più Cyberattacco AI in Messico: 1 operatore, 9 enti pubbliciContinua

Navigazione pagina

1 2 Pagina successivaSeguente
Cerca
Newsletter

ISCRIVITI ALLA
NEWSLETTER

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

Iscriviti Ora

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

La Prima Rivista Italiana Dedicata alla Sicurezza Informatica

ICT Security Magazine

ICT Security Magazine 1° rivista italiana di sicurezza informatica, attiva da oltre 20 anni, dedicata in forma esclusiva alla cyber security e alla business continuity, si pone l’obiettivo di coinvolgere i più importanti attori del settore, aziende e istituzioni pubbliche, per la diffusione degli elementi conoscitivi legati a tutti gli aspetti della information security.

Facebook Twitter Linkedin

Segreteria: Humana SRL
C.F e P.IVA: 13642431004
redazione@ictsecuritymagazine.com

Argomenti

AI attacchi informatici Business Continuity CISO cloud security compliance Crittografia cybercrime Cyber Crime cyber defence cyber intelligence cyber law cyber resilience Cyber Risk Cyber Security cybersecurity Cyber Threat Intelligence cyber threats cyber warfare data breach data privacy Data Protection Digital Forensics digital security GDPR Incident Response information security infrastrutture critiche Intelligenza Artificiale IoT Machine Learning Malware NIS2 phishing Privacy Protezione Dati ransomware Risk Management sicurezza digitale sicurezza informatica sicurezza nazionale social engineering Sovranità Digitale Supply Chain Security Threat Intelligence

© 2026 ICT Security Magazine - Tutti i diritti riservati. Vietata la riproduzione anche parziale. Privacy Policy

ISCRIVITI ALLA NEWSLETTER DI ICT SECURITY MAGAZINE

Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine

🔒 Rispettiamo totalmente la tua privacy, non cederemo i tuoi dati a nessuno e, soprattutto, non ti invieremo spam o continue offerte, ma solo email di aggiornamento.
Privacy Policy
Chiudi
Scorri in alto
  • Home
  • Articoli
  • Rubriche
    • Cyber Security
    • Cyber Crime
    • Cyber Risk
    • Cyber Law
    • Digital Forensic
    • Digital ID Security
    • Business Continuity
    • Digital Transformation
    • Cyber Warfare
    • Ethical Hacking
    • GDPR e Privacy
    • IoT Security
    • Industrial Cyber Security
    • Blockchain e Criptovalute
    • Intelligenza Artificiale
    • Geopolitica e Cyberspazio
    • Prospettive
    • Interviste
  • Notizie
  • Pubblicazioni
  • Cybersecurity Video
  • Eventi
  • Newsletter