Cyber Resilience Act, scattano le 24 ore per segnalare una falla
Dall’11 settembre 2026, quando in un prodotto digitale venduto nell’Unione europea emerge una vulnerabilità che qualcuno sta già sfruttando, il tempo smette di appartenere soltanto all’attaccante e al gruppo di sicurezza che cerca di fermarlo: diventa tempo normativo, scandito da un primo avviso entro 24 ore, da una notifica più completa entro 72 e, successivamente, da una relazione finale che deve spiegare che cosa è accaduto e come il rischio è stato corretto. È il primo passaggio operativo...
ACN punta il dito contro AI: CVE +54% nel 2026, il problema è correggerle in tempo
Secondo ACN nel primo semestre del 2026 sono state pubblicate 37.032 nuove vulnerabilità informatiche, il 54% in più rispetto alle 24.098 dello stesso periodo del 2025. Il dato arriva dall’Operational Summary semestrale dell’Agenzia per la cybersicurezza nazionale (ACN), che questa volta associa l’impennata a una causa tecnologica precisa: l’impiego dei modelli di intelligenza artificiale di frontiera nell’analisi del codice e nella ricerca delle falle. Per chi...
700 agenti OpenAI hanno hackerato Hugging Face e provato a cancellare le tracce
Aggiornamento 28 Agosto 2026: Circa 700 agenti di intelligenza artificiale creati da OpenAI hanno partecipato all’attacco informatico di luglio contro Hugging Face; alcuni hanno cercato di nascondere ciò che stavano facendo, altri hanno condiviso vulnerabilità e credenziali, altri ancora si sono offerti di rischiare il fallimento del proprio compito per aiutare il gruppo. Non è la trama di un esperimento immaginario, ma ciò che emerge da due documenti pubblicati il 26 agosto 2026: il...
Claude ha hackerato tre aziende durante i test di sicurezza Anthropic: due non se n’erano accorte
Claude ha hackerato tre aziende durante i test di sicurezza Anthropic, come già era avvenuto con ChatGPT. Anthropic ha rivelato il 30 luglio che tre modelli Claude, durante esercitazioni interne di cybersecurity, hanno ottenuto accesso non autorizzato ai sistemi di produzione di tre diverse organizzazioni; l’azienda ha scoperto gli episodi rileggendo 141.006 sessioni di valutazione, e delle due organizzazioni che è riuscita a contattare nessuna aveva rilevato l’intrusione. La...
JADEPUFFER: un’AI ha condotto da sola un intero attacco ransomware
Arriva il ransoware AI completamente autonomo. JADEPUFFER ha violato un server, rubato credenziali, si è spostato su un obiettivo di produzione, ha cifrato un database e distrutto i dati: tutto da solo, senza nessun operatore umano alla tastiera. È accaduto nei primi giorni di luglio 2026, quando il Threat Research Team di Sysdig ha pubblicato l’analisi di quello che definisce il primo caso documentato di ransomware “agentico”, un’estorsione guidata dall’inizio...
Cybersecurity: guida completa
La cybersecurity non è più il reparto che interviene quando qualcosa va storto. È diventata la condizione minima per tenere accesa un’azienda.Per anni molte imprese hanno pensato alla sicurezza informatica come a un insieme di strumenti: antivirus, firewall, backup, password più lunghe. Oggi questo non basta più. Gli attacchi non colpiscono solo i server, ma la continuità operativa, la reputazione, i contratti, la supply chain, la compliance, la fiducia dei clienti e perfino la capacità di...
Bitwiser, Rethink IT: l’infrastruttura IT senza compromessi nell’era dell’AI
Rethink IT è l’evento d Bitwiser che si è svolto A Infinite Area, l’hub dell’innovazione di Montebelluna nato dalla riconversione di un capannone industriale nel cuore dello Sport System District trevigiano, qui la carlinga di un ATR-42 ricorda a chi entra che ogni innovazione è un viaggio da condividere. Bitwiser ha scelto proprio questo spazio per la sua giornata annuale, Rethink IT, dare forma al cambiamento: una giornata dedicata a infrastrutture, sicurezza, AI e architetture...