-
Responsabilità e rischio nei sistemi di IA: il ruolo del contratto tra AI Act e NIS2
Nel percorso di analisi dedicato alla governance giuridica dell’Intelligenza Artificiale e alla progressiva costruzione del quadro regolatorio europeo, si è evidenziato come il diritto sia chiamato a confrontarsi con una crescente complessità tecnologica e con nuove forme di distribuzione del rischio. In questo contesto, emerge con particolare evidenza un nodo ancora solo parzialmente esplorato dalla…
-
Star Blizzard passa alla tecnica RedFlick: oltre 100 organizzazioni prese di mira con finti inviti a eventi
Microsoft Threat Intelligence ha pubblicato il 29 settembre 2026 l’analisi delle campagne condotte tra gennaio e agosto da Star Blizzard, attore russo che otto agenzie di cinque paesi ritengono subordinato al Centro 18 dell’FSB. L’attività ha interessato oltre 100 organizzazioni, in prevalenza negli Stati Uniti e nel Regno Unito, con almeno 13 campagne di phishing…
-
Branch Target Reuse: la variante di Spectre-v2 che sfrutta i motori JIT su Intel, AMD e Arm
Ricercatori di VUSec (Vrije Universiteit Amsterdam) e della Scuola Superiore Sant’Anna di Pisa hanno reso pubblica Branch Target Reuse, una variante di Spectre-v2 che sfrutta predizioni di salto obsolete nei motori JIT. Sul kernel Linux l’attacco ha estratto l’hash della password di root da una CPU Intel moderna, aggirando le mitigazioni attive prima della correzione…
-
Operational Summary ACN agosto 2026: incidenti stabili, sistemi a rischio quasi triplicati da una vulnerabilità di cPanel
Operational Summary agosto 2026: 309 eventi e 185 incidenti, 49 rivendicazioni ransomware e 9.121 sistemi a rischio per una vulnerabilità di cPanel.
-
Minacce spaziali, la nuova decisione UE abroga la STRA del 2021: cosa cambia per Stati membri e sicurezza informatica
Il Consiglio rifonda su un atto nuovo il meccanismo europeo di risposta alle minacce spaziali. Il perimetro non è più legato ai soli beni spaziali dell’Unione, la definizione di minaccia comprende esplicitamente il ciberspazio e il segmento di terra, e le risposte disponibili arrivano fino alle misure restrittive. La decisione (PESC) 2026/2195 del Consiglio, adottata…
-
Prove digitali e intelligenza artificiale: deepfake, provenance e scenari critici verso una forensics AI-resistant
Nel contesto attuale, in cui le prove digitali sono sempre più centrali nei procedimenti penali e l’intelligenza artificiale è in grado sia di generarle sia di metterne in crisi l’affidabilità, il problema dell’autenticazione non è più solo tecnico ma strutturale. Questo contributo, ultimo della serie dedicata al tema, affronta lo stato dell’arte delle tecniche forensi…
-
Quando il test diventa incidente: gli agenti AI e il problema del contenimento
Dalla compromissione di Hugging Face alle 53 immagini di utenti ChatGPT finite online: in quattro mesi gli episodi che coinvolgono gli agenti AI di OpenAI spostano il rischio dal terreno dell’allineamento a quello della sicurezza operativa. Le 53 immagini Il 25 settembre OpenAI ha aggiornato la pagina dedicata all’incidente Hugging Face e agli effetti su…
-
Truffa con WhatsApp e voce clonata a Fideuram: mancano ancora 36 milioni di euro
L’ex presidente Paolo Molesini ha fatto partire bonifici per circa 95 milioni dopo un messaggio attribuito a Carlo Messina e una telefonata con la voce di un avvocato riprodotta dall’intelligenza artificiale. La banca e la Procura di Milano hanno recuperato 53 milioni; almeno 36, convertiti in bitcoin, restano da rintracciare. Tutto si è svolto in…
-
IA e dati degli studenti: la catena che il fornitore non copre
L’uso dell’intelligenza artificiale nelle scuole apre questioni che vanno oltre le policy del fornitore. No-training, conservazione e Zero Data Retention indicano condizioni diverse, mentre log, cache, backup e servizi collegati possono continuare a conservare dati sensibili. L’articolo analizza responsabilità, controlli e obblighi alla luce del GDPR e delle verifiche del Garante. IA nelle scuole: il…
-
Centri per l’Impiego Virtuali: l’impegno di ARPAL Puglia e WINDTRE per una PA più vicina ai territori con AI e servizi multicanale
La digitalizzazione della Pubblica Amministrazione non si misura soltanto dal numero di procedure trasferite online. Il suo valore emerge soprattutto dalla capacità di rendere i servizi più accessibili, superando le distanze territoriali senza indebolire la relazione tra amministrazione e cittadini. È una sfida particolarmente rilevante per i servizi legati al lavoro e alla formazione. Nei…

