L’AI cambia ciò che gli attaccanti possono fare e rubare: intervista a Luca Nilo Livrieri di CrowdStrike

In occasione della pubblicazione del CrowdStrike 2026 Threat Hunting Report, Luca Nilo Livrieri analizza come l’AI trasforma attacchi e difese: dalle risorse di calcolo sottratte alle aziende alla supply chain software, fino alle identità degli agenti.
akamai workforce protector

Akamai annuncia Workforce Protector per proteggere le interazioni con l’intelligenza artificiale

Akamai annuncia Workforce Protector, già noto come LayerX, per proteggere le interazioni con IA, web e applicazioni aziendali. La soluzione combina visibilità sulla Shadow AI, controlli nel browser e prevenzione della perdita di dati, senza richiedere, secondo l’azienda, modifiche all’architettura di rete.
prrofpoint openai

Proofpoint presenta SOC Analyst Agent: l’AI di OpenAI a supporto delle indagini di sicurezza

Proofpoint ha annunciato il 7 settembre SOC Analyst Agent, una funzionalità di intelligenza artificiale agentica progettata per affiancare i team di sicurezza nelle indagini...

Jakub Pachocki, Chief Scientist di OpenAI: lo scaling dell’AI deve rallentare se la sicurezza non regge il passo

Alignment e monitoring potrebbero diventare il vero limite allo sviluppo dei modelli più avanzati. La proposta: soglie di sicurezza condivise, rallentamenti volontari e coordinamento internazionale.
Kaspersky Next Optimum

Kaspersky Next Optimum si amplia con cinque moduli di sicurezza per le PMI

Kaspersky amplia Next Optimum con cinque moduli dedicati a formazione, posta elettronica, cloud, analisi delle minacce e vulnerabilità. L’aggiornamento introduce inoltre campagne di phishing simulate, analisi delle credenziali compromesse e nuove modalità di gestione per le PMI.

Rubrik Agent Identity controlla gli accessi degli agenti AI in tempo reale

La nuova funzione di Rubrik Agent Cloud applica identità, policy e token temporanei a ogni chiamata verso tool e server MCP, con audit e ripristino delle azioni indesiderate.

CrowdStrike SafeMind, Red Tempest e Blue Solano sfidano gli attacchi AI

Il nuovo sistema agentico di CrowdStrike combina modelli offensivi e difensivi addestrati sui dati Falcon, con NVIDIA Nemotron e l'infrastruttura CoreWeave.

Visa A2A Protect, un punteggio AI contro le frodi sui bonifici

Il nuovo sistema combina analisi comportamentale e segnali di rete per aiutare le banche a fermare le frodi account-to-account prima dell’esecuzione.
IndraMind Digital Twin

Cybersecurity, i digital twin trasformano la simulazione in una prova di resilienza

I digital twin consentono di riprodurre infrastrutture IT e industriali in ambienti isolati, simulando ransomware, compromissioni dei fornitori e interruzioni operative. Uno strumento per verificare tecnologie, procedure e capacità decisionali prima che una crisi informatica si verifichi realmente.

Astra raggiunge la soglia Critical: il nuovo modello OpenAI trova zero-day e costruisce exploit chain

OpenAI prepara il rilascio di Astra dopo averne rallentato parte dello sviluppo per rafforzare le protezioni. Nei test il modello ha scoperto vulnerabilità sconosciute, concatenato exploit e superato nettamente GPT-5.6 Sol.
Cathy Mauzaize, President, Europe, Middle East and Africa (EMEA) at ServiceNow

Resilienza aziendale nell’era VUCA: come progettare organizzazioni capaci di decidere nell’incertezza

L’incertezza non è più una parentesi, ma una condizione operativa permanente. L’articolo spiega perché la resilienza aziendale dipenda da decisioni distribuite, workflow connessi e leadership visibile, individuando gli attriti che rallentano l’esecuzione e l’adozione dell’AI.

OpenClaw 2.0: l’evoluzione dell’agente open source passa dalla sicurezza

OpenClaw 2.0 consolida uno dei progetti più importanti dell’AI agentica, con nuove protezioni per credenziali, permessi, plugin, sessioni e dati.

Cybersecurity in Italia, nel 2025 spesa +12% e attacchi in aumento

Il report Deloitte “Cybersecurity, Frodi e Data Privacy” fotografa la crescita della cybersecurity in Italia: spesa in aumento del 12%, 2.729 eventi cyber e minacce sempre più amplificate dall’AI.

Anthropic, illegale la blacklist del Pentagono: il giudice annulla la designazione di rischio

La giudice federale Rita F. Lin accoglie sul merito le principali contestazioni di Anthropic: violati Primo e Quinto Emendamento e le norme amministrative sulla supply chain.

OpenAI e altre 117 organizzazioni chiedono una mobilitazione globale per la cyberdifesa

Dai laboratori AI alle banche, dai produttori di chip ai grandi vendor di sicurezza: 118 organizzazioni chiedono di sfruttare la finestra aperta dall’intelligenza artificiale per correggere vulnerabilità e rafforzare le infrastrutture essenziali prima che aumentino gli attacchi automatizzati.
phishing

Phishing e ransomware cambiano strategia: identità e software legittimi nel mirino

Nel secondo trimestre 2026 il phishing è comparso in oltre metà degli incidenti gestiti da Cisco Talos, mentre gli abusi dell’autenticazione hanno raggiunto il 65%. QR code, token di sessione e software di accesso remoto legittimi rendono gli attacchi più difficili da riconoscere e fermare.
commvault

Commvault integra Google Threat Intelligence nei flussi di ripristino per individuare backup compromessi.

Commvault integrerà Google Threat Intelligence nei workflow di Threat Scan per confrontare i backup con gli indicatori di compromissione e individuare più rapidamente punti di recovery puliti. Le nuove funzioni, attese nei prossimi mesi, includeranno scansione inline e raccolta degli hash dei file.
ransomware

Ransomware in accelerazione: a luglio 2026 le vittime segnalate crescono dell’87%

A luglio 2026 le vittime ransomware segnalate sono salite a 964, con un aumento dell’87% su base annua. L’Italia entra nella top five globale, mentre phishing e uso non controllato della GenAI ampliano i rischi per dati, identità e infrastrutture aziendali.
intelligenza artificiale

Intelligenza artificiale, le vulnerabilità crescono con la diffusione di modelli e plugin

Nel secondo trimestre 2026 Kaspersky ha registrato 935 vulnerabilità nei servizi di IA, dieci volte il dato di fine 2025. Controllo degli accessi, autenticazione e attacchi injection sono i problemi più frequenti, mentre aumentano anche le minacce che sfruttano la popolarità dell’intelligenza artificiale.

Red Hat crea asago, dalla governance AI ai controlli in produzione

La nuova community open source collega policy aziendali, valutazione del rischio, red teaming e infrastruttura, mantenendo una traccia verificabile dalla regola iniziale fino ai controlli applicati ai sistemi AI.
rubrik

Rubrik estende la cyber resilience a Google Cloud SQL con backup immutabili per PostgreSQL

Rubrik ha annunciato nuove funzionalità di protezione e ripristino destinate ai database PostgreSQL gestiti attraverso Google Cloud SQL. L’integrazione consentirà alle aziende di utilizzare...
whatsapp sicurezza passkey

WhatsApp, oltre un miliardo di persone ha configurato una passkey: arrivano nuove protezioni per gli account

WhatsApp annuncia che oltre un miliardo di persone ha configurato una passkey e introduce la possibilità di associarne più di una allo stesso account. La piattaforma rafforza inoltre la verifica in due passaggi e mostra su Android più informazioni sulle chiamate provenienti da numeri sconosciuti.
fortinet virtue ai

Fortinet acquisisce Virtue AI e rafforza la sicurezza dei sistemi di intelligenza artificiale

Fortinet acquisisce Virtue AI per estendere la propria strategia di sicurezza a modelli, applicazioni e agenti autonomi. L’integrazione aggiungerà red teaming automatizzato, validazione continua, governance degli strumenti MCP e guardrail in tempo reale lungo l’intero ciclo di vita dell’AI.
akamai ai 2

Shadow AI e agenti autonomi: per Akamai quasi metà dell’AI aziendale sfugge ai controlli

Il nuovo rapporto SOTI di Akamai mette in luce i rischi della Shadow AI, delle estensioni non autorizzate e degli agenti autonomi. Vibe hacking, CursorJacking e CometJacking mostrano perché identità, privilegi e singole interazioni devono diventare il nuovo perimetro della sicurezza.

NetApp acquisisce JetStream Software e rafforza il disaster recovery per VMware

L’operazione estende la protezione dei workload VMware anche agli ambienti basati su storage di terze parti e ne facilita il ripristino nel cloud su servizi come Azure NetApp Files.
qnap QuTS MEGA 2

QNAP QuTS MEGA 2.0 rafforza disaster recovery e protezione dei NAS scale-out

QNAP introduce QuTS MEGA 2.0 per i sistemi MEGA Scale-out NAS. Snapshot, mirroring tra cluster remoti e architettura Ceph fino a 96 nodi puntano a migliorare protezione e continuità operativa dei dati su scala petabyte, ma prestazioni e tempi di ripristino dovranno essere verificati sul campo.
ntt data palo alto

NTT DATA e Palo Alto Networks alleate per portare sicurezza e governance nell’AI aziendale

NTT DATA e Palo Alto Networks lanciano un’alleanza globale per integrare cybersecurity basata sull’AI, consulenza e servizi gestiti. Il piano riguarda SOC autonomi, governance, identità, Zero Trust, cloud e firewall, con un obiettivo commerciale di un miliardo di dollari entro il 2029.
kaspersky spazio

Dallo spazio alle reti terrestri: perché i sistemi satellitari sono sempre più esposti agli attacchi informatici

La sicurezza spaziale non riguarda più soltanto i satelliti. Ricevitori GNSS esposti, collegamenti non crittografati e terminali terrestri vulnerabili possono favorire intercettazioni e attacchi con conseguenze su navigazione, logistica, comunicazioni e infrastrutture energetiche.

CodeRabbit vale 1,5 miliardi di dollari: l’AI code review diventa gestione del cambiamento software

La startup raccoglie 143 milioni di dollari e amplia la piattaforma con Triage, Change Stack e Security, estendendo il controllo dalle pull request alla prioritizzazione delle modifiche, alla comprensione dei grandi diff e alla sicurezza della codebase

DDoS oltre 1 Tbps, gli attacchi crescono del 519% in tre mesi

Nel primo semestre 2026 gli attacchi ipervolumetrici aumentano del 519% tra primo e secondo trimestre. DNS e CLDAP riportano riflessione e amplificazione al centro della minaccia.

OpenAI affida GPT-5.6-Cyber ai ricercatori verificati: meno rifiuti per exploit e zero-day

Daybreak introduce gli accessi Blue e Red. Il nuovo modello specializzato completa il 95% delle richieste cyber avanzate nei test interni, ma OpenAI ne limita l’uso ad ambienti autorizzati, isolati e monitorati.

Claude Code passa alla modalità automatica: meno richieste di conferma, più autonomia

Dal 14 agosto, Claude Code userà Auto mode come impostazione predefinita per gli abbonamenti Pro, Max e Team. Un classificatore autorizzerà le operazioni ordinarie e fermerà quelle considerate pericolose.

SentinelOne chiude il ciclo tra indagine e risposta nel SOC autonomo

Purple AI può analizzare gli alert e attivare workflow di risposta entro i confini definiti dai team di sicurezza. Policy, approvazioni, tracciabilità e rollback mantengono il SOC sotto il controllo umano.

Astra e la nuova frontiera delle capacità cyber critiche: OpenAI rafforza i controlli

OpenAI non esclude che Astra raggiunga la soglia Critical del Preparedness Framework. La nuova frontiera impone controlli rafforzati già durante lo sviluppo.

Cloudflare assegna identità e budget agli agenti AI per acquistare servizi online

Cloudflare Wallets combina un’identità leggibile con portafogli programmabili, pagamenti in stablecoin e limiti di spesa applicati ai singoli agenti. Per ora è possibile prenotare il proprio handle; le funzioni finanziarie arriveranno nei prossimi mesi.

Shieldstral, il modello Mistral che cambia le regole di sicurezza senza riaddestramento

Il classificatore multimodale da 3 miliardi di parametri riceve le policy in linguaggio naturale, analizza testi e immagini e restituisce un punteggio continuo. I pesi sono disponibili con licenza Apache 2.0.

ServiceNow riunisce sei aree della cybersecurity in Autonomous Security

ServiceNow integra gestione dell’esposizione, vulnerabilità, sicurezza cyber-fisica, identità, incident response e compliance, affidando nuovi workflow operativi agli AI Specialists.

Cybersecurity aziendale, l’IA accelera gli attacchi e mette sotto pressione i SOC

APT, carenza di competenze e strumenti frammentati stanno ampliando il divario tra la velocità degli attaccanti e la capacità di risposta delle grandi imprese. Per Kaspersky, la resilienza passa da visibilità unificata, automazione e threat intelligence.

Cyber Resilience Act, primi obblighi dall’11 settembre 2026: tutele per chi acquista, responsabilità per chi produce e vende

Il CRA trasforma la cybersicurezza in un requisito legale per i prodotti digitali e offre a chi li acquista e utilizza più protezione, aggiornamenti e trasparenza sul supporto.
anthropic claude

Claude accede a sistemi reali durante i test cyber: Anthropic rivede sicurezza e valutazioni degli agenti AI

Anthropic ha individuato tre incidenti in cui modelli Claude, impegnati in test di cybersecurity, hanno raggiunto Internet e compromesso sistemi reali. Gli episodi evidenziano i rischi degli agenti autonomi, delle configurazioni errate e delle valutazioni prive di adeguato contenimento.
viaggi viaggio

Viaggi online nel mirino: quasi 270.000 rilevamenti legati a falsi brand turistici

Kaspersky ha registrato quasi 270.000 rilevamenti associati a brand turistici e dei trasporti tra il secondo trimestre 2025 e il primo trimestre 2026. Falsi rimborsi, prenotazioni imitate e trojan puntano soprattutto a credenziali, conti correnti e carte di pagamento.

Veeam Data Platform v13.1 e Vault Archive rafforzano la resilienza dei dati

Veeam amplia la propria offerta con Data Platform v13.1 e Data Cloud Vault Archive, combinando nuove funzioni di sicurezza e ripristino con un livello cloud immutabile per la conservazione a lungo termine dei backup.

IBM: l’AI abilita una violazione su quattro e porta il costo medio in Italia a 3,55 milioni di...

Il Cost of a Data Breach Report 2026 fotografa una corsa tra attaccanti e difensori sempre più veloce. Il costo globale sale a 4,99 milioni di dollari; in Italia raggiunge 3,55 milioni di euro.

Agenti AI e MCP, raddoppiano gli alert sui dati restituiti senza autorizzazione

Il Netskope AI Report 2026 fotografa il passaggio dalla shadow AI alla governance delle operazioni eseguite dagli agenti. Crescono le violazioni downstream, mentre MCP e strumenti di coding autonomo ampliano la superficie esposta.
Post Quantum Aruba

Aruba e Abinsula sperimentano la crittografia post-quantistica nel settore automotive

Aruba e Abinsula collaborano nel progetto europeo PiQASO per sperimentare la crittografia post-quantistica nelle comunicazioni tra veicoli e infrastrutture. Una PKI di test consentirà di valutare interoperabilità, prestazioni e crypto agility delle future soluzioni quantum-safe.
fortinet intel

Intel e Fortinet insieme su SP6: cybersecurity e semiconduttori per una supply chain più resiliente

Intel e Fortinet collaboreranno allo sviluppo di Fortinet Security Processor 6. Il progetto combina gli ASIC dedicati alla cybersecurity di Fortinet con le competenze Intel nella progettazione, nel packaging e nella produzione di semiconduttori, puntando anche a rendere la supply chain più resiliente.

iOS 26.6 prepara iPhone a iOS 27 e corregge decine di vulnerabilità

Apple ha distribuito iOS 26.6 e iPadOS 26.6, aggiornamenti dedicati soprattutto alla sicurezza e alla preparazione dei dispositivi per il passaggio ai prossimi sistemi...

MAI-Cyber-1-Flash e Project Perception: la cyber security agentica di Microsoft

Un modello cyber per ridurre i costi di MDASH e un sistema agentico per Microsoft Defender: Microsoft struttura la sicurezza AI intorno a modelli specializzati, contesto operativo, dati proprietari e agenti red, blue e green.
Open Secure AI Alliance

Open Secure AI Alliance, la cybersecurity degli agenti punta sull’open source

La Open Secure AI Alliance riunisce NVIDIA, Linux Foundation e decine di aziende per sviluppare strumenti aperti destinati alla sicurezza degli agenti IA. Il progetto punta su identità, permessi, audit e modelli controllabili localmente, bilanciando trasparenza, sovranità e tutela dagli abusi.
trendai claude

TrendAI punta su Claude Opus 5 per accelerare la risposta alle vulnerabilità

TrendAI vuole integrare Claude Opus 5 nella piattaforma Vision One per valutare la sfruttabilità delle vulnerabilità, mappare i percorsi di attacco e applicare patch virtuali. L’adozione effettiva inizierà quando il modello sarà disponibile per gli impieghi difensivi previsti.