iOS 26.6 prepara iPhone a iOS 27 e corregge decine di vulnerabilità

Apple ha distribuito iOS 26.6 e iPadOS 26.6, aggiornamenti dedicati soprattutto alla sicurezza e alla preparazione dei dispositivi per il passaggio ai prossimi sistemi...

MAI-Cyber-1-Flash e Project Perception: la cyber security agentica di Microsoft

Un modello cyber per ridurre i costi di MDASH e un sistema agentico per Microsoft Defender: Microsoft struttura la sicurezza AI intorno a modelli specializzati, contesto operativo, dati proprietari e agenti red, blue e green.
Open Secure AI Alliance

Open Secure AI Alliance, la cybersecurity degli agenti punta sull’open source

La Open Secure AI Alliance riunisce NVIDIA, Linux Foundation e decine di aziende per sviluppare strumenti aperti destinati alla sicurezza degli agenti IA. Il progetto punta su identità, permessi, audit e modelli controllabili localmente, bilanciando trasparenza, sovranità e tutela dagli abusi.
trendai claude

TrendAI punta su Claude Opus 5 per accelerare la risposta alle vulnerabilità

TrendAI vuole integrare Claude Opus 5 nella piattaforma Vision One per valutare la sfruttabilità delle vulnerabilità, mappare i percorsi di attacco e applicare patch virtuali. L’adozione effettiva inizierà quando il modello sarà disponibile per gli impieghi difensivi previsti.

Facebook Verified, la spunta gratis per riconoscere i profili reali

Meta introduce un badge gratuito basato su video selfie per verificare i profili personali. La spunta segnala la presenza di una persona reale, ma non certifica l’affidabilità dell’utente.
macos

macOS non è più un bersaglio secondario: più incidenti e meno protezione rispetto a Windows

Una ricerca internazionale di Kaspersky rileva una maggiore esposizione degli utenti Mac a malware, phishing e furti di dati. Solo il 35% utilizza un software di sicurezza dedicato, contro il 42% degli utenti Windows.

Google introduce il selfie video per accedere all’account

Google aggiunge il selfie video alle modalità di accesso e recupero dell’account. La funzione confronta il volto dell’utente con una ripresa salvata e impiega controlli anti-deepfake.

PwC Italia e Coro insieme per semplificare cybersecurity e conformità NIS2

PwC Italia e Coro collaborano per supportare le organizzazioni europee nell’adeguamento alla direttiva NIS2, combinando consulenza strategica e una piattaforma AI-native per la protezione di endpoint, email, rete e cloud.

Antares, i piccoli modelli AI di Cisco che cercano vulnerabilità nel codice

Cisco ha pubblicato Antares-350M e Antares-1B, due Small Language Model open weight progettati per localizzare vulnerabilità nei repository software. Secondo l'azienda, modelli specializzati ed eseguibili anche in locale possono ridurre costi, consumi e requisiti hardware rispetto ai grandi LLM generalisti.
google cloud codemender

Google Cloud presenta CodeMender: l’agente AI che trova, verifica e corregge automaticamente le vulnerabilità

Google Cloud introduce CodeMender, un agente AI che analizza il codice, verifica la reale sfruttabilità delle vulnerabilità e propone automaticamente le correzioni. Integrato nella Gemini Enterprise Agent Platform, punta a ridurre falsi positivi e accelerare le attività di DevSecOps.
f5

F5 rafforza la resilienza informatica nell’era dell’AI con nuove funzionalità di fleet management

F5 introduce nuove funzionalità di fleet management per Insight for ADSP, offrendo gestione centralizzata degli ambienti BIG-IP, governance delle operazioni assistite dall'intelligenza artificiale e strumenti per accelerare la risposta alle vulnerabilità, migliorando resilienza e sicurezza delle infrastrutture IT.

Sophos Fusion riunisce endpoint, rete, cloud e identità in un’unica piattaforma

La nuova architettura correla i segnali dei diversi strumenti di sicurezza e affida agli agenti AI parte delle attività di analisi e risposta, mantenendo la supervisione degli specialisti.

Cibersicurezza, l’UE prepara lo scudo contro gli attacchi potenziati dall’IA

L’intelligenza artificiale può individuare una vulnerabilità e contribuire a correggerla, ma può anche permettere a un attaccante di scoprirla e sfruttarla più rapidamente. È...

Bot e agenti AI si fingono utenti per aggirare i controlli delle applicazioni Web: Cloudflare risponde con Precursor

Precursor è la nuova tecnologia di Cloudflare Enterprise Bot Management che osserva il comportamento durante l'intera sessione di navigazione per distinguere gli utenti dalle automazioni che cercano di aggirare i controlli delle applicazioni Web simulando interazioni umane.
eset

Ransomware, phishing e AI: il nuovo panorama delle minacce secondo ESET

L’ESET Threat Report del primo semestre 2026 evidenzia come l’intelligenza artificiale stia aumentando l’efficacia degli attacchi informatici. Crescono ClickFix, quishing e ransomware, mentre compaiono i primi malware che integrano AI generativa e nuove tecniche per compromettere gli account cloud.

Identità digitale e agenti AI: solo il 10% delle aziende governa davvero gli accessi

Il report Businesses at Work 2026 di Okta evidenzia il divario tra adozione e governance degli agenti AI: il 91% delle aziende li utilizza, ma solo il 10% dispone di una strategia strutturata per gestirne identità e autorizzazioni. L'Italia è il terzo Paese al mondo per pressione degli attacchi legati all'identità digitale.
phishing viaggi

Phishing nei viaggi, gli attacchi informatici crescono del 122% in tre anni

Il settore dei viaggi registra 2.291 attacchi informatici settimanali per organizzazione, il 122% in più rispetto al 2023. Check Point segnala oltre 47 mila nuovi domini turistici in un mese e siti contraffatti che imitano Booking.com, Airbnb e Skyscanner. Il settore dei viaggi è sotto attacco.docx
cybersecurity sovrana

Bitdefender punta sulla cybersecurity sovrana per le aziende europee

La cybersecurity sovrana sta diventando uno dei temi più rilevanti per le imprese europee, strette tra minacce informatiche sempre più sofisticate, nuovi obblighi normativi...
lightwell

IBM e Red Hat lanciano Lightwell per mettere in sicurezza l’open source nell’era dell’AI

IBM e Red Hat portano sul mercato Lightwell, una piattaforma pensata per automatizzare la remediation delle vulnerabilità open source e ridurre il rischio software supply chain senza imporre aggiornamenti disruptivi alle imprese.
shadow ai

Shadow AI nelle PMI europee: quando l’intelligenza artificiale entra in azienda di nascosto

La ricerca Sharp Europe mostra che la Shadow AI è ormai diffusa anche tra i dirigenti delle PMI europee. Molti leader usano l’intelligenza artificiale senza dichiararlo, per timore di apparire meno competenti o poco corretti. Il nodo non è solo tecnologico, ma culturale: servono fiducia, policy e governance.
Visa Threat Intelligence Platform

Visa Threat Intelligence Platform, la sicurezza dei pagamenti parte dalla cyber intelligence

Visa lancia Visa Threat Intelligence Platform, una soluzione pensata per aiutare gli istituti finanziari a collegare minacce cyber e rischio frode. La piattaforma integra intelligence informatica e dati sui pagamenti per individuare credenziali compromesse, vulnerabilità, abuso del brand e segnali dal dark web prima che diventino perdite economiche.

CyberSecurNETIX integra network visibility e cybersecurity nelle infrastrutture digitali

CyberSecurNETIX combina una piattaforma di switching ad alte prestazioni e una matrice ottica programmabile per acquisire visibilità sul traffico di rete, distribuire selettivamente i flussi agli strumenti di monitoraggio e cybersecurity e operare sia in modalità out-of-band sia in-line.
certego referoai

Certego lancia ReferoAI, l’assistente AI per gli analisti cybersecurity

ReferoAI, startup nata da Certego e UniMORE, sviluppa un assistente AI per i SOC capace di accelerare il triage degli alert, automatizzare le indagini ripetitive e ridurre il burnout degli analisti. Il progetto nasce da dati reali di attacchi e punta a diventare una tecnologia autonoma per il mercato globale.
cyber resilienza

Oltre la difesa passiva: la cyber resilienza come motore del business

La cyber resilienza diventa una priorità strategica per le imprese italiane. I dati HarfangLab evidenziano investimenti in crescita, ma anche criticità su governance, AI e responsabilità della C-suite. La continuità operativa emerge come nuovo indicatore di competitività.
apple 26.5.2

Apple accelera sugli aggiornamenti di sicurezza: rilasciati iOS 26.5.2, iPadOS 26.5.2 e macOS Tahoe 26.5.2

Apple ha rilasciato iOS 26.5.2, iPadOS 26.5.2 e macOS Tahoe 26.5.2, aggiornamenti focalizzati sulla sicurezza. Le patch anticipano correzioni previste per il ciclo 26.6 e intervengono su componenti critici come kernel, WebKit e librerie di sistema.
kaspersky ia

Kaspersky rafforza la protezione con l’IA contro frodi online e phishing

Kaspersky rafforza le proprie soluzioni consumer con funzioni basate su IA e Machine Learning per contrastare frodi online, phishing, furti d’identità e truffe sempre più mirate. Le nuove etichette AI nelle app Windows e macOS rendono più visibile il ruolo delle tecnologie di protezione.
sonicwall

SonicWall Network Security Manager si rafforza per semplificare la sicurezza distribuita

SonicWall amplia Network Security Manager con Credential Auditor, Config Auditor e aggiornamenti firmware centralizzati. Le nuove funzioni aiutano MSP, MSSP e team IT a ridurre rischi operativi, migliorare la conformità e gestire in modo più efficace infrastrutture distribuite.
AGENTI AI

Le banche temono gli agenti AI: frodi più sofisticate e perdite in crescita

Una survey BioCatch su 1.440 professionisti bancari in 25 Paesi indica gli agenti AI come principale vulnerabilità antifrode del prossimo anno. In Italia la preoccupazione è massima: il 97% li considera il rischio più sfruttabile, mentre crescono sofisticazione, perdite e difficoltà nei rimborsi.
red hat panasonic

Red Hat Device Edge porta Kubernetes rugged sui Panasonic TOUGHBOOK

Red Hat Device Edge entra nei dispositivi Panasonic TOUGHBOOK per trasformare laptop e tablet rugged in nodi edge più autonomi, sicuri e pronti per...
ibm red hat deloitte

Deloitte, IBM e Red Hat collaborano per rafforzare la sicurezza della supply chain software

Deloitte, IBM e Red Hat collaborano su Lightwell per aiutare le imprese a proteggere la supply chain software. Il modello punta a validare e distribuire patch sulle versioni realmente in uso, riducendo i rischi legati a vulnerabilità, open source e minacce accelerate dall’AI.
check point openai

Check Point integra OpenAI nei prodotti di sicurezza per rafforzare la difesa informatica

Check Point amplia la collaborazione con OpenAI integrando i modelli dell’OpenAI Daybreak Cyber Partner Program direttamente nelle proprie soluzioni di cybersecurity. L’obiettivo è migliorare prevenzione delle minacce, risposta agli incidenti e operazioni di sicurezza attraverso un’AI difensiva sviluppata con criteri di sicurezza e responsabilità.
riskrubric v2

AI security testing: Deloitte porta il red teaming nel framework CSA RiskRubric V2

Deloitte e Cloud Security Alliance rafforzano la collaborazione per sviluppare RiskRubric V2, framework dedicato alla sicurezza delle applicazioni di intelligenza artificiale. L’integrazione della piattaforma RedX introduce funzionalità avanzate di AI Red Teaming e una certificazione basata su standard internazionali.

Dynatrace: con l’AI i log non bastano più

La crescita dei workload AI ha fatto aumentare del 93% i volumi di telemetria nell’ultimo anno. Secondo Dynatrace, trace distribuite, OpenTelemetry e piattaforme di osservabilità unificate stanno diventando elementi essenziali per governare sistemi digitali e agenti AI sempre più complessi.
TrendAI Inception Program

TrendAI lancia Inception Program per portare più sicurezza nello sviluppo dell’AI

TrendAI presenta Inception Program, iniziativa per aiutare provider e startup AI a sviluppare soluzioni sicure fin dalla progettazione. Il programma include red teaming, mentorship, strumenti di validazione, supporto go-to-market e accesso a TrendAI Vision One AI Security.

Rubrik porta la cyber resilience nel mondo degli agenti AI con Agent Cloud per Claude di Anthropic

Rubrik Agent Cloud aggiunge governance, osservabilità, rollback delle azioni agentiche e protezione delle codebase a Claude Code e Claude Cowork, estendendo i principi della cyber resilience agli ambienti di sviluppo basati su agenti AI.

Daybreak, come OpenAI porta l’AI dalla scoperta delle vulnerabilità alla loro correzione

Con Patch the Planet, GPT-5.5-Cyber, Codex Security, Trusted Access for Cyber e nuove collaborazioni con governi e operatori di infrastrutture critiche, OpenAI amplia Daybreak e punta a ridurre il tempo che separa l’individuazione di una vulnerabilità dalla sua effettiva risoluzione.
akamai

Akamai porta la sicurezza agentica sull’edge per governare identità, fiducia e transazioni AI 

Akamai presenta un framework di sicurezza agentica per verificare identità, intenti e affidabilità degli agenti AI sull’edge. Il sistema integra KYA, policy in tempo reale, autenticazione utente, analisi del traffico e monetizzazione dei contenuti per il commercio agentico.
crowdstrike falcon aidr

CrowdStrike estende Falcon AIDR agli AI gateway per proteggere l’AI enterprise

CrowdStrike estende Falcon AIDR agli AI gateway con partner come Google Cloud, Microsoft Azure e Kong. L’obiettivo è creare un control plane per la sicurezza AI, capace di proteggere prompt, agenti, modelli e API da prompt injection, jailbreak, data leakage e manipolazioni in tempo reale.

La corsa all’AI apre nuovi punti ciechi: solo il 7% delle aziende è davvero pronta a governare gli agenti...

L’adozione dell’intelligenza artificiale procede più rapidamente della capacità delle imprese di controllare dati, accessi e processi decisionali automatizzati. Una ricerca Veeam evidenzia come la maggior parte delle organizzazioni stia privilegiando la velocità dell’AI rispetto alla governance, mentre solo una minoranza dispone delle competenze, della visibilità e dei controlli necessari per governare efficacemente gli agenti intelligenti.

Imprivata entra nel mercato italiano: identità digitali, accessi privilegiati e agenti AI al centro della strategia

La società statunitense specializzata in Identity and Access Management avvia le attività nel mercato italiano puntando su sanità, manifattura e altri settori mission critical. Dalla gestione degli accessi privilegiati all’Agentic Identity Management, la strategia punta a coniugare sicurezza, conformità normativa e continuità operativa.

AWS Continuum, la cybersecurity entra nell’era degli agenti autonomi: AWS automatizza scoperta, validazione e remediation delle vulnerabilità

Con AWS Continuum, Amazon Web Services introduce una piattaforma che utilizza modelli AI avanzati per comprendere il contesto operativo, verificare la reale sfruttabilità delle vulnerabilità e guidare automaticamente mitigazioni e correzioni. L’obiettivo è superare il modello tradizionale basato sulla sola raccolta di dati e trasformare la sicurezza in un processo continuo di analisi, decisione e azione.
cubbit commvault

Cubbit e Commvault rafforzano sovranità digitale e cyber resilienza per le imprese europee

Cubbit e Commvault annunciano una partnership per aiutare le aziende europee a rafforzare sovranità digitale, cyber resilienza e controllo dei dati. L’integrazione combina cloud object storage europeo e funzionalità avanzate di protezione, backup e ripristino.

Sis ID porta in Italia la verifica preventiva dei beneficiari: dati bancari, community intelligence e controlli lungo tutta la...

La società specializzata nella prevenzione delle frodi sui pagamenti accelera sul mercato italiano dopo l’integrazione con Eftsure. Al centro dell’offerta c’è una piattaforma che non si limita a controllare l’IBAN, ma verifica la coerenza tra identità giuridica, coordinate bancarie, storico dei pagamenti e dati condivisi da una community globale.
messaggi truffe kaspersky

Cybercrime e messaggi fraudolenti: perdite medie di 770 euro per vittima in Italia

Le truffe via messaggi assumono dimensioni sempre più rilevanti in Italia. Secondo Kaspersky, il 23% delle vittime è stato colpito almeno tre volte e la perdita media raggiunge 770 euro. Il fenomeno, alimentato da false consegne, investimenti fraudolenti e furto di identità dei brand, viene ormai considerato una minaccia economica oltre che informatica.
trendai cleandns

TrendAI e CleanDNS: partnership per eliminare i domini malevoli prima che colpiscano

TrendAI e CleanDNS avviano una collaborazione per individuare e rimuovere i domini usati dai cybercriminali. L’integrazione tra AI, machine learning, threat intelligence e gestione degli abusi DNS consente verifiche rapide, interventi documentati e un tempo medio di risoluzione end-to-end di 2,5 giorni.
deloitte

Deloitte: l’intelligenza artificiale accelera gli attacchi cyber nel settore finanziario

Secondo Deloitte, l’intelligenza artificiale sta accelerando drasticamente la scoperta e lo sfruttamento delle vulnerabilità informatiche. Nel settore finanziario europeo il numero di debolezze potrebbe crescere fino a dieci volte nei prossimi anni, imponendo nuovi modelli di difesa basati su automazione e governance.
data poisoning

Data poisoning e AI: come funziona l’attacco che compromette i modelli di machine learning

Il data poisoning rappresenta una delle minacce emergenti per i sistemi di intelligenza artificiale e machine learning. Alterando i dati di addestramento, gli attaccanti possono compromettere decisioni, processi finanziari e controlli di sicurezza. Lo storage immutabile si afferma come ultima linea di difesa per preservare l’integrità dei dati.
cisco netapp

NetApp e Cisco rafforzano l’AI enterprise e la cyber resilienza con nuove soluzioni integrate

NetApp e Cisco rafforzano la collaborazione introducendo nuove soluzioni FlexPod per l’intelligenza artificiale enterprise e un’integrazione avanzata tra NetApp ONTAP e Splunk SOAR. L’obiettivo è accelerare l’adozione dell’AI, migliorare la governance dei dati e aumentare la resilienza contro il ransomware.

AI e infrastrutture IT: cosa insegna il Sangfor Executive Forum di Milano

A pochi giorni dal Sangfor Executive Forum 2026 di Milano, emerge una riflessione sul futuro dell’IT europeo: l’intelligenza artificiale sta accelerando la convergenza tra infrastrutture, storage, cyber resilience e gestione dei dati, imponendo alle aziende una riduzione della complessità operativa.
claude 5 anthropic

Anthropic lancia Claude Fable 5 e Mythos 5 tra prestazioni avanzate e sicurezza

Anthropic lancia Claude Fable 5 e Mythos 5, due modelli frontier che combinano prestazioni avanzate, accesso selettivo e nuove salvaguardie per cybersecurity, biologia, chimica e distillazione. Il nodo è il compromesso tra capacità operative, sicurezza, retention dei dati e disponibilità aziendale..