iOS 26.6 prepara iPhone a iOS 27 e corregge decine di vulnerabilità
Apple ha distribuito iOS 26.6 e iPadOS 26.6, aggiornamenti dedicati soprattutto alla sicurezza e alla preparazione dei dispositivi per il passaggio ai prossimi sistemi...
MAI-Cyber-1-Flash e Project Perception: la cyber security agentica di Microsoft
Un modello cyber per ridurre i costi di MDASH e un sistema agentico per Microsoft Defender: Microsoft struttura la sicurezza AI intorno a modelli specializzati, contesto operativo, dati proprietari e agenti red, blue e green.
Open Secure AI Alliance, la cybersecurity degli agenti punta sull’open source
La Open Secure AI Alliance riunisce NVIDIA, Linux Foundation e decine di aziende per sviluppare strumenti aperti destinati alla sicurezza degli agenti IA. Il progetto punta su identità, permessi, audit e modelli controllabili localmente, bilanciando trasparenza, sovranità e tutela dagli abusi.
TrendAI punta su Claude Opus 5 per accelerare la risposta alle vulnerabilità
TrendAI vuole integrare Claude Opus 5 nella piattaforma Vision One per valutare la sfruttabilità delle vulnerabilità, mappare i percorsi di attacco e applicare patch virtuali. L’adozione effettiva inizierà quando il modello sarà disponibile per gli impieghi difensivi previsti.
Facebook Verified, la spunta gratis per riconoscere i profili reali
Meta introduce un badge gratuito basato su video selfie per verificare i profili personali. La spunta segnala la presenza di una persona reale, ma non certifica l’affidabilità dell’utente.
macOS non è più un bersaglio secondario: più incidenti e meno protezione rispetto a Windows
Una ricerca internazionale di Kaspersky rileva una maggiore esposizione degli utenti Mac a malware, phishing e furti di dati. Solo il 35% utilizza un software di sicurezza dedicato, contro il 42% degli utenti Windows.
Google introduce il selfie video per accedere all’account
Google aggiunge il selfie video alle modalità di accesso e recupero dell’account. La funzione confronta il volto dell’utente con una ripresa salvata e impiega controlli anti-deepfake.
PwC Italia e Coro insieme per semplificare cybersecurity e conformità NIS2
PwC Italia e Coro collaborano per supportare le organizzazioni europee nell’adeguamento alla direttiva NIS2, combinando consulenza strategica e una piattaforma AI-native per la protezione di endpoint, email, rete e cloud.
Antares, i piccoli modelli AI di Cisco che cercano vulnerabilità nel codice
Cisco ha pubblicato Antares-350M e Antares-1B, due Small Language Model open weight progettati per localizzare vulnerabilità nei repository software. Secondo l'azienda, modelli specializzati ed eseguibili anche in locale possono ridurre costi, consumi e requisiti hardware rispetto ai grandi LLM generalisti.
Google Cloud presenta CodeMender: l’agente AI che trova, verifica e corregge automaticamente le vulnerabilità
Google Cloud introduce CodeMender, un agente AI che analizza il codice, verifica la reale sfruttabilità delle vulnerabilità e propone automaticamente le correzioni. Integrato nella Gemini Enterprise Agent Platform, punta a ridurre falsi positivi e accelerare le attività di DevSecOps.
F5 rafforza la resilienza informatica nell’era dell’AI con nuove funzionalità di fleet management
F5 introduce nuove funzionalità di fleet management per Insight for ADSP, offrendo gestione centralizzata degli ambienti BIG-IP, governance delle operazioni assistite dall'intelligenza artificiale e strumenti per accelerare la risposta alle vulnerabilità, migliorando resilienza e sicurezza delle infrastrutture IT.
Sophos Fusion riunisce endpoint, rete, cloud e identità in un’unica piattaforma
La nuova architettura correla i segnali dei diversi strumenti di sicurezza e affida agli agenti AI parte delle attività di analisi e risposta, mantenendo la supervisione degli specialisti.
Cibersicurezza, l’UE prepara lo scudo contro gli attacchi potenziati dall’IA
L’intelligenza artificiale può individuare una vulnerabilità e contribuire a correggerla, ma può anche permettere a un attaccante di scoprirla e sfruttarla più rapidamente. È...
Bot e agenti AI si fingono utenti per aggirare i controlli delle applicazioni Web: Cloudflare risponde con Precursor
Precursor è la nuova tecnologia di Cloudflare Enterprise Bot Management che osserva il comportamento durante l'intera sessione di navigazione per distinguere gli utenti dalle automazioni che cercano di aggirare i controlli delle applicazioni Web simulando interazioni umane.
Ransomware, phishing e AI: il nuovo panorama delle minacce secondo ESET
L’ESET Threat Report del primo semestre 2026 evidenzia come l’intelligenza artificiale stia aumentando l’efficacia degli attacchi informatici. Crescono ClickFix, quishing e ransomware, mentre compaiono i primi malware che integrano AI generativa e nuove tecniche per compromettere gli account cloud.
Identità digitale e agenti AI: solo il 10% delle aziende governa davvero gli accessi
Il report Businesses at Work 2026 di Okta evidenzia il divario tra adozione e governance degli agenti AI: il 91% delle aziende li utilizza, ma solo il 10% dispone di una strategia strutturata per gestirne identità e autorizzazioni. L'Italia è il terzo Paese al mondo per pressione degli attacchi legati all'identità digitale.
Phishing nei viaggi, gli attacchi informatici crescono del 122% in tre anni
Il settore dei viaggi registra 2.291 attacchi informatici settimanali per organizzazione, il 122% in più rispetto al 2023. Check Point segnala oltre 47 mila nuovi domini turistici in un mese e siti contraffatti che imitano Booking.com, Airbnb e Skyscanner. Il settore dei viaggi è sotto attacco.docx
Bitdefender punta sulla cybersecurity sovrana per le aziende europee
La cybersecurity sovrana sta diventando uno dei temi più rilevanti per le imprese europee, strette tra minacce informatiche sempre più sofisticate, nuovi obblighi normativi...
IBM e Red Hat lanciano Lightwell per mettere in sicurezza l’open source nell’era dell’AI
IBM e Red Hat portano sul mercato Lightwell, una piattaforma pensata per automatizzare la remediation delle vulnerabilità open source e ridurre il rischio software supply chain senza imporre aggiornamenti disruptivi alle imprese.
Shadow AI nelle PMI europee: quando l’intelligenza artificiale entra in azienda di nascosto
La ricerca Sharp Europe mostra che la Shadow AI è ormai diffusa anche tra i dirigenti delle PMI europee. Molti leader usano l’intelligenza artificiale senza dichiararlo, per timore di apparire meno competenti o poco corretti. Il nodo non è solo tecnologico, ma culturale: servono fiducia, policy e governance.
Visa Threat Intelligence Platform, la sicurezza dei pagamenti parte dalla cyber intelligence
Visa lancia Visa Threat Intelligence Platform, una soluzione pensata per aiutare gli istituti finanziari a collegare minacce cyber e rischio frode. La piattaforma integra intelligence informatica e dati sui pagamenti per individuare credenziali compromesse, vulnerabilità, abuso del brand e segnali dal dark web prima che diventino perdite economiche.
CyberSecurNETIX integra network visibility e cybersecurity nelle infrastrutture digitali
CyberSecurNETIX combina una piattaforma di switching ad alte prestazioni e una matrice ottica programmabile per acquisire visibilità sul traffico di rete, distribuire selettivamente i flussi agli strumenti di monitoraggio e cybersecurity e operare sia in modalità out-of-band sia in-line.
Certego lancia ReferoAI, l’assistente AI per gli analisti cybersecurity
ReferoAI, startup nata da Certego e UniMORE, sviluppa un assistente AI per i SOC capace di accelerare il triage degli alert, automatizzare le indagini ripetitive e ridurre il burnout degli analisti. Il progetto nasce da dati reali di attacchi e punta a diventare una tecnologia autonoma per il mercato globale.
Oltre la difesa passiva: la cyber resilienza come motore del business
La cyber resilienza diventa una priorità strategica per le imprese italiane. I dati HarfangLab evidenziano investimenti in crescita, ma anche criticità su governance, AI e responsabilità della C-suite. La continuità operativa emerge come nuovo indicatore di competitività.
Apple accelera sugli aggiornamenti di sicurezza: rilasciati iOS 26.5.2, iPadOS 26.5.2 e macOS Tahoe 26.5.2
Apple ha rilasciato iOS 26.5.2, iPadOS 26.5.2 e macOS Tahoe 26.5.2, aggiornamenti focalizzati sulla sicurezza. Le patch anticipano correzioni previste per il ciclo 26.6 e intervengono su componenti critici come kernel, WebKit e librerie di sistema.
Kaspersky rafforza la protezione con l’IA contro frodi online e phishing
Kaspersky rafforza le proprie soluzioni consumer con funzioni basate su IA e Machine Learning per contrastare frodi online, phishing, furti d’identità e truffe sempre più mirate. Le nuove etichette AI nelle app Windows e macOS rendono più visibile il ruolo delle tecnologie di protezione.
SonicWall Network Security Manager si rafforza per semplificare la sicurezza distribuita
SonicWall amplia Network Security Manager con Credential Auditor, Config Auditor e aggiornamenti firmware centralizzati. Le nuove funzioni aiutano MSP, MSSP e team IT a ridurre rischi operativi, migliorare la conformità e gestire in modo più efficace infrastrutture distribuite.
Le banche temono gli agenti AI: frodi più sofisticate e perdite in crescita
Una survey BioCatch su 1.440 professionisti bancari in 25 Paesi indica gli agenti AI come principale vulnerabilità antifrode del prossimo anno. In Italia la preoccupazione è massima: il 97% li considera il rischio più sfruttabile, mentre crescono sofisticazione, perdite e difficoltà nei rimborsi.
Red Hat Device Edge porta Kubernetes rugged sui Panasonic TOUGHBOOK
Red Hat Device Edge entra nei dispositivi Panasonic TOUGHBOOK per trasformare laptop e tablet rugged in nodi edge più autonomi, sicuri e pronti per...
Deloitte, IBM e Red Hat collaborano per rafforzare la sicurezza della supply chain software
Deloitte, IBM e Red Hat collaborano su Lightwell per aiutare le imprese a proteggere la supply chain software. Il modello punta a validare e distribuire patch sulle versioni realmente in uso, riducendo i rischi legati a vulnerabilità, open source e minacce accelerate dall’AI.
Check Point integra OpenAI nei prodotti di sicurezza per rafforzare la difesa informatica
Check Point amplia la collaborazione con OpenAI integrando i modelli dell’OpenAI Daybreak Cyber Partner Program direttamente nelle proprie soluzioni di cybersecurity. L’obiettivo è migliorare prevenzione delle minacce, risposta agli incidenti e operazioni di sicurezza attraverso un’AI difensiva sviluppata con criteri di sicurezza e responsabilità.
AI security testing: Deloitte porta il red teaming nel framework CSA RiskRubric V2
Deloitte e Cloud Security Alliance rafforzano la collaborazione per sviluppare RiskRubric V2, framework dedicato alla sicurezza delle applicazioni di intelligenza artificiale. L’integrazione della piattaforma RedX introduce funzionalità avanzate di AI Red Teaming e una certificazione basata su standard internazionali.
Dynatrace: con l’AI i log non bastano più
La crescita dei workload AI ha fatto aumentare del 93% i volumi di telemetria nell’ultimo anno. Secondo Dynatrace, trace distribuite, OpenTelemetry e piattaforme di osservabilità unificate stanno diventando elementi essenziali per governare sistemi digitali e agenti AI sempre più complessi.
TrendAI lancia Inception Program per portare più sicurezza nello sviluppo dell’AI
TrendAI presenta Inception Program, iniziativa per aiutare provider e startup AI a sviluppare soluzioni sicure fin dalla progettazione. Il programma include red teaming, mentorship, strumenti di validazione, supporto go-to-market e accesso a TrendAI Vision One AI Security.
Rubrik porta la cyber resilience nel mondo degli agenti AI con Agent Cloud per Claude di Anthropic
Rubrik Agent Cloud aggiunge governance, osservabilità, rollback delle azioni agentiche e protezione delle codebase a Claude Code e Claude Cowork, estendendo i principi della cyber resilience agli ambienti di sviluppo basati su agenti AI.
Daybreak, come OpenAI porta l’AI dalla scoperta delle vulnerabilità alla loro correzione
Con Patch the Planet, GPT-5.5-Cyber, Codex Security, Trusted Access for Cyber e nuove collaborazioni con governi e operatori di infrastrutture critiche, OpenAI amplia Daybreak e punta a ridurre il tempo che separa l’individuazione di una vulnerabilità dalla sua effettiva risoluzione.
Akamai porta la sicurezza agentica sull’edge per governare identità, fiducia e transazioni AI
Akamai presenta un framework di sicurezza agentica per verificare identità, intenti e affidabilità degli agenti AI sull’edge. Il sistema integra KYA, policy in tempo reale, autenticazione utente, analisi del traffico e monetizzazione dei contenuti per il commercio agentico.
CrowdStrike estende Falcon AIDR agli AI gateway per proteggere l’AI enterprise
CrowdStrike estende Falcon AIDR agli AI gateway con partner come Google Cloud, Microsoft Azure e Kong. L’obiettivo è creare un control plane per la sicurezza AI, capace di proteggere prompt, agenti, modelli e API da prompt injection, jailbreak, data leakage e manipolazioni in tempo reale.
La corsa all’AI apre nuovi punti ciechi: solo il 7% delle aziende è davvero pronta a governare gli agenti...
L’adozione dell’intelligenza artificiale procede più rapidamente della capacità delle imprese di controllare dati, accessi e processi decisionali automatizzati. Una ricerca Veeam evidenzia come la maggior parte delle organizzazioni stia privilegiando la velocità dell’AI rispetto alla governance, mentre solo una minoranza dispone delle competenze, della visibilità e dei controlli necessari per governare efficacemente gli agenti intelligenti.
Imprivata entra nel mercato italiano: identità digitali, accessi privilegiati e agenti AI al centro della strategia
La società statunitense specializzata in Identity and Access Management avvia le attività nel mercato italiano puntando su sanità, manifattura e altri settori mission critical. Dalla gestione degli accessi privilegiati all’Agentic Identity Management, la strategia punta a coniugare sicurezza, conformità normativa e continuità operativa.
AWS Continuum, la cybersecurity entra nell’era degli agenti autonomi: AWS automatizza scoperta, validazione e remediation delle vulnerabilità
Con AWS Continuum, Amazon Web Services introduce una piattaforma che utilizza modelli AI avanzati per comprendere il contesto operativo, verificare la reale sfruttabilità delle vulnerabilità e guidare automaticamente mitigazioni e correzioni. L’obiettivo è superare il modello tradizionale basato sulla sola raccolta di dati e trasformare la sicurezza in un processo continuo di analisi, decisione e azione.
Cubbit e Commvault rafforzano sovranità digitale e cyber resilienza per le imprese europee
Cubbit e Commvault annunciano una partnership per aiutare le aziende europee a rafforzare sovranità digitale, cyber resilienza e controllo dei dati. L’integrazione combina cloud object storage europeo e funzionalità avanzate di protezione, backup e ripristino.
Sis ID porta in Italia la verifica preventiva dei beneficiari: dati bancari, community intelligence e controlli lungo tutta la...
La società specializzata nella prevenzione delle frodi sui pagamenti accelera sul mercato italiano dopo l’integrazione con Eftsure. Al centro dell’offerta c’è una piattaforma che non si limita a controllare l’IBAN, ma verifica la coerenza tra identità giuridica, coordinate bancarie, storico dei pagamenti e dati condivisi da una community globale.
Cybercrime e messaggi fraudolenti: perdite medie di 770 euro per vittima in Italia
Le truffe via messaggi assumono dimensioni sempre più rilevanti in Italia. Secondo Kaspersky, il 23% delle vittime è stato colpito almeno tre volte e la perdita media raggiunge 770 euro. Il fenomeno, alimentato da false consegne, investimenti fraudolenti e furto di identità dei brand, viene ormai considerato una minaccia economica oltre che informatica.
TrendAI e CleanDNS: partnership per eliminare i domini malevoli prima che colpiscano
TrendAI e CleanDNS avviano una collaborazione per individuare e rimuovere i domini usati dai cybercriminali. L’integrazione tra AI, machine learning, threat intelligence e gestione degli abusi DNS consente verifiche rapide, interventi documentati e un tempo medio di risoluzione end-to-end di 2,5 giorni.
Deloitte: l’intelligenza artificiale accelera gli attacchi cyber nel settore finanziario
Secondo Deloitte, l’intelligenza artificiale sta accelerando drasticamente la scoperta e lo sfruttamento delle vulnerabilità informatiche. Nel settore finanziario europeo il numero di debolezze potrebbe crescere fino a dieci volte nei prossimi anni, imponendo nuovi modelli di difesa basati su automazione e governance.
Data poisoning e AI: come funziona l’attacco che compromette i modelli di machine learning
Il data poisoning rappresenta una delle minacce emergenti per i sistemi di intelligenza artificiale e machine learning. Alterando i dati di addestramento, gli attaccanti possono compromettere decisioni, processi finanziari e controlli di sicurezza. Lo storage immutabile si afferma come ultima linea di difesa per preservare l’integrità dei dati.
NetApp e Cisco rafforzano l’AI enterprise e la cyber resilienza con nuove soluzioni integrate
NetApp e Cisco rafforzano la collaborazione introducendo nuove soluzioni FlexPod per l’intelligenza artificiale enterprise e un’integrazione avanzata tra NetApp ONTAP e Splunk SOAR. L’obiettivo è accelerare l’adozione dell’AI, migliorare la governance dei dati e aumentare la resilienza contro il ransomware.
AI e infrastrutture IT: cosa insegna il Sangfor Executive Forum di Milano
A pochi giorni dal Sangfor Executive Forum 2026 di Milano, emerge una riflessione sul futuro dell’IT europeo: l’intelligenza artificiale sta accelerando la convergenza tra infrastrutture, storage, cyber resilience e gestione dei dati, imponendo alle aziende una riduzione della complessità operativa.
Anthropic lancia Claude Fable 5 e Mythos 5 tra prestazioni avanzate e sicurezza
Anthropic lancia Claude Fable 5 e Mythos 5, due modelli frontier che combinano prestazioni avanzate, accesso selettivo e nuove salvaguardie per cybersecurity, biologia, chimica e distillazione. Il nodo è il compromesso tra capacità operative, sicurezza, retention dei dati e disponibilità aziendale..






























































