Direttore responsabile: Alessandro Longo

Editor: Paolo Tarsitano

OpenAI-Hugging Face
la riflessione

Quando il test diventa l’incidente: il caso OpenAI-Hugging Face è un fallimento di governance

Il problema non è soltanto l’agente AI che ha superato una sandbox. Il vero punto è che una valutazione delle capacità cyber ha prodotto effetti su un’infrastruttura reale di un soggetto terzo. Per i modelli più avanzati non bastano benchmark e guardrail: servono regole d’ingaggio, responsabilità e gli stessi controlli di un’operazione offensiva

di Sandro Sana

Credit scoring sanzioni privacy
i provvedimenti

Credit scoring nel settore energetico: cosa cambia dopo le sanzioni del Garante privacy

di Tania Orrù

Bankitalia rischi AI
Il quadro italiano europeo

Nuovo monito di Bankitalia: attenti ai rischi dell'AI per il sistema finanziario, ecco cosa fare

di Mirella Castigli

LA GUIDA OPERATIVA

Regolamento DORA: come gestire il rischio ICT delle terze parti nel settore finanziario

di Federica Maria Rita Livelli

AI security

Il caso OpenAI-Hugging Face: l'AI ha già imparato ad aggirare le sandbox

di Pierluigi Paganini

Altri canali

  • Vibe coding
  • intelligenza artificiale

    Vibe Coding e IA: rischi di sicurezza nello sviluppo software

    di Matteo Gargiulo

    Condividi
  • Gli skimmer di WordPress eludono il rilevamento: come mitigare il rischio; Mezzo milione di siti WordPress a rischio: c'è la patch per la falla invisibile che espone i segreti dei server; Wp2shell, le vulnerabilità in WordPress: le patch sono urgenti, ma non bastano
  • attacchi

    Wp2shell, le vulnerabilità in WordPress: le patch sono urgenti, ma non bastano

    di Mirella Castigli

    Condividi
  • Element e Matrix: analisi di un'architettura europea per la sovranità digitale; Sovranità digitale e SASE: le domande che le aziende non si pongono
  • metadati

    Sovranità digitale e SASE: le domande che le aziende dovrebbero fare ai fornitori

    di Joe Tomasello

    Condividi
  • NIS2 supply chain
  • guida alla normativa

    Direttiva NIS2 e supply chain: i nuovi requisiti di cyber security per la catena di fornitura

    di Federica Maria Rita Livelli

    Condividi
  • Resilienza
  • sequenze adempimenti

    Dalla compliance alla capacità operativa: cosa chiedono ACN e il nuovo approccio alla resilienza

    di Giuseppe Alverone e Monica Perego

    Condividi
  • NIS2 FAQ ACN accordi fornitori
  • faq acn

    NIS2, l'articolo 17 esce dall'ombra: cosa cambia per gli accordi con i fornitori cyber

    di Sandro Sana

    Condividi
  • AI Act obblighi di trasparenza
  • linee guida

    AI Act, dal 2 agosto cambiano gli obblighi di trasparenza dei sistemi di AI: ecco come

    di Chiara Ponti

    Condividi
  • sovranità digitale
  • controllo dei dati

    Sovranità digitale e compliance UE: la guida strategica per la protezione dei dati d'impresa

    di Federica Maria Rita Livelli

    Condividi

The Outlook

  • Le piattaforme di collaborazione ampliano le superifici di attacco e possono essere messe in sicurezza con approcci multilivello
  • soluzioni aziendali

    La cyber security delle piattaforme di collaborazione

    di Giuditta Mosca

    Condividi
  • Agentic AI tra potere, autonomia e rischi: i due scenari più temibili; IA agentica, il nuovo complice degli hacker; AI agentica: l'intelligenza artificiale corre, ma serve una collaborazione; Tre punti non negoziabili per i CISO nell’era AI agentica
  • Intelligenze artificiali

    Come le AI agentiche impattano sulla nostra autonomia cognitiva

    di Alessia Valentini

    Condividi
  • data center
  • il dossier

    È il momento d'oro dei data center in Italia. Trainati da cloud, AI e PA digitale

    di Federica Maria Rita Livelli

    Condividi
  • Cyber security e difesa: proteggere dati, infrastrutture senza compromettere la libertà - Difesa 2025- 2027: il progetto dell'esercito cyber prende forma
  • Infrastrutture critiche

    Il confine IT/OT non dà garanzie. E il caso del porto di Ancona lo dimostra

    di Dario D'Elia

    Condividi

Video

  • Fortinet Cybersecurity360 Awards videointervista
  • cybersecurity360 awards

    Efficacia, AI generativa e semplificazione nella cyber security

    Condividi

Essenziali

  • DASHBOARD

    Attacchi ransomware alle aziende italiane oggi (in aggiornamento)

    Condividi
    Ransomware nel manifatturiero: la cifratura dei dati affligge le aziende colpite
  • SCAdenza nis2

    NIS2 e nomina del referente CSIRT, si apre la procedura sul portale ACN: che c’è da sapere

    Condividi
    Nomina referente CSIRT
  • nuove minacce

    Malware AI-driven, cosa e quali sono: impatti su difesa, governance e NIS2

    Condividi
    Malware AI-driven
  • Fornitori rilevanti NIS: le FAQ per la loro corretta individuazione*Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI

    Condividi
    Fornitori rilevanti NIS: le FAQ per la loro corretta individuazione*Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI
  • il testo

    Ecco il Digital Omnibus, la grande semplificazione: cosa cambia per Gdpr, AI

    Condividi
    digital omnibus
  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
  • meme4cyber360_primaomai
  • meme della settimana

    Meglio prima che mai!

    di Stefano Gazzella

    Condividi
  • business continuity
  • BUSINESS CONTINUITY

    Cybersecurity e business continuity: il ruolo chiave degli Internet Service Provider

    Condividi
  • Threat Intelligence
  • cyber risk

    Threat Intelligence nella cyber security: l'impatto dalla prevenzione alla remediation

    Condividi