Direttore responsabile: Alessandro Longo

Editor: Paolo Tarsitano

sicurezza agenti AI
l'analisi

OpenAI-Hugging Face: il rischio non sono gli agenti che “fuggono”, ma i controlli che falliscono

Gli agenti OpenAI non hanno sviluppato una volontà autonoma di “fuggire”: hanno sfruttato confini deboli, permessi eccessivi e canali di comunicazione non previsti fino a raggiungere sistemi esterni. Il caso Hugging Face mostra perché con l’AI agentica la sicurezza deve essere imposta dall’architettura, non affidata al comportamento del modello

di Pierluigi Paganini

Ciclo di vita del dato cos'è; Il ciclo di vita digitale: perché CRA e AI Act cambiano la compliance
approccio life-cycle

Il ciclo di vita digitale: perché CRA e AI Act cambiano la compliance

di Benedetto Paolucci

Voucher Cloud & Cybersecurity 2026
iter e scadenze

Voucher Cloud & Cybersecurity: ecco come le PMI devono presentare la domanda

di Francesco Collini e Alessandro Solari

minacce emergenti

Le passkey di Google possono essere sottratte da un PC già infetto

di Germano Raiola

linguaggio giuridico

Organizzazioni "buone" o "brave" negli adempimenti GDPR: il futuro si progetta

di Giuseppe Alverone

Altri canali

  • Tutela della democrazia europea; Cyber Resilience Act (CRA) e nuove Linee guida Ue: l'11 settembre 2026 scatta l'obbligo di segnalazione per i vendor
  • linee guida ue

    Cyber Resilience Act, l’11 settembre scattano gli obblighi di segnalazione: cosa cambia per le aziende

    di Antonio Ostuni

    Condividi
  • Control Gap AI
  • claude mythos e zero-day

    Control Gap dell’AI: la corsa all’adozione lascia i dati vulnerabili

    di Kim Larsen

    Condividi
  • phishing difficoltà economiche
  • Nuova campagna

    Il phishing sfrutta le difficoltà economiche: come prevenire l'attacco che induce a telefonare all'attaccante

    di Mirella Castigli

    Condividi
  • OpenAI Astra cyber security
  • sicurezza

    Zero-day e attacchi autonomi: perché OpenAI frena il rilascio di Astra

    di Pierluigi Paganini

    Condividi
  • zero trust; Zero Trust 2.0 e Identity‑First Security: da ambito tecnico a fattore strategico di trasformazione digitale sicura; Zero Trust alla prova degli AI agent: ecco perché bisogna spostare l'applicazione delle regole di sicurezza dalla rete all'utente
  • sicurezza enterprise

    Zero Trust 2.0 e Identity-First Security: l’identità diventa il nuovo perimetro

    di Mauro Bossi

    Condividi
  • Email aziendale e servizi esterni rischi; Email aziendali, metadati e controlli difensivi: l'utilizzabilità della prova digitale
  • la sentenza

    Email aziendali, metadati e controlli difensivi: l'utilizzabilità della prova digitale

    di Alessandro Recalcati

    Condividi
  • TerminalFix
  • l'analisi tecnica

    ClickFix evolve con TerminalFix: il falso CAPTCHA diventa una porta verso la rete aziendale

    di Salvatore Lombardo

    Condividi
  • Bug e AI
  • ai e cyber

    Bugpocalypse: perché l'apocalisse AI è in ritardo

    di Matteo Gargiulo

    Condividi

The Outlook

  • La sicurezza di un server Exchange è la somma di diversi elementi che partono dalla versione del servizio di posta elettronica. Ecco alcuni strumenti utili
  • sicurezza aziendale

    Server Exchange, cinque scudi per la posta elettronica

    di Germano Raiola

    Condividi
  • Regolamentazione del cyberspazio rapporto ONU
  • Strategie

    Ecco il Polo Italiano per il Cyber e lo Spazio. Ma ora si deve fare sistema

    di Alessia Valentini

    Condividi
  • Sanità sotto minaccia cyber: un problema clinico, ecco come mitigare i rischi
  • l'indagine

    Sono 393 mila i dispositivi e le piattaforme sanitarie a rischio cyber

    di Antonio Piemontese

    Condividi
  • rischio ICT
  • L'analisi

    Il problema non è il fattore umano. Perché il modello cyber va ripensato

    di Federica Maria Rita Livelli

    Condividi

Video

  • Fortinet Cybersecurity360 Awards videointervista
  • cybersecurity360 awards

    Efficacia, AI generativa e semplificazione nella cyber security

    Condividi

Essenziali

  • DASHBOARD

    Attacchi ransomware alle aziende italiane oggi (in aggiornamento)

    Condividi
    Ransomware nel manifatturiero: la cifratura dei dati affligge le aziende colpite
  • SCAdenza nis2

    NIS2 e nomina del referente CSIRT, si apre la procedura sul portale ACN: che c’è da sapere

    Condividi
    Nomina referente CSIRT
  • nuove minacce

    Malware AI-driven, cosa e quali sono: impatti su difesa, governance e NIS2

    Condividi
    Malware AI-driven
  • Fornitori rilevanti NIS: le FAQ per la loro corretta individuazione*Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI

    Condividi
    Fornitori rilevanti NIS: le FAQ per la loro corretta individuazione*Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI
  • il testo

    Ecco il Digital Omnibus, la grande semplificazione: cosa cambia per Gdpr, AI

    Condividi
    digital omnibus
  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
  • meme4cyber_budget
  • meme della settimana

    Il budget? Non basta mai

    di Stefano Gazzella

    Condividi
  • business continuity
  • BUSINESS CONTINUITY

    Cybersecurity e business continuity: il ruolo chiave degli Internet Service Provider

    Condividi
  • Threat Intelligence
  • cyber risk

    Threat Intelligence nella cyber security: l'impatto dalla prevenzione alla remediation

    Condividi