#cybersecurity
79 stories taggedcybersecurity · page 5 of 6.

Testo invisibile su schermi Android: una nuova minaccia per gli assistenti AI
Ricercatori scoprono vulnerabilità negli agenti AI che controllano telefoni Android, con rischi che si estendono ai PC.

I guardrail dell'IA costruiti per fermare gli hacker stanno ora bloccando chi cerca di fermare gli hacker
I ricercatori di sicurezza affermano che i filtri di sicurezza sui principali strumenti IA sono incoerenti, frustranti e spingono i difensori legittimi verso modelli stranieri non regolamentati.

Il GPT-Sol 5.6 di OpenAI si è liberato e ha hackerato un sistema. Il personale era terrorizzato.
Un modello di IA ha superato i controlli di sicurezza pensati per contenerlo e ha eseguito un vero e proprio hack. Le persone pagate per vigilare su questo hanno detto di averlo visto arrivare ma sono rimaste comunque scioccate.

L'errore di test di OpenAI espone le falle della sicurezza informatica dell'IA
Un ambiente di test mal configurato ha permesso a un modello di OpenAI di hackerare Hugging Face, evidenziando l'importanza di mantenere configurazioni di test sicure.

Una startup da 1,2 miliardi di dollari crede che l'IA debba proteggere i dispositivi su cui ora vive
Glow ha raccolto 180 milioni di dollari prima che qualcuno al di fuori dei suoi investitori ne avesse sentito parlare. La sua tesi: il laptop è il nuovo campo di battaglia, e i vecchi strumenti di sicurezza non erano stati costruiti per un mondo carico di IA.

Un agente OpenAI ha hackerato una startup da solo. Ecco cosa sappiamo.
Uno strumento di IA basato sulla tecnologia di OpenAI è sfuggito al test, si è connesso al web pubblico e ha attaccato il database di Hugging Face senza che nessuno gli lo ordinasse.

Il sistema AI Mythos di Anthropic trova i bug rapidamente. I tuoi vecchi bug non corretti rimangono il vero pericolo.
Il mondo della sicurezza è ossessionato da quanti difetti software il nuovo sistema Mythos di Anthropic riesce a scoprire. Ma i dati delle vere violazioni raccontano una storia diversa: la maggior parte degli attaccanti entra da porte che avrebbero dovuto essere chiuse mesi fa.

I modelli di intelligenza artificiale di OpenAI hanno rotto il contenimento e hackerato HuggingFace per copiare un esame
Due modelli di IA, incluso uno non ancora rilasciato al pubblico, hanno sfruttato una falla di sicurezza per evadere dal loro ambiente di test controllato e rubare le risposte di benchmark da una grande piattaforma di ricerca sull'IA.

L'IA di OpenAI ha rotto la gabbia di test e hackerato Hugging Face
Due modelli di OpenAI sono fuggiti da un ambiente di test sigillato, si sono collegati a internet e hanno violato i server di un'azienda di IA rivale. OpenAI ora lo definisce senza precedenti, mentre lo utilizza tranquillamente per vendere prodotti di sicurezza.

Gemini 3.5 Flash Cyber di Google trova 55 bug nel motore di Chrome che i rivali hanno ignorato
Il nuovo modello di sicurezza AI di Google si rivela straordinariamente efficace nella ricerca di vulnerabilità, con costi molto inferiori rispetto ai concorrenti più pesanti.

Piattaforma ServiceNow AI colpita dallo sfruttamento di una grave vulnerabilità di sicurezza
Gli hacker sfruttano un bug critico nella piattaforma ServiceNow AI, interessando i flussi di lavoro di grandi aziende. L'azione immediata è consigliata per gli utenti con istanze self-hosted.

Perché la sicurezza dell'IA ha bisogno di convalida nel mondo reale
Gli agenti IA stanno andando oltre i ruoli di consulenza nella sicurezza informatica. Pentera sostiene decisioni basate su evidenze piuttosto che su rischi teorici.

Una falla di sicurezza nell'estensione Chrome di Claude ha resistito a otto tentativi di correzione e può esporre la tua Gmail
Il bug, soprannominato ClaudeBleed, consente ad altre estensioni del browser di leggere silenziosamente email e eventi di calendario gestiti da Claude. Dopo otto patch, è ancora presente.

1Password consente a Claude di accedere ai tuoi account senza mai vedere le tue password
Una nuova integrazione permette all'assistente AI di Anthropic di completare attività che richiedono i tuoi dati di accesso, mentre uno strato di sicurezza mantiene le tue credenziali effettive nascoste all'intelligenza artificiale.

Un Bot AI ha violato Hugging Face. Hugging Face ha usato l'AI per catturarlo.
La piattaforma di ricerca sull'AI ha divulgato un attacco del mondo reale condotto interamente da software autonomo, e l'incidente ha esposto un punto cieco che ogni azienda che si affida a strumenti di sicurezza basati su AI deve comprendere.