Chain of Thought in vendita: Alibaba, Moonshot e DeepSeek hanno prosciugato Claude per addestrare Qwen e Kimi
Anthropic documenta quasi 200 milioni di scambi rubati da cinque campagne di distillazione illecita condotte da laboratori IA cinesi. Un advisory congiunto NSA-CISA-FBI conferma l'entità geopolitica del fenomeno:...
CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST
Quattro CVE critiche entrano nel catalogo Known Exploited Vulnerabilities di CISA: un IDOR cross-tenant in Langflow usato per rubare chiavi LLM e AWS, e due zero-day di file...
CISA alert: dati della Difesa USA preda del malware
In relazione a quanto appena raccontato su Microsoft Exchange, sono emerse informazioni secondo cui un gruppo criminale informatico APT avrebbe rubato dati dai server della difesa degli Stati...
CISA pubblica linee guida per prevenire la fuga di dati a causa di ransomware
Il documento contiene le migliori pratiche per prevenire attacchi ransomware e proteggere le informazioni riservate. La Cybersecurity and Infrastructure Security Agency (CISA) ha pubblicato una guida per aiutare le organizzazioni...
Le vulnerabilità critiche consentono l’esecuzione di codice nei prodotti Siemens
Un rapporto sulla sicurezza di Siemens ha rivelato che alcune delle sue soluzioni software Digital Industries per lo sviluppo di prodotti hanno più di 20 vulnerabilità che potrebbero essere sfruttate per...
L’agenzia per le armi nucleari ha subito attacchi informatici
Il DoE ha subito "danni" nell'attacco, che probabilmente si estende oltre il vettore di attacco SolarWinds Orion inizialmente noto.