Articoli miei e notizie selezionate dal mondo della sicurezza.
10 set 2026#ai#zero-day#vulnerability-research
Quando l'AI trova gli zero-day: da Big Sleep a Claude Mythos
Nel giro di un anno l'AI è passata dal trovare il primo zero-day nel kernel Linux a scovarne migliaia. Cosa è successo davvero, quali sono i numeri verificati e perché il vero problema ora è applicare le patch.
5 set 2026#ai#prompt-injection#agent-security
La trifecta letale: perché gli agenti AI perdono i tuoi dati
Prompt injection, EchoLeak, MCP avvelenati: la nuova superficie d'attacco non è nel codice, è nel linguaggio. La "trifecta letale" spiega quando un assistente utile diventa un canale di esfiltrazione, e come spezzarla.
1 set 2026#ai#blue-team#soc
L'AI agentica che difende: patch automatiche, SOC e il collo di bottiglia
Aardvark trova e corregge bug, CodeMender ha già inviato 72 patch a progetti open source. Ma se trovare le vulnerabilità è diventato facile, il vero problema è verificarle e applicarle. Il ruolo dell'umano non sparisce: si sposta.
28 ago 2026#post-quantum#crittografia#network-security
Crittografia post-quantica: la migrazione è già iniziata
"Harvest now, decrypt later": i dati che intercettano oggi verranno decifrati domani. Con gli standard NIST finali, OpenSSH e Cloudflare già in post-quantico e le scadenze 2030/2035, la transizione non è più teoria.
20 ago 2026#deepfake#social-engineering#frodi
Deepfake e voci clonate: la social engineering che inganna l'orecchio
25 milioni di dollari persi ad Arup in una videochiamata di avatar clonati. 980 mila euro sottratti a Moratti col falso Crosetto. La frode potenziata dall'AI attacca l'anello che nessun firewall protegge: la fiducia.
12 ago 2026#supply-chain#open-source#backdoor
La backdoor in XZ Utils: anatomia dell'attacco alla supply chain
CVE-2024-3094, CVSS 10.0: una backdoor covata per anni in una libreria di compressione, scoperta per caso per mezzo secondo di lag in SSH. La storia più istruttiva sulla fragilità dell'open source — e cosa ci insegna.
18 giu 2026#blue-team#vpn#cve
Attacchi a VPN e firewall enterprise: detection e mitigazione Blue Team
FortiOS, PAN-OS, Cisco ASA/FTD: le CVE recenti sull'edge sono la via d'ingresso preferita. Come il Blue Team rileva exploit, esfiltrazione e lateral movement, e mitiga con ZTNA.
17 giu 2026#blue-team#ransomware#dfir
Anatomia di un attacco ransomware: dal phishing all'impatto
Caso di studio tecnico sull'intrusione di un gruppo tipo LockBit/BlackCat: IoC iniziali, Mimikatz e Cobalt Strike, e come intercettare l'attacco con regole YARA e detection su endpoint.
17 giu 2026#ai#cybersecurity#threat-intelligence
AI e cybersecurity: il dualismo tra attacco e difesa
L'intelligenza artificiale è insieme la nuova arma degli attaccanti e lo scudo più potente dei difensori. Analisi del doppio volto dell'IA nella sicurezza.
16 giu 2026#blue-team#dfir#pcap
Blue Team CTF: walkthrough di un'investigazione SOC (PCAP + Splunk)
Walkthrough difensivo in stile Boss of the SOC: dall'alert iniziale all'analisi del PCAP, fino a tracciare l'IP dell'attaccante, isolare il payload e ricostruire la timeline dell'incidente.
16 giu 2026#firewall#network-security#zero-trust
L'ecosistema firewall enterprise: da NGFW a Zero Trust
Cloud e smart working hanno dissolto il perimetro. NGFW e Zero Trust Network Access sono i nuovi pilastri della sicurezza infrastrutturale: vediamo come e con quali vendor.
15 giu 2026#blue-team#threat-hunting#incident-response
Tattiche hacker moderne: la prospettiva del Blue Team
Meno malware rumoroso, più tecniche silenziose che si confondono con l'attività legittima. Le tattiche dei threat actor moderni e come il Blue Team le contrasta.