Salta al contenuto principale



#NotiziePerLaScuola
È disponibile il nuovo numero della newsletter del Ministero dell’Istruzione e del Merito.


Waverider: Scanning Spectra One Pixel at a Time


waverider

Hyperspectral cameras aren’t commonplace items; they capture spectral data for each of their pixels. While commercial hyperspectral cameras often start in the tens of thousands of dollars, [anfractuosity] decided to make his own with the Waverider.

To capture spectral data from every pixel location in the camera, [anfractuosity] first needed a way to collect that data — for that, he used an AFBR-S20M2WV, a miniature USB spectrometer he picked up second-hand. This sensor allows for the collection of data from 225 nm all the way up to 1000 nm. Of course, the sensor can only do that for one single input, so to turn it into a camera, [anfractuosity] added a stepper-driven x-y stage controlled by a Raspberry Pi Pico and some TMC2130 stepper drivers.

With some 3D-printed parts to hold things together and a fiber-optic cable, [anfractuosity] now had a way to move the one-pixel camera through a wide range of locations, turning that one pixel into a much larger pixel array needed to get a recognizable image out. It’s not the fastest camera we’ve seen — with one 400 × 400 array of images taking almost 19 hours to capture — but it does produce an image that has far more than one RGB value per pixel.

Head over to [anfractuosity]’s site to check out all the images created and to find out more about this project, and check out some of our other single-pixel camera projects we’ve featured in the past. Or, maybe you can use your phone.

youtube.com/embed/ZXXJrwNGh8A?…


hackaday.com/2025/10/13/waveri…



#USA-#Cina, l'escalation impossibile


altrenotizie.org/primo-piano/1…


RMPocalypse: Un bug critico in AMD SEV-SNP minaccia la sicurezza del cloud


È stata identificata unavulnerabilità critica nell’architettura di sicurezza hardware AMD SEV-SNP, che impatta i principali provider cloud (AWS, Microsoft Azure e Google Cloud). Tale bug consente a hypervisor dannosi di compromettere macchine virtuali crittografate e ottenere pieno accesso alla loro memoria.

L’attacco, denominato RMPocalypse, mina le fondamentali garanzie di riservatezza e integrità su cui si basa il modello di esecuzione attendibile SEV-SNP.

La ricerca presentata alla conferenza ACM CCS 2025 di Taipei, descrive in dettaglio come una vulnerabilità venga sfruttata durante l’inizializzazione della struttura chiave di SEV-SNP, la Reverse Map Table (RMP). Questa tabella mappa gli indirizzi fisici dell’host alle pagine virtuali guest ed è responsabile della prevenzione degli attacchi di page-spoofing noti dalle precedenti generazioni di SEV e SEV-ES. Tuttavia, la RMP stessa non esiste ancora all’avvio e pertanto non può proteggersi dalle scritture dei kernel x86 in esecuzione parallelamente al processo di inizializzazione.

La vulnerabilità è tracciata come CVE-2025-0033 (punteggio CVSS: 8,2) e colpisce i processori AMD basati sulle architetture Zen 3, Zen 4 e Zen 5, inclusi i chip server EPYC utilizzati attivamente nelle infrastrutture cloud. Il problema è un circolo vizioso: l’RMP dovrebbe proteggersi dalle modifiche, ma durante la fase di configurazione iniziale tale protezione non è ancora attiva. La gestione di questa fase è delegata al coprocessore Platform Security Processor (PSP), basato sull’architettura ARM. Crea barriere sotto forma di Trusted Memory Regions (TMR) sul controller di memoria e impedisce inoltre ai core x86 di scrivere in memoria. Tuttavia, come hanno dimostrato i ricercatori Benedikt Schlüter e Shweta Shinde dell’ETH di Zurigo, queste misure sono insufficienti.

Il funzionamento asincrono dei core x86 consente loro di scrivere linee di cache sporche nella memoria RMP prima che la PSP attivi la protezione completa. Quando i TMR vengono cancellati dopo l’inizializzazione, queste scritture non cancellate vengono scaricate nella DRAM, sovrascrivendo la tabella RMP con valori arbitrari.

Esperimenti condotti su EPYC 9135 (Zen 5), 9124 (Zen 4) e 7313 (Zen 3) hanno confermato che le sovrascritture avvengono senza errori, soprattutto su Zen 3, dove i problemi di coerenza aggravano la situazione. Sebbene il firmware della PSP contenga accenni di meccanismi di protezione come il flushing della cache, la mancanza di un flush TLB globale e la natura chiusa di alcuni componenti impediscono la protezione completa.

L’attacco RMPocalypse consente agli aggressori di mettere le pagine protette in uno stato in cui l’hypervisor può modificarle liberamente. Ciò consente quattro tipi di attacchi:

  • Falsificazione dei report di attestazione . Un aggressore può sostituire le pagine di contesto con vecchie copie crittografate, ingannando così il sistema guest e fidandosi falsamente della macchina virtuale dannosa. Le pagine di contesto non sono protette dalla sovrascrittura perché prive di una firma di integrità crittografica.
  • Abilitazione della modalità debug. Modificando silenziosamente un singolo bit nella policy di contesto, l’attacco abilita l’API SNPDEBUGDECRYPT/ENCRYPT, garantendo all’hypervisor pieno accesso alla memoria sensibile della macchina virtuale. Tutto ciò avviene senza violare l’attestazione e con un’affidabilità superiore al 99,9% in meno di 15 ms.
  • Riproduzione dello stato VMSA. Questo vettore consente di ripristinare i registri della macchina virtuale a uno snapshot precedente, compromettendo l’integrità dell’esecuzione e aprendo la strada a rollback verso stati vulnerabili.
  • Iniezione di codice arbitrario. L’aggressore utilizza SNPPAGEMOVE per falsificare i valori di tweak e iniettare traffico dannoso (ad esempio, pacchetti di rete) direttamente nel codice del kernel, bypassando la protezione crittografica e ASLR. L’intero processo richiede circa 5 ms.

Pertanto, SEV-SNP perde completamente le sue proprietà protettive in condizioni di hypervisor non attendibile. Questo è fondamentale per le attività che elaborano dati sensibili, dalle applicazioni aziendali ai modelli di intelligenza artificiale e all’archiviazione cloud.

AMD ha confermato la vulnerabilità e ha annunciato di essere al lavoro sulle patch, ma al momento della pubblicazione, le correzioni per i processori interessati non sono disponibili. Come soluzione temporanea, i ricercatori propongono di riconfigurare le barriere a livello di core, inclusa la pre-validazione delle cache prima della rimozione del TMR o l’imposizione di una cache globale e del flush del TLB dopo aver completato la configurazione RMP. Per Zen 3, questo è complicato dalla necessità di una sincronizzazione aggiuntiva dovuta a problemi di coerenza.

RMPocalypse si unisce agli attacchi CacheWarp e Heckler nel dimostrare quanto siano vulnerabili anche le tecnologie di confidential computing più avanzate. Sebbene AMD abbia parzialmente reso open source il firmware PSP, i componenti proprietari ne ostacolano ancora l’analisi e la mitigazione complete. Poiché la vulnerabilità può essere sfruttata in meno di 234 millisecondi durante la fase SNPINITEX, è necessario rivalutare la fiducia nei meccanismi di sicurezza hardware.

L'articolo RMPocalypse: Un bug critico in AMD SEV-SNP minaccia la sicurezza del cloud proviene da il blog della sicurezza informatica.





Reykjavík, di Ragnar Jónasson e Katrin Jakobsdóttir


@Giornalismo e disordine informativo
articolo21.org/2025/10/reykjav…
Un nordic noir avvincente e scorrevole che mantiene viva la suspense lungo tutta la narrazione, con un ritmo sempre più incalzante man mano che si avvicina alla scioccante verità. I co-autori maneggiano l’intreccio con



Sanità sotto minaccia cyber: ormai è un problema clinico, ecco come mitigare i rischi


@Informatica (Italy e non Italy 😁)
Tre quarti delle strutture sanitarie colpite hanno dovuto interrompere l’assistenza ai pazienti. Ma non sono numeri, bensì è la rappresentazione di una sanità che deve imparare ad affrontare minacce sempre più complesse e interconnesse. Ecco come evitare il rischio cyber
L'articolo



Giornalisti palestinesi premiati a Roma, appello a Tajani - Città Nuova share.google/FEK1NSvoyPb1SUZJj


JP Morgan sgancia la bomba, un trilione e mezzo di dollari sulla sicurezza nazionale. I dettagli

@Notizie dall'Italia e dal mondo

“È diventato dolorosamente chiaro che gli Stati Uniti hanno permesso a sé stessi di dipendere troppo da fonti inaffidabili di minerali critici, prodotti e manifattura”. È con questa premessa che Jaime Dimon, presidente e ceo di JP Morgan Chase, ha annunciato



La cultura della destra e la riscrizione della Storia


@Giornalismo e disordine informativo
articolo21.org/2025/10/la-cult…
La Storia non è buona o cattiva, è solo composta da fatti, date, luoghi. Gli storici studiano e verificano i fatti, i narratori raccontano le storie e i luoghi dove sono ambientate, la società civile e politica



Salesforce-Salesloft Drift: il breach si allarga e inizia la pubblicazione online dei dati


@Informatica (Italy e non Italy 😁)
Molte le aziende colpite dalla campagna malevola condotta utilizzando token OAuth rubati da SalesLoft Drift e che ha coinvolto gli utilizzatori di Salesforce CRM. Aziende che ora si ritrovano nella lista delle rivendicazioni del



ILS Roma - Linux Day Roma 2025 – Here we go!


roma.ils.org/2025/10/13/linux-…
Segnalato da Linux Italia e pubblicato sulla comunità Lemmy @GNU/Linux Italia
Salve ciurma! Ottobre è il mese del Linux Day, e qui ne abbiamo più di uno! Iniziamo subito con un “aperitivo digitale” di benvenuto presso la Maker Faire, dove Il Faro


Linux Day Roma 2025 – Here we go!


Salve ciurma! Ottobre è il mese del Linux Day, e qui ne abbiamo più di uno!

Iniziamo subito con un “aperitivo digitale” di benvenuto presso la Maker Faire, dove Il Faro D’Argento APS presenterà la versione rinnovata del progetto Birdgarden, una fototrappola sviluppata con hardware e software open! Maggiori informazioni presso webradiofaro.it/wp/2025/10/04/…

Dopo averci offerto il simbolico aperitivo, sempre Il Faro D’Argento APS, presso la sede dell’Associazione – in via Umberto Giordano 95, presenterà il Linux Day a Roma, sabato 25 mattina dalle 10 alle 13, dove troverete anche il nostro supporto per l’installazione di Linux!Maggiori informazioni presso webradiofaro.it/wp/linux-day-2…
Contemporaneamente, il Roma2LUG presenterà il proprio Linux Day presso l’università di Roma Tor Vergata, maggiori informazioni presso il sito lug.uniroma2.it/eventi/linux-d…
Chiudere il mese sarà invece il compito del Linux Day di Velletri, dove giovedì 30 Ottobre pomeriggio, dalle ore 16:00, i ragazzi del VelletriLUG, di ILS Roma e del LUG Latina presenteranno il loro Linux Day “da Zero a Git”, con argomenti sia per neofiti che per i più navigati! Maggiori informazioni sul sito velletrilug.org/linuxday2025/

Ricondividete liberamente, per qualsiasi evenienza potete trovarci su Telegram dove i vostri dubbi verranno smistati!

#argento #day #faro #latina #linux #linuxDay #ostia #roma #velletri


DajeLinux reshared this.



L’alba di GXC Team: smantellato un gruppo cyber criminale grazie all’intelligence collaborativa


@Informatica (Italy e non Italy 😁)
C’è un momento, in ogni indagine di cybercrime, in cui i fili sparsi iniziano ad annodarsi. È quello in cui i domini fasulli, le identità rubate, le transazioni in criptovalute e le infrastrutture malevole smettono di essere



Mass surveillance of telecommunications document pool


In the law enforcement context, “data retention” refers to the mandatory retention by providers of electronic communications services (email, private messaging, internet access providers, etc.) of metadata of all their users only for law enforcement purposes. Because it is applied to everyone indiscriminately, it constitutes a mass surveillance measure. After the former Data Retention Directive was struck down by the CJEU in 2014 as it violated fundamental rights, the Commission is seeking to adopt new rules at EU level, posing a clear threat to everyone’s digital rights.

The post Mass surveillance of telecommunications document pool appeared first on European Digital Rights (EDRi).

Light reshared this.



L’intelligenza artificiale entra nello Sviluppo Sicuro del codice: i nuovi strumenti AI-SAST


Sono apparse sul mercato le prime soluzioni realmente funzionali che utilizzano l’intelligenza artificiale per individuare vulnerabilità nel codice sorgente. La nuova generazione di sistemi AI-SAST, i cosiddetti “AI Security Engineer”, non si limitano più ad automatizzare l’analisi statica, ma imitano il pensiero di un auditor, identificando difetti logici, errori architetturali e incongruenze tra l’intento dello sviluppatore e l’implementazione.

Un ricercatore che ha testato questi prodotti ha riferito che ZeroPath, Corgea e Almanax attualmente offrono i risultati migliori. Questi strumenti possono individuare vulnerabilità ed errori reali in pochi minuti, inclusi difetti complessi nella logica di business, senza l’utilizzo di rigide regole di firma.

Analizzano il contesto, confrontano funzioni, variabili e dati tra file e generano persino potenziali correzioni del codice. Il tasso di falsi positivi è significativamente inferiore a quello delle piattaforme SAST classiche .

I motori di intelligenza artificiale di tali sistemi operano in un processo a più fasi. Innanzitutto, indicizzano il repository, costruiscono un albero sintattico astratto e determinano lo scopo dell’applicazione.

Quindi analizzano il codice in modo sequenziale, riga per riga, funzione per funzione e file per file, utilizzando algoritmi di ricerca proprietari, euristiche e query LLM. La fase finale prevede la verifica della raggiungibilità delle vulnerabilità, la valutazione della loro gravità e la deduplicazione automatica dei risultati. Alcune soluzioni, come ZeroPath, analizzano inoltre le dipendenze, determinando se le CVE pubbliche hanno un impatto su un progetto specifico e generando report SOC 2.

Durante i test, ZeroPath ha dimostrato un tasso di rilevamento prossimo al 100% per le vulnerabilità di test e ha identificato oltre 50 nuovi problemi in progetti open source, tra cui curl, sudo, Next.js, Avahi e Squid.

Tra questi, buffer overflow, gestione errata dei certificati, perdite di memoria, controllo improprio delle eccezioni e vulnerabilità nell’implementazione TLS.

Corgea ha ottenuto ottimi risultati nell’utilizzo di codice JavaScript e ha prodotto report dettagliati con grafici di analisi delle taint, sebbene abbia prodotto un numero elevato di falsi positivi. Almanax si è rivelato utile per individuare frammenti dannosi ed errori semplici all’interno di singoli file, ma è stato meno efficace nell’analisi delle relazioni tra i file.

Nonostante le limitate capacità di correzione automatica e i rari errori di classificazione, l’efficacia di tali sistemi è già impressionante. Possono controllare vecchi frammenti di codice, analizzare automaticamente i nuovi commit, integrarsi con CI/CD e aiutare gli sviluppatori a correggere le vulnerabilità prima del rilascio. Al loro attuale basso costo, queste soluzioni stanno diventando uno strumento estremamente conveniente per i penetration tester e i team di sicurezza aziendale.

La conclusione principale dell’autore è che le piattaforme AI-SAST rappresenteranno uno dei progressi tecnologici più significativi nella sicurezza informatica dalla rinascita del fuzzing negli anni 2010. Non sostituiranno completamente i penetration tester , ma svolgono già gran parte del lavoro di routine, migliorando la qualità del codice e riducendo il numero di vulnerabilità critiche.

L'articolo L’intelligenza artificiale entra nello Sviluppo Sicuro del codice: i nuovi strumenti AI-SAST proviene da il blog della sicurezza informatica.



i paesi baltici sono più propensi a perdonare quello che gli stati uniti hanno fatto in centro america e sud america di quello che la russia ha fatto in europa orientale. al contrario i paesi del sud america sono più propensi a perdonare quello che la russia ha fatto nell'europa dell'est, di quello che gli stati uniti hanno fatto in sud america. questo è umano. rimane il fatto che puoi essere anti americano o anti russo, ma difficilmente se sei coerente potrai essere grande fan anche sollo di ognuno dei 2. e comunque in europa abbiamo vicina la russia e non gli stati uniti, e quindi forse in base alla vicinanza, e non a criteri ideologici, dovremmo stabilire le priorità di difesa.



Il mondo dell’Urbex oltre i sigilli: l’esplorazione dell’ignoto tra pericolo e adrenalina

[quote]La luce soffusa che entra dalle crepe di un solaio in parte crollato, l’evocazione di un passato rimasto immobile in una dimensione atemporale, granelli di polvere che si alzano da…
L'articolo Il mondo dell’Urbex oltre i sigilli: l’esplorazione dell’ignoto tra



ho letto di un sostenitore di putin su quora che dice che putin è solo interessato a difendere i russi in ucraiana.... che il popolo russo e quello ucraino sono lo stesso popolo. io ricordo che il sindaco di odessa, noto filorusso (ad inizio guerra?), dopo che ha visto arrivare le prime bombe russe ha preso putin a male parole... per qualche motivo si pensa che tra amici e/o pari popolo non si bombardi. con tutto quello che putin fa ogni giorno, non all'esercito ucraino, ma alla popolazione civile ucraina, io stento davvero a vedere in tutto questo una grande fratellanza. anche il giorno che finisse questa guerra io non scommetterei che per gli ucraini sia facile, immediato e veloce perdonare i russi. i paesi baltici perlomeno non hanno ancora perdonato i russi e non paiono interessati a tornare nella nuova urss.
in reply to simona

e basterebbe pensare alle guerre civili per far cadere ogni precedente detto😑🤐


Rheinmetall sceglie l’Italia per la nuova era dei droni armati europei

@Notizie dall'Italia e dal mondo

Rheinmetall mette l’Italia al centro della nuova stagione dei droni armati con l’avvio a regime della produzione delle munizioni circuitanti Hero nei siti sardi di Rwm Italia. Tra Musei e Domusnovas prende forma una filiera che unisce assemblaggio collaudi e integrazione. In parallelo, opera nel Paese anche



Giustizia imperfetta, i meccanismi di un fallimento e l’ombra dell’errore giudiziario

[quote]Se la giustizia italiana spesso è cieca, a volte è anche tragicamente sorda. Secondo il sito Errorigiudiziari, in Italia, tra il 1991 e il 2024, sono stati 31.949 i casi…
L'articolo Giustizia imperfetta, i meccanismi di un fallimento e l’ombra dell’errore giudiziario



Il mio canto libero. L’eredità di Luigi Einaudi

@Politica interna, europea e internazionale

Spettacolo di filosofia e musica Il mio canto libero. L’eredità di Luigi Einaudi Una produzione di Popsophia 22 ottobre 2025, ore 10:30, Teatro Stabile del Friuli Venezia Giulia – Il Rossetti, V.le XX Settembre, 45 – Trieste
L'articolo Il mio canto libero. L’eredità di Luigi Einaudi proviene da Fondazione Luigi



Un’ondata coordinata: oltre 100.000 IP botnet prendono di mira l’infrastruttura RDP degli Stati Uniti


@Informatica (Italy e non Italy 😁)
A partire dall’8 ottobre 2025, i sensori di GreyNoise hanno iniziato a captare i primi sussurri di quello che si sarebbe rapidamente trasformato in un coro assordante: un’operazione botnet coordinata che ha





visto che per israele anche i bambini sono terroristi (e per i sostenitori di isale in italia, quello che netanyahu fa è il lavoro "sporco" ma necessario per uccidere tutti i terroristi / palestinesi) , chissà se il disarmo palestinese prevede il ritiro anche dei sassi... coloni israeliani dopotutto non si sono risparmiati dal rispondere con armi da fuoco a bambini che in cisgiordania lanciavano sassi, uccidendoli. quindi si... anche i sassi sono sicuramente armi da terrorista.



promemoria periodico: per seguire slowforward


Periodicamente suggerisco quali canali e spazi web permettono di seguire slowforward e quindi essere informati di notizie di politica, scritture di ricerca, arte contemporanea, musica sperimentale, glitch, asemic writing, festival, presentazioni, eventi e altro.

Tanto per cominiciare, l’indirizzo del sito è:

(1) slowforward.net

(2) E per avere aggiornamenti ci si può registrare (insieme ad altri 1800+ subscribers) seguendo queste semplicissime indicazioni: archive.org/details/follow-slo…

(3) Altrimenti ci si può iscrivere ai canali che seguono (a volte più ricchi dello stesso slow): telegram = https://t.me/slowforward instagram = tinyurl.com/slowforward-ig whatsapp = tinyurl.com/slowchannel

(4) Mentre ko-fi funziona sia da rilancio di post vari, sia da microdiario saltuario, e da luogo che permette a chi lo desidera di sostenere anche con un semplice caffè il mio lavoro quotidiano: tinyurl.com/differxx

(5) In attesa di migrare su peertube, slowforward ha i propri video qui, e dei link condivisi nello spazio post

(6) Infine, non amando io (pur stando su) facebook, segnalo che ogni post che compare su slowforward viene puntualmente ripubblicato/linkato qui: mastodon.uno/@

reshared this



Give Your Microscope Polarized $5 Shades to Fight Glare


Who doesn’t know the problem of glare when trying to ogle a PCB underneath a microscope of some description? Even with a ring light, you find yourself struggling to make out fine detail such as laser-etched markings in ICs, since the scattered light turns everything into a hazy mess. That’s where a simple sheet of linear polarizer film can do wonders, as demonstrated by [northwestrepair] in a recent video.

Simply get one of these ubiquitous films from your favorite purveyor of goods, or from a junked LCD screen or similar, and grab a pair of scissors or cutting implements. The basic idea is to put this linear polarizer film on both the light source as well as on your microscope’s lens(es), so that manipulating the orientation of either to align the polarization will make the glare vanish.

This is somewhat similar to the use of polarizing sunshades, only here you also produce specifically the polarized light that will be let through, giving you excellent control over what you see. As demonstrated in the video, simply rotating the ring light with the polarizer attached gives wildly different results, ranging from glare-central to a darkened-but-clear picture view of an IC’s markings.

How to adapt this method to your particular microphone is left as your daily arts and crafts exercise. You may also want to tweak your lighting setup to alter the angle and intensity, as there’s rarely a single silver bullet for the ideal setup.

Just the thing for that shiny new microscope under the Christmas tree. Don’t have a ring light? Build one.

youtube.com/embed/LEZwEoKcPV8?…


hackaday.com/2025/10/13/give-y…




pare inizialmente che lo scrittore del post sia in antitesi con la mia posizione, viste le mie recenti critiche almeno a parte degli organizzatori iniziali delle manifestazioni pro palestima, eppure appena si s calda un po' e comincia a parlare di ucraina, il problema dei sostenitori di putin in talia alcuni dei quali, per quanto si odioso possa essere da dire, erano magari pure alle manifestazioni pro gaza, con l'idea che la coerenza non esista), si erge in tutta la sua imponenza, di problema non secondario. davvero in italia pur di essere anti-americani, come conseguenza, concepiamo solo essere pro putiiniani? il nemico del mio nemico è mio amico? è una follia.... ammesso che putin e trump poi siano davvero nemici oltretutto. perché trump ha svenduto l'ucraina ma neppure questo è bastato a putin.

poi il problema della fiorente industria di guerra russa per le armi... in russia 1) manca manodopera 2) per produrre armi si è smesso di produrre praticamente qualsiasi cosa. la soluzione? pare banale ma riprendere a produrre carta igienica al posto dei proiettili potrebbe aiutare.... ammesso che ci sia effettiva volontà di smettere di combattere, cosa che io non credo.

linkiesta.it/2025/10/la-flotti…



Un corso on line sui Padri della Chiesa. Lo promuove Città Nuova editrice con il patrocinio del Servizio nazionale per gli Studi superiori di Teologia e Scienze religiose della Cei.


una democrazia è matura quando ogni elettore capisce che non esiste la ricetta perfetta, ma in qualche modo tutto è frutto di compromesso. è inevitabile. in questo senso credo sia più naturale trovare difetti e fare critiche al proprio schieramento politico, con l'idea che le critiche costruttive servono ad affinare il percorso politico, e a migliorare le scelte motivandole, a capire quando certe scelte subiscono dei condizionamenti, quali sono, e a volte magari a capire anche se una data politica è del tutto dannosa e da cancellare. ma tutto questo nasce solo da critiche costruttive, non da complimenti. credo pertanto che un dibattito costruttivo e serio: 1) non possa avvenire parlando ma solo per scritto, perché credo che occorra tempo per maturare riflessioni ponderate e recepire davvero bene quello che l'altro interlocutore dice e intende 2) la critica deve riferisti alla propria parte politica e non a quella avversaria: questo aiuta ad avere da una parte uno scopo utile, e dall'altra a non demonizzare l'oggetto delle proprie critiche. ultima riflessione: diffidate da chi dice che la propria parte politica trova non abbia difetti o non ha niente da obiettare: o è scemo, o è superficiale, o poco informato e quindi in nessun caso ha valore parlarci di politica.


#NextGenAI, oggi alle 15.30 presso il Teatro San Carlo di Napoli, si svolgerà l’evento di del primo summit internazionale sull’intelligenza artificiale nella #scuola.

Qui la diretta ➡ youtube.com/live/LN_v2T5jsqw?f…



“Gite ad Auschwitz”, è bufera sulle parole della ministra Roccella. Segre: “Verità fa male”

[quote]ROMA – “Le gite scolastiche ad Auschwitz sono state valorizzate per ripetere che l’antisemitismo era una questione fascista e basta”. Le parole della ministra per la Famiglia Eugenia Roccella, pronunciate…
L'articolo “Gite ad Auschwitz”, è bufera sulle parole



Si svolgerà a Roma, dal 16 al 19 ottobre, il IX Congresso mondiale della pastorale del turismo, promosso dal Dicastero per l’evangelizzazione e dall’Ufficio nazionale della Cei per la Pastorale del tempo libero, turismo e sport.


Rilasciati tutti gli ostaggi, lacrime e applausi a Tel Aviv. Trump: “È l’alba di un nuovo Medio Oriente”

[quote]TEL AVIV – Il giorno più atteso è arrivato. I primi sette ostaggi israeliani sono stati rilasciati da Hamas, in una zona nel sud di Gaza, poco dopo le sette…
L'articolo Rilasciati tutti gli ostaggi, lacrime e applausi a Tel Aviv.



Nazionale contro Israele tra obbligo di vittoria e tensione per possibili scontri

[quote]L’Italia è in cerca dei tre punti utili per consolidare il secondo posto nel girone e avvicinare la qualificazione ai Mondiali. Dopo la vittoria del 12 ottobre contro l’Estonia, 1-3…
L'articolo Nazionale contro Israele tra obbligo di vittoria e tensione per possibili



A prominent beer competition introduced an AI-judging tool without warning. The judges and some members of the wider brewing industry were pissed.#News #AI


What Happened When AI Came for Craft Beer


A prominent beer judging competition introduced an AI-based judging tool without warning in the middle of a competition, surprising and angering judges who thought their evaluation notes for each beer were being used to improve the AI, according to multiple interviews with judges involved. The company behind the competition, called Best Beer, also planned to launch a consumer-facing app that would use AI to match drinkers with beers, the company told 404 Media.

Best Beer also threatened legal action against one judge who wrote an open letter criticizing the use of AI in beer tasting and judging, according to multiple judges and text messages reviewed by 404 Media.

The months-long episode shows what can happen when organizations try to push AI onto a hobby, pursuit, art form, or even industry which has many members who are staunchly pro-human and anti-AI. Over the last several years we’ve seen it with illustrators, voice actors, music, and many more. AI came for beer too.

“It is attempting to solve a problem that wasn’t a problem before AI showed up, or before big tech showed up,” Greg Loudon, a certified beer judge and brewery sales manager, and who was the judge threatened with legal action, said. “I feel like AI doesn’t really have a place in beer, and if it does, it’s not going to be in things that are very human.”

“There’s so much subjectivity to it, and to strip out all of the humanity from it is a disservice to the industry,” he added. Another judge said the introduction of AI was “enshittifying” beer tasting.

💡
Do you know anything else about how AI is impacting beer? I would love to hear from you. Using a non-work device, you can message me securely on Signal at joseph.404 or send me an email at joseph@404media.co.

This story started earlier this year at a Canadian Brewing Awards judging event. Best Beer is the company behind the Canadian Brewing Awards, which gives awards in categories such as Experimental Beer, Speciality IPA, and Historic/Regional Beers. To be a judge, you have to be certified by the Beer Judge Certification Program (BJCP), which involves an exam covering the brewing process, different beer styles, judging procedures, and more.

Around the third day of the competition, the judges were asked to enter their tasting notes into a new AI-powered app instead of the platform they already use, one judge told 404 Media. 404 Media granted the judge anonymity to protect them from retaliation.

Using the AI felt like it was “parroting back bad versions of your judge tasting notes,” they said. “There wasn't really an opportunity for us to actually write our evaluation.” Judges would write what they thought of a beer, and the AI would generate several descriptions based on the judges’ notes that the judge would then need to select. It would then provide additional questions for judges to answer that were “total garbage.”

“It was taking real human feedback, spitting out crap, and then making the human respond to more crap that it crafted for you,” the judge said.

“On top of all the misuse of our time and disrespecting us as judges, that really frustrated me—because it's not a good app,” they said.


Screenshot of a Best Beer-related website.

Multiple judges then met to piece together what was happening, and Loudon published his open letter in April.

“They introduced this AI model to their pool of 40+ judges in the middle of the competition judging, surprising everyone for the sudden shift away from traditional judging methods,” the letter says. “Results are tied back to each judge to increase accountability and ensure a safe, fair and equitable judging environment. Judging for competitions is a very human experience that depends on people filling diverse roles: as judges, stewards, staff, organizers, sorters, and venue maintenance workers,” the letter says.

“Their intentions to gather our training data for their own profit was apparent,” the letter says. It adds that one judge said “I am here to judge beer, not to beta test.”

The letter concluded with this: “To our fellow beverage judges, beverage industry owners, professionals, workers, and educators: Sign our letter. Spread the word. Raise awareness about the real human harms of AI in your spheres of influence. Have frank discussions with your employers, colleagues, and friends about AI use in our industry and our lives. Demand more transparency about competition organizations.”

33 people signed the letter. They included judges, breweries, and members of homebrewer associations in Canada and the United States.

Loudon told 404 Media in a recent phone call “you need to tell us if you're going to be using our data; you need to tell us if you're going to be profiting off of our data, and you can't be using volunteers that are there to judge beer. You need to tell people up front what you're going to do.”
playlist.megaphone.fm?p=TBIEA2…
At least one brewery that entered its beer into the Canadian Brewing Awards publicly called out Best Beer and the awards. XhAle Brew Co., based out of Alberta, wrote in a Facebook post in April that it asked for its entry fees of $565 to be refunded, and for the “destruction of XhAle's data collected during, and post-judging for the Best Beer App.”

“We did not consent to our beer being used by a private equity tech fund at the cost to us (XhAle Brew Co. and Canadian Brewers) for a for-profit AI application. Nor do we condone the use of industry volunteers for the same purpose,” the post said.

Ob Simmonds, head of innovation at the Canadian Brewing Awards, told 404 Media in an email that “Breweries will have amazing insight on previously unavailable useful details about their beer and their performance in our competition. Furthermore, craft beer drinkers will be able to better sift through the noise and find beers perfect for their palate. This in no way is aimed at replacing technical judging with AI.”

With the consumer app, the idea was to “Help end users find beers that match their taste profile and help breweries better understand their results in our competition,” Simmonds said.

Simmonds said that “AI is being used to better match consumers with the best beers for their palate,” but said Best Beer is not training its own model.

Those plans have come to a halt though. At the end of September, the Canadian Brewing Awards said in an Instagram post the team was “stepping away.” It said the goal of Best Beer was to “make medals matter more to consumers, so that breweries could see a stronger return on their entries.” The organization said it “saw strong interest from many breweries, judges and consumers” and that it will donate Best Beer’s assets to a non-profit that shows interest. The post added the organization used third-party models that “were good enough to achieve the results we wanted,” and the privacy policies forbade training on the inputted data.
A screenshot of the Canadian Beer Awards' Instagram post.
The post included an apology: “We apologize to both judges and breweries for the communication gaps and for the disruptions caused by this year’s logistical challenges.”

In an email sent to 404 Media this month, the Canadian Brewing Awards said “the Best Beer project was never designed to replace or profit from judges.”

“Despite these intentions, the project came under criticism before it was even officially launched,” it added, saying that the open letter “mischaracterized both our goals and approach.”

“Ultimately, we decided not to proceed with the public launch of Best Beer. Instead, we repurposed parts of the technology we had developed to support a brewery crawl during our gala. We chose to pause the broader project until we could ensure the judging community felt confident that no data would be used for profit and until we had more time to clear up the confusion,” the email added. “If judges wanted their data deleted what assurance can we provide them that it was in fact deleted. Everything was judged blind and they would have no access to our database from the enhanced division. For that reason, we felt it was more responsible to shelve the initiative for now.”

One judge told 404 Media: “I don’t think anyone who is hell bent on using AI is going to stop until it’s no longer worth it for them to do so.”

“I just hope that they are transparent if they try to do this again to judges who are volunteering their time, then either pay them or give them the chance ahead of time to opt-out,” they added.

Now months after this all started, Loudon said “The best beers on the market are art forms. They are expressionist. They're something that can't be quantified. And the human element to it, if you strip that all away, it just becomes very basic, and very sanitized, and sterilized.”

“Brewing is an art.”


#ai #News

Breaking News Channel reshared this.