Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

L'obesità si è fermata nei Paesi ricchi, ma aumenta in quelli poveri

@scienza

Su Nature, una vasta ricerca smentisce che il fenomeno sia in aumento

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Varhelyi, Metsola e De Meo ammenttono: “Sulle malattie rare l’UE può e deve fare di più”
@news
eunews.it/2026/05/13/varhelyi-…
Al Parlamento europeo l'evento PANS e PANDAS organizzato dall'eurodeputato italiano. Fabridi, presidente dell'Associazione dei genitori: "I nostri bambini sono invisibili perché questa sindrome non è riconosciuta"
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Ancora studi sulle #Città30, ma il risultato è sempre lo stesso: funziona


avvenire.it/attualita/in-citta…

Un'indagine di Eurocities su 38 centri europei che hanno introdotto il limite dei 30 chilometri orari: meno incidenti e meno traffico. Lo scetticismo della popolazione si riduce dopo che il limite viene introdotto


E #traffico e tempi di percorrenza non aumentano.

Questi risultati sono un po' monotoni, lasciano pochi dubbi, eppure ci ritroviamo gente come #MatteoSalvini a ostacolare ogni miglioramento, in nome di un supposto risparmio di tempo, che è pure falso. Qualche minuto contro centinaia di vite e migliaia di feriti: ma veramente qualcuno sceglie la #violenzaStradale?

@energia

Edit: scusate, noto adesso che l'immagine è generata con AI ed è piena di errori. Sto pensando se rimuoverla o sostituirla

Edit2: ho sostituito l'immagine AI slop con un meme. Scusate per i cambiamenti continui

reshared this

in reply to Rivoluzione mobilità urbana🚲

A Lugano, in Svizzera, la popolazione si è opposta in votazione all'estensione delle zone 30 per paura delle multe ai conducenti che ne sarebbero potute derivare. Purtroppo non è una battuta. #motonormativity
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Entro il 2026 primi test al reattore per la fusione disegnato da un italiano

@scienza

Per verificare i campi magnetici dello Stellarator della startup Renassaince

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Onde gravitazionali con l’auto-tune

@astronomia

La rete di rivelatori Ligo-Virgo-Kagra (Lvk) ha un nuovo asso nella manica per migliorare la sensibilità degli strumenti alle onde gravitazionali: si chiama Astro Calibration (calibrazione astrofisica) e ha un ruolo analogo a quello dell’autotune nella produzione musicale. La tecnica è stata applicata per gli eventi Gw 240925 e Gw 250207. I risultati sono stati

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

📢 Ore 19.15 di questa sera live imperdibile con Francesco Macchia e Andrea Guani

Vi invitiamo a guardarla ed interagire con loro e con Lorenzo De Marco al link sottostante su youtube con intervista ad attivisti che stanno rendendo grande il fediverso italiano

@lealternative

youtube.com/live/-QomN5wg5Qw

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

RRF Spettacoli. Oggi Marcello Marchesi. Il Signore di Mezza Età


The media in this post is not displayed to visitors. To view it, please go to the original post.

RRF Spettacoli. Oggi Marcello Marchesi. Il Signore di Mezza Età radioritornofuturo.podbean.com…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Terax, il terminale AI open che integra editor, file manager e modelli locali

@GNU/Linux Italia

linuxeasy.org/terax-terminale-…

Terax unisce terminale AI, editor e file manager in meno di 10 MB con supporto locale, multi-tab e integrazione LM Studio.
L'articolo Terax, il terminale AI open che integra editor, file manager e modelli locali

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Tutti i piani di Google con SpaceX (e non solo) sui centri dati nello spazio

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Google è in trattative con SpaceX per realizzare il Project Suncatcher, un programma sui centri dati orbitali alimentati a energia solare. La società di Musk sta lavorando a un'iniziativa simile con Anthropic. E anche Blue Origin di Bezos e Meta di

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Londra schiera i suoi droni navali per la sicurezza di Hormuz. Cosa ha detto Headley

@Notizie dall'Italia e dal mondo

Il Regno Unito punta sui droni navali per rafforzare la sicurezza nello Stretto di Hormuz. Il segretario alla Difesa britannico John Healey ha infatti annunciato che Londra metterà a disposizione i suoi Unmanned Surface Vessels (Usv) per contribuire

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sulla sovranità digitale e perché il cloud europeo è migliore di quanto pensi

"sotto l'esercizio pratico di scambiare uno strumento SaaS con un altro c'era qualcosa che sembrava più urgente, un crescente disagio per quanta parte della mia infrastruttura digitale si trovava su server che non controllavo, in una giurisdizione sempre più incline all'imprevedibilità, gestita da aziende i cui incentivi non sempre sono in linea con i miei."

monokai.com/articles/how-i-mov…

@informatica

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Nitrogen ransomware colpisce Foxconn: 8TB di dati con segreti industriali di Apple, Nvidia e Intel


@Informatica (Italy e non Italy)
Il gruppo ransomware Nitrogen ha rivendicato l'attacco alle fabbriche nordamericane di Foxconn, sottraendo 8TB di dati che includerebbero schemi tecnici riservati e documentazione di progetto per Apple, Intel, Google,


Nitrogen ransomware colpisce Foxconn: 8TB di dati con segreti industriali di Apple, Nvidia e Intel


Il 12 maggio 2026 Foxconn ha confermato un cyberattacco ai danni delle sue fabbriche nordamericane, rivendicato dal gruppo ransomware Nitrogen. Gli aggressori affermano di aver sottratto 8 TB di dati — oltre 11 milioni di file — contenenti documentazione riservata, schemi tecnici e istruzioni di assemblaggio relative a progetti di Apple, Intel, Google, Nvidia e Dell. L’attacco ha bloccato la produzione per giorni in uno dei nodi più critici della supply chain tecnologica globale.

La timeline dell’attacco


Secondo le ricostruzioni, il 1° maggio 2026 i lavoratori del turno di notte dello stabilimento Foxconn di Mount Pleasant, Wisconsin, hanno interrotto la produzione a causa di un’interruzione di rete. Al mattino, i lavoratori del primo turno sono arrivati senza Wi-Fi e sono stati rimandati a casa entro le 11. La produzione è rimasta ferma fino al 4 maggio. Undici giorni dopo, il 11 maggio, il gruppo Nitrogen ha aggiunto Foxconn al proprio data leak site sul dark web, rivendicando il furto di 8 TB di dati e pubblicando campioni come prova.

Foxconn ha confermato l’incidente con una dichiarazione sobria: “Alcune fabbriche di Foxconn in Nord America hanno subito un cyberattacco. Il team di cybersecurity ha immediatamente attivato il meccanismo di risposta e implementato misure operative multiple per garantire la continuità di produzione e consegna. Le fabbriche interessate stanno riprendendo la normale produzione.” L’azienda si è rifiutata di confermare quali dati clienti fossero stati effettivamente esfiltrati.

Chi è Nitrogen: genealogia di un gruppo ransomware


Nitrogen è attivo dal 2023 ed è considerato uno dei numerosi discendenti del codice trapelato del builder Conti 2. Il gruppo è operativamente collegato a threat actor dell’Europa dell’Est e alcuni suoi operatori sarebbero associati al cartello BlackHat/ALPHV. Una caratteristica critica emersa a febbraio 2026 rende il gruppo particolarmente pericoloso per le sue stesse vittime: un bug di programmazione nel modulo di cifratura per VMware ESXi rende il decryptor incapace di recuperare i file cifrati. Secondo i ricercatori di Coveware, pagare il riscatto — in questo specifico scenario — è inutile, poiché nemmeno gli stessi operatori di Nitrogen riescono a decifrare i file. Foxconn avrà quasi certamente verificato questa criticità prima di prendere qualsiasi decisione sui negoziati.

Il bottino: schemi tecnici di Apple, Nvidia, Intel, Google e Dell


I campioni pubblicati da Nitrogen sul data leak site comprendono, secondo le ricostruzioni di più fonti, istruzioni di assemblaggio, diagrammi di data center e schemi hardware relativi a progetti di Apple, Intel, Google, Nvidia e Dell. La natura della documentazione è coerente con l’operatività dello stabilimento di Mount Pleasant, che Foxconn gestisce come Fii USA (Foxconn Industrial Internet) e che produce principalmente server, workstation e componenti per data center — non dispositivi consumer Apple, il che spiega perché Apple abbia dichiarato di non essere direttamente a rischio per quanto riguarda i propri prodotti al consumo.

La vera preoccupazione non è nella divulgazione di schemi per smartphone già in commercio, ma nella potenziale esposizione di roadmap future, specifiche ingegneristiche riservate di infrastrutture cloud e configurazioni di data center enterprise. Per aziende come Nvidia, i cui chip AI sono al centro di una corsa tecnologica globale con implicazioni geopolitiche, la divulgazione di topologie di sistemi e specifiche tecniche costituisce un rischio di intelligence industriale non trascurabile.

Foxconn nel mirino: una vittima seriale


Non si tratta del primo incidente ransomware per il colosso taiwanese. Nel 2022 un gruppo criminale aveva colpito una filiale messicana di Foxconn. Nel 2024 LockBit aveva attaccato Foxsemicon Integrated Technology, società del gruppo nel settore equipment per semiconduttori. La recidività di questi attacchi suggerisce che la superficie di attacco di Foxconn — distribuita tra decine di stabilimenti, migliaia di sistemi IT e una rete supply chain planetaria — sia strutturalmente difficile da proteggere nella sua totalità.

Implicazioni per la supply chain tecnologica


L’attacco a Foxconn rappresenta un caso emblematico di come le grandi aziende di contract manufacturing costituiscano un vettore di rischio sistemico per l’intera industria tecnologica. Un singolo incidente a un fornitore terzo può esporre simultaneamente la proprietà intellettuale di decine di brand globali — anche quando questi brand mantengono standard di sicurezza interni elevatissimi. La documentazione tecnica che fluisce verso i produttori include spesso specifiche pre-commerciali, che diventano bersagli appetibili per attori mossi da interessi sia economici (concorrenza sleale, contraffazione) che geopolitici (intelligence industriale statale).

Vale la pena notare che Nitrogen stessa ha un track record di affidabilità tecnica discutibile: la presenza del bug nel decryptor ESXi lascia aperta la domanda su quanto effettivamente il gruppo sia in grado di “consegnare” quanto promesso in sede di negoziazione. Per Foxconn, questo potrebbe significare che, nel caso in cui parte dei sistemi produttivi fosse stata cifrata con la variante ESXi, i dati potrebbero essere irrecuperabili indipendentemente da qualsiasi trattativa.

Due righe per i difensori: lezioni dall’incidente Foxconn


  • Segmentazione di rete per gli ambienti OT/IT: negli stabilimenti manifatturieri, la convergenza tra reti IT e sistemi operativi (OT/ICS) amplifica l’impatto di un’intrusione. Una corretta segmentazione può contenere il blast radius e prevenire interruzioni produttive.
  • Hardening degli hypervisor VMware ESXi: Nitrogen e molti altri gruppi ransomware prendono specificamente di mira ESXi. L’applicazione tempestiva delle patch, la disabilitazione di servizi non necessari (SLP, OpenSLP) e il monitoraggio delle API di hypervisor sono controlli prioritari.
  • Protezione della documentazione tecnica con DRM o controlli di accesso granulari: schemi, BOM e specifiche ingegneristiche riservate dovrebbero essere soggetti a policy di accesso basate sul principio del minimo privilegio e tracciabilità degli accessi.
  • Verifica dei fornitori critici: le aziende che condividono IP con contract manufacturer dovrebbero condurre audit periodici della postura di sicurezza dei propri fornitori e includere clausole di notifica di incidenti nei contratti.
  • Valutare la recuperabilità prima del pagamento: in caso di attacco Nitrogen su ambienti ESXi, ricercatori indipendenti hanno confermato che il pagamento non garantisce il recupero. Prioritizzare i backup offline e testare regolarmente i piani di disaster recovery.

Fonti: The Register (12 maggio 2026); CyberNews; The CyberSec Guru


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

31 gennaio 1948: l’approvazione dello Statuto siciliano in Assemblea Costituente

@Politica interna, europea e internazionale

Mercoledì 20 maggio 2026, ore 10:45, Assemblea Regionale Siciliana, Palazzo dei Normanni, Sala “Pio La Torre” – PALERMO Saluti istituzionali On. Gaetano Galvagno, Presidente dell’Assemblea Regionale Siciliana On. Mimmo Turano, Assessore Regionale

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

I giovani sono sensibili alle ingiustizie, ma l’81% pensa che la propria voce non conti


@Politica interna, europea e internazionale
Le nuove generazioni sono sensibili e consapevoli rispetto ai temi della giustizia sociale e ambientale, ma l’81,5% pensa che la propria voce non conti. E se le azioni individuali raccolgono un diffuso “massimo accordo”, per quelle collettive

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Guerra spaziale, la Space Force chiama a raccolta gli alleati. Di che si tratta

@Notizie dall'Italia e dal mondo

Washington si prepara alla guerra orbitale e lo fa chiamando a raccolta gli alleati. Andati sono i tempi in cui lo spazio si configurava unicamente come un’infrastruttura di supporto alle operazioni sul pianeta. Per le potenze, le orbite saranno presto un teatro

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Gli sviluppatori di software affermano che l’intelligenza artificiale sta marcendo i loro cervelli

Gli sviluppatori a cui viene detto di usare l'intelligenza artificiale, che gli piaccia o no, raccontano una storia diversa. Su Reddit, Notizie sugli hacker e in altri luoghi in cui le persone impegnate nello sviluppo software parlano tra loro, sempre più persone sono deluse dalla promessa di codice generato da modelli linguistici di grandi dimensioni. Gli sviluppatori non parlano solo di come l'output dell'intelligenza artificiale sia spesso difettoso, ma anche del fatto che utilizzare l'intelligenza artificiale per portare a termine il lavoro è spesso un'esperienza più dispendiosa in termini di tempo, più difficile e più frustrante, perché devono esaminare l'output e correggerne gli errori. Ancora più preoccupante è il fatto che gli sviluppatori che utilizzano l'intelligenza artificiale sul lavoro dichiarano di avere la sensazione di perdere competenze e di riuscire a svolgere il proprio lavoro come prima.

404media.co/software-developer…

@aitech


Software Developers Say AI Is Rotting Their Brains


Tech company executives are confident that AI will completely transform the economy and point to the changes they see in-house to prove that this change is coming fast. At Meta, Google, Microsoft, and others, leadership says that AI generates a growing share of the overall code, which makes it cheaper and faster to produce. The implication is that if this AI is good enough that tech companies are using it internally to improve efficiency and reduce headcount, it’s only a matter of time until every other industry is similarly transformed.

Developers who are told to use AI whether they like it or not, however, tell a different story. On Reddit, Hacker News and other places where people in software development talk to each other, more and more people are becoming disillusioned with the promise of code generated by large language models. Developers talk not just about how the AI output is often flawed, but that using AI to get the job done is often a more time consuming, harder, and more frustrating experience because they have to go through the output and fix its mistakes. More concerning, developers who use AI at work report that they feel like they are de-skilling themselves and losing their ability to do their jobs as well as they used to.

“We're being told to use [AI] agents for broad changes across our codebase. There's no way to evaluate whether that much code is well-written or secure—especially when hundreds of other programmers in the company are doing the same,” a UX designer at a midsized tech company told me. 404 Media granted all the developers we talked to for this story anonymity because they signed non-disclosure agreements or because they fear retribution from their employers. “We're building a rat's nest of tech debt that will be impossible to untangle when these models become prohibitively expensive (any minute now...).”

The actual quality of output doesn't matter as much as our willingness to participate.


Tech company executives love to brag about how much of the code at their company is AI-generated. In April, Google said that three quarters of new code at the company was generated by AI. Last year, Microsoft CEO Satya Nadella said up to 30 percent of the company’s code was generated by AI. Microsoft’s CTO Kevin Scott said he expects 95 percent of all code at the company to be AI-generated by 2030. Meta’s Mark Zuckerberg said last year he expects AI to write most of the code improving AI within 12-18 months. Anthropic says 90 percent of the code written by most if its team is AI generated. Tech companies have also been bragging about their “tokenmaxxing,” or how much money they’re spending on AI tools instead of human employees.

💡
Are you a developer at Google, Microsoft, or another tech being pressured to use AI? I would love to hear from you. Using a non-work device, you can message me securely on Signal at ‪(609) 678-3204‬. Otherwise, send me an email at emanuel@404media.co.

Predictably, the huge spike in productivity that these companies claim their own AI products have enabled hasn’t resulted in more or better products, shorter work weeks, or better consumer experiences. Mostly, AI implementation in tech companies has been used to justify multiple massive rounds of layoffs. To name just a few examples where tech companies said they reduced headcount because of AI use, more recently, Meta said it would cut 10 percent of its workforce (around 8,000 people), Microsoft said it would offer voluntary retirement to 7 percent of its American workforce (around 125,000 people). Snapchat said it would lay off 16 percent of its full-time staffers (about 1,000 people).

This post is for subscribers only


Become a member to get access to all content
Subscribe now


in reply to Privacity

Non capisco.
A livello logico mi aspetterei che dichiarino o "di perdere competenze MA di riuscire a svolgere il proprio lavoro come prima" oppure "di perdere competenze e di NON riuscire a svolgere il proprio lavoro come prima". Dal senso generale mi aspetto più la seconda, ma senza né l'avversativa, né la negazione, non capisco il senso della frase.

Intelligenza Artificiale reshared this.

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Kickstarter è l'ultima piattaforma apparentemente costretta a vietare i contenuti per adulti da parte dei processori di pagamento

Kickstarter ha aggiornato le sue linee guida sui contenuti per vietare diverse forme di contenuti NSFW e la colpa potrebbe essere del processore di pagamento Stripe

kotaku.com/kickstarter-is-the-…

@eticadigitale

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Mantieni vivo l'OSS durante l'orario aziendale

Quando il software Open Source si rompe, la resistenza lo risolve: silenziosamente, professionalmente e in orario aziendale.

ossresistance.com/

@lavoro

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

UE: Non esclusa una carenza di carburanti nel lungo periodo, lavoriamo a ogni scenario
@news
eunews.it/2026/05/13/ue-non-es…
Mentre il commissario ai Trasporti rassicura sulla tenuta delle scorte prodotte al 70 per cento in UE, il titolare dell'Energia denuncia i 35 miliardi pagati in più e aggiunge: "Questa crisi è peggiore" di quelle degli anni '70 e del 2022 "e noi siamo ancora troppo
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il Giappone di Gundam che ha conquistato il mondo - Ulisse, Il piacere della scoperta 11/05/2026

youtu.be/t7wJN1nbOfM?si=OmqtRv…

@giappone

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Pasolini di Davide Toffolo

-Pasolini di Davide Toffolo: il fumetto che esplora l’anima
Riscopri Pasolini di Davide Toffolo, una graphic novel che mescola road movie disegnato e riflessione poetica sull’identità e l’opera del celebre poeta italiano. Questa nuova edizione targata Sergio Bonelli Editore è perfetta sia per nuovi lettori che per chi già conosce l’opera. #PasoliniDiDavideToffolo #FumettoItaliano #GraphicNovelItalia #DavideToffolo #CulturaItaliana

iyezine.com/pasolini-di-davide…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Tutte le mosse di OpenAi (contro Anthropic) per le imprese e la cybersicurezza in Europa

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

È sempre più accesa la competizione tra OpenAi e Anthropic: la startup di Altman ha creato una nuova società per diffondere l'intelligenza artificiale nelle imprese e ha offerto all'Europa l'accesso al suo modello specializzato nella

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Summit al Parlamento UE sull’auto, Weber: “Invitiamo socialisti e liberali per un approccio comune”
@news
eunews.it/2026/05/13/auto-webe…
Il presidente dei popolari europei riconosce che “dei passi avanti sono stati fatti” perché "la Commissione UE ha proposto a dicembre la revisione del regolamento, basandosi sulle promesse del PPE"
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Eurovision 2026, le prove della seconda semifinale: Delta Goodrem spicca su tutti


Eurovision 2026, le prove della seconda semifinale: Delta Goodrem spicca su tutti

eurofestivalnews.com/2026/05/1…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Un unico biglietto del treno per tutta l’UE: la proposta per semplificare i viaggi transfrontalieri
@news
eunews.it/2026/05/13/un-unico-…
L'iniziativa della Commissione europea punta a permettere ai viaggiatori di comprare più treni operati da compagnie diverse attraverso un'unica prenotazione, rendendo il mercato più trasparente e accessibile ai piccoli operatori. Il commissario
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sovereign Tech Fund investe oltre 1 milione di euro nello sviluppo software di KDE

@GNU/Linux Italia

linuxeasy.org/sovereign-tech-f…

Sovereign Tech Fund investe oltre 1 milione di euro in KDE per migliorare sicurezza, affidabilità e indipendenza del software open source.
L'articolo Sovereign Tech Fund investe oltre 1 milione di

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Le tribolazioni di Sony, lasciata a piedi da Honda e con le PlayStation 5 che vendono meno

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Nel 2025 le vendite di PlayStation 5 hanno subito un brusco rallentamento, con i cali maggiori nell'ultimo periodo. L'arrivo nei negozi del blockbuster videoludico Gta VI il prossimo

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Difesa europea, l’Ue sta lavorando a una sua versione dell’articolo 5 Nato? Sì e no

@Notizie dall'Italia e dal mondo

Bruxelles sta lavorando alla “operazionalizzazione” dell’articolo 42.7 del Trattato sull’Unione europea (Tue), per rafforzare la deterrenza europea nei confronti delle aggressioni armate e ibride contro gli Stati membri dell’Unione. In realtà, quello che

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Crosetto-Tajani, così il governo fa rotta sulla sicurezza a Hormuz

@Notizie dall'Italia e dal mondo

Non chiedere di autorizzare una nuova missione militare nel Golfo, ma condividere con il Parlamento, nel quadro di un confronto aperto e trasparente, l’impegno del governo per la pace. Il ministro degli esteri Antonio Tajani lo spiega subito, sin dall’inizio dell’audizione assieme al

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Crittografia E2E predefinita nei messaggi RCS su iOS: più sicura degli SMS, ma non priva di rischi


@Informatica (Italy e non Italy)
La messaggistica RCS con E2EE è in fase di implementazione per iOS 26.5 presso gli operatori compatibili e per gli utenti Android che utilizzano Google Messages. L'impegno è volto a sostituire gli SMS,

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Mythos contro curl: quando l’AI “troppo pericolosa” incontra la realtà del codice


@Informatica (Italy e non Italy)
Per settimane il nome “Mythos” è stato costruito come un oggetto quasi mitologico. Anthropic lo ha presentato come un modello AI capace di trovare vulnerabilità zero-day a un livello tale da risultare “troppo pericoloso” per una release pubblica. Una


Mythos contro curl: quando l’AI “troppo pericolosa” incontra la realtà del codice


Si parla di:
Toggle

Per settimane il nome “Mythos” è stato costruito come un oggetto quasi mitologico. Anthropic lo ha presentato come un modello AI capace di trovare vulnerabilità zero-day a un livello tale da risultare “troppo pericoloso” per una release pubblica. Una narrativa perfetta per il ciclo mediatico dell’AI security nel 2026: modello segreto, capacità offensive avanzate, accesso ristretto, migliaia di vulnerabilità individuate. Il genere di storytelling che nel mondo cyber si propaga in poche ore tra LinkedIn, Twitter/X, keynote e blog enterprise.

Poi però Mythos è stato testato contro uno dei progetti open source più scrutinati del pianeta: curl. E lì il racconto ha iniziato a incrinarsi.

Un software scritto come si deve


A raccontarlo è stato direttamente Daniel Stenberg, storico maintainer di curl e figura ormai centrale nel dibattito sulla collisione tra AI e vulnerability research. Nel suo lungo post pubblicato sul blog personale, Stenberg descrive il risultato dell’analisi effettuata con Mythos sul repository di curl: cinque vulnerabilità segnalate come “confirmed security vulnerabilities”. Dopo il triage umano del team sicurezza di curl, il bilancio finale si è ridotto a una sola vulnerabilità reale, classificata a bassa severità, tre falsi positivi e un semplice bug non-security. (daniel.haxx.se)

Ed è qui che il tema diventa interessante, perché il punto non è tanto “Mythos non funziona”. Anzi. Stenberg stesso riconosce che il report contiene analisi tecniche solide e bug descritti bene, con un numero relativamente basso di falsi positivi rispetto alla media degli scanner AI attuali. Il problema è un altro: il gap enorme tra la narrativa costruita attorno al modello e i risultati concreti osservabili sul campo.

La frase più pesante dell’intero post è probabilmente questa:

the big hype around this model so far was primarily marketing


Un software largamente usato


Una dichiarazione che arriva non da un opinionista qualsiasi, ma da uno dei maintainer open source più esposti al fenomeno AI-assisted vulnerability hunting. Negli ultimi mesi Stenberg ha documentato pubblicamente l’esplosione di report generati da AI, il collasso qualitativo di molti bug bounty submission e il nuovo scenario che lui stesso definisce “high-quality chaos”.

Il contesto infatti è fondamentale. curl non è un target qualunque. È software vecchio di decenni, onnipresente, analizzato continuamente da ricercatori, aziende, fuzzing infrastructure, static analyzer, LLM e offensive security team. Il progetto ha già attraversato una vera ondata di AI-powered auditing nel 2025 e 2026, con centinaia di issue segnalate e decine di CVE pubblicate.

In altre parole: Mythos non stava entrando in un territorio inesplorato. Stava arrivando su un codice già passato attraverso un livello di scrutiny estremo.

Ed è qui che la promessa implicita di Anthropic sembra perdere consistenza. Se un modello viene presentato quasi come una svolta paradigmatica nella vulnerability discovery offensiva, ci si aspetta almeno un salto qualitativo evidente rispetto agli strumenti precedenti. Non necessariamente centinaia di 0-day critici, ma almeno pattern nuovi, classi di bug differenti, chaining più sofisticati o insight architetturali difficili da intercettare con gli attuali sistemi AI-assisted SAST.

Secondo Stenberg, questo salto non si è visto.

Anzi, il maintainer di curl arriva a sostenere che altri strumenti AI usati in precedenza avevano già prodotto quantità maggiori di bugfix. Mythos forse è “leggermente migliore”, scrive, ma non abbastanza da cambiare realmente il paradigma della code analysis.

Questa distinzione è cruciale perché separa due fenomeni che oggi vengono continuamente confusi nel marketing AI security.

Il primo fenomeno è reale: i moderni LLM stanno diventando estremamente efficaci nell’analisi del codice. Stenberg lo dice chiaramente. Gli strumenti AI contemporanei trovano vulnerabilità meglio dei tradizionali static analyzer. La differenza rispetto a cinque anni fa è concreta e misurabile.

Il secondo fenomeno invece è narrativo: trasformare questo miglioramento incrementale in una retorica quasi apocalittica, dove ogni nuovo modello viene descritto come un cyber-weapon rivoluzionario capace di destabilizzare l’intero ecosistema software.

Ed è proprio questa seconda parte che il caso Mythos sembra mettere in discussione.

L’hype dell’AI ormai incontrollabile


Perché il rischio, nel settore cybersecurity, è che l’hype finisca per sostituire il metodo. La comunicazione attorno a Mythos ha funzionato perfettamente: accesso ristretto, dichiarazioni sulla pericolosità del modello, riferimenti a migliaia di zero-day trovati internamente, programma limitato a poche organizzazioni strategiche. Tutti elementi che costruiscono scarsità, percezione di superiorità tecnologica e senso di urgenza.

Ma quando il modello viene finalmente osservato in un caso reale e pubblico, il risultato appare molto più ordinario: un buon AI-assisted code analyzer che trova un low severity issue in un progetto maturissimo e già massacrato da anni di auditing.

Non è poco. Ma non è nemmeno la rivoluzione promessa.

La parte forse più interessante dell’intera vicenda è che Stenberg non assume una posizione anti-AI. Al contrario. La sua analisi è molto più sofisticata della solita polarizzazione “AI sì / AI no”. Lui riconosce apertamente che gli LLM stanno cambiando il vulnerability research landscape. Il problema, semmai, è che il settore sta sovrastimando la distanza tra i nuovi modelli “frontier” e ciò che gli strumenti AI moderni già fanno oggi.

Ed è una riflessione che nel mondo offensive security merita attenzione.

Perché se Mythos — il modello presentato come troppo pericoloso per essere rilasciato — produce risultati sostanzialmente comparabili agli strumenti già esistenti, allora forse la vera trasformazione non è l’arrivo di un singolo modello “superiore”, ma la democratizzazione progressiva dell’AI-assisted vulnerability discovery.

Una differenza enorme.

Nel primo scenario, il vantaggio resta concentrato nelle mani di pochi laboratori frontier AI. Nel secondo, invece, la capacità offensiva si distribuisce rapidamente: più ricercatori, più scanner, più auditing, più rumore, più CVE, più triage umano necessario.

Ed è esattamente il futuro che Stenberg sembra vedere arrivare: non una singola AI onnipotente, ma un ecosistema saturo di agenti capaci di produrre contemporaneamente valore tecnico reale e quantità industriali di “security slop”.

Un mondo dove il problema non è più trovare vulnerabilità. È distinguere quelle importanti dal resto.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Quanto ci hanno fatto risparmiare davvero i tagli alle tasse
@politica
pagellapolitica.it/articoli/ri…
Da anni i governi investono su una riduzione delle tasse sul lavoro, ma il risparmio fiscale è stato quasi del tutto compensato dall’inflazione
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Syncthing 2.1 migliora sincronizzazione e gestione avanzata dei device

@GNU/Linux Italia

linuxeasy.org/syncthing-2-1-mi…

Syncthing 2.1 introduce grouping cartelle, proxy HTTP/HTTPS, controllo block indexing e nuove opzioni per la sessione GUI.
L'articolo Syncthing 2.1 migliora sincronizzazione e gestione avanzata dei device proviene da

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

AI: prevarrà la tecnologia o il potere politico? Parla il prof. Colajanni

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Dallo scontro tra Peter Thiel e Donald Trump sul potere dell’IA ai rischi della dipendenza digitale, passando per lavoro, scuola, sovranità tecnologica europea e nuovi equilibri tra politica e Big Tech. Conversazione di Marco

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

L’UE lancia l’Iniziativa per la resilienza sanitaria globale: parola chiave ‘cooperazione’
@news
eunews.it/2026/05/13/lue-lanci…
L’Iniziativa vuole rendere l’Unione un attore chiave nel settore della salute globale, potenziando la prevenzione, la preparazione e la risposta a livello mondiale alle future minacce sanitarie. Kallas: “Mentre alcuni si allontanano dalle organizzazioni multilaterali
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Chi ha gestito il superbonus che, secondo Meloni, tanti danni avrebbe procurato agli Italiani?

Da Agostino Santillo.

Su 6 anni di vita del Superbonus, il Governo #Meloni lo gestisce da ben 3 anni e 7 mesi, dall'ottobre 2022.
E #Giorgetti è sempre stato determinante in questi 5 anni:
- al MiSE con Draghi per quasi 2 anni,
- poi al MEF con la Meloni.

È Giorgetti ad aver avallato la quasi totalità della spesa: sotto la sua gestione sono stati spesi ben 156 miliardi su 174 totali.
Il picco di spesa, quasi 85 miliardi, c'è stato nel 2023, in piena era Meloni, a causa dell'effetto panico creato dal disastroso decreto blocca-cessioni, che ha seminato il terrore e scatenato un assalto ai cantieri per la paura di perdere tutto. Meloni e Giorgetti hanno fatto dei decreti con i piedi!

Poi si sono pure inventati trucchetti contabili a cavallo tra il 2023 e il 2024 per far passare Giorgetti come il "risanatore" della nazione. Risanatore di cosa? La sua gestione è stata un disastro totale che ha mandato al manicomio imprese e famiglie.

Davanti a questa incapacità assoluta certificata dai dati, esigiamo solo due cose: chiedete scusa e non usate più il Superbonus come alibi della situazione disastrosa in cui ci avete portato.

#AgostinoSantillo #M5S

@politica
@economia

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il nuovo post di universita-it: Arretrati docenti 2026, pagamento NoiPA e tabella degli importi

Qui il post completo: universita.it/arretrati-docent…

@universitaly

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

UE, idea di riforma della Direzione generale per le Politiche regionali. Col beneplacito di Fitto
@news
eunews.it/2026/05/13/ue-idea-d…
La DG Regio, che gestisce i fondi strutturali e di cui proprio il membro italiano del collegio è titolare, nei piani potrebbe anche addirittura sparire per essere accorpata. "Non è in agenda in questo momento, la Coesione resta centrale"
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Nel 2024 le vendite di pesticidi nell’UE sono aumentate dell’8 per cento
@news
eunews.it/2026/05/13/nel-2024-…
Secondo i dati diffusi da Eurostat, i numeri sono tornati a crescere dopo due anni di dimunizioni. Tra i Paesi che fanno più uso dei prodotti per la protezione delle piante figurano i grandi produttori agricoli dell'UE: Francia, Spagna, Germania e Italia