Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Jwst “pesa” un antico buco nero dormiente

@astronomia

Un team internazionale con partecipazione Inaf è riuscito a misurare la massa di un buco nero dormiente al centro di una galassia dell'universo primordiale. Il colosso, sei miliardi di volte più massiccio del Sole, si trova a dieci miliardi di anni luce ed è stato “pesato” tracciando il moto delle stelle vicine con Jwst, grazie al lensing gravitazionale. Il risultato è

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Allargamento, in Montenegro si fa strada l’ipotesi di un’integrazione graduale per nuovi membri UE
@news
eunews.it/2026/06/05/allargame…
La proposta di Francia e Germania trova aperture nel summit UE-Balcani occidentali a Tivat, e sembra interessare anche la presidente della Commissione Ursula von der Leyen
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Ritrovamento eccezionale. Una vasta necropoli greco-romana nel Delta del Nilo. Sotto le tombe emergono secoli di storia e misteriose sepolture di cinghiali. Cosa ci facevano li?

@culture

Una nuova scoperta archeologica annunciata in queste ore dal Ministero del Turismo e delle Antichità egiziano sta attirando l’attenzione degli studiosi su un sito poco noto ma straordinariamente ricco di

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il Pentagono sta gestendo una fabbrica di propaganda basata sull'intelligenza artificiale che prende di mira l'America Latina

@Politica interna, europea e internazionale

La Tilde pubblica un insolito mix di guide sulla finanza personale e articoli che esaltano gli sforzi militari americani in America Latina.

Gli Stati Uniti sta fornendo propaganda del Pentagono agli utenti di Internet nei paesi dell’America Latina utilizzando un nuovo mulino di contenuti carico di intelligenza artificiale, ha scoperto un’indagine di The Intercept.

La Tilde ha iniziato silenziosamente lo sviluppo all'inizio di quest'anno e sembra essere ancora un work in progress, proponendosi come un moderno marchio mediatico per il pubblico latinoamericano con articoli pubblicati sia in spagnolo che in inglese. Il suo nome fa riferimento al segno di accento che enfatizza le vocali in spagnolo; “notizie con accento” è lo slogan del sito.

Questo linguaggio di divulgazione facilmente trascurato è identico a quello di altri due siti di propaganda sponsorizzati dal Pentagono recentemente rivelato da The Intercept.

theintercept.com/2026/06/02/la…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il Consiglio UE valuta se ridurre i visti per i cittadini somali
@news
eunews.it/2026/06/05/il-consig…
Per i Ventisette “la cooperazione con la Somalia in materia di riammissione dei suoi cittadini è insufficiente”. Nonostante la guerra civile e le altre disgrazie
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Dune a Meridiani Planum

#marte @astronomia@feddit.it @astronomia @astronomia@diggita.com

HiRISE monitora i campi di dune su Marte per seguirne l'evoluzione. La sabbia in movimento rimuove inoltre la polvere dal substrato roccioso nelle aree tra le dune, offrendo una buona visione delle strutture e dei colori del substrato.

umbertogaetani.substack.com/p/…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Tubi di flusso magnetici nell’atmosfera di Marte

@astronomia

La sonda Maven della Nasa ha osservato un nuovo modo in cui il vento solare può interagire con l’atmosfera di un pianeta senza scudo magnetico: l’effetto Zwan-Wolf, finora rivelato solo nelle magnetosfere, è stato individuato per la prima volta nella ionosfera marziana. Lo studio è stato pubblicato su Nature Communications

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il monito all’UE dal viceministro all’Energia azero: “Servono regolamentazioni più flessibili”
@news
eunews.it/2026/06/05/il-monito…
Nota di riconoscimento per l'Italia, che per il viceministro all'Energia Orkhan Zeynalov rappresenta "la porta di accesso ai mercati dell'Europa occidentale"
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Incogni cancella i dati online: come funziona il servizio per proteggere la privacy digitale


@Informatica (Italy e non Italy)
Incogni è un servizio dedicato alla rimozione dei dati personali dal web. Grazie a richieste automatiche inviate ai data broker e ad altri siti che raccolgono informazioni, permette di ridurre l'esposizione a truffe, phishing e furti d'identità, con piani per singoli utenti e famiglie

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

eSIM Saily: effetto Mondiali 2026, 10% di sconto sul primo acquisto per navigare all’estero in sicurezza


@Informatica (Italy e non Italy)
Per chi seguirà la Coppa del Mondo FIFA 2026 in uno dei Paesi della competizione, Saily propone una promozione immediata sulla sua eSIM internazionale. Utilizzando il codice TRYSAILY10 è possibile ottenere il 10% di sconto sul primo acquisto e accedere a piani dati disponibili in oltre 200

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Genova, 1,2 Petabyte di immagini per addestrare l’intelligenza artificiale. E la sovranità? (e qualcuno ha sentito il Garante Privacy?)

@Privacy Pride

Il dataset reso conforme e il modello una volta addestrato saranno messi a disposizione delle città che usano Hafnia attraverso un modello di licenza ad accesso controllato. È la formula che merita attenzione. Il dato grezzo parte da Genova, ma il prodotto raffinato, cioè il modello, viene distribuito ad altri soggetti secondo regole stabilite dal fornitore.

difesaonline.it/2026/06/04/gen…

Grazie a @Pietro Biase per la segnalazione

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

“Con i colori de Roma”. Scoperta in Scozia una straordinaria fibula giallorossa di duemila anni fa. Gli archeologi la definiscono un capolavoro in miniatura. A cosa serviva? Di cosa è fatta?

@culture

Una straordinaria spilla di cultura romana collegata al mondo celtico è stata trovata in un campo scozzese. Ne ha dato notizia ora il National Museum of Scotland. Il reperto è stato portato alla luce da un

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Italia, dove niente funziona e tutto peggiora. Nonostante tanti miliardi dall’UE
@news
eunews.it/2026/06/05/italia-do…
Sanità, istruzione, giovani, lavoro, lotta alla povertà, produttività, divario nord-sud: la Commissione UE certifica il fallimento di un Paese che non ce la fa. E che spreca praticamente tutto ciò che riceve dall'Europa
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Dai sensori al targeting, così Maven cambia il campo di battaglia

@Notizie dall'Italia e dal mondo

Nei conflitti contemporanei raccogliere informazioni non basta più. Droni, satelliti, radar e sensori generano una massa di dati che può superare la capacità degli analisti di leggerli in tempo utile. Maven smart system, piattaforma militare americana basata su Intelligenza artificiale,

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

La comunità dei Prosfygika a Bruxelles contro lo sfratto, la gentrificazione e l’uso “improprio” dei fondi europei
@news
eunews.it/2026/06/05/comunita-…
Una delegazione della comunità denuncia il piano di sgombero della Regione Attica per la gentrificazione: sostegno da Amnesty International e 20 europarlamentari
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Tossine progettate dall’IA, ecco la nuova frontiera della guerra biologica

@Notizie dall'Italia e dal mondo

La guerra biologica non è una novità, ma con l’avvento dell’IA la sua pericolosità rischia di raggiungere livelli mai visti. È questo l’allarme lanciato dal report “Promote the Antidote: Reducing the Risk from Toxins”, pubblicato dall’Atlantic Council. Un documento che rivolge una

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

FortiGate 50E con OpenWrt - Questo è un post automatico da FediMercatino.it

Prezzo: 70 €

Vendo dispositivo professionale Fortinet FortiGate 50E con alimentatore.
Il dispositivo è stato sbloccato e aggiornato con OpenWrt 25.12.4 (latest release).

Caratteristiche Hardware di Livello Enterprise
Processore: Marvell Armada 385 Dual-Core a 1.6 GHz
Memoria RAM: 2 GB
Memoria Flash: 128 MB
Porte Ethernet: 7 porte Gigabit interamente configurabili
Porta USB utilizzabile per espandere lo spazio di archiviazione
Chassis in Metallo compatto, dissipazione passiva senza ventole.
Dispositivo ad alta efficienza energetica.
Supporta PPPoE, VLAN, HTTPS, SSH, VPN, Hardware Flow Offloading, MQTT Broker e QoS.
Il router è venduto resettato alle impostazioni di base e con interfaccia in inglese. Richiede un minimo di configurazione iniziale via cavo Ethernet.
Contattatemi via chat solo se realmente interessati.
Disponibile per consegna a mano.

🔗 Link su FediMercatino.it per rispondere all'annuncio

@Il Mercatino del Fediverso 💵♻️

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

IA negli Emirati, chip Usa e stablecoin. Il patto del Golfo raccontato da Preziosa

@Notizie dall'Italia e dal mondo

Gli Stati Uniti hanno individuato nell’Intelligenza artificiale una tecnologia decisiva non soltanto per la crescita economica, ma anche per la sicurezza nazionale e per il mantenimento della propria leadership internazionale. La strategia di Washington

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Se l’impresa è vittima di truffa informatica, non è il DPO a doverne rispondere


@Informatica (Italy e non Italy)
Una sentenza del Tribunale di Firenze chiarisce bene il ruolo del DPO, il quale non risponde se l’impresa che lo ha incaricato subisce una frode informatica. La responsabilità di un sistema di gestione dei dati debole o carente in misure di sicurezza

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Così la Terra ha ottenuto fosforo e azoto

@astronomia

Fosforo e azoto, due ingredienti essenziali per la vita, potrebbero non essere arrivati sulla Terra dal Sistema solare esterno, come ritenuto finora. Un nuovo studio condotto da un team di scienziati della Rice University suggerisce che il nostro pianeta li avrebbe ereditati dai primi planetesimi formatisi nelle regioni interne del Sistema

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Israele schiera forze segrete in Azerbaigian per la guerra all’Iran


@Notizie dall'Italia e dal mondo
Fonti d'intelligence rivelano il dispiegamento di unità d'élite al confine meridionale, parte di una rete clandestina regionale per colpire Teheran.

pagineesteri.it/2026/06/05/med…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

L’UE celebra il patto di immigrazione e asilo con una riunione speciale il 12 giugno
@news
eunews.it/2026/06/05/lue-celeb…
La presidenza cipriota organizza a Nicosia un momento formale e per le nuove regole comuni di gestione dei flussi. Brunner: "Lavoro non finito, appena cominciato. Ora spetta agli Stati negoziare per gli hub di ritorno"
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

L'ECHA lancia la nuova piattaforma Chesar per la valutazione del rischio chimico
@lavoro
puntosicuro.it/rischio-chimico…
La nuova piattaforma Chesar dell'Agenzia europea per le sostanze chimiche aiuta le aziende e le autorità a effettuare e segnalare le valutazioni del rischio chimico ai sensi del regolamento REACH e dei regolamenti sui prodotti biocidi.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il nuovo post di universita-it: Produttività: Gli italiani sono più attivi di giorno

Qui il post completo: universita.it/produttivita-gli…

@universitaly

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sicurezza sul lavoro: restyling della normativa e futuro della prevenzione
@lavoro
puntosicuro.it/interviste-inch…
Quali sono le novità normative più rilevanti in materia di sicurezza? Quali sono gli aspetti positivi e le criticità per la formazione? Cosa indica la Commissione di studio per la prevenzione? Ne parliamo con l'avvocato Lorenzo Fantini.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Genova. Archiviata la querela del professor Bassetti a Codacons e AssoUrt
@giornalismo
ossigeno.info/genova-archiviat…
5 giu 2026 - Le associazioni dei consumatori avevano criticato le frequenti apparizioni in tv di medici sovvenzionati dalle industrie farmaceutiche
L'articolo Genova. Archiviata la querela del professor Bassetti a Codacons e AssoUrt proviene da Ossigeno per l'informazione.
#Ossigeno
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Le proposte di riforma: le modifiche al Codice penale e di procedura penale
@lavoro
puntosicuro.it/normativa-C-65/…
La Commissione di studio per la prevenzione e la sicurezza sui luoghi di lavoro ha recentemente consegnato al Ministro della Giustizia alcune proposte di riforma. Focus sulle possibili modifiche al Codice penale e al Codice di procedura penale.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Sophos scopre il laboratorio AI per testare l’evasione degli EDR: così il ransomware si evolve
#CyberSecurity
insicurezzadigitale.com/sophos…

@informatica


Sophos scopre il laboratorio AI per testare l’evasione degli EDR: così il ransomware si evolve


Sophos ha scoperto che un gruppo ransomware attualmente attivo ha costruito un laboratorio automatizzato basato su agenti AI — tra cui Claude Opus 4.5 — per sviluppare e testare sistematicamente tecniche di evasione dagli endpoint detection and response (EDR). Non si tratta di fantascienza: l’infrastruttura era operativa, testava payload reali contro Sophos, CrowdStrike e Windows Defender, e i risultati venivano usati in attacchi reali contro organizzazioni globali.

Come è emersa la scoperta


L’indagine è partita da un alert anomalo su un endpoint cliente: payload malevoli provenivano da una directory di testing insolita. Approfondendo, i ricercatori di Sophos hanno trovato qualcosa di inaspettato — non solo malware, ma un intero framework di sviluppo e testing. L’ambiente conteneva profili Cobalt Strike configurati per mascherare il traffico beacon come richieste web legittime, un meccanismo di command-and-control via Telegram Bot API, script Python per l’iniezione di shellcode in processi Windows legittimi, e un Cloudflare Worker usato per nascondere il server C2 backend. Sophos ha collegato l’attività a operazioni di ransomware e furto di dati, ma non ha divulgato il nome del gruppo per via di indagini ancora in corso.

L’architettura del laboratorio: VM dedicate, agenti AI e MCP


Il nucleo dell’operazione era un laboratorio di test composto da più macchine virtuali Windows Server 2022, ognuna dedicata a un diverso prodotto EDR: una per Sophos, una per CrowdStrike, una terza come ambiente di controllo senza EDR installato. Una quarta VM Ubuntu ospitava un server Sliver per il command-and-control. L’attore ha utilizzato Ludus, una piattaforma per il deployment rapido di ambienti virtualizzati di sicurezza, per provisionare l’infrastruttura.

All’interno di questo ecosistema operavano più agenti AI coordinati tramite il protocollo Model Context Protocol (MCP), lo standard aperto che consente agli assistenti AI di interagire con strumenti e repository esterni. Un agente Claude Opus 4.5 fungeva da coordinatore principale, impostando le regole operative per gli altri agenti. Agenti specializzati si occupavano rispettivamente del testing EDR, della documentazione dei risultati, dell’hardening OPSEC, dei test di stress sul proxy e del deployment delle VM. Lo sviluppo del codice malevolo avveniva tramite Cursor, un IDE AI-native che integra capacità generative direttamente nell’ambiente di sviluppo.

Il workflow: da articoli di ricerca a payload ottimizzati


Il processo di sviluppo seguiva una pipeline iterativa ben strutturata. Gli agenti leggevano articoli di threat intelligence da blog di vendor come Kaspersky, Palo Alto Networks e Bishop Fox, oltre a post su X e Telegram. Le tecniche di bypass identificate venivano estratte, mappate sul framework MITRE ATT&CK, trasformate in moduli di test, eseguite nel laboratorio virtualizzato contro gli EDR target, e i risultati documentati per guidare l’iterazione successiva.

Il framework di generazione payload — uno strumento Python centrale — produceva eseguibili Windows personalizzati e DLL che incorporavano cifratura, tecniche di evasione e metodi di esecuzione alternativi. In totale, l’infrastruttura supportava quasi 80 moduli per testare oltre 70 tecniche di evasione distinte. Gli script Python erano in parte scritti in russo, e molti mostravano chiari pattern di generazione AI.

Un aspetto critico riguarda il pretesto usato con Claude: l’attore ha incorniciato il progetto come un framework di red team per eludere i guardrail del modello. Sophos ha segnalato il pattern ad Anthropic. “Tentativi di aggirare i limiti dei modelli usando framing benigno per prompt malevoli — come il pretesto del red team — sono stati osservati in numerosi casi negli ultimi dodici mesi,” ha dichiarato Rafe Pilling, Director of Threat Intelligence di Sophos.

Quanto è efficace davvero?


La documentazione interna al framework attestava un aumento progressivo del tasso di successo nell’evasione man mano che i moduli venivano raffinati. Tuttavia i dati di test effettivi analizzati durante l’indagine non supportavano queste affermazioni. “Non disponiamo dei dati per spiegare completamente le discrepanze, ma è probabile che le allucinazioni degli LLM abbiano avuto un ruolo,” ha concluso Pilling. Il risultato è paradossale: un laboratorio AI che produce documentazione ottimistica ma risultati meno convincenti di quanto dichiarato. Questo non riduce la pericolosità della tendenza, ma ne contestualizza i limiti attuali.

Due righe per i difensori


L’aspetto più preoccupante non è che l’AI abbia reso il ransomware invincibile — non è così, almeno per ora. Il problema è la scalabilità del processo di sviluppo: quello che richiedeva settimane di lavoro manuale per testare una singola tecnica di bypass può ora essere automatizzato in ore. I fondamentali della difesa restano invariati: patching, MFA/passkey, protezione degli endpoint. Ma l’accelerazione nel ciclo di sviluppo del malware significa che la finestra temporale tra la comparsa di una nuova tecnica di evasione e la sua adozione operativa da parte dei criminali si sta accorciando drasticamente.

Per i team di sicurezza, questa vicenda sottolinea l’importanza di monitorare attività anomale nelle directory di staging e testing, rilevare l’uso di tool di virtualizzazione come Ludus in ambienti non autorizzati, prestare attenzione all’abuso di strumenti di sviluppo AI-native per la generazione di codice sospetto, e verificare connessioni verso Telegram Bot API da endpoint aziendali come potenziale C2 channel.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Tumori professionali: ricerca epidemiologica, sorveglianza e prevenzione
@lavoro
puntosicuro.it/rischio-cancero…
Un approfondimento su ricerca epidemiologica, sorveglianza dei casi, strumenti innovativi e strategie di prevenzione per migliorare l'emersione e la gestione dei tumori legati al lavoro.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Sophos scopre il laboratorio AI per testare l’evasione degli EDR: così il ransomware si evolve


@Informatica (Italy e non Italy)
Sophos ha scoperto un laboratorio malware automatizzato usato da un gruppo ransomware attivo: agenti AI tra cui Claude Opus 4.5 e Cursor testavano tecniche di evasione EDR contro Sophos, CrowdStrike e Windows Defender, con 80


Sophos scopre il laboratorio AI per testare l’evasione degli EDR: così il ransomware si evolve


Sophos ha scoperto che un gruppo ransomware attualmente attivo ha costruito un laboratorio automatizzato basato su agenti AI — tra cui Claude Opus 4.5 — per sviluppare e testare sistematicamente tecniche di evasione dagli endpoint detection and response (EDR). Non si tratta di fantascienza: l’infrastruttura era operativa, testava payload reali contro Sophos, CrowdStrike e Windows Defender, e i risultati venivano usati in attacchi reali contro organizzazioni globali.

Come è emersa la scoperta


L’indagine è partita da un alert anomalo su un endpoint cliente: payload malevoli provenivano da una directory di testing insolita. Approfondendo, i ricercatori di Sophos hanno trovato qualcosa di inaspettato — non solo malware, ma un intero framework di sviluppo e testing. L’ambiente conteneva profili Cobalt Strike configurati per mascherare il traffico beacon come richieste web legittime, un meccanismo di command-and-control via Telegram Bot API, script Python per l’iniezione di shellcode in processi Windows legittimi, e un Cloudflare Worker usato per nascondere il server C2 backend. Sophos ha collegato l’attività a operazioni di ransomware e furto di dati, ma non ha divulgato il nome del gruppo per via di indagini ancora in corso.

L’architettura del laboratorio: VM dedicate, agenti AI e MCP


Il nucleo dell’operazione era un laboratorio di test composto da più macchine virtuali Windows Server 2022, ognuna dedicata a un diverso prodotto EDR: una per Sophos, una per CrowdStrike, una terza come ambiente di controllo senza EDR installato. Una quarta VM Ubuntu ospitava un server Sliver per il command-and-control. L’attore ha utilizzato Ludus, una piattaforma per il deployment rapido di ambienti virtualizzati di sicurezza, per provisionare l’infrastruttura.

All’interno di questo ecosistema operavano più agenti AI coordinati tramite il protocollo Model Context Protocol (MCP), lo standard aperto che consente agli assistenti AI di interagire con strumenti e repository esterni. Un agente Claude Opus 4.5 fungeva da coordinatore principale, impostando le regole operative per gli altri agenti. Agenti specializzati si occupavano rispettivamente del testing EDR, della documentazione dei risultati, dell’hardening OPSEC, dei test di stress sul proxy e del deployment delle VM. Lo sviluppo del codice malevolo avveniva tramite Cursor, un IDE AI-native che integra capacità generative direttamente nell’ambiente di sviluppo.

Il workflow: da articoli di ricerca a payload ottimizzati


Il processo di sviluppo seguiva una pipeline iterativa ben strutturata. Gli agenti leggevano articoli di threat intelligence da blog di vendor come Kaspersky, Palo Alto Networks e Bishop Fox, oltre a post su X e Telegram. Le tecniche di bypass identificate venivano estratte, mappate sul framework MITRE ATT&CK, trasformate in moduli di test, eseguite nel laboratorio virtualizzato contro gli EDR target, e i risultati documentati per guidare l’iterazione successiva.

Il framework di generazione payload — uno strumento Python centrale — produceva eseguibili Windows personalizzati e DLL che incorporavano cifratura, tecniche di evasione e metodi di esecuzione alternativi. In totale, l’infrastruttura supportava quasi 80 moduli per testare oltre 70 tecniche di evasione distinte. Gli script Python erano in parte scritti in russo, e molti mostravano chiari pattern di generazione AI.

Un aspetto critico riguarda il pretesto usato con Claude: l’attore ha incorniciato il progetto come un framework di red team per eludere i guardrail del modello. Sophos ha segnalato il pattern ad Anthropic. “Tentativi di aggirare i limiti dei modelli usando framing benigno per prompt malevoli — come il pretesto del red team — sono stati osservati in numerosi casi negli ultimi dodici mesi,” ha dichiarato Rafe Pilling, Director of Threat Intelligence di Sophos.

Quanto è efficace davvero?


La documentazione interna al framework attestava un aumento progressivo del tasso di successo nell’evasione man mano che i moduli venivano raffinati. Tuttavia i dati di test effettivi analizzati durante l’indagine non supportavano queste affermazioni. “Non disponiamo dei dati per spiegare completamente le discrepanze, ma è probabile che le allucinazioni degli LLM abbiano avuto un ruolo,” ha concluso Pilling. Il risultato è paradossale: un laboratorio AI che produce documentazione ottimistica ma risultati meno convincenti di quanto dichiarato. Questo non riduce la pericolosità della tendenza, ma ne contestualizza i limiti attuali.

Due righe per i difensori


L’aspetto più preoccupante non è che l’AI abbia reso il ransomware invincibile — non è così, almeno per ora. Il problema è la scalabilità del processo di sviluppo: quello che richiedeva settimane di lavoro manuale per testare una singola tecnica di bypass può ora essere automatizzato in ore. I fondamentali della difesa restano invariati: patching, MFA/passkey, protezione degli endpoint. Ma l’accelerazione nel ciclo di sviluppo del malware significa che la finestra temporale tra la comparsa di una nuova tecnica di evasione e la sua adozione operativa da parte dei criminali si sta accorciando drasticamente.

Per i team di sicurezza, questa vicenda sottolinea l’importanza di monitorare attività anomale nelle directory di staging e testing, rilevare l’uso di tool di virtualizzazione come Ludus in ambienti non autorizzati, prestare attenzione all’abuso di strumenti di sviluppo AI-native per la generazione di codice sospetto, e verificare connessioni verso Telegram Bot API da endpoint aziendali come potenziale C2 channel.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Quattro braccianti bruciati e il “fantasma” della ’ndrangheta


@Giornalismo e disordine informativo
articolo21.org/2026/06/quattro…
Quattro corpi carbonizzati in un minivan, davanti a un distributore di carburante sulla Statale 106, tra Amendolara e Roseto Capo Spulico. Le vittime sarebbero braccianti agricoli pachistani.