The Pirate Post ha ricondiviso questo.

#ChatControl 1.0 e 2.0 spiegati: Non esiste una sola proposta di legge sul "Controllo delle chat", bensì due, che stanno procedendo in parallelo attraverso le istituzioni dell'UE. Questa pagina chiarisce le due questioni.

Non esiste un'unica proposta di legge sul "controllo delle chat", bensì due , che stanno procedendo in parallelo attraverso le istituzioni europee . Per questo motivo le notizie possono sembrare contraddittorie: una proposta di legge sul controllo delle chat è stata "bloccata" nel marzo 2026, un'altra è ancora in fase di negoziazione e la prima è ora in fase di riesumazione

fightchatcontrol.eu/chat-contr…

@Privacy Pride

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

#ChatControl 1.0 and 2.0 Explained: There is not one proposed “Chat Control” law — there are two, and they are moving through the EU institutions in parallel. This page untangles the two.
fightchatcontrol.eu/chat-contr…
Questa voce è stata modificata (2 mesi fa)
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

DevConf 2026 - Domani e dopodomani siete tutti invitati a Pavia per la conferenza italiana dedicata agli sviluppatori e creatori di codice open source


La conferenza @devconf si terrà a Pavia, presso il Learning Space Cravino (Via Agostino Bassi 2) il 7 e l'8 Luglio 2026 con sessioni mattutine e pomeridiane.

Organizzata da @BoostMediaAPS presenta talk tecnici, possibilità di sviluppare in tempo reale e presentare il proprio progetto, networking, opportunità di collaborazione dinanzi ad un pubblico in cui sono presenti anche Risorse Umane di aziende interessate al recruiting di talenti in ambito Open Source.

Grazie a @redflegias e @adriano_morselli di @ufficiozero e a @lorenzodm per l'organizzazione

I posti a sedere sono limitati per cui è necessaria la prenotazione. L'ingresso è gratuito!
Per prenotare l'ingresso: pretix.eu/BoostMediaAPS/devcon…

NB: il convegno è anche un corso formativo per il Personale Tecnico Amministrativo e Cel (formazione.unipv.it/catalogo-c…)

Di seguito il programma delle due giornate:

Martedì 7 Luglio 2026


10:00 - 10:15: Lorenzo De Marco, Cos'è il DevConf e perché è necessario in Italia?
10:20 - 10:50: Claudia Galingani Mongini, "Hai democratizzato il ransomware. Prego."
10:55 - 11:25: Marvin Pascale, Hacking the developer: Attacchi reali nella toolchain open source
11:30 - 12:15: Leonardo Tamiano, "Voglio migliorare la didattica dell'Informatica"
12:20 - 12:50: Claudia Galingani Mongini, git clone malware – come i ransomware group sfruttano l'open source aka il LOLBins dei poveri

12:50 - 14:15: Pausa pranzo

14:15 - 14:45: Valentina Nardecchia, Fediverso: la novità che riporta alle origini
14:50 - 15:20: Andrea Guani, Poliverso, Poliversity, Feddit e Citiverse
15:25 - 15:55: Fabrizio Balliano, Maho: la fenice delle piattaforme ecommerce, grazie all'open source
16:00 - 16:20: Lorenzo De Marco, Project Management e sviluppo del software
16:25 - 16:55: Stefano Marinelli, FediMeteo, i BSD e il Fediverso: sotto il sole, senza nuvole, liberi e connessi
17:00 - 17:30: Chiara Masci, Software-as-a-Medical device open source: utopia o potenziale realtà?

Mercoledì 8 Luglio 2026


10:00 - 10:15: Lorenzo De Marco, Cos'è il DevConf e perché è necessario in Italia?
10:20 - 10:50: Valentina Nardecchia, Sovranità digitale: perché è una scelta politica necessaria per il futuro
10:55 - 11:25: Giuseppe Aceto, Il futuro si decide insieme. Dal CERN a Relatronica: tecnologia, partecipazione e democrazia
11:30 - 12:15: Fabio Manganiello, Un blog federato basato su file di testo: git log per social media con Madblog + ActivityPub + Indieweb
11:35 - 11:55: Gianluca Aurelio, You've Been Owned. Not Own. Dal floppy disk al cloud: come abbiamo ceduto la nostra sovranità digitale… e come ce la stiamo riprendendo
12:20 - 12:50: Dario Dieci, Linux alla riscossa: dagli ostacoli storici alla sua diffusione al recente exploit

12:50 - 14:15: Pausa pranzo

14:15 - 14:45: Valentino Spataro, Indipendenza informatica in azienda con l'open source e l'AI, partendo da Windows
14:50 - 15:20: Italo Vignoli, Dopo il software, liberate i documenti.
15:25 - 15:55: DNDG srl, La progettazione UX/UI diventa open con Penpot
16:00 - 16:20: Francesco Macchia & Diego Beraldin, Il Fediverso e i gruppi tematici: le opportunità per la comunità, il peccato originale di Mastodon e le soluzioni applicative
16:25 - 16:55: Gianluca Aurelio, L'open source come strumento per i diritti umani
17:00 - 17:30: Fabio "Kenobit" Bortolotti, Assalto alle piattaforme. Riprendiamoci internet.

Segui gli aggiornamenti sul gruppo Activitypub @devconf@citiverse.it dedicato all'evento

The Pirate Post ha ricondiviso questo.

Nach den verheerenden Erdbeben in Venezuela versorgen NGOs die Menschen mit Satelliteninternet und Strom, um Kommunikation zu ermöglichen. Die Regierung lockert ihre Online-Zensur nur teilweise: X ist nach zwei Jahren Blockade wieder erreichbar, dutzende Nachrichtenseiten bleiben gesperrt. netzpolitik.org/2026/internet-…
The Pirate Post ha ricondiviso questo.

La Quadrature du Net recrute un·e juriste pour décembre 2026 ou janvier 2027 ! Nous cherchons sur Paris une personne avec une expérience préalable, professionnelle ou militante. Nous avons besoin de quelqu'un capable de vulgariser nos sujets, d'appuyer les autres salarié·es et membres, qui pourra transformer des sujets juridiques en objets politiques, et nous privilégions les profils militants. ⬇️

laquadrature.net/la-quadrature…

#JeRecrute

Questa voce è stata modificata (2 mesi fa)
in reply to La Quadrature du Net

Votre mission sera premièrement d'appuyer le travail juridique de l'association : en lien avec le reste des salarié·es et membres, vous serez un soutien à l'activité des différents groupes de travail. Vous ferez de la veille juridique et politique, aiderez à l'analyse juridique, participerez à déterminer et à mettre en œuvre la stratégie contentieuse, ou encore travaillerez à inclure des bénévoles juristes.
in reply to La Quadrature du Net

Votre rôle sera également d'entretenir des liens avec des acteurs institutionnels français et européens pour défendre et expliquer les positions de l'association, par exemple lors d'auditions parlementaires ou auprès d'autres associations alliées.

Enfin, puisque vous participerez à une organisation horizontale, cela signifiera également prendre en charge une part du travail quotidien de l'association (répondre aux mails et au téléphone, envoyer les contreparties, etc.).

in reply to La Quadrature du Net

Les candidatures sont ouvertes jusqu'au 6 septembre inclus. L'annonce complète du poste est disponible sur notre site : laquadrature.net/la-quadrature…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

1/4 🚨 Third European Parliament vote on #MassSurveillance in 4 months? Why is the Council pushing MEPs to approve mass scanning of users’ private messages? 🚨

😮 This week, due to an unprecedented move by European Parliament President Roberta Metsola, being described as her backstabbing her own institution, MEPs will be forced to vote once again on the interim ePrivacy derogation – sometimes known as “#ChatControl 1.0”.

Questa voce è stata modificata (2 mesi fa)
in reply to EDRi

2/4 🔎 This law would allow #BigTech companies like Microsoft and Meta to mass scan their users’ private messages to search for child abuse material. Despite the important aim to protect children, EDRi and many legal experts have argued that scanning everyone’s messages – rather than just those reasonably suspected of serious criminal acts – is a violation of everyone’s communications confidentiality and fundamental rights.

Why is the upcoming THIRD vote this week concerning?... 🧵

Em reshared this.

in reply to EDRi

3/4 ⚠️ If the interim derogation is voted through, voluntary mass scanning by Big Tech platforms becomes legal - with no need for a warrant, little to no oversight, and with no legal basis, on millions of conversations.

⚠️ The outcome of the vote on "#ChatControl 1.0" will either strengthen or undermine the Parliament's position on the #CSARegulation - which has so-far protected encryption and rejected mandatory mass surveillance of private.

in reply to EDRi

4/4 ⚠️ Roberta Metsola and EPP MEPs should not be allowed to make a joke out of EU's democratic processes. The Parliament's stance on a law is final, and not a suggestion to keep revisiting.

We are urging MEPs to hold strong this week, remember the stakes at play, and to make it clear once and for all: mass surveillance of private communications is incompatible with a safe and secure democratic society 🫶🏽

Catch up on the saga of "Chat Control 1.0" with our blogpost ➡️ edri.org/our-work/did-the-eu-p…

reshared this

in reply to EDRi

Third European Parliament vote on #MassSurveillance in 4 months? Why is the Council pushing MEPs to approve mass scanning of users’ private messages? 🚨

European Parliament President Roberta Metsola, Check out her husband, there are reports he is involved in a surveillance business

Metsola pushed a new ethics code that demanded EU Parliament’s senior members declare conflicts of interest

Under those new rules, one person was left out: the president herself

politico.eu/article/roberta-me…

The Pirate Post ha ricondiviso questo.

Citizen Lab found that former Member of the European Parliament Stelios Kouloglou was hacked with #Pegasus #spyware while serving on the PEGA committee, which investigated Pegasus and other spyware abuses in Europe. Citizen Lab found that the attackers could have had access to confidential documents and committee deliberations.

Saskia Bricmont, coordinator of the PEGA committee and co-chair of the Parliamentary Interest Group against the Illegal Use of Spyware, believes it is “ high time that the @EUCommission puts forward concrete proposals based on the recommendations issued by our committee of inquiry, starting with the introduction of very strict conditions for the use of spyware, and the creation of a European technology laboratory, modelled on Citizen Lab, to provide assistance to victims.”

citizenlab.ca/research/member-…

Questa voce è stata modificata (2 mesi fa)
in reply to Jan Walraven ⁂

Last year we unveiled that money from the European Investment Fund was used to finance #Paragon, another Israeli spyware company.

Several months after @apache_be revealed this investment, the European Investment Fund decided it will no longer provide funding to spyware companies based outside the EU.

But @edri EDRi believes that “no spyware company — regardless of whether it is Israeli, European, or from anywhere else – should receive public money from European taxpayers”.

apache.be/2026/05/08/european-…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇩🇪 Ansage der Renew-Fraktion zur #Chatkontrolle: Dauerhafte Lösung jetzt statt endloser Überwachungs-Schleife und Verfahrens-Tricks! eureporter.co/de/politics/2026…

📞 JETZT EU-Abgeordnete mit Markierung „UNTERSTÜTZT“ anrufen & Trickserei stoppen: fightchatcontrol.eu/de/#delega…

in reply to Patrick Breyer

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇪🇸 Renew sobre #ChatControl: ¡Solución permanente ya en vez de vigilancia infinita y trucos de procedimiento! eureporter.co/es/politics/2026…

📞 Llama AHORA a diputados « a favor » y para el truco: fightchatcontrol.eu/es/#delega…
gpt-5.2-chat-latest

The Pirate Post ha ricondiviso questo.

Die schwarz-rote Koalition behauptet, geplante Einschnitte bei der Transparenz würden der Sicherheit dienen und die Nutzung des IFG erleichtern. Die Informationsfreiheitsbeauftragten von Bund und Ländern widersprechen vehement und warnen: Die Pläne würden Deutschland zurück in die Zeit des „verschlossenen Obrigkeitswissens“ katapultieren.

netzpolitik.org/2026/heftige-k…

Joint Statement: Pegasus in the European Parliament, the EU Must Act Now


A joint statement with civil society organisations and individual signatories is calling on the EU institutions to regulate spyware technologies after the 2026 Citizen Lab revelations.

The post Joint Statement: Pegasus in the European Parliament, the EU Must Act Now appeared first on European Digital Rights (EDRi).

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

Ich habe mich bereits zum zweiten Mal mit Alexandra Keiner unterhalten und muss sagen: Es ist jedes Mal sehr interessant. Sie kennt sich mit der diskriminierenden Bezahlkarte einfach sehr gut aus. Dieses Interview ist aus dem Gespräch entstanden: netzpolitik.org/2026/bezahlkar…
The Pirate Post ha ricondiviso questo.

Kein Online-Shopping, kein Flohmarkt-Besuch: Das Leben mit Bezahlkarte ist teuer und fremdbestimmt, berichtet Alexandra Keiner. Die Soziologin am Weizenbaum-Institut erforscht, wie Migrant*innen durch Finanzinfrastruktur kontrolliert werden. Sie sagt, die Bezahlkarte könne bald auch anderen Gruppen drohen. netzpolitik.org/2026/bezahlkar…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇩🇪🚨 LETZTE CHANCE: EU‑Regierungen wollen #Chatkontrolle MORGEN durchdrücken. Forscher warnen.
⏳ Noch 21 Stunden.
📞 Rufe Abgeordnete an, die als „UNTERSTÜTZT“ markiert sind — fordere ein NEIN zur Dringlichkeit: fightchatcontrol.eu/de/#delega…
📰 Details: patrick-breyer.de/verfahrenstr…
in reply to Patrick Breyer

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇮🇹 🚨ULTIMA CHANCE: Domani l'UE prova a far passare #ChatControl con un trucco. Esperti allertano.
⏳ Mancano 21h.
📞 Chiama i deputati « sostiene » – di' NO alla procedura d'urgenza: fightchatcontrol.eu/it/#delega…
📰 Dettagli: patrick-breyer.de/it/procedura…
Questa voce è stata modificata (2 mesi fa)

reshared this

in reply to Patrick Breyer

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇪🇸🚨 ÚLTIMA OPORTUNIDAD: La UE intenta colar #ChatControl MAÑANA con trucos. Expertos advierten.
⏳ Quedan 21h.
📞 Llama a diputados « a favor » – exige un NO a la urgencia: fightchatcontrol.eu/es/#delega…
📰 Detalles: patrick-breyer.de/es/procedura…
Questa voce è stata modificata (2 mesi fa)
The Pirate Post ha ricondiviso questo.

Dalla Bestia a X: la nuova macchina di Salvini parla muskiano
#PoliticalNotes

ilglobale.it/2026/07/dalla-bes…
@politica

The Pirate Post ha ricondiviso questo.

Are they Cleanup heroes?
Animal Rescuers?
Waste pirates?

No, they're TrashUre Hunt!

TrashUre Hunt brings environmental problems to the attention of the public in an accessible, effective and playful way. In various forms of play, litter is hunted with groups of children, teenagers and adults. In addition to these activities, TrashUre Hunt provides lectures and workshops for the business community, the government and private individuals.

trashurehunt.org/

reshared this

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

1/2 🚨 On Friday, a new investigation by @citizenlab revealed that a member of the European Parliament's PEGA committee was targeted with the Pegasus #spyware WHILE he was investigating spyware abuse in Europe ➡️ citizenlab.ca/research/member-…

✊🏾 Today, EDRi, along with 38 civil society organisations and experts, is calling on EU lawmakers to act now to ensure that spyware abuse in Europe is met with accountability, not impunity. Read the full statement ➡️ cdt.org/wp-content/uploads/202…

in reply to EDRi

2/2 🙅🏽‍♀️These revelations might be new but our concerns are long-standing: spyware is incompatible with a safe and secure democratic society that respects fundamental rights.

Join us, and thousands of people, in urging EU lawmakers to keep it safe and secure by banning spyware ➡️ edri.org/take-action/our-campa…

The Pirate Post ha ricondiviso questo.

GitHub e le big tech si oppongono alla legge sulla trasparenza dell’IA? Secondo SFC è pura ipocrisia verso l’open-surce


GitHub e altri colossi tech si oppongono alla legge californiana sulla trasparenza dell'IA (SB 1000) sostenendo - ipocritamente, secondo la Software Freedom Conservancy - che danneggerebbe le licenze FOSS.
E il discorso ritorna a quanto sono liberi i modelli che usiamo quotidianamente e quanto, volutamente, vogliamo ignorare questo aspetto a favore della comodità.

🔗 Leggi il post completo

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The latest Pegasus revelations show that the EU's spyware crisis is far from over.

Today, CDT Europe, alongside 39 civil society organisations and individual signatories, is calling on the EU to act: investigate the hacking of former MEP Stelios Kouloglou, implement the PEGA Committee's recommendations, ensure effective remedies for victims, strengthen enforcement of the Dual-Use Regulation, and stop EU funds supporting spyware companies.

Read our joint statement: cdt.org/insights/joint-stateme…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

PamStealer: New macOS Infostealer Disguises Itself as the Maccy Clipboard Manager
#CyberSecurity
securebulletin.com/pamstealer-…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Seven New CVEs in FatFs Filesystem Driver Put Millions of Embedded and IoT Devices at Risk
#CyberSecurity
securebulletin.com/fatfs-cves-…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

New “Bad Epoll” Linux Zero-Day Lets Local Users Root Servers and Android Devices
#CyberSecurity
securebulletin.com/bad-epoll-l…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Cybersecurity Week in Review: AI Model Redeployment, a Linux Root Zero-Day, and Hundreds of Chrome Patches
#CyberSecurity
securebulletin.com/cybersecuri…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Apache ActiveMQ Patches Three Vulnerabilities Enabling DoS, Data Leakage, and Privilege Escalation
#CyberSecurity
securebulletin.com/apache-acti…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

New T3MP3ST Framework Turns AI Coding Agents Into Autonomous 0-Day Hunters
#CyberSecurity
securebulletin.com/new-t3mp3st…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Flipper Zero Maker Overhauls Firmware Contribution Rules After Community Backlash
#CyberSecurity
securebulletin.com/flipper-zer…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft Ships KB5095189 Cumulative Update to Patch the Windows 11 Setup Experience
#CyberSecurity
securebulletin.com/microsoft-s…
The Pirate Post ha ricondiviso questo.

Die aktuelle Welle von Polizeigesetzverschärfungen muss man mit der drohenden Rückkehr des Faschismus zusammendenken. Dann wird erst so richtig klar, wie bedrohlich die kommende automatisierte Überwachung ist. Viele der Menschen, die versuchten, den AfD-Parteitag in Erfurt zu blockieren, haben das verstanden. netzpolitik.org/2026/afd-parte…
The Pirate Post ha ricondiviso questo.

Bei den Protesten gegen den AfD-Parteitag in Erfurt ging es auch um drohende KI-Überwachung. Viele Protestierende fürchten sich davor, dass Videoanalysen und Megadatenbanken Nazis in die Hände fallen. Bereits jetzt ist das Tech-Arsenal beeindruckend, mit dem die Polizei die Rechten absichert. netzpolitik.org/2026/afd-parte…
in reply to netzpolitik.org

Auch interessant, dass die Polizei eine rechte Veranstaltung der Afd problemlos gegen 50.000 schützen kann. Da gibt es offensichtlich weder personelle, technische oder finanzielle Grenzen, alles ist möglich!

Die Veranstaltung der Grünen 2024 in Biberach dagegen konnte die Polizei komischerweise nicht einmal gegen ein paar hundert Landwirte, Reichsbürger und rechte Schwurbler schützen.

Braucht sich die #Polizei nicht wundern, wenn man ihr eine politische Neigung unterstellt.

The Pirate Post ha ricondiviso questo.

Dopo una bestia, arriva la nuova Bestia di Salvini #stroppa

editorialedomani.it/politica/i…

The Pirate Post ha ricondiviso questo.

Wehren wir uns! Sonst ist 1984 näher als wir denken. Na dann gute Nacht Internet!

Ein guter Text auf @netzpolitik_feed: netzpolitik.org/2026/widerstan….

Questa voce è stata modificata (2 mesi fa)
The Pirate Post ha ricondiviso questo.

☕ CYBERBRIEFING — Lunedì 6 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Pirate Post ha ricondiviso questo.

Chat Control 1.0: EU Council forces messenger scans via fast-track

Member states reactivate expired chat control regulation. EU Parliament caught off guard before summer break.

heise.de/en/news/Chat-Control-…

#Chatkontrolle #Datenschutz #EU #Internet #Mobiles #Netzpolitik #Politik #Recht #Überwachung #news

The Pirate Post ha ricondiviso questo.

Zum #DiD nochmal ein wichtiger Artikel von @netzpolitik_feed . Den letzten Hinweis, Widerspruch gegen Tracking auf Webseiten und in Apps, kann ich nur unterstreichen. Die App von #Rossmann habe ich aufgrund des ausufernden Trackings durch Widerspruch der #Datenschutzerklärung stillgelegt. Das sollten viel mehr tun, damit sich was bewegt.

Databroker Files: Sieben Wege, um deinen Standort vor Databrokern zu schützen - netzpolitik.org
netzpolitik.org/2025/databroke…

The Pirate Post ha ricondiviso questo.

Rechtsanwalt reicht beim Bundesverfassungsgericht Eilantrag gegen drohende Wiederbelebung der #Chatkontrolle 1.0 ein: drmartinweigele704391.substack…

Jeder tut gegen Massenscans, was er kann! Das kannst du tun: fightchatcontrol.de

The Pirate Post ha ricondiviso questo.

Paper Clip l’app open per gestire metadati dei PDF su Linux


Paper Clip è un'app open source che modifica titoli, autori e metadati PDF con un’interfaccia GNOME intuitiva.
L'articolo Paper Clip l’app open per gestire metadati dei PDF su Linux proviene da Linux Easy.
E' vietato riprodurre questo articolo senza autorizzazione.
Questo feed RSS è destinato ai lettori, non agli scraper o aggregatori.
Linux Easy viene rilasciato con Licenza CC BY-NC 4....

🔗 Leggi il post completo

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ JADEPUFFER: il primo ransomware condotto interamente da un agente AI, dalla violazione al wipe del database
#CyberSecurity
insicurezzadigitale.com/jadepu…

@informatica


JADEPUFFER: il primo ransomware condotto interamente da un agente AI, dalla violazione al wipe del database


Il ransomware ha sempre avuto un umano dietro la tastiera, o quantomeno dietro lo script. Il Threat Research Team di Sysdig sostiene di aver documentato per la prima volta il contrario: un’estorsione digitale condotta interamente, dalla ricognizione iniziale alla distruzione dei dati, da un modello linguistico di grandi dimensioni senza intervento umano diretto. L’hanno battezzata JADEPUFFER, e i log che ha lasciato dietro di sé si leggono come il diario di bordo — auto-narrato, letteralmente — di un operatore che ragiona, sbaglia, si corregge e ripiega su un piano B in 31 secondi.

Il punto d’ingresso: un server Langflow esposto


JADEPUFFER ha ottenuto l’accesso iniziale sfruttando CVE-2025-3248, una falla di mancata autenticazione nell’endpoint di validazione del codice di Langflow, popolare framework open source per costruire applicazioni e workflow di agenti basati su LLM. Il difetto permette a chiunque raggiunga il servizio di eseguire codice Python arbitrario senza credenziali. Langflow resta un bersaglio ricorrente proprio perché le sue istanze, spesso esposte in fretta e senza controlli di rete, custodiscono tipicamente chiavi API di provider AI e credenziali cloud nell’ambiente circostante — un aperitivo perfetto per chi cerca un punto d’appoggio.

Tutti i payload sono stati consegnati come Python codificato in Base64 attraverso l’endpoint RCE, e da lì l’agente ha iniziato a muoversi da solo.

Fase 1: ricognizione e razzia sull’host compromesso


Subito dopo l’esecuzione, l’LLM ha enumerato l’host (id, uname -a, hostname, interfacce di rete, processi attivi) e ha setacciato in parallelo l’ambiente per categorie di segreti: chiavi API di provider AI (OpenAI, Anthropic, DeepSeek, Gemini e altri), credenziali cloud — con una copertura esplicita dei provider cinesi (Alibaba, Aliyun, Tencent, Huawei) oltre ad AWS, GCP e Azure — wallet di criptovalute e seed phrase, credenziali e file di configurazione di database.

Ha poi scaricato il database Postgres di backend dello stesso Langflow, sondato lo spazio di indirizzi interno alla ricerca di servizi raggiungibili e, trovato un endpoint MinIO (l’archivio oggetti compatibile S3 usato per dati applicativi, backup e modelli ML) protetto solo dalle credenziali di default minioadmin:minioadmin, ha eseguito l’intero playbook di enumerazione: elenco dei bucket — incluso uno dedicato allo stato Terraform — e recupero mirato di file .env e credentials.json. Quando un tentativo iniziale con ?format=json ha restituito XML invece del JSON atteso, l’agente ha adattato all’istante il proprio parser allo schema di risposta S3 e ha rilanciato la richiesta: un dettaglio piccolo ma rivelatore, perché è esattamente il tipo di correzione che un toolkit fisso non farebbe mai da solo.

Prima di spostarsi sul bersaglio vero, ha installato una persistenza banale ma efficace: un cron job che ogni 30 minuti invia un beacon all’infrastruttura d’attacco.

Fase 2: il vero obiettivo — un server Nacos/MySQL di produzione


Gli artefatti catturati mostrano che il bersaglio reale dell’operazione non era Langflow, ma un server di produzione separato che eseguiva MySQL e Alibaba Nacos, la piattaforma di service discovery e configurazione dinamica molto diffusa nelle architetture a microservizi. Nacos porta con sé una storia documentata di bypass di autenticazione (CVE-2021-29441 e varianti correlate) e una chiave di firma JWT di default nota pubblicamente dal 2020, che in molte installazioni non viene mai cambiata, rendendo banale la falsificazione dei token.

Con accesso root al database — le cui credenziali non risultano raccolte nell’ambiente della vittima, e la cui origine resta ignota — l’agente ha inserito direttamente un amministratore backdoor nel database di Nacos. Ed è qui che emerge la sequenza più interessante dell’intera analisi Sysdig: il primo tentativo di login con l’account appena creato fallisce; 12 secondi dopo l’LLM prova contemporaneamente le credenziali di default nacos:nacos e genera un nuovo hash per una password più semplice; 19 secondi più tardi emette un payload correttivo che passa da una chiamata subprocess a un import diretto della libreria bcrypt, cancella la riga corrotta e la ricrea con l’hash generato correttamente. Il login riesce. Dal fallimento alla correzione funzionante: 31 secondi, quindici righe di codice coordinato — cancellare, diagnosticare, ricostruire, reinserire.

Segue una fase di ricognizione per un possibile container escape — scritture di test su file MySQL, tentativi di lettura di docker.sock e /proc/1/cgroup, verifica dei permessi su /proc/1/mountinfo — condotta con precisione chirurgica in circa otto minuti e chiusa da un marcatore di completamento esplicito scritto su disco. Non è il comportamento di uno script fisso: è un agente strutturato che segnala da solo di essere pronto per la fase successiva.

Cifratura, estorsione e distruzione — con un colpo di scena


L’agente ha cifrato 1.342 elementi di configurazione del servizio Nacos usando la funzione AES_ENCRYPT() di MySQL, eliminato le tabelle originali config_info e la relativa cronologia, e creato una tabella di estorsione, README_RANSOM, con la richiesta di riscatto, un indirizzo Bitcoin e un contatto ProtonMail. La nota rivendica AES-256, ma AES_ENCRYPT() di default usa AES-128-ECB salvo riconfigurazione: un dettaglio che forse esagera l’algoritmo ma non cambia l’impatto pratico.

Il colpo di scena è nella chiave: generata come base64(uuid4().bytes + uuid4().bytes), quindi sostanzialmente casuale, stampata una sola volta a schermo e mai salvata né trasmessa altrove. Anche pagando, la vittima non potrebbe recuperare nulla — l’estorsione, in questo caso, è tecnicamente impossibile da onorare. Nella fase finale, l’agente è passato dalla cancellazione di singole righe all’eliminazione di schemi di database interi, commentando nel proprio stesso codice la logica di scelta dei bersagli (“database ad alto ROI da eliminare”) come farebbe un operatore che spiega a sé stesso perché sta agendo così.

Come si fa a dire che è stata davvero un’IA


Sysdig basa la propria valutazione su quattro elementi: codice auto-narrante saturo di commenti in linguaggio naturale che spiegano il “perché” di ogni azione; diagnosi e correzione degli errori a velocità di macchina, con timestamp che mostrano una finestra di 31 secondi tra un fallimento e una correzione multi-step accurata; comprensione dimostrata di testo libero incontrato durante l’operazione, non un semplice pattern-matching; e oltre 600 payload distinti ed efficaci eseguiti in una finestra temporale compressa. Anche l’indirizzo Bitcoin usato nella nota di riscatto è curioso: è l’esempio canonico di formato Pay-to-Script-Hash che compare in tutta la documentazione per sviluppatori Bitcoin — un caso da manuale di possibile “allucinazione” di un modello che ha semplicemente riprodotto un esempio della sua base di addestramento, oppure, alternativamente, un wallet reale scelto deliberatamente dall’operatore. Sysdig non è in grado di distinguere le due ipotesi senza visibilità sul system prompt dell’agente.

Cosa cambia per chi difende


Nessuna delle tecniche usate da JADEPUFFER è nuova: è la loro concatenazione autonoma, end-to-end, contro infrastrutture esposte e trascurate, a segnare un punto di svolta. La soglia di competenza per condurre un’estorsione digitale completa si sta abbassando a quanto costa far girare un agente — e se quell’agente gira su credenziali cloud rubate (LLMjacking), il costo per l’attaccante si avvicina allo zero.

  • Applicare la patch per CVE-2025-3248 su ogni istanza Langflow e non esporre mai endpoint di validazione/esecuzione codice a Internet
  • Non fare girare server di orchestrazione AI con chiavi API di provider o credenziali cloud nell’ambiente: isolarle in un secret manager lontano da processi raggiungibili dal web
  • Cambiare la chiave di firma token di default in Nacos, non esporlo mai a Internet e impedirgli di connettersi al database di backend come root
  • Non esporre mai account amministrativi di database su Internet; applicare credenziali forti e restrizioni per IP sorgente sulle porte di gestione
  • Applicare controlli di egress così che un host applicativo compromesso non possa contattare liberamente destinazioni esterne o database di staging
  • Monitorare cron job che invocano chiamate di rete in uscita e anomalie nello User-Agent, oltre agli IoC indicati sotto

Sysdig prevede che il volume e la varietà di queste campagne aumenteranno man mano che il tooling agentico matura. Il consiglio è trattare server applicativi esposti, config store non irrobustiti e account admin di database raggiungibili da Internet come le prime superfici che verranno colpite — non più da un operatore umano con uno script, ma da un agente che scrive da solo il proprio piano d’attacco, verificandolo passo dopo passo.

Indicatori di compromissione

Nome campagna: JADEPUFFER (agentic threat actor)
Vulnerabilità d'ingresso: CVE-2025-3248 (Langflow, RCE non autenticato)
C2 / accesso iniziale: 45.131.66[.]106
Beacon di persistenza: hxxp://45.131.66[.]106:4444/beacon (cron ogni 30 minuti)
Server di staging/exfil dichiarato: 64.20.53[.]230 (InterServer, AS19318)
Bersaglio secondario: server MySQL + Alibaba Nacos esposto
Vulnerabilità sfruttata sul bersaglio: CVE-2021-29441 (Nacos auth bypass) + chiave JWT di default
Credenziali MinIO sfruttate: minioadmin:minioadmin
Tabella di estorsione: README_RANSOM
Indirizzo Bitcoin: 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy
Contatto: e78393397[@]proton[.]me
Dati distrutti: 1.342 elementi di configurazione Nacos + tabelle config_info/his_config_info
Chiave di cifratura: generata casualmente, mai salvata né trasmessa (dati non recuperabili)