Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    1 Post
    28 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Bruxelles lancia la sfida alla Big Tech: il piano per la sovranità su chip, cloud e AI📌 Link all'articolo : https://www.redhotcyber.com/post/bruxelles-lancia-la-sfida-alla-big-tech-il-piano-per-la-sovranita-su-chip-cloud-e-ai/A cura di Luigi Zullo#redhotcyber #news #sovranitatecnologica #commissioneeuropea #intelligenzaartificiale
  • 0 Votazioni
    1 Post
    28 Visualizzazioni
    redhotcyber@mastodon.bida.im
    PwC: l’Intelligenza Artificiale non elimina il lavoro ma lo espande. Sarà vero?📌 Link all'articolo : https://www.redhotcyber.com/post/nuova-analisi-di-pwc-ai-non-elimina-il-lavoro-ma-lo-espande-sara-vero/A cura di Carolina Vivianti#redhotcyber #news #intelligenzaartificiale #cina #europa #italia #lavoro #aumentodelleopportunità
  • 0 Votazioni
    1 Post
    32 Visualizzazioni
    redhotcyber@mastodon.bida.im
    La sovranità digitale passa all’open source: ecco perché la Tanzania è un esempio da seguire📌 Link all'articolo : https://www.redhotcyber.com/post/la-sovranita-digitale-passa-allopen-source-ecco-perche-la-tanzania-e-un-esempio-da-seguire/A cura di Chiara Nardini#redhotcyber #news #sovranitadigitale #opensource #intelligenzaartificiale #cybersecurity
  • 0 Votazioni
    1 Post
    25 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Claude Fable 5: il servizio riattivato a breve dal governo USA, ma attenzione a GLM 5.2📌 Link all'articolo : https://www.redhotcyber.com/post/claude-fable-5-il-servizio-riattivato-a-breve-dal-governo-usa-ma-attenzione-a-glm-5-2/A cura di Luigi Zullo#redhotcyber #news #intelligenzaartificiale #cloudcomputing #geopolitica
  • 0 Votazioni
    1 Post
    30 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Arriva GLM-5.2: la risposta cinese a Mythos è open source e gira sul tuo PC📌 Link all'articolo : https://www.redhotcyber.com/post/arriva-glm-5-2-la-risposta-cinese-a-mythos-e-open-source-e-gira-sul-tuo-pc/A cura di Massimiliano Brolli#redhotcyber #news #intelligenzaartificiale #cybersecurity #aopensource #modellolinguistico #glm52
  • 0 Votazioni
    1 Post
    32 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Arriva GLM-5.2: la risposta cinese a Mythos è open source e gira sul tuo PC📌 Link all'articolo : https://www.redhotcyber.com/post/arriva-glm-5-2-la-risposta-cinese-a-mythos-e-open-source-e-gira-sul-tuo-pc/A cura di Massimiliano Brolli#redhotcyber #news #intelligenzaartificiale #cybersecurity #modelliai #opensource #aiopenweight
  • 0 Votazioni
    1 Post
    24 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Donald Trump morto a seguito di un morso di James David Vance! E tutte le AI se lo bevono📌 Link all'articolo : https://www.redhotcyber.com/post/donald-trump-morto-a-seguito-di-un-morso-di-james-david-vance-e-tutte-le-ai-se-lo-bevono/A cura di Chiara Nardini#redhotcyber #news #disinformazione #intelligenzaartificiale #reddit #motoriDiricerca #fakenews
  • 0 Votazioni
    1 Post
    32 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Google sta usando le canzoni di YouTube senza permesso per addestrare l’IA?📌 Link all'articolo : https://www.redhotcyber.com/post/google-sta-usando-le-canzoni-di-youtube-senza-permesso-per-addestrare-lia/A cura di Carolina Vivianti#redhotcyber #news #intelligenzaartificiale #google #deepmind #lyria3 #musicistiindipendenti
  • 0 Votazioni
    1 Post
    25 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Arriva la Shadow AI. Cosa succede quando vieti ChatGPT in azienda?📌 Link all'articolo : https://www.redhotcyber.com/post/arriva-la-shadow-ai-cosa-succede-quando-vieti-chatgpt-in-azienda/A cura di Michele Franceschet#redhotcyber #news #cybersecurity #intelligenzaartificiale #innovazione #sicurezzacibernetica
  • 0 Votazioni
    1 Post
    30 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Anthropic conferma il ritorno di Claude Mythos 5 per le organizzazioni critiche USA📌 Link all'articolo : https://www.redhotcyber.com/post/anthropic-conferma-il-ritorno-di-claude-mythos-5-per-le-organizzazioni-critiche-usa/A cura di Carolina Vivianti#redhotcyber #news #cybersecurity #intelligenzaartificiale #modelliai #vulnerabilitadelseftware
  • 0 Votazioni
    1 Post
    31 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Arriva GPT-5.6 Sol. OpenAI mostra la nuova frontiera dell’intelligenza artificiale📌 Link all'articolo : https://www.redhotcyber.com/post/arriva-gpt-5-6-sol-openai-mostra-la-nuova-frontiera-dellintelligenza-artificiale/A cura di Luigi Zullo#redhotcyber #news #openai #gpt56 #intelligenzaartificiale #modellodilinguaggio #scienza #sicurezza
  • 0 Votazioni
    1 Post
    30 Visualizzazioni
    redhotcyber@mastodon.bida.im
    I black Hacker boicottano in massa ChatGPT, Claude e Gemini. Si va verso soluzioni Open!📌 Link all'articolo : https://www.redhotcyber.com/post/i-black-hacker-boicottano-in-massa-chatgpt-claude-e-gemini-si-va-verso-soluzioni-open/A cura di Luigi Zullo#redhotcyber #news #sicurezzainformatica #cybersecurity #hacking #intelligenzaartificiale #chatgpt
  • 0 Votazioni
    1 Post
    31 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Gli archivi musicali diventano bersagli per AI: 12 milioni di brani utilizzati senza consenso📌 Link all'articolo : https://www.redhotcyber.com/post/gli-archivi-musicali-diventano-bersagli-per-ai-12-milioni-di-brani-utilizzati-senza-consenso/A cura di Carolina Vivianti#redhotcyber #news #intelligenzaartificiale #algoritmi #musica #dirittiautore #dataset #google
  • 0 Votazioni
    1 Post
    30 Visualizzazioni
    redhotcyber@mastodon.bida.im
    La Cina risponde ad Anthropic Mythos. Qihoo 360 presenta “Tulongfeng”, con funzionamento a sciame📌 Link all'articolo : https://www.redhotcyber.com/post/la-cina-risponde-ad-anthropic-mythos-qihoo-360-presenta-tulongfeng-con-funzionamento-a-sciame/A cura di Carolina Vivianti#redhotcyber #news #intelligenzaartificiale #sistemidisicurezza
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    blog@insicurezzadigitale.com
    Si parla di:ToggleIl panorama delle minacce avanzate ha appena acquisito una dimensione inedita e preoccupante: un malware nordcoreano progettato specificamente per manipolare i tool di analisi basati su intelligenza artificiale, non per sfuggire ai sandbox tradizionali. macOS.Gaslight, scoperto e analizzato dai ricercatori di SentinelOne Labs, introduce una tecnica mai vista in natura: la prompt injection direttamente nel binario, indirizzata ai pipeline di triage assistiti da LLM che oggi affiancano il lavoro degli analisti di sicurezza.Il contesto: l’escalation del malware DPRK per macOSLa Corea del Nord ha sviluppato negli anni una capacità offensiva su macOS di tutto rispetto, tipicamente orientata al furto di criptovalute e all’infiltrazione di aziende nel settore tecnologico e finanziario. I gruppi Lazarus, BlueNoroff e i loro cluster affiliati hanno già firmato strumenti come RustBucket, KANDYKORN e ObjCShellz. macOS.Gaslight si inserisce in questa filiera, ma aggiunge un elemento evolutivo significativo: la consapevolezza che i moderni workflow di analisi del malware si appoggiano sempre più a strumenti di triage automatizzato basati su LLM, e la volontà di sfruttare proprio questa dipendenza come vettore di evasione.La tecnica centrale: prompt injection contro l’analista, non contro il sandboxLa caratteristica distintiva di macOS.Gaslight è un payload da 3,5 KB embedded direttamente nel binario: un blob in formato Markdown contenente 38 messaggi di sistema fasulli, delimitati da token {{DATA}}. Questa struttura imita deliberatamente lo scaffold di un harness LLM per il triage del malware, rendendo indistinguibile il confine tra dati campione non attendibili e istruzioni attendibili del sistema.I messaggi fabricati simulano scenari di errore critici: scadenza del token, kill per esaurimento della memoria (OOM), esaurimento dello spazio su disco, ripetuti fallimenti operativi, avvisi di vulnerabilità da injection e flag da analisi statica. L’obiettivo, secondo SentinelOne, è far dubitare l’agente LLM della propria sessione di analisi, portandolo ad abortire o rifiutare l’esame del campione.«La sua caratteristica più notevole è una cascata di messaggi di sistema fabbricati, progettata per far dubitare un agente di triage assistito da LLM della propria sessione. Attacca la percezione dell’agente, non il sandbox in cui opera.»Phil Stokes, SentinelOne LabsArchitettura tecnica del malwareLinguaggio e firma: il binario è scritto in Rust, compilato per l’architettura macOS aarch64 (Apple Silicon). È firmato in modalità ad hoc e porta l’identificatore endpoint-macos-aarch64-5555494492fc075f441637fb9d894913dde3a2ea. Il campione era stato caricato su VirusTotal il 22 maggio 2026, prima che un aggiornamento di Apple XProtect lo intercettasse basandosi puramente sull’hash.Persistenza: il malware installa un LaunchAgent nel profilo utente, usando il label com.apple.system.services.activity nel file .plist, volutamente progettato per mimetizzarsi tra i processi di sistema legittimi di Apple. Per ottenere il percorso assoluto di se stesso da inserire nell’array ProgramArguments, il binario risolve a runtime la propria posizione tramite __NSGetExecutablePath.Comando e controllo: l’implant utilizza il Telegram Bot API come canale C2, entrando in un ciclo di polling con getUpdates che permette all’operatore di inviare istruzioni tramite una shell interattiva e ricevere i risultati. Una scelta operativa che sfrutta la legittimità del traffico Telegram per eludere blocchi di rete basati su reputazione dei dominio. Il malware si auto-censura eliminando il proprio token Telegram dall’output runtime, impedendo a chiunque catturi log o crash di recuperarlo.Modulo infostealer: incorporato nel binario è presente uno script Python da 6,6 KB codificato in Base64 che funge da suite di raccolta informazioni. Raccoglie: cronologia dei comandi del terminale, lista delle applicazioni installate, snapshot dei processi in esecuzione, profilo hardware e software del sistema, il database Keychain di macOS e credenziali salvate nei browser Chrome, Brave, Firefox e Safari. I dati raccolti vengono compressi in un archivio ZIP (temp/collected_data.zip) e caricati su Telegram.Due righe per i difensorimacOS.Gaslight segna un punto di svolta: per la prima volta in natura si documenta l’uso della prompt injection come tecnica di evasione nei confronti dei pipeline di analisi automatizzata del malware. Non è più sufficiente affidarsi esclusivamente all’AI-assisted triage per la classificazione di campioni sospetti; i team di sicurezza devono implementare approcci a difesa in profondità che combinino analisi statica tradizionale, sandbox comportamentali e revisione umana.Per quanto riguarda la detection su endpoint macOS, è consigliabile monitorare creazioni di LaunchAgent con label che imitano naming convention Apple (com.apple.*), connessioni uscenti verso l’API di Telegram (api.telegram.org) da processi non familiari, accessi al database Keychain da processi non autorizzati, e la creazione di archivi ZIP in directory temporanee non standard.Indicatori di compromissione (IoC)# Identificatore binario endpoint-macos-aarch64-5555494492fc075f441637fb9d894913dde3a2ea # Persistenza LaunchAgent Label: com.apple.system.services.activity Path: ~/Library/LaunchAgents/com.apple.system.services.activity.plist # File creato durante esfiltrazione temp/collected_data.zip # Traffico di rete C2 api.telegram.org (polling via getUpdates) # Caratteristiche binario Arch: macOS aarch64 (Apple Silicon) Linguaggio: Rust Firma: ad hoc signedL’analisi completa con ulteriori indicatori tecnici è disponibile nel report originale di SentinelOne Labs. La scoperta rafforza la necessità di trattare qualsiasi output di analisi AI di campioni sconosciuti con un livello aggiuntivo di scetticismo, verificando manualmente le conclusioni quando i tool automatizzati segnalano errori di sessione o fallimenti operativi insoliti durante il triage.
  • 0 Votazioni
    1 Post
    27 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Il presunto ritorno di Claude Fable 5: glitch UI o realtà?📌 Link all'articolo : https://www.redhotcyber.com/post/il-presunto-ritorno-di-claude-fable-5-glitch-ui-o-realta/A cura di Luigi Zullo#redhotcyber #news #intelligenzaartificiale #claude #fable #malfunzionamento #tecnologia
  • 0 Votazioni
    1 Post
    27 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Alibaba accusata di aver distillato i modelli Anthropic: una mossa per riavvicinarsi a Trump?📌 Link all'articolo : https://www.redhotcyber.com/post/alibaba-accusata-di-aver-distillato-i-modelli-anthropic-una-mossa-per-riavvicinarsi-a-trump/A cura di Carolina Vivianti#redhotcyber #news #intelligenzaartificiale #modellodia #claude #alibaba #antropica
  • 0 Votazioni
    1 Post
    25 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Venti Agentici: Oracle riduce forza lavoro di 21.000 dipendenti nel 2026📌 Link all'articolo : https://www.redhotcyber.com/post/venti-agentici-oracle-riduce-forza-lavoro-di-21-000-dipendenti-nel-2026/A cura di Carolina Vivianti#redhotcyber #news #oracle #intelligenzaartificiale #riorganizzazioneaziendale #tecnologia
  • 0 Votazioni
    1 Post
    20 Visualizzazioni
    redhotcyber@mastodon.bida.im
    L’IA Agentica sta riscrivendo lo Zero Trust e quasi nessuno se n’è accorto📌 Link all'articolo : https://www.redhotcyber.com/post/lia-agentica-sta-riscrivendo-lo-zero-trust-e-quasi-nessuno-se-ne-accorto/A cura di Filippo Boni#redhotcyber #news #intelligenzaartificiale #zerotrust #sicurezzadatidigitali #cybersecurity #sicurezzainformatica
  • 0 Votazioni
    1 Post
    19 Visualizzazioni
    redhotcyber@mastodon.bida.im
    L’allarme dei Five Eyes: “preparatevi alle inevitabili violazioni” causate alle AI📌 Link all'articolo : https://www.redhotcyber.com/post/lallarme-dei-five-eyes-preparatevi-alle-inevitabili-violazioni-causate-alle-ai/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #intelligenzaartificiale #minaccecibernetiche #fiveeyes