Michaela, nome in codice Allegra Miky

Michaela,  nome in codice Allegra Miky Cyber Security e non solo Whyte Hat, Web Analyst, Cyber Secutiry

L'incazzatura su questo dato specifico — venti foto, quindici minuti,   di bambino — è solo minimamente proporzionata. N...
29/04/2026

L'incazzatura su questo dato specifico — venti foto, quindici minuti, di bambino — è solo minimamente proporzionata. Non è un'esagerazione emotiva. È la reazione corretta di un essere umano che ha letto e capito (e visto la potenza)
appare su a luglio 2025. Repository pubblico, clonabile da chiunque, con estetica anime e una persona che si descrive come ‘Your Sadistic Cyber Pentesting Waifu’

Installazione documentata: meno di cinque minuti su un Linux standard.
Costo: zero euro.
Competenza richiesta: saper copiare e incollare quattro comandi. Chi lo guarda di sfuggita pensa a una curiosità da appassionati.
Chi lo guarda con l’occhio giusto capisce che è la dimostrazione plastica che il paradigma “il vive nel darkweb” è morto, e nessuno lo ha ancora annunciato ufficialmente.

Provo a dirlo io, nel primo commento link al mio pezzo e alla relativa incazzatura, ne parlerò anche lunedì sera p.v. con

Cursor ha permesso all'agente di eseguire una DELETE distruttiva senza interazione umana
29/04/2026

Cursor ha permesso all'agente di eseguire una DELETE distruttiva senza interazione umana

Venerdì 25 aprile 2026, l' di (SaaS che serve società di autonoleggio, fondatore Jer Crane) ha l'intero di produzione e tutti i volume-level in 9 secondi, con una singola chiamata API a Railway. Lo stack incriminato:
Cursor come agent
Claude Opus 4.6 come modello sottostante ( )
Railway come infrastructure provider
Crane ha scritto il post-mortem su X sabato 26, da lì il pickup di Tom's Hardware, The Register, Euronews, e ovviamente che ci ha costruito sopra il meme

Il 7 aprile   rilascia     — modello talmente potente da essere classificato internamente come "too dangerous to release...
22/04/2026

Il 7 aprile rilascia — modello talmente potente da essere classificato internamente come "too dangerous to release publicly" — a quaranta partner selezionati tra Apple, Microsoft, Google, CrowdStrike.
Lo stesso giorno, un gruppo entra attraverso un vendor terzo.
Il 21 aprile lo scopre Bloomberg. Non il SOC di Anthropic.
Ci sono tre righe di questa vicenda che ogni security leader dovrebbe ritagliare e appendere sopra la scrivania.

Anthropic ha classificato Mythos come "troppo pericoloso per il rilascio pubblico". Poi se l'è fatto bucare il primo giorno da un gruppo Discord

Ho scritto qualcosa che non piace a nessuno sentirsi dire.Le immagini con cui addestriamo i modelli   possono nascondere...
13/04/2026

Ho scritto qualcosa che non piace a nessuno sentirsi dire.

Le immagini con cui addestriamo i modelli possono nascondere malevoli invisibili all'occhio umano e quasi invisibili ai detector più sofisticati.
Non è fantascienza. È applicata ai di — e nessun framework normativo vigente, né AI Act, né NIST, né ISO 42001, prevede l'obbligo di scansionarle prima dell'ingestion.
La settimana scorsa ha annunciato Project Glasswing con Preview — un modello così capace di trovare e weaponizzare vulnerabilità in autonomia che hanno deciso di non rilasciarlo al pubblico.

Se un modello AI può operare offensivamente a quel livello, il vettore steganografico smette di essere una riflessione teorica e diventa un problema operativo.

Ho scritto un'analisi tecnica: come funziona il vettore, perché sopravvive al preprocessing standard, cosa manca alla normativa e cosa dovrebbe contenere un minimo credibile.

Se lavori in AI security, governance o sviluppo di modelli — vale la lettura.

Come un'immagine apparentemente normale può nascondere payload malevoli capaci di compromettere un modello AI in fase di training.

🇮🇹   Algeria rilascia ~500 MB di documenti d’identità italiani🪪 Un canale   che si firma con il nome “Anonymous Algeria”...
03/04/2026

🇮🇹 Algeria rilascia ~500 MB di documenti d’identità italiani

🪪 Un canale che si firma con il nome “Anonymous Algeria” ha pubblicato un archivio contenente 500 file: scansioni di carte d’identità e passaporti e selfie identification.

🕵️ Un'analisi a campione dei metadati dei file indica che molti documenti risalgono al 2020-2021 e alcuni risultano essere già scaduti: potrebbe quindi trattarsi di dati riciclati, non necessariamente di una violazione recente.

⚠️ Il formato documento+selfie consente di superare i controlli adottati da diversi servizi online ed è lo stesso richiesto dai falsi siti usati nelle campagne di . Questo espone le vittime a vari rischi: furto d’identità digitale (anche creazione di SPID), apertura di conti, SIM swapping per intercettare codici 2FA e attacchi di spear phishing mirati.

ℹ️ Ulteriori approfondimenti 👇

🔗

Anonymous Algeria rilascia oltre 500 MB di documenti d’identità italiani rubati

Una nuova   è stata segnalata, questa volta, da Autostrade per l'Italia. Secondo il gruppo che gestisce alcune tratte au...
03/03/2026

Una nuova è stata segnalata, questa volta, da Autostrade per l'Italia.
Secondo il gruppo che gestisce alcune tratte autostradali in Italia, sono infatti in corso alcuni tentativi di con "messaggi fraudolenti ( ed -email) che utilizzano impropriamente il nome di Autostrade per l'Italia per raccogliere dati personali e bancari".
L'invito rivolto ai cittadini è quindi quello di "non cliccare su link sospetti e a verificare sempre il mittente, prestando attenzione a eventuali errori nell'indirizzo web (es. autostrede o autostiade)".

Ho analizzato  .ai come caso di studio emblematico dell’evoluzione delle   di intelligenza artificiale open, in cui i   ...
27/01/2026

Ho analizzato .ai come caso di studio emblematico dell’evoluzione delle di intelligenza artificiale open, in cui i non sono più semplici strumenti, ma veri e propri personaggi dotati di identità narrativa, stile e comportamento emergente.

Attraverso una lettura tecnica e socio-culturale, il contributo esplora le dinamiche di interoperabilità, la crescita delle # community creative, i rischi legati a , sicurezza, contenuti sensibili e responsabilità distribuita, evidenziando come questi ecosistemi anticipino molte delle sfide future dell’interazione uomo–AI e della governance tecnologica.

L’obiettivo non è demonizzare né celebrare la tecnologia, ma offrire una chiave di lettura concreta e critica per professionisti, decisori e operatori del settore digitale

Link nel primo commento

Auguri di buone feste
24/12/2025

Auguri di buone feste

Essere ospiti di Gabriele Gobbo e di  FvgTech è sempre un piacere. Ecco la puntata  #261 - Sentimenti artificiali. Le pu...
22/12/2025

Essere ospiti di Gabriele Gobbo e di FvgTech è sempre un piacere. Ecco la puntata #261 - Sentimenti artificiali.

Le puntate sono sempre disponibili sul sito del programma e sulle piattaforme podcast.

L'intelligenza artificiale è diventata il nuovo migliore amico di milioni di persone. In questa puntata di FvgTech, Gabriele Gobbo, esperto del digitale, e M...

  e Thomas Jefferson ... ci sarebbe da ridere (forse) se questa situazione non delineasse i contorni del grottesco
19/12/2025

e Thomas Jefferson ... ci sarebbe da ridere (forse) se questa situazione non delineasse i contorni del grottesco

O Thomas Jefferson aveva nel 1776, oppure questi non funzionano.
Aspetta, ti spiego brevemente cos’è successo
Un AI detector ha analizzato uno dei documenti più iconici della storia americana.

Risultato?

Thomas Jefferson e i Padri Fondatori erano dei che viaggiavano nel tempo.

O forse...
Il detector è solo un bluff clamoroso

Ma qui arriva la parte che secondo me non ha minimamente senso.
Questi stessi strumenti vengono usati OGGI per:
↳ Espellere studenti dalle università
↳ Sanzionare dipendenti sul lavoro
↳ Prendere decisioni che cambiano vite

E su cosa si basano?
Su "vibrazioni" mascherate da scienza.

Ti dirò di più:
Milioni di persone si affidano a software che non riescono a distinguere Jefferson da ChatGPT…
Non è solo un problema tecnico...

È il paradosso perfetto del 2025:
Usiamo AI per combattere l'AI.
Ma l'AI che combatte l'AI... non funziona.
E intanto? Le conseguenze le pagano persone.

Un'altra riflessione:
In un mondo dove (dal mio punto di vista) usare l'AI (con criterio) è un potenziamento incredibile. Al posto che punire non sarebbe meglio educare e valorizzare?

PS: La prossima volta che qualcuno ti dice "l'AI detector ha rilevato..." ricordati: anche i Padri Fondatori sono stati beccati al 99,99% 😂

Grazie a Matteo Arnaboldi via Linkedin che ha diffuso questa chicca

Apri il sito della tua banca. È quello giusto. Lucchetto verde. Tutto “normale”.Poi chiedi al Copilot/Gemini del browser...
17/12/2025

Apri il sito della tua banca. È quello giusto. Lucchetto verde. Tutto “normale”.

Poi chiedi al Copilot/Gemini del browser: “Dove devo cliccare per verificare l’account?”.
E l’AI ti risponde… con una sicurezza disarmante.

Peccato che, in certi casi, quella risposta può essere stata “scritta” da un attaccante usando solo un dettaglio innocuo dell’URL: il simbolo #.

Si chiama : una tecnica che può trasformare un sito legittimo in un vettore d’attacco senza comprometterlo, bypassando molte difese tradizionali perché il payload resta lato client. Il risultato? Phishing più credibile, più veloce, e con un tasso di successo potenzialmente più alto perché si appoggia alla fiducia nell’AI.

Nel post ti spiego come funziona e, soprattutto, cosa fare subito (policy + controlli tecnici) prima che “browser + assistente AI” diventi il nuovo buco nel tuo risk register.

HashJack sfrutta “ #” negli URL per nascondere prompt malevoli che gli assistenti AI dei browser possono interpretare. Rischi e contromisure

Indirizzo

Milano
Milan

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando Michaela, nome in codice Allegra Miky pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Condividi