Informa Pirata: informazione e notizie
2.37K subscribers
772 photos
40 videos
25 files
12.4K links
Download Telegram
Grok esfiltra i dati degli utenti quando le istruzioni dannose vengono crittografate
L'iniezione di contesto crittografico è solo l'ultimo modo per rompere il guardrail di sicurezza di un LLM.

All'inizio di questa settimana, i ricercatori hanno delineato un attacco che utilizzava un input segreto fornito da Microsoft 365 Copilot per le aziende per far sì che l'assistente AI esfiltrasse una password presente nella casella di posta dell'utente. Ora, una squadra separata ha ideato un attacco simile contro Grok. Il nuovo hack per il furto di dati utilizza un trucco ingannevolmente semplice per costringere il grande modello linguistico di proprietà di Elon Musk a rubare le chat degli utenti e altre informazioni personali. Al momento in cui questo post è stato pubblicato, l'assistente ha continuato a fornire i dati, nonostante xAI ne fosse stato informato a giugno.


https://arstechnica.com/security/2026/08/grok-exfiltrates-user-data-when-malicious-instructions-are-encrypted/
Forwarded from Valigia Blu
La tecno-oligarchia ruba il nostro futuro

Dagli esperimenti del 1953 sui ratti fino alle slot machine e allo scorrimento infinito degli smartphone, il meccanismo è identico: sfruttare i circuiti dopaminici per intrappolare l'attenzione.

L'obiettivo delle piattaforme non è semplicemente rubare la nostra attenzione, ma comprimere il tempo in un presente perenne, disinnescando la naturale capacità umana di immaginare il futuro. E quando un individuo perde la continuità temporale, perde anche la capacità di agire politicamente.

Per massimizzare il coinvolgimento, infatti, le piattaforme hanno sostituito il tempo cronologico e condiviso con un presente perpetuo, alimentato da scorrimento infinito, notifiche e reazioni immediate. Quando l'attenzione viene frammentata e confinata in una reattività costante a breve termine, si dissolve la capacità umana di proiettarsi in avanti, pianificare e immaginare scenari alternativi. Senza una visione condivisa del futuro, viene meno lo spazio stesso per l'azione collettiva, la governance democratica e la progettualità strategica.

Qui il nostro approfondimento completo:
https://www.valigiablu.it/tecnologia-broligarchi-futuro/
5👍5
Forwarded from Feddit
TORNA L’APPUNTAMENTO MENSILE DI CSIRT ITALIA SULL’ANALISI E L’ANDAMENTO DELLA MINACCIA CYBER CON L’ELENCO DELLE VULNERABILITÀ INFORMATICHE PIÙ GRAVI.
https://feddit.it/post/32198894

Il nuovo post di @cybersecurity è su feddit.it/c/informatica

Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.

🔹 Credenziali compromesse: l’analisi di dati provenienti da malware infostealer ha permesso di identificare 147 account compromessi appartenenti a soggetti istituzionali;”

Di @cybersecurity su #informatica

@informatica

https://www.acn.gov.it/portale/w/operational-summary-luglio-2026-1
👍31
Il CEO che ha licenziato 900 dipendenti su Zoom prima di Natale ora è sconvolto dal fatto di essere stato... licenziato!

Secondo quanto riportato, Vishal Garg, CEO e fondatore della società di tecnologia finanziaria Better, sarebbe stato licenziato dall'azienda e sostituito da un gestore di hedge fund entrato a far parte del consiglio di amministrazione dell'azienda solo una settimana prima.

https://metro.co.uk/2026/08/19/ceo-fired-900-employees-zoom-christmas-now-upset-fired-29413545/

Grazie a Cubilotto per la segnalazione
🤣71
Forwarded from Feddit
IL PASSEGGERO INVISIBILE NELLA TUA AUTO - QUANDO IL MALWARE INFETTA IL FIRMWARE DELL'UNITÀ PRINCIPALE AUTOMOBILISTICA BASATA SU ANDROID. IL POST DI
https://feddit.it/post/32252206

Il nuovo post di @enzoesco è su feddit.it/c/informatica

Il passeggero invisibile nella tua auto - Quando il malware infetta il firmware dell'unità principale automobilistica basata su Android. Il post di

“Mentre monitoravamo le minacce Android nel giugno 2026, abbiamo scoperto un nuovo malware Android. Ciò che ci è sembrato insolito è che si installava come una normale app utente ma non faceva alcun tentativo di travestirsi da software legittimo: non aveva alcuna interfaccia utente. Ciò ci ha portato a sospettare che l’app potesse raggiungere i dispositivi degli utenti’ a loro insaputa. Ulteriori indagini hanno confermato questa ipotesi e ci hanno permesso di ricostruire l’intera catena dell’infezione.”

Di @enzoesco su #informatica

@informatica

https://securelist.com/android-head-unit-malware/121106/
‘Gli annunci di lavoro fantasma’ stanno devastando così tanto il lavoro che i legislatori vogliono cercare di vietarli

Grazie a Lorenzo che ne ha fatto un riassunto qui

I datori di lavoro pubblicano ruoli che non sembrano mai essere ricoperti, o addirittura esistere, e le persone in cerca di lavoro ne sono stufe
C’è una crescente frustrazione tra chi cerca lavoro nei confronti dei cosiddetti “ghost jobs”: annunci di lavoro pubblicati online da aziende che non hanno alcuna reale intenzione immediata di assumere o per posizioni che non esistono affatto.
I candidati spendono ore a personalizzare curriculum e lettere di presentazione per poi non ricevere alcuna risposta, mentre le offerte rimangono attive per mesi sui portali.
Secondo i dati della piattaforma di reclutamento Greenhouse, circa un annuncio su cinque presente sui siti di offerte di lavoro è classificabile come un ghost job. Un sondaggio condotto da MyPerfectResume ha inoltre evidenziato che l’81% dei recruiter ammette che la propria azienda ha pubblicato annunci di questo tipo.

https://www.wsj.com/lifestyle/careers/ghost-job-ads-are-getting-so-bad-that-lawmakers-want-to-ban-them-2580bc3e
Perché la tecnologia più datata è a volte più protetta dagli hacker

Per difendersi dagli attacchi informatici e dalle vulnerabilità digitali governi ed eserciti usano sempre di più la "sicurezza per obsolescenza".
Tornano a usare tecnologie datate e analogiche dai software obsoleti, passando per vecchi telefoni e addirittura nastri magnetici (durano ancora) fino ad arrivare a mappe cartacee... Sia perché i criminali le ignorano sia perché non si possono manomettere da remoto.

https://www.bbc.com/future/article/20260821-why-older-tech-is-sometimes-safer-from-hackers
👍5
L'archivio di Anna deve 340 milioni di dollari, ha perso diversi domini, ma è ancora online

Quando Anna's Archive ha subito un diffuso periodo di inattività all'inizio di questo mese, molti utenti temevano una repressione legale. Invece, secondo quanto riferito, il sito è stato preso di mira da un attacco coordinato alla sua infrastruttura di rete. Proprio come è successo dopo aver subito danni per 340 milioni di dollari e aver perso diversi domini all'inizio di quest'anno, l'Archivio si è rapidamente ripreso.

https://torrentfreak.com/annas-archive-owes-340-million-lost-several-domains-but-its-still-online/
Forwarded from Privacy Pride
SafetyCore, l'app distopica per la scansione di nudo di Android continua a reinstallarsi da sola e Google sta aprendo l'accesso ad altri sviluppatori

Google afferma che l'app per la scansione nascosta di nudi non trasmette dati all'esterno del dispositivo. Ma che dire delle altre app che la utilizzano?

- #SafetyCore ha implementato la classificazione in loco dei contenuti non sicuri per Google Messaggi.
- Google afferma che la classificazione rimane sul dispositivo.
- Google ha introdotto un'API che altre app possono utilizzare per accedere a una funzionalità simile presente sui dispositivi

https://cybernews.com/security/android-content-safety-manager-api-privacy-concerns/
😡6
L'account X di sonoclaudio segnala una comunicazione inviata ai clienti Teamsystem ai sensi dell'articolo 28 del GDPR

Gentile Cliente,

con la presente comunicazione, TeamSystem S.p.A. (di seguito "Società"/TeamSystem), in qualità di licenziante del software Contabilità in Cloud, da Lei utilizzato, nonché di responsabile del trattamento ai sensi dell'art. 28 del Regolamento (UE) 2016/679 ("GDPR"), La informa, ai sensi dell'art. 33, paragrafo 2, del GDPR, di una violazione dei dati personali (c.d. data breach) che ha coinvolto il software Contabilità in Cloud (anche il "Software").

1. Natura della violazione

A partire dal pomeriggio del 24 agosto 2026, TeamSystem ha riscontrato un sofisticato incidente di sicurezza informatica che, per quanto sinora rilevato, ha comportato un accesso non autorizzato e la conseguente esfiltrazione di dati personali presenti nel Software.

2. Categorie di dati personali oggetto della violazione

Sulla base delle analisi attualmente in corso, i dati personali oggetto di violazione corrispondono a quelli da Lei inseriti nel Software e appartengono alle seguenti categorie:

dati anagrafici;

dati di contatto;

coordinate bancarie (IBAN);

- il contenuto delle movimentazioni contabili da Lei registrate nel software (a titolo esemplificativo, causali, importi e controparti indicate).

Ad oggi, le verifiche in corso non hanno rilevato l'impatto su credenziali di accesso.


https://x.com/i/status/2092519135527710899