

Basta una frase nel log per ingannare l’AI che protegge le aziende
Un agente AI difensivo legge log, nomi file, user-agent, ticket: ognuno di essi è un canale di input che l’attaccante controlla, e quindi una superficie di prompt injection contro chi difende. La partita non si gioca sui privilegi dell’agente, come si sostiene spesso, ma sulla separazione fra dati osservati e istruzioni eseguite


NIS2, la vera scadenza è prima del 31 ottobre
Dal 31 ottobre 2026 l’ACN potrà verificare le misure NIS2 adottate dalle imprese in perimetro. Il nodo non sarà solo avere policy e procedure, ma dimostrare con evidenze continue che i processi funzionano da tempo


Data breach, il doppio binario ACN-Garante che espone le imprese
La pre-notifica all’ACN entro 24 ore nasce quando l’incidente è ancora incerto, ma resta agli atti e può pesare davanti al Garante. Con NIS2 e GDPR, imprese essenziali e importanti devono gestire due binari coerenti, documentando anche la scelta di non notificare un data breach


Cyber Resilience Act, la scadenza chiave arriva l’11 settembre 2026
Dal 2026 il Cyber Resilience Act impone ai fabbricanti obblighi di notifica anche per prodotti con elementi digitali già immessi sul mercato. La deroga dell’articolo 69 rende l’articolo 14 applicabile prima della piena entrata in vigore del regolamento.


Cresce il rischio cyber nell’edilizia: mancano soldi e tempo (ma forse è solo una scusa)
"Nel Rapporto Clusit l’evoluzione delle minacce nelle costruzioni, in forte aumento per effetto della digitalizzazione. E con l’AI bisognerà affrontare nuove e pericolose sfide. Cabras: l’anello debole non è l’uomo."


Il cantiere che non si ferma: cybersecurity come nuovo vantaggio competitivo nelle costruzioni
Rapporto Clusit sulla Cybersecurity in Italia e nel mondo 2026: "Il cantiere che non si ferma: cybersecurity come nuovo vantaggio competitivo nelle costruzioni" di Andrea Cabras







