Categoria Reati Informatici e Cybercrime

Immagine Logo Jacopo Lazzari

Un incidente, tre notifiche: come gestire il raccordo tra CRA, NIS2 e GDPR

Un cliente segnala al fabbricante l'esecuzione di comandi non autorizzati attraverso una funzione di un prodotto connesso. Il componente coinvolto compare nella distinta base del software, un fornitore terzo ha appena pubblicato un avviso di sicurezza e la patch correttiva è ancora in preparazione. Da questo singolo evento tecnico possono scaturire tre valutazioni giuridiche indipendenti. Per il Cyber Resilience Act occorre stabilire se esista una vulnerabilità attivamente sfruttata nel prodotto, oppure un incidente grave che ne comprometta la sicurezza.

Immagine Logo Jacopo Lazzari

Chi possiede i dati governa l’AI: la battaglia tra Cina, Usa ed Europa

Tra tutti gli elementi che compongono lo stack dell'intelligenza artificiale - data center, semiconduttori, algoritmi - i dati restano l'unico la cui titolarità giuridica non è definita in modo chiaro. I chip si comprano e si brevettano, i data center si costruiscono su terreni di proprietà, gli algoritmi si proteggono con brevetti o segreto industriale.

Immagine Logo Jacopo Lazzari

Fable 5.1, Mythos 5.1 Anthropic: il controllo dei dati AI passa alle imprese

Il 1° settembre 2026 Anthropic ha reso pubblico, in un unico annuncio, un nuovo assetto di sicurezza per i clienti enterprise chiamato Enterprise Frontier Safeguards (EFS) insieme ai due modelli che ne costituiscono il primo banco di prova pratico, ossia Claude Fable 5.1 e Claude Mythos 5.1.