
.avif)

Dania Durnas
Post del blog di Dania Durnas
Perché le estensioni del browser rappresentano un grave rischio per la sicurezza e cosa puoi fare al riguardo
Le estensioni dei browser comportano numerosi rischi per la sicurezza, più di quanti siamo disposti ad ammettere. Analizziamo la portata complessiva della minaccia e cosa possono fare al riguardo sia i singoli utenti che le organizzazioni.
Una checklist di sicurezza pratica per CTO per essere Mythos-ready
Una pratica lista di controllo per i CTO del settore SaaS che devono destreggiarsi in un mondo caratterizzato da minacce legate a Mythos e all'IA agente. Basata sul vantaggio di chi difende: voi disponete del contesto che gli aggressori devono faticosamente procurarsi. Illustra i controlli, le pratiche e le abitudini operative che determinano se il vostro team riuscirà a individuare e risolvere i problemi prima che lo faccia qualcun altro.
È ora di trattare le estensioni del browser come vettori di attacco alla supply chain
La violazione di Vercel ha seguito uno schema ben noto al settore della sicurezza, in cui il codice di terze parti viene implicitamente considerato affidabile, per poi essere compromesso a monte. Abbiamo un framework apposito per questo. Semplicemente non l’abbiamo ancora applicato alle estensioni del browser. (Spoiler: lo facciamo per le dipendenze software)
Come i team di sicurezza contrastano gli hacker potenziati dall'IA
L'intelligenza artificiale ha abbassato drasticamente la soglia di accesso per gli hacker. Ecco cosa comporta questo per chi si occupa della sicurezza e in che modo i test di penetrazione continui basati sull'intelligenza artificiale cambiano le carte in tavola.
Perché il Determinismo è ancora una Necessità nella Sicurezza
La scansione basata sull'intelligenza artificiale individua ciò che sfugge alle regole. La scansione deterministica lo individua ogni volta. Ecco perché le migliori pipeline di sicurezza non scelgono tra le due.
WAF vs. RASP vs. ADR
WAF, RASP e ADR proteggono la tua app in modi completamente diversi. Ecco cosa fa effettivamente ciascun livello, quali sono i suoi limiti e quali sono quelli di cui hai bisogno.
Cos'è lo Slopsquatting? L'attacco di allucinazione dei pacchetti AI già in atto
I modelli di IA generano nomi di pacchetti npm in modo casuale. Gli hacker li registrano per primi. Ecco cos’è lo “slopsquatting”, come si sta diffondendo attraverso le competenze degli agenti e come proteggersi.
Le 6 migliori alternative a Wiz Code
Cerchi delle alternative a Wiz Code? Confronta 6 strumenti in base a SAST, DAST, SCA, prezzi ed esperienza degli sviluppatori per trovare la migliore piattaforma di sicurezza delle applicazioni per il 2026.
Perché tentare di mettere in sicurezza OpenClaw è ridicolo
Spiegazione dei problemi di sicurezza di OpenClaw: malware in ClawHub, istanze esposte e perché le guide sul rafforzamento della sicurezza non colgono il punto. È possibile utilizzare l'agente AI in tutta sicurezza??
Rapporto Internazionale sulla Sicurezza dell'IA 2026: Cosa significa per i sistemi di IA autonomi
Analisi di Aikido Security dell’International AI Safety Report 2026. Esaminiamo i controlli relativi alla fase di implementazione, i requisiti di convalida e gli standard minimi di sicurezza pratici per i sistemi di IA autonomi.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

