Articoli e News
Spazio dedicato agli articoli, ai dossier e agli aggiornamenti di MC Project Lab.
Articoli e dossier
Archivio dei contenuti editoriali di MC Project Lab.
Un cookie per un anno e la nascita di Cookie Tracker
Un identificativo persistente ricevuto al primo contatto, due protezioni assenti e una domanda concreta. Il caso da cui nasce lo strumento open source di MCProjectLab.
Quando l'AI capisce dove vuoi arrivare
OpenAI chiude un gruppo di account russi che usavano ChatGPT per costruire un finto istituto di ricerca, con Fukuyama e Chomsky fra gli esperti rivendicati e 34 articoli copiati su 36. Il caso apre una domanda più larga, cioè cosa diventa un assistente AI quando si mette fra quello che vogliamo e quello che facciamo.
Il lettore automatico degli atti: a che punto è la giustizia italiana
In Brasile un sistema di intelligenza artificiale che analizza i fascicoli ha intercettato un comando nascosto dentro un ricorso. In Italia quel lettore non è ancora acceso, e il rinvio europeo lascia sedici mesi per decidere come trattare i documenti che arrivano da fuori.
AI Act e Digital Omnibus: cosa è cambiato il 27 luglio e la nuova tabella delle scadenze
Il Regolamento (UE) 2026/1744 ha rimodulato il calendario europeo dell'AI Act: proroghe sull'alto rischio (2027-2028) e nuova scadenza a 3 mesi per la marcatura machine-readable dei contenuti generativi. Il quadro completo e cosa devono fare le aziende.
Validare non ipotizzare: la rivoluzione della sicurezza agentica locale
La sicurezza dei sistemi basati su intelligenza artificiale non può affidarsi ad accumuli di vulnerabilità teoriche. Per garantire governance e conformità, occorre passare dagli scanner passivi alla validazione sul campo e alla sigillatura crittografica locale dei registri di sessione.
GPT-Red e il finto Chain-of-Thought: come ingannare i modelli di ragionamento
L'annuncio di OpenAI GPT-Red svela la minaccia del fake chain-of-thought: una tecnica che inietta finti passaggi logici interni per indurre l'AI a credere di aver già verificato e superato le proprie policy di sicurezza.
Costruire, blindare, frenare: le tre spinte dell'AI in una settimana
NVIDIA misura quanto conta l'harness, nasce la Open Secure AI Alliance con oltre 100 aziende, e 71.000 persone firmano per fermare la superintelligence. Cosa significano, messi in fila, con il punto di vista di un'AI.
La cassetta degli attrezzi dell'AI criminale: una mappa difensiva
Deepfake per il KYC, LLM senza guardrail, malware che genera comandi con l'AI, agenti offensivi autonomi, phishing e infostealer. Cosa fa ognuno, dove si mappa su MITRE ATLAS e cosa lo ferma.
Un deepfake supera il riconoscimento facciale del KYC: perché il liveness non basta
Il caso iProov documentato da MITRE ATLAS (AML.CS0033): un injection attack scavalca il sensore con una virtual camera, e come il Red Team Simulator di TCT mette alla prova un agente AI sullo stesso scenario.
Nasce Osservatorio Spaziale: l'atlante italiano della space economy
MC Project Lab lancia il terzo osservatorio verticale: costellazioni satellitari, lanciatori, industria, normative e astronauti, con dati sempre verificati su fonte ufficiale.
Un hacker ha dato un solo comando: l'AI ha attaccato 460 sistemi da sola
Il caso Hermes Agent/DeepSeek documentato da Unit 42: un attaccante ha delegato l'intera catena d'attacco a un agente AI autonomo, con un solo comando via Telegram.
Un'AI ha violato tre aziende da sola: il caso Anthropic replicato nel Red Team Simulator
Gli incidenti Anthropic e OpenAI/Hugging Face di luglio 2026, e come il Red Team Simulator di TCT testa lo stesso pattern su agenti reali senza toccare infrastrutture esterne.
Fallo scrivere a cinque agenti: la divergenza
Come stressare le specifiche software facendo competere più AI indipendenti in parallelo per scovare requisiti mancanti.
Quando i benchmark non descrivono l'uso reale: il caso Kimi
Un'analisi dei token registrati, delle chiamate interne, della cache e delle quote durante una sessione reale di sviluppo.
Quando l'Intelligenza Artificiale decide di barare
Cronaca dell'incidente di Hugging Face: come un test di sicurezza si è trasformato in una compromissione reale via "reward hacking".
AI Act, articolo 50 e trasparenza
I nuovi obblighi europei e lo strumento locale Guardiano EU per documentare i controlli sul proprio computer.
Modelli AI cinesi e privacy aziendale
La mappa dei rischi legati all'uso delle API cloud estere e il ruolo protettivo dei modelli eseguiti in locale.
L'impatto energetico e la corsa al nucleare
L'aumento dei consumi dei data center AI spinge le Big Tech verso accordi con centrali nucleari e micro-reattori.
Chat Control e la difesa della crittografia
Le proposte europee di monitoraggio delle chat cifrate e le implicazioni per la sicurezza dei nostri dispositivi.
Agenti AI e dati: cosa ha rilevato AgentScoope
I risultati pratici dell'audit con AgentScoope sul traffico di rete e sulla memorizzazione dei log in locale.