SPOTLIGHT: Speciale Marzo 2024
SPOTLIGHT
AI-Powered Target Selection for Precision and Reduced Civilian Casualties.
The Israeli military says it’s using artificial intelligence to select many of these targets in real-time. The military claims that the AI system, named “the Gospel,” has helped it to rapidly identify enemy combatants and equipment, while reducing civilian casualties.
https://www.bloomberg.com/news/articles/2024-02-26/us-says-it-used-ai-to-help-find-targets-it-hit-in-iraq-syria-and-yemen
—
Utilizzo dell’Intelligenza Artificiale nei Raid Aerei: Gli Stati Uniti Rivoluzionano le Operazioni Militari nel Medio Oriente.
Gli Stati Uniti hanno utilizzato l’intelligenza artificiale per identificare i bersagli colpiti dai raid aerei in Medio Oriente questo mese, ha dichiarato un funzionario della difesa, rivelando un crescente utilizzo militare della tecnologia per il combattimento. Gli algoritmi di apprendimento automatico che possono insegnare a identificare oggetti hanno contribuito a restringere i bersagli per oltre 85 raid aerei degli Stati Uniti il 2 febbraio, secondo Schuyler Moore, chief technology officer del Comando Centrale degli Stati Uniti, che gestisce le operazioni militari statunitensi in Medio Oriente. Il Pentagono ha dichiarato che quei raid sono stati condotti da bombardieri e aerei da combattimento statunitensi contro sette strutture in Iraq e Siria.
https://www.cybersecurity360.it/news/ai-act-via-libera-di-tutti-i-paesi-ue-ecco-lapproccio-europeo-allintelligenza-artificiale/
—
Il Regolamento sull’Intelligenza Artificiale: Un Passo Avanti per l’Europa, con l’Italia in Prima Linea.
Il primo testo al mondo che mira a regolamentare l’intelligenza artificiale è vicino alla sua votazione finale prevista per il 24 aprile 2024. L’Unione Europea ha chiuso il cerchio nonostante critiche e opposizioni, con l’Italia che ha svolto un ruolo chiave nel processo. L’AI Act si basa su regole per sistemi di intelligenza artificiale ad alto impatto e ad alto rischio, con un approccio basato sul rischio e una maggiore protezione dei diritti. L’approvazione dell’AI Act è stata definita un momento storico per l’UE, con l’Italia che ha contribuito in modo determinante. L’impatto dell’AI Act riguarda la protezione degli individui e le implicazioni sulle aziende, con possibili effetti sulla competitività delle imprese europee attive nell’ambito dell’IA. Il prossimo passo prevede ulteriori votazioni e l’entrata in vigore del regolamento entro due anni dalla pubblicazione in Gazzetta Ufficiale europea.
https://www.esquire.com/it/lifestyle/tecnologia/a46500346/intelligenza-artificiale-lunghezza-vita/
—
Life2vec: Il Futuro Predetto dall’IA – Riflessioni sull’Etica e la Responsabilità nell’Utilizzo dei Dati.
Life2vec è un modello di intelligenza artificiale che utilizza un vasto insieme di dati, come la storia sanitaria, l’istruzione, il lavoro e il reddito, per prevedere il futuro delle persone, compresa la durata della loro vita. Questo esperimento è stato condotto in Danimarca su tutti i 6 milioni di abitanti, con i dati accessibili solo ai ricercatori. Tuttavia, l’uso di tali calcoli predittivi è delicato e richiede attenzione. Secondo Tina Eliassi-Rad, professoressa di informatica presso la Northeastern University, questi modelli non dovrebbero essere utilizzati per fare previsioni su persone reali, poiché si basano su dati specifici di una popolazione specifica. Questo tipo di tecnologia solleva importanti questioni etiche e responsabilità politiche e scientifiche, poiché pone alla prova i limiti e le intenzioni dell’utilizzo di tale potere tecnologico invasivo.
https://www.techerati.com/features-hub/securing-the-future-idcs-richard-thurston-on-cybersecurity-insights-for-2024/
—
Navigare il Futuro Digitale: Prospettive Cruciali sulla Sicurezza Informatica per il 2024 e Oltre.
Richard Thurston, Research Manager dei Servizi di Sicurezza Europei presso IDC, offre un’analisi chiave del panorama della sicurezza informatica per il 2024, in vista dell’Expo Cloud & Cyber Security a Londra. Thurston identifica tre principali preoccupazioni emergenti: l’uso dell’Intelligenza Artificiale per creare attacchi sofisticati, la sfida nell’assicurare l’integrità delle informazioni nell’era dei deepfake e la persistenza del ransomware. Il settore dei trasporti e della logistica emerge come particolarmente vulnerabile nel 2024. Thurston sottolinea la necessità di misure proattive, incluso l’allineamento del rischio informatico con quello aziendale, l’adozione di strumenti AI avanzati e l’impiego di servizi gestiti. Guardando avanti, Thurston offre una roadmap strategica per affrontare le sfide della sicurezza informatica, evidenziando l’importanza dell’integrazione strategica delle misure di sicurezza con gli obiettivi aziendali e l’utilizzo di servizi gestiti, fondamentali per prosperare nell’era digitale in continua evoluzione.
https://www.matricedigitale.it/notizie/microsoft-exchange-ntlm/
Vulnerabilità Critica su 28.500 Server Exchange Microsoft: Rischi e Mitigazioni.
Una grave falla di sicurezza, identificata come CVE-2024-21410, ha reso più di 28.500 server Exchange di Microsoft vulnerabili a attacchi di escalation dei privilegi attraverso NTLM relay. Nonostante Microsoft abbia rilasciato una correzione il 13 febbraio, i server non aggiornati rimangono esposti. L’exploit potrebbe consentire agli aggressori di accedere a dati sensibili e compromettere l’integrità del sistema. Gli amministratori sono consigliati ad applicare l’aggiornamento Cumulative Update 14 (CU14) di Exchange Server 2019 per mitigare il rischio. Le agenzie governative hanno tempo fino al 7 marzo 2024 per applicare le correzioni o cessare l’uso del prodotto. È cruciale adottare misure di sicurezza aggiuntive come SMB signing e Kerberos per proteggere i server e prevenire ulteriori attacchi alla rete.
https://www.zerounoweb.it/cybersecurity-2/principali-minacce-cyber-2024-strategie-prevenzione-cio/
—
Proteggere i Dati nel 2024: Strategie Cruciali contro le Minacce Informatiche con un Focus su Cybersecurity e Data Protection.
L’articolo discute l’importanza di integrare la cybersecurity e la data protection per evitare ricatti, evidenziando le minacce informatiche del 2024. Si focalizza su tre principali rischi:
- Ransomware potenziati dall’AI generativa: L’uso crescente di Large Language Model (LLM) e Ransomware as a Service (RaaS) ha portato a una sofisticazione degli attacchi ransomware. Si prevede un aumento degli attacchi ransomware potenziati dall’AI generativa, con la necessità di adottare strategie di backup immutabile e machine learning per prevenire tali minacce.
- Attacchi alla supply chain: Gli attacchi alla supply chain rappresentano una minaccia significativa, poiché compromettono i dati di molte aziende attraverso un singolo fornitore vulnerabile. Si consiglia l’implementazione di policy IAM per limitare l’accesso ai dati e il monitoraggio costante per rilevare attività sospette.
- Vulnerabilità nei servizi cloud: Con la digitalizzazione in aumento, gli attacchi ai servizi cloud sono sempre più comuni. Si sottolinea l’importanza di scegliere soluzioni di storage geo-distribuito per ridurre i rischi, implementando crittografia, object storage e architetture distribuite.
Infine, viene presentata Cubbit come una soluzione innovativa che offre un cloud geo-distribuito con caratteristiche avanzate di sicurezza e resilienza per proteggere i dati da attacchi ransomware e garantire la conformità normativa.
https://www.linkedin.com/pulse/il-2024-delle-aziende-5-tendenze-chiave-filippo-giannelli-nyarf/