Redazione RHC : 9 Ottobre 2024 10:27
McLean, Va., 2 ottobre 2024 – Il Center for Threat-Informed Defense di MITRE degli Stati Uniti D’America, ha collaborato con oltre 15 aziende per aumentare la consapevolezza comunitaria sulle minacce e difese per i sistemi abilitati all’intelligenza artificiale (IA), culminando nel lancio dell’iniziativa AI Incident Sharing.
Questo progetto fa parte del programma Secure AI, avviato a giugno 2024, e si basa su MITRE ATLAS™, il framework che aiuta a comprendere e contrastare le minacce AI. L’iniziativa AI Incident Sharing mira a migliorare la capacità di difesa collettiva dei sistemi abilitati all’IA, consentendo la condivisione rapida e protetta di informazioni su attacchi o incidenti relativi a tali sistemi.
Negli ultimi due anni, la comunità MITRE ATLAS ha collaborato per caratterizzare e condividere incidenti in modo anonimo, e ora l’iniziativa rappresenta un passo avanti nella capacità di risposta rapida e nella protezione di questi sistemi critici. Il progetto ha anche esteso il framework ATLAS per includere nuove tecniche di attacco mirate a sistemi abilitati dall’IA generativa, aggiungendo studi di caso e metodi per mitigare le minacce.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il programma Secure AI coinvolge aziende come Microsoft, JPMorgan Chase Bank, CrowdStrike, Intel, Fujitsu e Verizon Business, tra le altre. Insieme, queste organizzazioni collaborano per mantenere il framework ATLAS aggiornato rispetto alle minacce più recenti dimostrate in ambiente operativo.
Douglas Robbins, vicepresidente di MITRE Labs, ha sottolineato l’importanza di una condivisione standardizzata e tempestiva delle informazioni sugli incidenti, per consentire a tutte le organizzazioni di migliorare la difesa collettiva dei sistemi AI e ridurre i danni esterni.
Sotto l’iniziativa AI Incident Sharing, una comunità di collaboratori fidati riceverà dati protetti e anonimi su incidenti reali, favorendo l’analisi e la risposta su larga scala. Chiunque può inviare un incidente attraverso il sito pubblico di condivisione, e le organizzazioni partecipanti potranno entrare a far parte della comunità fidata.
MITRE ha una lunga storia di collaborazione pubblico-privata, gestendo iniziative come la lista di vulnerabilità pubbliche CVE, in collaborazione con l’Agenzia per la sicurezza informatica e delle infrastrutture (CISA), e la banca dati ASIAS per la sicurezza aerea. Il modello utilizzato per queste iniziative è stato ora esteso all’AI Incident Sharing, con l’obiettivo di migliorare la sicurezza dei sistemi IA in tutto il mondo.
Microsoft ha rilasciato un aggiornamento di sicurezza critico per risolvere il CVE-2025-29810, una vulnerabilità di elevazione dei privilegi che colpisce Active Directory Domain Services (AD DS)....
Se ti violano la password, cambi la password. Se ti violano l’impronta digitale, non puoi cambiare il dito. Fatta questa doverosa premessa, l’autenticazione biometrica sta sostituendo at...
E’ stata scoperta una nuova falla di sicurezza che affligge i Servizi di Desktop remoto di Microsoft Windows che potrebbe consentire agli aggressori di eseguire codice arbitrario in remoto sui ...
Microsoft Threat Intelligence ha rivelato lo sfruttamento attivo di una vulnerabilità zero-day nel Common Log File System (CLFS) di Windows, identificata come CVE-2025-29824. L’exploit, ut...
Fortinet ha rilasciato un avviso di sicurezza per risolvere una vulnerabilità critica nei prodotti FortiSwitch. La vulnerabilità, identificata come CVE-2024-48887 (CVSS 9.3), potrebbe consen...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006