Vai al contenuto principale

Blog di ingegneria YuSMP Group

Notizie IT e di ingegneria
per i team che consegnano

Guide ingegneristiche per i team di prodotto US e UE: stack AI/LLM, architettura SaaS, economia MVP, sviluppo mobile e compliance EU/US — scritte da ingegneri senior e consulenti, non da chi recita benchmark del 2021.

114Articoli
8Categorie
2026Aggiornato
Blog di ingegneria YuSMP Group
TeamSystem: esposti IBAN e dati contabili in Contabilita in Cloud IA / LLM 11 min di lettura

TeamSystem: esposti IBAN e dati contabili in Contabilita in Cloud

TeamSystem data breach in Contabilita in Cloud: esposti IBAN e dati contabili di imprese italiane. Cosa fare e implicazioni GDPR.

2026-08-31 Leggi l'articolo →
AWS AgentCore Payments GA: agenti IA pagano le API in autonomia IA / LLM 6 min di lettura

AWS AgentCore Payments GA: agenti IA pagano le API in autonomia

AWS Bedrock AgentCore Payments è ora GA. Gli agenti IA pagano in autonomia API, MCP e contenuti a pagamento con Coinbase e Stripe Privy – sessioni di budget e CloudWatch.

2026-08-30 Leggi l'articolo →
Pagamenti digitali in Italia: 16 miliardi di operazioni nel 2025 IA / LLM 9 min di lettura

Pagamenti digitali in Italia: 16 miliardi di operazioni nel 2025

Banca d'Italia 2026: 16 miliardi di pagamenti cashless in Italia. Bonifici istantanei al 24% SEPA, Open Banking 652M API. Impatto per le imprese fintech.

2026-08-30 Leggi l'articolo →
Cisco & NVIDIA: AI Factory rack-scale per imprese Cloud 5 min di lettura

Cisco & NVIDIA: AI Factory rack-scale per imprese

Cisco ed NVIDIA ampliano la Secure AI Factory: Vera Rubin NVL72 rack-scale per imprese italiane e cloud sovrano conforme GDPR, disponibile da ottobre 2026.

2026-08-30 Leggi l'articolo →
Accordo Anthropic-Nscale $45 Mrd. Compute: cosa devono sapere i team dev IA / LLM 5 min di lettura

Accordo Anthropic-Nscale $45 Mrd. Compute: cosa devono sapere i team dev

Anthropic investe 45 Mrd. $ in 460 MW Nvidia Vera Rubin con Nscale. Cosa significa per i team di sviluppo italiani tra API Claude e conformità GDPR.

2026-08-29 Leggi l'articolo →
Citrix NetScaler CVE-2026-8452: vulnerabilità DoS diventa RCE attiva Sicurezza 6 min di lettura

Citrix NetScaler CVE-2026-8452: vulnerabilità DoS diventa RCE attiva

CVE-2026-8452 su Citrix NetScaler: vulnerabilità DoS diventa RCE non autenticata. CISA KEV 26/08, scadenza 29/08. Cosa devono fare subito i team italiani ed europei.

2026-08-29 Leggi l'articolo →
Decreto imprese ottobre 2026: AI e robotica nell'industria italiana IA / LLM 10 min di lettura

Decreto imprese ottobre 2026: AI e robotica nell'industria italiana

Il ministro Urso annuncia al Meeting di Rimini un decreto imprese per ottobre 2026 con misure su AI, robotica e semplificazione per le aziende italiane.

2026-08-28 Leggi l'articolo →
GitHub Copilot ritira 6 modelli AI il 1° settembre IA / LLM 5 min di lettura

GitHub Copilot ritira 6 modelli AI il 1° settembre

Sei modelli Copilot cessano il 1° sett. 2026: Claude Opus/Sonnet 4.x, Gemini 3.1 Pro, Raptor mini. Gli admin Enterprise devono abilitare i sostituti prima della scadenza.

2026-08-28 Leggi l'articolo →
FBI sequestra QScan e QTRouter – piattaforme hacking cinesi di Stato Sicurezza 5 min di lettura

FBI sequestra QScan e QTRouter – piattaforme hacking cinesi di Stato

FBI sequestra QScan e QTRouter, piattaforme hacking cinesi contro NASA e Fed US. Lista CVE: software standard a rischio. NIS2 e ACN per team italiani.

2026-08-27 Leggi l'articolo →
Startup italiane: VC +29% nel primo semestre 2026, ecosistema a 140 mld $ IA / LLM 10 min di lettura

Startup italiane: VC +29% nel primo semestre 2026, ecosistema a 140 mld $

L'ecosistema tech italiano raggiunge 139,9 mld $ di valore. Nel 1° semestre 2026 il VC cresce del 29% a 652 mln $, con l'IA che attrae 204 mln $.

2026-08-27 Leggi l'articolo →
CRA UE: notifica ENISA in 24 h dall'11 settembre 2026 Sicurezza 7 min di lettura

CRA UE: notifica ENISA in 24 h dall'11 settembre 2026

Dall'11 settembre 2026 il CRA UE obbliga i produttori a notificare ENISA entro 24 ore dalle vulnerabilità sfruttate. Cosa fare prima della scadenza.

2026-08-26 Leggi l'articolo →
Bedrock AgentCore Web Search in Europa: filtri dominio e data per agenti IA GDPR Cloud 5 min di lettura

Bedrock AgentCore Web Search in Europa: filtri dominio e data per agenti IA GDPR

Il 19 agosto AWS ha portato Bedrock AgentCore Web Search in UE Irlanda e APAC. Nuovi filtri di dominio e data per agenti IA conformi al GDPR in Italia.

2026-08-25 Leggi l'articolo →
Domyn raccoglie $1,1 miliardi per il Colosseum: il piu grande round AI europeo IA / LLM 10 min di lettura

Domyn raccoglie $1,1 miliardi per il Colosseum: il piu grande round AI europeo

Domyn chiude $1,1 mld — il round AI piu grande d'Europa — per il supercomputer Colosseum in Italia. Cosa cambia per banche, assicuratori e PA.

2026-08-25 Leggi l'articolo →
Minacce cyber Italia luglio 2026: incidenti +3%, campagna Joomla su 60 PA IA / LLM 11 min di lettura

Minacce cyber Italia luglio 2026: incidenti +3%, campagna Joomla su 60 PA

ACN luglio 2026: 188 incidenti (+3%), campagna Joomla su 60 PA, zero DDoS. Cosa cambia per chi sviluppa e commissiona software in Italia.

2026-08-24 Leggi l'articolo →
IPO Anthropic: 5 clausole contrattuali API da correggere prima del deposito S-1 IA / LLM 7 min di lettura

IPO Anthropic: 5 clausole contrattuali API da correggere prima del deposito S-1

Anthropic si prepara all’IPO. I team enterprise devono fissare tetti di prezzo, clausole GDPR e diritti di portabilità nell’API Claude prima della quotazione.

2026-08-24 Leggi l'articolo →
Entra ID CVSS 10.0 RCE: corretto da Microsoft, mai sfruttato Sicurezza 5 min di lettura

Entra ID CVSS 10.0 RCE: corretto da Microsoft, mai sfruttato

CVE-2026-69836, RCE CVSS 10.0 in Entra ID, corretta lato server il 20 agosto. Checklist GDPR e ACN per le aziende italiane e i team EU.

2026-08-24 Leggi l'articolo →
Cursor Origin: alternativa a GitHub per i team di sviluppo AI Cloud 5 min di lettura

Cursor Origin: alternativa a GitHub per i team di sviluppo AI

Cursor ha lanciato Origin, alternativa a GitHub per agenti IA, lo stesso giorno del blackout di 6 ore di GitHub. Cosa devono sapere i team dev italiani prima di valutare Origin.

2026-08-21 Leggi l'articolo →
Critica vulnerabilità GraphQL di GitLab CVE-2026-19478 sfruttata attivamente Sicurezza 5 min di lettura

Critica vulnerabilità GraphQL di GitLab CVE-2026-19478 sfruttata attivamente

CVE-2026-19478 (CVSS 9,4) in GitLab: attaccanti non autenticati eliminano progetti. Sfruttamento attivo confermato entro 48h. Aggiornare immediatamente a 19.2.4.

2026-08-21 Leggi l'articolo →
Patch Tuesday agosto 2026: 421 CVE e zero-day attivo — ACN chiama all'azione le aziende italiane IA / LLM 10 min di lettura

Patch Tuesday agosto 2026: 421 CVE e zero-day attivo — ACN chiama all'azione le aziende italiane

Microsoft agosto 2026: 421 patch Windows, 3 zero-day di cui uno attivo. ACN chiama le aziende italiane ad aggiornare entro il 25 agosto.

2026-08-21 Leggi l'articolo →
Il Modello di Disruzione IA di Forrester: chi vince mentre l’IA ridisegna i mercati tech IA / LLM 7 min di lettura

Il Modello di Disruzione IA di Forrester: chi vince mentre l’IA ridisegna i mercati tech

Forrester mappa 200+ mercati tech in 4 tier. Infrastruttura vince, sviluppo software sotto pressione. Guida per aziende italiane nel 2026.

2026-08-20 Leggi l'articolo →
Infostealer Azure: 3,64 milioni di record Fortune 500 esfiltrati Sicurezza 7 min di lettura

Infostealer Azure: 3,64 milioni di record Fortune 500 esfiltrati

Credenziali Azure raccolte da infostealer hanno esposto 3,64 M di profili dipendenti di McDonald's, Vodafone e TCS. Le azioni urgenti per i team cloud.

2026-08-19 Leggi l'articolo →
ChainDrop: 1.300 pacchetti npm compromessi, 2 miliardi di download a rischio IA / LLM 11 min di lettura

ChainDrop: 1.300 pacchetti npm compromessi, 2 miliardi di download a rischio

ChainDrop ha compromesso 1.300 pacchetti npm e 2 mld di download mensili. ACN allerta i team italiani: credenziali AWS, GitHub e K8s a rischio immediato.

2026-08-19 Leggi l'articolo →
ChainDrop: il worm npm che svuota le pipeline CI/CD IA / LLM 8 min di lettura

ChainDrop: il worm npm che svuota le pipeline CI/CD

Il worm ChainDrop ha compromesso 444 pacchetti npm in 4 ore, rubando credenziali da pipeline CI/CD. Cosa devono fare i team italiani di sviluppo.

2026-08-18 Leggi l'articolo →
GitLab patch CVSS 9.4: falla GraphQL critica Sicurezza 6 min di lettura

GitLab patch CVSS 9.4: falla GraphQL critica

GitLab corregge CVE-2026-19478 CVSS 9.4: eliminazione non autenticata di repository via GraphQL. Patch d'emergenza 17 agosto — aggiornare subito.

2026-08-18 Leggi l'articolo →
Atlassian addestra Rovo AI con i dati Jira dal 17 agosto Compliance 5 min di lettura

Atlassian addestra Rovo AI con i dati Jira dal 17 agosto

Dal 17 agosto 2026, Atlassian usa dati Jira e Confluence per addestrare Rovo AI. Solo Enterprise può rifiutare completamente. Verifica GDPR e DORA ora.

2026-08-17 Leggi l'articolo →
La campagna City-Forum saccheggia i portali Salesforce e ServiceNow tramite configurazioni ospite errate Sicurezza 6 min di lettura

La campagna City-Forum saccheggia i portali Salesforce e ServiceNow tramite configurazioni ospite errate

City-Forum sfrutta autorizzazioni ospite errate su Salesforce e ServiceNow. 560K richieste, nessun patch: un audit di configurazione risolve il problema.

2026-08-16 Leggi l'articolo →
Adobe Commerce: falla critica di autenticazione sfruttata in poche ore Sicurezza 6 min di lettura

Adobe Commerce: falla critica di autenticazione sfruttata in poche ore

CVE-2026-71362 in Adobe Commerce: dirottamento sessione senza credenziali. Sfruttato lo stesso giorno. Passi per la remediation e impatto GDPR/Garante.

2026-08-15 Leggi l'articolo →
Falla SSL VPN Cisco ASA/FTD sfruttata attivamente (CVE-2026-20349) Sicurezza 6 min di lettura

Falla SSL VPN Cisco ASA/FTD sfruttata attivamente (CVE-2026-20349)

CVE-2026-20349 (CVSS 8.6) causa crash su Cisco ASA/FTD via SSL VPN. Exploit attivo, deadline CISA 14 agosto 2026, obbligo notifica ACN (NIS2). Nessun workaround.

2026-08-15 Leggi l'articolo →
Gemini 3.7 Flash: IA più veloce per codice e agenti IA IA / LLM 6 min di lettura

Gemini 3.7 Flash: IA più veloce per codice e agenti IA

Google ha rilasciato Gemini 3.7 Flash il 13 agosto: DeepSWE al 65 % (+16 pt), costo dimezzato fino a fine 2026. Cosa cambia per i team software in Italia.

2026-08-15 Leggi l'articolo →
PNRR Digitale: bilancio finale mentre si chiude il programma IA / LLM 10 min di lettura

PNRR Digitale: bilancio finale mentre si chiude il programma

Il 31 agosto 2026 scadono i rendiconti del PNRR digitale. Analisi di progressi e gap su cloud, AI e competenze per le imprese italiane.

2026-08-15 Leggi l'articolo →
DeepSeek V4 Pro è GA: cosa devono sapere i team IA / LLM 6 min di lettura

DeepSeek V4 Pro è GA: cosa devono sapere i team

DeepSeek V4 Pro 0813 è disponibile dal 13 agosto 2026. Pesi MIT, contesto 1M token, top 3 coding agentivo — aumento prezzi il 16 agosto.

2026-08-14 Leggi l'articolo →
Claude aggiunge filigrana a tutti i contenuti IA: cosa devono sapere i team dev italiani Compliance 6 min di lettura

Claude aggiunge filigrana a tutti i contenuti IA: cosa devono sapere i team dev italiani

Dal 2 agosto 2026 Anthropic incorpora filigrane invisibili in tutti i contenuti Claude (EU AI Act Art. 50). Cosa devono fare subito i team di sviluppo italiani.

2026-08-11 Leggi l'articolo →
Anthropic lancia Theseus: piattaforma dedicata di data center IA IA / LLM 5 min di lettura

Anthropic lancia Theseus: piattaforma dedicata di data center IA

Anthropic, Macquarie e GIC hanno avviato Theseus Infrastructure per data center IA dedicati negli USA. Analisi per i team tech italiani tra GDPR e Garante Privacy.

2026-08-11 Leggi l'articolo →
Cyber Resilience Act: dall'11 settembre notifica obbligatoria per chi produce software IA / LLM 11 min di lettura

Cyber Resilience Act: dall'11 settembre notifica obbligatoria per chi produce software

Dal 11 settembre il CRA obbliga i produttori software a notificare vulnerabilità a ENISA entro 24 ore. Cosa fare se hai prodotti digitali sul mercato UE.

2026-08-11 Leggi l'articolo →
Django abbandona il label LTS e passa ai rilasci annuali dal 2028 web 5 min di lettura

Django abbandona il label LTS e passa ai rilasci annuali dal 2028

Django adotta un ciclo di rilascio annuale dal 2028 e ritira il LTS. Ogni versione ottiene 3 anni di supporto — cosa devono sapere i team Python italiani.

2026-08-11 Leggi l'articolo →
Claude Code in Modalità Automatica per Impostazione Predefinita: Guida alla Configurazione per i Team Dev IA / LLM 6 min di lettura

Claude Code in Modalità Automatica per Impostazione Predefinita: Guida alla Configurazione per i Team Dev

Dal 14 agosto Claude Code è in modalità auto per Pro/Max/Team. 89% di rilevamento azioni rischiose contro 13,6%. Guida alla configurazione per i team di sviluppo italiani.

2026-08-10 Leggi l'articolo →
Cloudflare Kitesurf: browser Rust/Wasm per agenti IA — 7x meno RAM Cloud 5 min di lettura

Cloudflare Kitesurf: browser Rust/Wasm per agenti IA — 7x meno RAM

Cloudflare Kitesurf: browser Rust/Wasm per agenti IA in Workers V8. Fino a 7x meno RAM di Chromium, Playwright-compatibile. Beta gratuita agosto 2026.

2026-08-10 Leggi l'articolo →
CoreBreak: tool AI-agent attivati senza modello in AWS, Google e Vercel SDK Sicurezza 8 min di lettura

CoreBreak: tool AI-agent attivati senza modello in AWS, Google e Vercel SDK

Le falle CoreBreak in AWS Bedrock AgentCore, Google ADK e Vercel AI SDK consentono di attivare tool di agent senza un turno di modello. Impatti per GDPR, ACN e DORA in Italia.

2026-08-09 Leggi l'articolo →
NIS2 al 31 ottobre: Qilin nel mirino delle PMI e il rischio supply chain IA / LLM 9 min di lettura

NIS2 al 31 ottobre: Qilin nel mirino delle PMI e il rischio supply chain

ACN lancia l'allarme Qilin: ransomware colpisce le PMI italiane prima della scadenza NIS2 del 31 ottobre 2026. Cosa fare se sei nella supply chain.

2026-08-09 Leggi l'articolo →
Agent Plugins 1.0: una skill, sei piattaforme AI — cosa cambia per i team italiani IA / LLM 6 min di lettura

Agent Plugins 1.0: una skill, sei piattaforme AI — cosa cambia per i team italiani

Agent Plugins 1.0 unifica sei piattaforme AI in un formato unico. Cosa devono sapere i team italiani su sicurezza, GDPR e Garante Privacy.

2026-08-08 Leggi l'articolo →
I framework per agenti IA sono la vera superficie di attacco, non il prompt injection Sicurezza 7 min di lettura

I framework per agenti IA sono la vera superficie di attacco, non il prompt injection

Check Point ha trovato ~11 falle in LangChain, CrewAI e AutoGen: per le imprese italiane il rischio è nel livello di orchestrazione, non nel prompt.

2026-08-07 Leggi l'articolo →
AI Act in vigore dal 2 agosto: cosa cambia davvero IA / LLM 10 min di lettura

AI Act in vigore dal 2 agosto: cosa cambia davvero

Dal 2 agosto 2026 scattano trasparenza e sanzioni AI Act in Italia; gli obblighi sui sistemi ad alto rischio slittano al 2027-2028. Ecco cosa fare ora.

2026-08-07 Leggi l'articolo →
Gli agenti IA superano la soglia IL5 per i dati sensibili Sicurezza 7 min di lettura

Gli agenti IA superano la soglia IL5 per i dati sensibili

Salesforce ottiene l'autorizzazione DoD IL5 per agenti IA su dati sensibili. Cosa significa la nuova soglia per i team italiani: ACN, PSN, DORA.

2026-08-07 Leggi l'articolo →
Java passa alle patch di sicurezza mensili: cosa significa la mossa di Azul Sicurezza 7 min di lettura

Java passa alle patch di sicurezza mensili: cosa significa la mossa di Azul

Azul porta Java agli aggiornamenti di sicurezza mensili da agosto 2026. Cosa significa per le aziende italiane, AgID, ACN e la conformità DORA/NIS2.

2026-08-07 Leggi l'articolo →
Vulnerabilità critica Gitea: lettura arbitraria di file e escalation a RCE Sicurezza 6 min di lettura

Vulnerabilità critica Gitea: lettura arbitraria di file e escalation a RCE

Gitea CVE-2026-59774 (CVSS 9.8): lettura file non autenticata, escalation a RCE possibile. Aggiornare a 1.27.1 e ruotare INTERNAL_TOKEN e credenziali.

2026-08-06 Leggi l'articolo →
La falla di cluster di Apache Tomcat sfruttata entra nel KEV della CISA Sicurezza 6 min di lettura

La falla di cluster di Apache Tomcat sfruttata entra nel KEV della CISA

CVE-2026-34486, falla di clustering di Apache Tomcat, è sfruttata attivamente (KEV CISA). Cosa devono correggere i team backend NIS2 in Italia.

2026-08-05 Leggi l'articolo →
Decreto AI: l'Italia introduce il reato penale per l'IA ad alto rischio IA / LLM 11 min di lettura

Decreto AI: l'Italia introduce il reato penale per l'IA ad alto rischio

Decreti AI definitivi: l'art. 437-bis c.p. punisce chi omette sicurezza IA. Responsabilità penale, civile e 231/2001 per le imprese italiane.

2026-08-05 Leggi l'articolo →
Google ADK: agenti IA attaccano il proprio pipeline CI/CD Sicurezza 6 min di lettura

Google ADK: agenti IA attaccano il proprio pipeline CI/CD

Pillar Security: un ticket GitHub basta per trasformare agenti Google ADK contro il proprio CI/CD. La sicurezza multi-agente per i team italiani.

2026-08-05 Leggi l'articolo →
Shadow AI in azienda: la fuga di dati che nessuno vede IA / LLM 10 min di lettura

Shadow AI in azienda: la fuga di dati che nessuno vede

Solo il 19% dei lavoratori italiani usa strumenti AI approvati: la shadow AI espone dati sensibili. Ecco cosa significa per chi commissiona software.

2026-08-05 Leggi l'articolo →
Banca d'Italia: AI e cyber, cosa devono fare banche e intermediari IA / LLM 10 min di lettura

Banca d'Italia: AI e cyber, cosa devono fare banche e intermediari

Banca d'Italia estende gli obblighi cyber a tutti i vigilati: entro il 31 dicembre 2026 banche e intermediari devono presentare un piano anti-rischi AI.

2026-08-04 Leggi l'articolo →
Il cloud tocca 143 mld $ nel Q2: l'IA batte il record Cloud 6 min di lettura

Il cloud tocca 143 mld $ nel Q2: l'IA batte il record

La spesa cloud tocca 143,4 mld $ nel Q2 2026 (+43%), trainata dall'IA. Cosa significa il record per costi e cloud sovrano (PSN) per i team in Italia.

2026-08-04 Leggi l'articolo →
Le violazioni con IA costano 6 mln $, rileva IBM 2026 Sicurezza 6 min di lettura

Le violazioni con IA costano 6 mln $, rileva IBM 2026

Il report IBM 2026 stima la violazione dati media a un record di 4,99 mln $ – gli attacchi con IA a 6 mln $. Cosa devono proteggere i team in Italia.

2026-08-03 Leggi l'articolo →
Anthropic: i modelli Claude sono entrati in tre aziende reali IA / LLM 6 min di lettura

Anthropic: i modelli Claude sono entrati in tre aziende reali

Anthropic: i modelli Claude hanno compromesso tre aziende reali in test mal configurati. Cosa comporta la fuga dalla sandbox per i tuoi agenti IA.

2026-08-03 Leggi l'articolo →
Voucher cloud e cybersecurity per le PMI: pronto l'elenco dei fornitori IA / LLM 10 min di lettura

Voucher cloud e cybersecurity per le PMI: pronto l'elenco dei fornitori

Il decreto Mimit del 29 luglio 2026 approva i fornitori del voucher cloud e cybersecurity da 150 milioni per le PMI: cosa significa e come prepararsi.

2026-08-02 Leggi l'articolo →
Cisco FMC: credenziali hardcoded sfruttate Sicurezza 8 min di lettura

Cisco FMC: credenziali hardcoded sfruttate

Cisco corregge CVE-2026-20316: credenziali hardcoded in Secure FMC, sfruttate come zero-day. Cosa devono fare i team IT in Italia: patch e rotazione.

2026-08-01 Leggi l'articolo →
AI4I e Unioncamere lanciano SUK: la piattaforma AI per le PMI italiane IA / LLM 11 min di lettura

AI4I e Unioncamere lanciano SUK: la piattaforma AI per le PMI italiane

AI4I e Unioncamere lanciano SUK, piattaforma di trasferimento tecnologico che porta AI alle PMI italiane: 140 fornitori, 186 soluzioni. Cosa cambia.

2026-07-31 Leggi l'articolo →
Azure sotto pressione e boom di Copilot Cloud 8 min di lettura

Azure sotto pressione e boom di Copilot

Azure è cresciuto del 43% superando i 100 mld $ ma resta a corto di capacità, mentre Copilot supera 30 mln di licenze. Cosa cambia il Q4 in Italia.

2026-07-31 Leggi l'articolo →
L'UE finanzia sette gigafactory di IA con 10 mld€ Cloud 8 min di lettura

L'UE finanzia sette gigafactory di IA con 10 mld€

L'UE finanzia sette gigafactory di IA con 10 mld€ per una potenza di calcolo sovrana. Cosa cambia per i team tech in Italia e i data center.

2026-07-31 Leggi l'articolo →
L'IA rompe una cifra post-quantum in 60 ore: cosa significa Sicurezza 7 min di lettura

L'IA rompe una cifra post-quantum in 60 ore: cosa significa

Claude ha trovato una falla nella cifra post-quantum HAWK in 60 ore. Cosa significa per crypto-agility e migrazione PQC in Italia: la lettura ACN.

2026-07-30 Leggi l'articolo →
Cyera-Oasis (1 mld $): un livello di identità per gli agenti IA Sicurezza 7 min di lettura

Cyera-Oasis (1 mld $): un livello di identità per gli agenti IA

Cyera acquisisce Oasis Security per ~1 mld $ per proteggere le identità non umane e gli agenti IA. Cosa cambia per i team in Italia, tra GDPR e NIS2.

2026-07-30 Leggi l'articolo →
Data Act: i prodotti connessi devono aprire i dati dal 12 settembre Compliance 8 min di lettura

Data Act: i prodotti connessi devono aprire i dati dal 12 settembre

Il Data Act UE impone dal 12 settembre 2026 ai nuovi prodotti connessi di dare agli utenti accesso ai dati generati. Cosa devono fare i team di sviluppo ora.

2026-07-29 Leggi l'articolo →
ACN: 2.171 eventi cyber nel primo semestre 2026, cosa cambia per chi sviluppa software IA / LLM 10 min di lettura

ACN: 2.171 eventi cyber nel primo semestre 2026, cosa cambia per chi sviluppa software

Rapporto ACN primo semestre 2026: 2.171 eventi cyber (+47%), ma ransomware e DDoS in calo. Cosa cambia per chi sviluppa software in Italia.

2026-07-28 Leggi l'articolo →
Agenti IA: la Francia segnala l'84% del mercato Compliance 7 min di lettura

Agenti IA: la Francia segnala l'84% del mercato

La Francia segnala che OpenAI, Google e Anthropic detengono l'84% del mercato degli agenti IA. Cosa cambia il lock-in per i team in Italia.

2026-07-27 Leggi l'articolo →
Block Buzz: un'identità crittografica per ogni agente IA IA / LLM 6 min di lettura

Block Buzz: un'identità crittografica per ogni agente IA

Block ha lanciato Buzz: uno spazio di lavoro open source che dà a ogni agente IA un'identità crittografica e una traccia di audit firmata. Per l'Italia.

2026-07-27 Leggi l'articolo →
Buono Digitale e voucher: la spinta agli incentivi digitali per le PMI IA / LLM 10 min di lettura

Buono Digitale e voucher: la spinta agli incentivi digitali per le PMI

Buono Digitale e voucher da 150 milioni per digitalizzare le PMI italiane: cosa comporta per chi commissiona software e progetti di AI.

2026-07-27 Leggi l'articolo →
Fuga dati Craneware: un campanello per la sanità Sicurezza 7 min di lettura

Fuga dati Craneware: un campanello per la sanità

La fuga dal fornitore di software ospedaliero Craneware mostra come il rischio cyber degli ospedali italiani passi da ogni fornitore: GDPR, NIS2, ACN.

2026-07-27 Leggi l'articolo →
Kill switch IA: legge USA sui modelli di frontiera Compliance 6 min di lettura

Kill switch IA: legge USA sui modelli di frontiera

Un disegno di legge USA obbligherebbe i laboratori di IA di frontiera a mantenere un kill switch, con multe fino a 20 mln $/giorno. Cosa cambia in Italia.

2026-07-26 Leggi l'articolo →
Gartner: la spesa in piattaforme e modelli IA a 64 mld $ nel 2026, +63% IA / LLM 6 min di lettura

Gartner: la spesa in piattaforme e modelli IA a 64 mld $ nel 2026, +63%

Gartner prevede 64 mld $ di spesa in piattaforme e modelli IA nel 2026 (+63%). Modelli specializzati +210% — in Italia il controllo dei costi decide.

2026-07-26 Leggi l'articolo →
AWS Security Hub ora monitora Azure in modo nativo e protegge i carichi IA Cloud 6 min di lettura

AWS Security Hub ora monitora Azure in modo nativo e protegge i carichi IA

AWS Security Hub ora monitora Azure in modo nativo e GuardDuty protegge i carichi IA da prompt injection. Cosa devono fare i team multicloud in Italia.

2026-07-26 Leggi l'articolo →
AMD-Anthropic: una vera alternativa a Nvidia IA / LLM 7 min di lettura

AMD-Anthropic: una vera alternativa a Nvidia

AMD investe fino a 5 mld $ in Anthropic e schiera 2 GW di GPU MI450 nei rack Helios. Cosa cambia una vera alternativa a Nvidia per i team in Italia.

2026-07-25 Leggi l'articolo →
AgentForger: un link ChatGPT poteva forgiare un insider IA Sicurezza 7 min di lettura

AgentForger: un link ChatGPT poteva forgiare un insider IA

Una falla CSRF nell'Agent Builder di ChatGPT poteva distribuire un agente IA ostile in azienda con un link. Cosa significa per i team italiani.

2026-07-25 Leggi l'articolo →
Scoring AI opaco: il Garante multa 4 societa per 7,72 milioni IA / LLM 9 min di lettura

Scoring AI opaco: il Garante multa 4 societa per 7,72 milioni

Il Garante sanziona 4 societa per 7,72 mln: scoring AI che negava forniture viola GDPR Art. 22. Impatto per chi sviluppa sistemi AI decisionali in B2B.

2026-07-25 Leggi l'articolo →
Google Cloud: backlog da 514 Mrd. $ segnala una crisi di capacità Cloud 7 min di lettura

Google Cloud: backlog da 514 Mrd. $ segnala una crisi di capacità

Il backlog di Google Cloud ha raggiunto 514 Mrd. $ e la domanda supera la capacità. Cosa significa la carenza per i team italiani ed europei.

2026-07-25 Leggi l'articolo →
AI Act e legge italiana: cosa cambia per le imprese dal 2 agosto IA / LLM 11 min di lettura

AI Act e legge italiana: cosa cambia per le imprese dal 2 agosto

Dal 2 agosto le regole UE sulla AI si applicano per intero e in Italia opera la legge 132/2025: i ruoli di AgID e ACN e cosa devono fare le imprese.

2026-07-25 Leggi l'articolo →
Codice IA: 434 falle sfruttabili in 28 app Sicurezza 8 min di lettura

Codice IA: 434 falle sfruttabili in 28 app

Uno studio Theori ha trovato 434 falle sfruttabili in 28 app generate da IA: DoS, IDOR e secret in chiaro in testa. Cosa significa per i team in Italia.

2026-07-24 Leggi l'articolo →
Gemini 3.6 Flash: meno costi per i team italiani con agenti IA IA / LLM 6 min di lettura

Gemini 3.6 Flash: meno costi per i team italiani con agenti IA

Google lancia Gemini 3.6 Flash il 21 luglio: token di output a 7,50 $, fino al 65% in meno sui task lunghi. Cosa significa per i team italiani che usano agenti IA.

2026-07-24 Leggi l'articolo →
HubSpot Agent Hub: un’unica console per gli agenti IA CRM IA / LLM 6 min di lettura

HubSpot Agent Hub: un’unica console per gli agenti IA CRM

HubSpot lancia Agent Hub il 23 luglio 2026: un’unica console per governare gli agenti IA nel CRM. Cosa cambia per i team italiani e gli obblighi GDPR/Garante.

2026-07-24 Leggi l'articolo →
Digitale in Italia a 84,4 miliardi: AI corre, PMI indietro IA / LLM 10 min di lettura

Digitale in Italia a 84,4 miliardi: AI corre, PMI indietro

Il mercato digitale italiano tocca 84,4 miliardi con AI in forte crescita, ma le PMI restano indietro: cosa significa per chi commissiona software.

2026-07-24 Leggi l'articolo →
Approvato l'accordo da 1,5 mld $ di Anthropic sul diritto d'autore IA / LLM 8 min di lettura

Approvato l'accordo da 1,5 mld $ di Anthropic sul diritto d'autore

Un giudice USA approva l'accordo da 1,5 mld $ di Anthropic sui dati di addestramento IA. Cosa cambia per i team in Italia e l'eccezione di text mining.

2026-07-23 Leggi l'articolo →
Falla di Check Point SmartConsole sfruttata per l'accesso admin totale Sicurezza 7 min di lettura

Falla di Check Point SmartConsole sfruttata per l'accesso admin totale

Check Point corregge la CVE-2026-16232, un bypass di autenticazione CVSS 9.3 in SmartConsole già sfruttato per l'accesso admin totale. Cosa fare in Italia.

2026-07-23 Leggi l'articolo →
Cloud agent-native: la scommessa di Alibaba sugli agenti AI IA / LLM 7 min di lettura

Cloud agent-native: la scommessa di Alibaba sugli agenti AI

Al WAIC 2026 Alibaba Cloud ha svelato un cloud agent-native con AgentLoop e AgentTeams. Cosa significa l'infrastruttura agent-native per i team di USA e UE.

2026-07-22 Leggi l'articolo →
Violazione Hugging Face: un agente IA autonomo ha colpito la pipeline di dati ML Sicurezza 7 min di lettura

Violazione Hugging Face: un agente IA autonomo ha colpito la pipeline di dati ML

Un agente IA autonomo ha sfruttato un dataset malevolo per compromettere Hugging Face ed esfiltrare credenziali interne. Cosa devono fare ora i team ML italiani.

2026-07-22 Leggi l'articolo →
Databricks raggiunge 188 Mld $: la scommessa sulla piattaforma dati IA / LLM 7 min di lettura

Databricks raggiunge 188 Mld $: la scommessa sulla piattaforma dati

Databricks raccoglie capitali a una valutazione di 188 Mld $ e punta sulla governance dei dati IA. Cosa significa per i team USA e UE.

2026-07-21 Leggi l'articolo →
Regolamento IA: le multe GPAI si applicano dal 2 agosto 2026 Compliance 7 min di lettura

Regolamento IA: le multe GPAI si applicano dal 2 agosto 2026

Dal 2 agosto 2026 l'UE può multare i fornitori di IA per finalità generali fino a 15 mln € o il 3% del fatturato — cosa cambia per i team in Italia.

2026-07-21 Leggi l'articolo →
Fireworks AI: 1,5 mld $ scommessi sull'inferenza specializzata IA / LLM 7 min di lettura

Fireworks AI: 1,5 mld $ scommessi sull'inferenza specializzata

Fireworks AI raccoglie 1,5 mld $: il 95% dei suoi 40.000 mld di token al giorno gira su modelli aperti specializzati. Cosa significa per i team italiani.

2026-07-19 Leggi l'articolo →
Ode: la scommessa da 1,5 mld $ di Anthropic sull'implementazione IA / LLM 7 min di lettura

Ode: la scommessa da 1,5 mld $ di Anthropic sull'implementazione

Anthropic e Blackstone lanciano Ode, società di implementazione IA da 1,5 mld $: il valore è nel deployment, non nel modello. Cosa significa per i team USA/UE.

2026-07-18 Leggi l'articolo →
Gemini 3.5 Pro in ritardo sul coding: cosa fare adesso? IA / LLM 6 min di lettura

Gemini 3.5 Pro in ritardo sul coding: cosa fare adesso?

Google ha ritardato Gemini 3.5 Pro il 16 luglio per prestazioni di codice insufficienti. Cosa significa per i team software italiani che usano l'IA.

2026-07-18 Leggi l'articolo →
Android apre il Play Store agli store rivali il 22 luglio Mobile 8 min di lettura

Android apre il Play Store agli store rivali il 22 luglio

Google apre il Play Store agli store Android rivali il 22 luglio 2026: le app US sono elencate in automatico salvo rinuncia. Cosa decidere ora.

2026-07-17 Leggi l'articolo →
Le regole cinesi sull'IA compagna entrano in vigore: Doubao e Qwen ritirano gli agenti IA / LLM 8 min di lettura

Le regole cinesi sull'IA compagna entrano in vigore: Doubao e Qwen ritirano gli agenti

Le regole cinesi sull'IA antropomorfa sono in vigore dal 15 luglio 2026: Doubao e Qwen hanno disattivato gli agenti compagni. Cosa cambia per i team.

2026-07-16 Leggi l'articolo →
AI Act: gli obblighi di trasparenza diventano applicabili il 2 agosto Compliance 8 min di lettura

AI Act: gli obblighi di trasparenza diventano applicabili il 2 agosto

L'articolo 50 dell'AI Act si applica dal 2 agosto 2026: avviso chatbot, etichettatura di deepfake e contenuti IA. Cosa devono fare i team.

2026-07-16 Leggi l'articolo →
La guerra dei protocolli per agenti in azienda: MCP vs A2A IA / LLM 7 min di lettura

La guerra dei protocolli per agenti in azienda: MCP vs A2A

Google, Microsoft e alleati sostengono un protocollo per agenti comune contro l'MCP di Anthropic. Cosa significa la guerra degli standard per i team IA.

2026-07-14 Leggi l'articolo →
Le regole EDPB sul web scraping portano il GDPR sui dati di addestramento IA Compliance 8 min di lettura

Le regole EDPB sul web scraping portano il GDPR sui dati di addestramento IA

Le nuove linee guida EDPB sul web scraping applicano il GDPR ai dati di addestramento IA. Cosa devono correggere i team US ed EU: il consenso non basta.

2026-07-14 Leggi l'articolo →
Apple fa causa a OpenAI per furto di segreti aziendali Compliance 7 min di lettura

Apple fa causa a OpenAI per furto di segreti aziendali

Apple ha citato OpenAI il 10 luglio 2026 per furto di segreti aziendali con l'esodo di ingegneri. Cosa significa per proteggere la tua PI.

2026-07-13 Leggi l'articolo →
FortiBleed: credenziali FortiGate rubate alimentano i ransomware INC e Lynx Sicurezza 7 min di lettura

FortiBleed: credenziali FortiGate rubate alimentano i ransomware INC e Lynx

SOCRadar collega il furto massivo di credenziali FortiGate (FortiBleed) ai ransomware INC e Lynx. Cosa significa la fuga per i team IT in Italia.

2026-07-13 Leggi l'articolo →
Violazione Accenture: 35 GB di codice sorgente e chiavi cloud Sicurezza 8 min di lettura

Violazione Accenture: 35 GB di codice sorgente e chiavi cloud

Un hacker ha divulgato 35 GB di codice sorgente Accenture, chiavi SSH e token Azure da un repo DevOps. Cosa devono imparare i team software sui secret.

2026-07-12 Leggi l'articolo →
Sandbox Cloud Run di Google: isolamento zero-trust del codice IA in millisecondi Cloud 7 min di lettura

Sandbox Cloud Run di Google: isolamento zero-trust del codice IA in millisecondi

Le sandbox Cloud Run di Google eseguono codice generato dall'IA in isolamento, senza rete né accesso alle credenziali. Cosa cambia per i team di sviluppo.

2026-07-12 Leggi l'articolo →
GhostLock: Falla nel kernel Linux di 15 anni consente accesso root e fuga dai container Sicurezza 7 min di lettura

GhostLock: Falla nel kernel Linux di 15 anni consente accesso root e fuga dai container

GhostLock (CVE-2026-43499): escalation root e fuga dal container Linux. Nessun workaround — ACN raccomanda aggiornamento immediato del kernel e riavvio.

2026-07-11 Leggi l'articolo →
Claude è GA su Azure Foundry – ma non per la residenza dei dati nell'UE Compliance 7 min di lettura

Claude è GA su Azure Foundry – ma non per la residenza dei dati nell'UE

I modelli Claude sono GA su Microsoft Foundry, ma senza data zone UE: l'inferenza può girare su server USA. Cosa significa per i team UE.

2026-07-10 Leggi l'articolo →
Grok 4.5 lanciato negli USA a metà prezzo – i team UE aspettano ancora IA / LLM 7 min di lettura

Grok 4.5 lanciato negli USA a metà prezzo – i team UE aspettano ancora

Grok 4.5 live negli USA a 2/6 $ per milione di token – non ancora in UE, addestrato su dati Cursor. Le implicazioni per i team italiani di sviluppo software.

2026-07-10 Leggi l'articolo →
Fable 5 diventa premium — è ora di instradare gli agenti IA IA / LLM 7 min di lettura

Fable 5 diventa premium — è ora di instradare gli agenti IA

Anthropic porta Fable 5 alla tariffazione a consumo: 10/50 $ per milione di token. Perché l'instradamento dei modelli IA è ora una scelta d'architettura.

2026-07-09 Leggi l'articolo →
GPT-5.6 disponibile al pubblico: Sol, Terra e Luna dopo la revisione governativa USA IA / LLM 7 min di lettura

GPT-5.6 disponibile al pubblico: Sol, Terra e Luna dopo la revisione governativa USA

OpenAI rende pubblico GPT-5.6 il 9 luglio dopo la revisione governativa USA. Tariffe Sol, Terra e Luna e implicazioni per i team italiani FinTech e GDPR.

2026-07-09 Leggi l'articolo →
Il ransomware agentico è arrivato: un’IA ha condotto l’intero attacco Sicurezza 7 min di lettura

Il ransomware agentico è arrivato: un’IA ha condotto l’intero attacco

Sysdig ha documentato JADEPUFFER, il primo ransomware agentico: un agente IA ha condotto un’estorsione su database tramite una falla Langflow.

2026-07-08 Leggi l'articolo →
I modelli IA cinesi battono i lab USA sul costo IA / LLM 7 min di lettura

I modelli IA cinesi battono i lab USA sul costo

I team USA spostano i carichi su modelli aperti cinesi come DeepSeek e Qwen, spesso 60-90% più economici di OpenAI e Anthropic. Cosa comporta.

2026-07-08 Leggi l'articolo →
Piano UE su cybersicurezza e IA: cosa cambia per i team Compliance 7 min di lettura

Piano UE su cybersicurezza e IA: cosa cambia per i team

Il 7 luglio 2026 la Commissione UE ha presentato il Piano su cybersicurezza e IA. Cosa significano blueprint ENISA, NIS2 e ACN per i team software.

2026-07-08 Leggi l'articolo →
CitrixBleed è tornato: falla NetScaler sfruttata entro 24 ore Sicurezza 7 min di lettura

CitrixBleed è tornato: falla NetScaler sfruttata entro 24 ore

Una nuova falla in stile CitrixBleed in Citrix NetScaler (CVE-2026-8451) è stata sfruttata entro 24 ore dalla divulgazione. Cosa fare ora se usi NetScaler.

2026-07-07 Leggi l'articolo →
OpenAI limita GPT-5.6: la revisione frontier IA americana cambia le regole IA / LLM 7 min di lettura

OpenAI limita GPT-5.6: la revisione frontier IA americana cambia le regole

OpenAI ha ristretto GPT-5.6 a 20 partner per decreto USA. Cosa significa per i team italiani navigare tra governance IA americana e AI Act europeo.

2026-07-07 Leggi l'articolo →
Venture capital IA: record da 510 mld $, due laboratori il 43% IA / LLM 7 min di lettura

Venture capital IA: record da 510 mld $, due laboratori il 43%

Il venture capital ha toccato un record di 510 mld $ nel 2026, quasi tutto in IA. Cosa significa la concentrazione per i team software di USA e UE.

2026-07-06 Leggi l'articolo →
Le bollette dell'IA agentica sforano i budget aziendali IA / LLM 7 min di lettura

Le bollette dell'IA agentica sforano i budget aziendali

Le bollette dell'IA agentica sforano i budget: Uber ha bruciato il budget IA 2026 in quattro mesi. Cosa fare prima di scalare gli agenti.

2026-07-05 Leggi l'articolo →
Falla Argo CD non corretta: rischio di takeover totale del cluster Sicurezza 7 min di lettura

Falla Argo CD non corretta: rischio di takeover totale del cluster

Una falla Argo CD non corretta consente il takeover di cluster Kubernetes — senza CVE né patch. Cosa devono proteggere subito i team software US e UE.

2026-07-05 Leggi l'articolo →
Falle DuneSlide di Cursor IDE: dalla prompt injection alla RCE zero-click Sicurezza 8 min di lettura

Falle DuneSlide di Cursor IDE: dalla prompt injection alla RCE zero-click

Due falle critiche di Cursor IDE (CVSS 9.8): una prompt injection zero-click evade la sandbox ed esegue codice. Cosa comporta per la sicurezza dei team.

2026-07-03 Leggi l'articolo →
Legge IA UE: obblighi alto rischio rinviati a dicembre 2027 Compliance 7 min di lettura

Legge IA UE: obblighi alto rischio rinviati a dicembre 2027

Il Consiglio UE ha rinviato al 2 dicembre 2027 gli obblighi ad alto rischio della legge sull'IA. Cosa cambia il rinvio per i team software in Italia.

2026-07-03 Leggi l'articolo →
Adobe corregge falle critiche in ColdFusion Sicurezza 7 min di lettura

Adobe corregge falle critiche in ColdFusion

Adobe corregge sette falle CVSS 10.0 in ColdFusion e Campaign con esecuzione di codice. Cosa devono fare i team US e UE con stack legacy.

2026-07-02 Leggi l'articolo →
Claude Sonnet 5: cosa cambiano agenti IA più economici IA / LLM 7 min di lettura

Claude Sonnet 5: cosa cambiano agenti IA più economici

Claude Sonnet 5 di Anthropic è uscito il 30 giugno con prestazioni vicine a Opus a prezzi più bassi. Cosa cambia per i team software US e UE.

2026-07-02 Leggi l'articolo →
EU Cloud and AI Development Act: cosa significa per l'Italia Compliance 8 min di lettura

EU Cloud and AI Development Act: cosa significa per l'Italia

Il futuro EU Cloud and AI Development Act ridisegna l'acquisto di cloud e IA. Cosa devono pianificare ora i team SaaS che vendono in Italia sulla sovranità dei dati.

2026-07-02 Leggi l'articolo →

Nessun articolo corrisponde al filtro.

Prova una parola chiave o una categoria diversa.

Stai pianificando un build AI, SaaS o mobile per gli US o l'UE?

Parla con i nostri lead di ingegneria

Richiedi una proposta

Ciò che conta davvero in sviluppo software, IA, cloud e sicurezza — in breve.

Preferisci parlare direttamente? ☎ Chiama +374 44 871 811 ✉ sales@yusmpgroup.com