Informa Pirata: informazione e notizie
2.1K subscribers
751 photos
40 videos
25 files
11.9K links
Download Telegram
Tutto il codice sorgente della CLI di Claude trapelato grazie a un file di mappatura esposto

L'intero codice sorgente dell'applicazione con interfaccia a riga di comando Claude Code di Anthropic (non i modelli stessi) è stato divulgato e diffuso, a quanto pare a causa di un grave errore interno.

La fuga di notizie fornisce ai concorrenti e agli appassionati di intelligenza artificiale un progetto dettagliato del funzionamento di Claude Code, un duro colpo per un'azienda che negli ultimi mesi ha registrato una crescita esplosiva del numero di utenti e un notevole impatto sul settore.

https://arstechnica.com/ai/2026/03/entire-claude-code-cli-source-code-leaks-thanks-to-exposed-map-file/
La ricerca sulla vulnerabilità è stracotta e sarà sempre più appannaggio della IA

Negli ultimi due anni, i tecnologi hanno previsto minacciosamente che gli agenti di codifica dell’intelligenza artificiale saranno responsabili di un diluvio di vulnerabilità della sicurezza. Avevano ragione! Semplicemente, non per le ragioni che pensavano.

https://sockpuppet.org/blog/2026/03/30/vulnerability-research-is-cooked/
🤣2
L'Iran afferma che prenderà di mira le aziende tecnologiche statunitensi in Medio Oriente

In una dichiarazione pubblicata da Sepah News, l'organo di informazione ufficiale delle Guardie Rivoluzionarie, il braccio militare ha nominato 18 aziende accusate di essere coinvolte nella pianificazione e nel monitoraggio degli obiettivi degli attacchi statunitensi.

Tra queste figuravano Meta, Nvidia, Oracle, Tesla, HP, Intel e IBM. L'unica azienda non statunitense presente nell'elenco sembra essere G42, leader nel settore dell'intelligenza artificiale con sede negli Emirati Arabi Uniti.

https://thehill.com/policy/technology/5809104-iran-irgc-apple-microsoft-google-hp-meta-tesla/
Come i giovani "NEET" del Regno Unito possono dare impulso all'economia digitale

Nel Regno Unito, una persona su otto non studia, non lavora e non segue corsi di formazione (NEET). Per il settore tecnologico britannico, che si trova ad affrontare una carenza di competenze in intelligenza artificiale, ingegneria del software e sicurezza informatica, queste persone rappresentano un bacino di talenti vitale e ancora inesplorato.

https://www.computerweekly.com/news/366641132/How-the-UKs-Neet-youth-can-power-the-digital-economy
Oggi è la Giornata internazionale del fact-checking. Rinfresca le tue competenze nell'identificazione dell'IA.

La disinformazione creata con l'intelligenza artificiale viene diffusa a una velocità senza precedenti da un numero infinito di fonti. Fin dall'inizio della guerra con l'Iran, resoconti provenienti da tutte le parti in conflitto hanno promosso tali contenuti.
Oggi, in occasione della decima Giornata internazionale del fact-checking, si presenta una buona opportunità per esaminare queste sfide in continua evoluzione.

https://apnews.com/article/misinformation-fact-checking-day-ai-iran-war-760d91b9658b4e40e653e84de09b27d6
🔥2
Cosa significa per il software libero e open source il divieto di utilizzo dei router da parte della FCC

La scorsa settimana, la Federal Communications Commission degli Stati Uniti (FCC) ha vietato la vendita di tutti i nuovi modelli di router domestici non prodotti negli Stati Uniti, ovvero... tutti.

La motivazione addotta è che i router “comportano un rischio inaccettabile per la sicurezza nazionale degli Stati Uniti o per la sicurezza e l'incolumità delle persone statunitensi”.

Un produttore di router può richiedere un'esenzione di “Approvazione condizionata” per cercare di convincere gli enti governativi statunitensi che il suo router dovrebbe essere ammesso negli Stati Uniti, ma ciò richiede “Un piano dettagliato e con scadenze precise per avviare o espandere la produzione negli Stati Uniti”, “Una descrizione delle spese in conto capitale, dei finanziamenti o di altri investimenti impegnati e pianificati per la produzione e l'assemblaggio negli Stati Uniti” e “Un aggiornamento sullo stato del piano di delocalizzazione una volta al trimestre”, tra le altre richieste poco pratiche.

I dispositivi costruiti negli Stati Uniti costano generalmente almeno il doppio di quelli costruiti in Asia (si veda, ad esempio, il Librem 5 (USA)) perché gli impianti di produzione statunitensi non sono pronti a raggiungere la scala e l'efficienza necessarie per consentire prezzi competitivi.

Il motivo per cui abbiamo scelto di produrre OpenWrt One in Asia è che ciò garantisce che il dispositivo sia il più possibile accessibile alle persone di tutto il mondo.

Prevediamo che ci vorranno decenni prima che gli Stati Uniti siano pronti a produrre dispositivi a prezzi competitivi: la libertà degli utenti non può aspettare così a lungo.

https://docs.fcc.gov/public/attachments/DOC-420034A1.pdf
2
Secondo un sondaggio, quasi due terzi degli europei sostengono la sostituzione della tecnologia statunitense

Secondo una ricerca di YouGov condivisa con Tech Policy Press, quasi due terzi degli europei intervistati ritengono che sostituire i servizi tecnologici americani con alternative europee sia una buona idea, ma gli intervistati sono divisi se questo cambiamento è realistico.

L'analisi arriva mentre i leader dell'Unione Europea portano avanti piani di sovranità digitale sempre più assertivi per ridurre la dipendenza del blocco di 27 paesi dagli Stati Uniti per tutto, dal cloud computing ai social network. Ciò include le proposte del
francese E olandese i governi sostituiranno i servizi statunitensi come quelli di Microsoft e Amazon con alternative europee.

https://www.techpolicy.press/almost-two-thirds-of-europeans-back-replacing-us-tech-poll-finds/
4🦄3
ATTENZIONE!

Rilasciati su Telegram oltre 500 MB di documenti d’identità italiani rubati

È stato rilasciato un archivio RAR contenente documenti di identità di cittadini italiani attraverso un canale (in realtà gruppo, ndr) Telegram attivo dal novembre 2025 che si firma con il nome “Anonymous Algeria“. Al momento non è possibile attribuire con certezza tale attività al noto collettivo, né escludere che si tratti di un soggetto terzo che ne utilizzi il nome a fini di visibilità.

https://cert-agid.gov.it/news/anonymous-algeria-rilascia-oltre-500-mb-di-documenti-didentita-italiani-rubati/
👍1
Nekogram è stata beccata a trasmettere segretamente il numero di telefono del tuo account Telegram allo sviluppatore

La backdoor è nascosta nel file "extra.java", che differisce dal modello caricato nel repository.

Il codice offuscato invia i dati come richiesta inline a @nekonotificationbot, senza lasciare traccia.

Lo stesso file esegue il 'doxing' dell'account tramite diversi bot; è possibile che i dati divulgati vengano utilizzati per popolare i loro database.

Inoltre, il creatore del client Nekogram (presumibilmente un cittadino cinese) era già noto per aver condotto attacchi DDoS e per comportamenti online non etici (tra cui minacce di morte nei confronti di conoscenti).


E a quanto pare, nelle prime versioni del client, la de-anonimizzazione veniva applicata solo ai numeri di telefono cinesi, che avrebbero potuto essere utilizzati per la sorveglianza politica!

https://github.com/Nekogram/Nekogram/issues/336


Qui un POC: https://github.com/RomashkaTea/nekogram-proof-of-logging
🔥42👍1🤣1
LinkedIn sta effettuando ricerche illegali sul tuo dispositivo

Microsoft sta conducendo una delle più grandi operazioni di spionaggio industriale della storia moderna.

Ogni volta che uno dei miliardi di utenti di LinkedIn visita linkedin.com, un codice nascosto esegue una ricerca sul suo computer alla ricerca di software installato, raccoglie i risultati e li trasmette ai server di LinkedIn e ad aziende terze, tra cui una società di sicurezza informatica americano-israeliana.

All'utente non viene mai chiesto nulla. Non viene mai informato. L'informativa sulla privacy di LinkedIn non ne fa menzione.

Poiché LinkedIn conosce il nome reale, il datore di lavoro e la qualifica professionale di ogni utente, non sta cercando visitatori anonimi. Sta cercando persone identificate presso aziende identificate. Milioni di aziende. Ogni giorno. In tutto il mondo.

https://browsergate.eu/
Primi esperimenti con MeshStatic e LoRa
TL;DR Probabilmente avrete sentito parlare di reti mesh LoRa, in particolare di Meshstatic. Curiosi di saperne di più e di iniziare ad esplorare questo nuovo mondo? Ecco una veloce e semplice guida per iniziate. Source

by Zerozone.it - https://r.zerozone.it/post/bTvhDpp7ERvp4F5Bz