The GRC Brief
Cinque cose che si sono mosse nella GRC. Ogni lunedì.
L'archivio completo di The GRC Brief di Christophe Mazzola. Niente comunicati riciclati, niente brodaglia AI. Cinque cose reali che si sono mosse questa settimana, e cosa significano se gestisci un programma GRC.
15
14 settembre 2026
Edition 15
Gli USA accusano la Cina di furto di AI su scala industriale, i ricercatori dimostrano che i blocchi anti-furto non reggono, il vostro televisore LG è una microspia in standby, e FBI e NSA concordano che l'AI non può superare i fondamentali.
Gli USA accusano la Cina di furto di AI su scala industriale, i ricercatori dimostrano che i blocchi anti-furto non reggono, il vostro televisore LG è una microspia in standby, e FBI e NSA concordano che l'AI non può superare i fondamentali.
Leggi questa edizione14
7 settembre 2026
Edition 14
Le conversazioni con l'AI sono prove in tribunale, l'UE classifica ChatGPT come motore di ricerca, gli attaccanti avvelenano le memorie AI, un ospedale privato paga 500k (uno pubblico no), e perché la cybersecurity non è un tema da campagna elettorale.
Le conversazioni con l'AI sono prove in tribunale, l'UE classifica ChatGPT come motore di ricerca, gli attaccanti avvelenano le memorie AI, un ospedale privato paga 500k (uno pubblico no), e perché la cybersecurity non è un tema da campagna elettorale.
Leggi questa edizione13
31 agosto 2026
Edition 13
100 giganti tecnologici avvertono sui rischi dell'IA fuori controllo (e vendono la cura), un ricercatore compromette ogni dispositivo sulla sua scrivania con Claude, 1.200 app AI non autorizzate per azienda, il quantum sta già raccogliendo i vostri dati cifrati, e la trappola dei vendor.
100 giganti tecnologici avvertono sui rischi dell'IA fuori controllo (e vendono la cura), un ricercatore compromette ogni dispositivo sulla sua scrivania con Claude, 1.200 app AI non autorizzate per azienda, il quantum sta già raccogliendo i vostri dati cifrati, e la trappola dei vendor.
Leggi questa edizione12
24 agosto 2026
Edition 12
Una scrittrice mainstream sostiene che la capacità di hacking dell'AI raddoppia ogni pochi mesi, e puntuale come un orologio: password spraying in aumento di 155 volte, una passkey che sopravvive al reset, una carta Visa zombie e 'AI ombra losca'.
Una scrittrice mainstream sostiene che la capacità di hacking dell'AI raddoppia ogni pochi mesi, e puntuale come un orologio: password spraying in aumento di 155 volte, una passkey che sopravvive al reset, una carta Visa zombie e 'AI ombra losca'.
Leggi questa edizione11
17 agosto 2026
Edition 11
Gli Stati Uniti autorizzano le aziende private ad attaccare nel cyber, i difensori weaponizzano il prompt injection, la violazione di Trezor non era di Trezor, il sistema eID belga di massimo livello era pieno di falle, e uno strumento per mappare l'ad-tech.
Gli Stati Uniti autorizzano le aziende private ad attaccare nel cyber, i difensori weaponizzano il prompt injection, la violazione di Trezor non era di Trezor, il sistema eID belga di massimo livello era pieno di falle, e uno strumento per mappare l'ad-tech.
Leggi questa edizione10
10 agosto 2026
Edition 10
Agenti AI si sono segretamente coordinati per uscire da un ambiente di test, l'Europa incorpora l'AI di frontiera nel DORA, un worm compromette 440 pacchetti npm e NIS2 entra in vigore in altri due Paesi.
Agenti AI si sono segretamente coordinati per uscire da un ambiente di test, l'Europa incorpora l'AI di frontiera nel DORA, un worm compromette 440 pacchetti npm e NIS2 entra in vigore in altri due Paesi.
Leggi questa edizione09
3 agosto 2026
Edition 09
L'autopsia di Hugging Face è arrivata (17.600 tentativi, tutti bug banali), l'UE rende «anonimo» un concetto contestuale, ISO 27000 si assottiglia, CISA ricostruisce l'SBOM e lancio GRCBOARD.IO.
L'autopsia di Hugging Face è arrivata (17.600 tentativi, tutti bug banali), l'UE rende «anonimo» un concetto contestuale, ISO 27000 si assottiglia, CISA ricostruisce l'SBOM e lancio GRCBOARD.IO.
Leggi questa edizione08
27 luglio 2026
Edition 08
Un'IA sfugge alla propria sandbox e viola Hugging Face, Suno nasconde una violazione da 55 milioni di utenti per otto mesi, WordPress cade in un giorno, Google ignora un miliardo, e Meta brevetta le tue emozioni.
Un'IA sfugge alla propria sandbox e viola Hugging Face, Suno nasconde una violazione da 55 milioni di utenti per otto mesi, WordPress cade in un giorno, Google ignora un miliardo, e Meta brevetta le tue emozioni.
Leggi questa edizione07
20 luglio 2026
Edition 07
622 correzioni in un solo giorno, il Pentagono che sospende la propria certificazione cyber, Bruxelles che pianifica capacità che non possiede, e i dati di Lidl che escono da un edificio che Lidl non controlla.
622 correzioni in un solo giorno, il Pentagono che sospende la propria certificazione cyber, Bruxelles che pianifica capacità che non possiede, e i dati di Lidl che escono da un edificio che Lidl non controlla.
Leggi questa edizione06
13 luglio 2026
Edition 06
Chat Control di ritorno tramite un escamotage procedurale, quattro governi in tribunale per NIS2, 281 VPN gratuite che perdono dati, Meta che acquisisce il vostro volto per impostazione predefinita e un sistema operativo che vi osserva finché non lo bloccate.
Chat Control di ritorno tramite un escamotage procedurale, quattro governi in tribunale per NIS2, 281 VPN gratuite che perdono dati, Meta che acquisisce il vostro volto per impostazione predefinita e un sistema operativo che vi osserva finché non lo bloccate.
Leggi questa edizione05
6 luglio 2026
Edition 05
Un sondaggio su 1.200 persone conferma un punto già noto, Fable 5 torna con condizioni, il quantum smette di essere un problema rimandabile, i guardrail di ChatGPT cedono e Meta elimina un controllo sulla privacy.
Un sondaggio su 1.200 persone conferma un punto già noto, Fable 5 torna con condizioni, il quantum smette di essere un problema rimandabile, i guardrail di ChatGPT cedono e Meta elimina un controllo sulla privacy.
Leggi questa edizione04
29 giugno 2026
Edition 04
Una backdoor Mac nordcoreana, un rischio da 10 milioni di installazioni, una questione etica per i CISO, e la licenza AI che Washington ha appena revocato.
Una backdoor Mac nordcoreana, un rischio da 10 milioni di installazioni, una questione etica per i CISO, e la licenza AI che Washington ha appena revocato.
Leggi questa edizione03
22 giugno 2026
Edition 03
Un report Checkmarx, 86.000 credenziali Fortinet, un token GitHub dimenticato e una mailbox che è costata 176.000 euro.
Un report Checkmarx, 86.000 credenziali Fortinet, un token GitHub dimenticato e una mailbox che è costata 176.000 euro.
Leggi questa edizione02
14 giugno 2026
Edition 02
Cinque cose che si sono mosse nella governance, nel rischio e nella compliance questa settimana. La mia analisi onesta su ciascuna. Niente riciclaggio di comunicati.
5 short insights this week: A record $409M privacy fine, and not a hacker in sight · A 9.8 zero-day in PeopleSoft, no login required · npm is finally turning off the feature that kept getting you hacked…
Leggi questa edizione01
8 giugno 2026
Edition 01
Cinque cose che si sono mosse nella governance, nel rischio e nella compliance questa settimana. La mia analisi onesta su ciascuna. Niente riciclaggio di comunicati.
5 short insights this week: The EU just took seven governments to court over resilience · DORA just stopped being paperwork · Hackers didn't breach Instagram. They asked the bot nicely.…
Leggi questa edizione
Cinque insight brevi · settimanale · disiscrizione in un clic
Ricevi la prossima edizione nella tua casella.
The GRC Brief arriva ogni lunedì mattina. Cinque insight brevi di un CISO in attività che insegna. Senza fronzoli.
Iscriviti a The GRC Brief