NIS2 entro le scadenze
Direttiva in vigore, sanzioni reali, ma policy e remediation ancora da definire.
NIS2, sicurezza e governance AI per le PMI.
Aziende italiane fra 10 e 250 dipendenti che devono adeguarsi a NIS2, GDPR e EU AI Act senza poter contare su un SOC interno. noze offre piattaforme accessibili e supporto continuativo.
Direttiva in vigore, sanzioni reali, ma policy e remediation ancora da definire.
Inventario IT incompleto, vulnerabilità scoperte solo dopo un incidente.
Reparti che usano LLM in cloud senza policy né tracciabilità.
Niente CISO interno, niente DPO dedicato, niente red team.
Vulnerability assessment e pentest automatizzato in abbonamento mensile.
NIS2 / GDPR / AI Act in un'unica piattaforma on-premise.
Governance AI open con Admina Enterprise: NIS2 e AI Act senza lock-in.
SoluzioneConsulenza CISO-as-a-service per definire posture e roadmap.
SoluzioneStrategia AI, governance e adozione responsabile per le PMI.
SoluzioneArchitetture cloud-native, web app e microservizi scalabili.
TrueForge è un harness open source in TypeScript che tiene il ciclo di esecuzione, i tool MCP, le approvazioni e i segreti. smolvm è una CLI in Rust che avvia microVM con kernel guest separato su libkrun, con allowlist di egress nel file di configurazione. Sotto ci sono cinque livelli di isolamento diversi, dal filtro di syscall alla VM, e ognuno ferma cose diverse.
Z.ai ha annunciato GLM-5.3 il 14 agosto, dichiarando che parte dalla stessa base di GLM-5.2 e che ogni guadagno viene dal post-training. I pesi non sono ancora usciti. Su CyberGym e ExploitGym i benchmark misurano cose diverse dalla scoperta di una vulnerabilità, e il paper di CyberGym riporta 759 crash grezzi per 9 zero-day confermati dopo triage manuale.
Attestable annuncia un seed da 20 milioni di dollari e scrive che rendere pratiche le zero-knowledge proof era considerato impossibile e che l'azienda ha risolto il problema. Il suo post tecnico dichiara due limiti temporanei, finestra da 16K token e quantizzazione a interi delle moltiplicazioni di matrici, e qualifica i benchmark come risultati alpha su una singola H100. Il preprint IACR ePrint 2025/535, non sottoposto a revisione, dichiara 150 secondi per token su un core per Llama-3 8B.
noze combina il vulnerability assessment e il pentest automatizzato di CyberAgent, in abbonamento mensile, con DataGovern per gestire NIS2, GDPR e AI Act in un'unica piattaforma on-premise. La consulenza CISO-as-a-service definisce posture e roadmap senza dover assumere un team di sicurezza interno.
CyberAgent è pensato per il budget di una PMI: vulnerability assessment e pentest sono erogati come abbonamento mensile, senza costruire un red team interno. Le piattaforme di noze sono accessibili e con supporto continuativo, così la spesa resta prevedibile e la sicurezza non dipende dal singolo incidente.
Con Admina Enterprise le PMI adottano una governance AI open che copre NIS2 e AI Act senza lock-in, portando policy e tracciabilità all'uso degli LLM nei reparti. La strategia AI di noze accompagna l'adozione responsabile senza rinunciare agli strumenti generativi.