Skip to content
  • Casa
  • Centro sicurezza

Ricerca e linee guida sulla sicurezza

Centro sicurezza

Ricerca sulla sicurezza e linee guida sulle minacce a cura del team di sicurezza di Commvault. Per informazioni complete sui CVE e sugli avvisi tecnici, consulta la nostra documentazione sugli avvisi di sicurezza.

Il panorama

Cosa è cambiato nel modo in cui vengono individuate e rese note le vulnerabilità?


L’individuazione è più rapida

Nel 2025 sono stati pubblicati quasi 48.000 CVE, circa 130 al giorno.


I segnali tradizionali stanno diminuendo

Il National Vulnerability Database è passato a un'elaborazione selettiva e basata sul rischio.


I tempi si stanno accorciando

È ora possibile che un codice di exploit funzionante compaia prima che una patch venga distribuita su larga scala.

Dal Centro sicurezza

Inizia qui il tuo percorso

BLOG
IA e innovazione

Il divario tra individuazione e sfruttamento si sta riducendo

La rapida crescita delle vulnerabilità e l’individuazione basata sull’intelligenza artificiale stanno riducendo il tempo che intercorre tra la divulgazione di una vulnerabilità e il suo sfruttamento attivo.

Rajiv Kottomtharayil, Chief Products Officer, Commvault

Leggi il blog su «Il divario tra individuazione e sfruttamento si sta riducendo»
BLOG
IA e innovazione

La finestra tra individuazione e sfruttamento si sta chiudendo

La rapida crescita delle vulnerabilità e l’individuazione basata sull’intelligenza artificiale stanno riducendo il tempo che intercorre tra la divulgazione di una vulnerabilità e il suo sfruttamento attivo.

Rajiv Kottomtharayil, Chief Products Officer, Commvault

Leggi il blog su “La finestra tra individuazione e sfruttamento si sta chiudendo”
BLOG
Resilienza informatica e sicurezza dei dati

L’anatomia di un CVE: come Commvault protegge i propri clienti

Un CVE è un identificatore univoco a livello globale che contraddistingue una vulnerabilità software resa pubblica, consentendo a fornitori, ricercatori e responsabili della sicurezza di fare riferimento alla stessa falla in modo coerente.

Werner Nel, Responsabile dell’esperienza di prodotto, Commvault

Leggi il blog su “L’anatomia di un CVE: come Commvault protegge i propri clienti”
BLOG
Resilienza informatica e sicurezza dei dati

L’anatomia di un CVE: come Commvault protegge i propri clienti

Un CVE è un identificatore univoco a livello globale che contraddistingue una vulnerabilità software resa pubblica, consentendo a fornitori, ricercatori e responsabili della sicurezza di fare riferimento ad essa in modo coerente.

Werner Nel, Responsabile dell’esperienza di prodotto, Commvault

Leggi il blog su “L’anatomia di un CVE: come Commvault protegge i propri clienti”

Per saperne di più

Sfoglia gli ultimi articoli sulla sicurezza

Blog: In che modo Commvault sfrutta Frontier AI per potenziare il proprio software

L’intelligenza artificiale accelera l’individuazione delle vulnerabilità, mentre rigorosi processi di sicurezza ne garantiscono la risoluzione.

Leggi il blog
Blog: Garantire la fiducia nelle segnalazioni CVE

A partire dall’11 agosto 2026, Commvault cambierà il modo in cui comunica le vulnerabilità nell’era di Frontier AI.

Leggi il blog
Blog: JadePuffer: cosa comporta il ransomware di tipo “agente” per la Recovery

Un agente di intelligenza artificiale ha concatenato vulnerabilità note in una campagna di estorsione distruttiva, con un intervento manuale minimo una volta avviata l’operazione

Leggi il blog
Blog: Cosa significa l’incidente di sicurezza di Hugging Face di OpenAI per la resilienza informatica

Una valutazione di OpenAI si è trasformata inaspettatamente in un vero e proprio incidente di sicurezza dopo che modelli avanzati di IA hanno sfruttato delle vulnerabilità, sono sfuggiti al loro ambiente di test e hanno compromesso l’infrastruttura di Hugging Face.

Leggi il blog
Blog: Quando il rischio proviene dall’esterno: come Commvault risponde agli incidenti causati da terze parti

Le aziende moderne collegano alle loro piattaforme principali una rete sempre più estesa di applicazioni di terze parti. Ciascuna di queste connessioni aggiunge valore, ma comporta anche un rischio.

Leggi il blog

Fiducia e conformità

Supportati da certificazioni indipendenti

Il nostro approccio alla conformità è documentato e sottoposto a revisione indipendente. Consulta le nostre certificazioni complete e la documentazione di garanzia nel Centro di fiducia. 

Altri contenuti sulla sicurezza

Scopri altri contenuti sulla sicurezza

Blog sulla sicurezza

I quattro vettori di attacco per cui il tuo framework di sicurezza AI non è stato progettato

La maggior parte dei sistemi di sicurezza per l’IA è stata progettata per le minacce del passato. Ecco cosa non tengono in considerazione.

Per saperne di più su I quattro vettori di attacco per i quali il tuo framework di sicurezza IA non è predisposto
Blog sulla sicurezza

La tua infrastruttura di identità è un bersaglio

I sistemi di gestione delle identità rappresentano ormai una delle principali superfici di attacco. Scopri come Commvault ti aiuta a rilevare e a riprenderti dagli attacchi basati sull’identità.

Per saperne di più su “La tua infrastruttura di identità è un bersaglio”
Blog sulla sicurezza

Sei pronto ad affrontare gli attacchi di vishing su larga scala?

Il phishing vocale è diventato un vero e proprio settore. Ecco come riconoscerlo e difenderti.

Per saperne di più su “Siete pronti per gli attacchi di vishing su larga scala?”
Blog sulla sicurezza

Rafforzare il proprio nucleo: un approccio moderno alla resilienza di Active Directory

Active Directory è al centro della maggior parte degli attacchi alle aziende. Ecco un approccio moderno per proteggerlo.

Per saperne di più su “Rafforzare il proprio nucleo: un approccio moderno alla resilienza di Active Directory”
Blog sulla governance dell’IA

MCP 2.0 spiegato: proteggere gli agenti di IA prima che si proteggano da soli

Gli agenti di IA possono agire prima che qualcuno li esamini. Ecco come MCP 2.0 aiuta a proteggere gli agenti prima che si proteggano da soli. 

Per saperne di più su “MCP 2.0 spiegato: proteggere gli agenti di IA prima che si proteggano da soli”
Rapporto sulla governance dell’IA

Risk Analysis dell’IA: MCP 2.0

Uno sguardo più da vicino ai punti in cui MCP 2.0 introduce rischi e a ciò che i team di sicurezza dovrebbero valutare per primo.

Per saperne di più su “Risk Analysis dell’IA: MCP 2.0”

Domande frequenti

Cosa sta facendo Commvault in materia di test di sicurezza assistiti dall’intelligenza artificiale?

Valutiamo attivamente i nostri prodotti utilizzando metodi basati sull’intelligenza artificiale nell’ambito del nostro programma strutturato di ingegneria della sicurezza, in ambienti controllati da Commvault, secondo gli stessi principi di governance applicati a ogni altra forma di test.

In che modo Commvault si sta preparando all’individuazione delle vulnerabilità basata sull’intelligenza artificiale?

Il nostro programma è progettato per essere indipendente dai modelli e dagli strumenti, in modo da poter integrare nuovi metodi all’interno di un unico quadro di governance coerente.

Commvault utilizza questi modelli in modo sicuro?

Sì. Tutte le valutazioni avvengono su hardware isolato o su un’infrastruttura cloud gestita da Commvault. Il codice sorgente non esce mai dai nostri confini e ogni risultato generato dall’IA richiede una conferma umana prima di qualsiasi azione.

In che modo Commvault sta adattando la gestione delle vulnerabilità all’era dell’IA?

Stiamo investendo in un’infrastruttura di triage e correzione basata sul rischio, in modo che il processo di risposta possa adattarsi al volume delle vulnerabilità individuate, non solo all’individuazione in sé.