ENISA e l'IA di frontiera: 5 conseguenze per il CRA
Il rapporto ENISA di luglio 2026 sull'IA di frontiera: sfruttamento a velocità macchina. Cinque conseguenze del Cyber Resilience Act, dal CVD al patch diffing.
Come trovare, valutare e segnalare le vulnerabilità secondo il CRA. SBOM, triage delle CVE, dichiarazioni VEX, divulgazione coordinata e notifica di preallarme entro 24 ore, obbligatoria dall’11 settembre 2026.
Il rapporto ENISA di luglio 2026 sull'IA di frontiera: sfruttamento a velocità macchina. Cinque conseguenze del Cyber Resilience Act, dal CVD al patch diffing.
ENISA integra le prime CVE Numbering Authorities: 4 nuove CNA e 7 trasferimenti rafforzano la catena di notifica dell'articolo 14 CRA entro l'11 settembre 2026.
Generi un SBOM per firmware con Yocto, Buildroot, EMBA o Syft. La notifica ENISA inizia l'11 settembre 2026.
Il Playbook ENISA Secure by Design and Default (v1.0 finale, luglio 2026) traduce il CRA in 22 checklist pratiche per le PMI, ora anche su GitHub.
Configuri security.txt su /.well-known/security.txt: campi Contact ed Expires, esempio pronto da copiare e collegamento al fascicolo tecnico CRA.
Guida pratica alla generazione di un SBOM per la conformità CRA: strumenti open source, scelta del formato e integrazione automatizzata della pipeline CI/CD.
Ricevi una notifica quando pubblichiamo nuovi articoli sulla conformità CRA e sulla sicurezza dei prodotti.