[{"data":1,"prerenderedAt":1410},["ShallowReactive",2],{"sc:header-data-it":3,"sc:footer-data-it":489,"post-it--posts-2026-07-24-outbreak-openai-hugging-face-89c33002d5bfc":518,"authors_data":831,"content-it-list-7b291c2dd91a4":1184,"authors_data:Jan Geisbauer":1404},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"it":13},{"title":14,"url":15,"alt":16},"Home","/it","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"it":21},{"title":22,"description":23},"Workplace","Basato su Microsoft 365 per postazioni di lavoro intelligenti, sicure e flessibili, con integrazione di tecnologie moderne e servizi di identità.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"it":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"it":34},{"title":35,"url":36},"Managed Intune","/it/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"it":40},{"title":41,"url":42},"Managed Entra","/it/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"it":46},{"title":47,"url":48},"Managed Workplace","/it/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"it":52},{"title":53,"url":54},"Consulting Services","/it/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"it":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"it":64},{"title":65,"url":66},"Microsoft Entra Suite","/it/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"it":70},{"title":71,"url":72},"Microsoft Intune","/it/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"it":76},{"title":77,"url":78},"Microsoft Windows","/it/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"it":82},{"title":83,"url":84},"Windows 365 Cloud PC","/it/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"it":88},{"title":89,"url":90},"Cloud Workplace Foundation","/it/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"it":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"it":100},{"title":101,"url":102},"Microsoft 365 Copilot","/it/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"it":106},{"title":107,"url":108},"Teams","/it/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"it":112},{"title":113,"url":114},"SharePoint & Power Platform","/it/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"it":118},{"title":119,"url":120},"Exchange Online","/it/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"it":124},{"title":125,"url":126},"Information Protection & Compliance","/it/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"it":130},{"title":131,"description":132},"Azure","Crescita con Azure: riduci i costi cloud, aumenta l'efficienza e spingi l'innovazione con IaaS e PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"it":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"it":142},{"title":143,"url":144},"Azure Managed Services","/it/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"it":148},{"title":149,"url":150},"Azure Consulting","/it/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"it":154},{"title":155},"Scenari",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"it":160},{"title":161,"url":162},"Pianifica il tuo cloud","/it/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"it":166},{"title":167,"url":168},"Migra al cloud","/it/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"it":172},{"title":173,"url":174},"Innova la tua azienda","/it/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"it":178},{"title":179,"url":180},"Ripensa la tua strategia VMware","/it/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"it":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"it":190},{"title":191,"url":192},"Azure Foundation","/it/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"it":196},{"title":197,"url":198},"Azure AI Foundation","/it/azure/azure-ai-foundation",{"name":86,"languages":200},{"it":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"it":205},{"title":206,"url":207},"Azure Data Foundation","/it/azure/azure-data-foundation",{"name":188,"languages":209},{"it":210},{"title":211,"url":212},"Azure Container Foundation","/it/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"it":216},{"title":217,"url":218},"Managed Dark Tenant","/it/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"it":222},{"title":223,"url":224},"Cloud Adoption Framework","/it/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"it":228},{"title":229,"url":230},"Cloud Competence Center","/it/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"it":234},{"title":235,"description":236,"emergency":237},"Security","Vigilanza nel cloud con un managed service 24/7 pluripremiato, incident response e protezione moderna per la tua infrastruttura.",{"text":238,"href":239,"skin":240,"icon":241},"Sotto attacco?","/it/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"it":249},{"title":250,"url":251},"Managed Red Tenant","/it/security/managed-red-tenant",{"name":214,"languages":253},{"it":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"it":259},{"title":260,"url":261},"Sentinel Data Lake","/it/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"it":265},{"title":266,"url":267},"Security Consulting","/it/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"it":274},{"title":275,"url":276},"Cloud Security Operations Center","/it/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"it":280},{"title":281,"url":282},"Global Secure Access","/it/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"it":286},{"title":287,"url":288},"MyWorkID","/it/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"it":295},{"title":296,"url":297},"Preventive Services","/it/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"it":301},{"title":302,"url":303},"Data Security Service","/it/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"it":307},{"title":308,"url":309},"Security Copilot Agents","/it/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"it":313},{"title":314,"url":315},"Implementazione di NIS2","/it/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"it":319},{"title":320,"description":321},"Prodotti","Prodotti complementari per un ambiente Microsoft sicuro e 100 % cloud-native, che rafforzano la collaborazione, l'autenticazione di rete e la gestione software.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"it":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Distribuzione software dal cloud",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"it":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Distribuzione dei certificati dal cloud",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"it":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Lavora con i tuoi dati locali di Office 365",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"it":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migra i dati da un server all'altro",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"it":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"it":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autenticazione per la tua rete",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"it":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Trova contatti in Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"it":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Monitoraggio di Windows Autopilot in tempo reale",{"name":396,"languages":397},"casestudies",{"it":398},{"title":399,"url":400,"description":401},"Case Studies","/it/casestudies","Pioniere nel cloud: il tuo Microsoft partner di riferimento per soluzioni cloud con un approccio blueprint-based e competenza in Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"it":405},{"title":406,"description":401},"Azienda",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"it":411},{"title":412},"Chi siamo",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"it":417},{"title":418,"url":419},"Fatti e numeri","/it/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"it":423},{"title":424,"url":425},"Contatti e sedi","/it/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"it":429},{"title":430,"url":431}," glueckkanja Switzerland","/it/company/switzerland",{"name":433,"languages":434},"austria",{"it":435},{"title":436,"url":437},"glueckkanja Austria","/it/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"it":441},{"title":442},"Carriera",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"it":447},{"title":448,"url":449},"Panoramica carriera","/it/career",{"name":451,"languages":452},"company-young-professionals",{"it":453},{"title":454,"url":455},"Young Professionals","/it/young-professionals",{"name":457,"languages":458},"company-jobs",{"it":459},{"title":460,"url":461},"Offerte di lavoro","/it/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"it":465},{"title":466},"Novità",[468,474],{"name":469,"languages":470},"company-blog",{"it":471},{"title":472,"url":473},"Blog","/it/blog",{"name":469,"languages":475},{"it":476},{"title":477,"url":478},"Eventi","/it/events",[480],{"name":481,"languages":482},"career-meta",{"it":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"it":487},{"title":488,"url":425,"active":484},"Contatti",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksIt":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privacy","/it/privacy",{"title":514,"url":515},"Imprint","/it/imprint",{"title":507,"url":517},"/it/cookies",{"id":519,"title":520,"author":521,"body":523,"cta":494,"description":780,"eventid":494,"extension":791,"hideInRecent":484,"layout":792,"meta":793,"moment":797,"navigation":325,"path":823,"seo":824,"stem":825,"tags":826,"webcast":484,"__hash__":830},"content_it/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Cosa rivela il caso OpenAI/Hugging Face e cosa no",[522],"Jan Geisbauer",{"type":524,"value":525,"toc":779},"minimal",[526,531,535,546,555,558,561,565,567,570,573,576,580,582,591,594,598,600,609,612,616,618,621,624,627,636,640,642,651,658,664,668,670,673,676,680,682],[527,528,530],"h2",{"id":529},"cosa-è-successo","Cosa è successo",[532,533,534],"p",{},"{: .h3-font-size}",[532,536,537,538,545],{},"Pochi giorni fa OpenAI e Hugging Face hanno ",[539,540,544],"a",{"href":541,"rel":542},"https://www.cnbc.com/2026/07/22/open-ai-cyber-models-hack-hugging-face.html",[543],"nofollow","reso pubblico un incidente"," che ha elettrizzato la community della security: un AI agent autonomo, alimentato da GPT-5.6 Sol e da un modello ancora inedito e più performante, è evaso dal suo ambiente di test isolato durante un test di sicurezza interno. L'agent si è procurato passo dopo passo più accessi all'interno dei sistemi OpenAI, sfruttando tra l'altro una vulnerabilità zero-day fino a quel momento sconosciuta, ha raggiunto internet e ha infine penetrato i sistemi interni di Hugging Face, per procurarsi lì le informazioni che gli era stato originariamente assegnato di cercare.",[532,547,548,549,554],{},"Nel frattempo sono pubblici i primi dettagli tecnici, tra l'altro nell'",[539,550,553],{"href":551,"rel":552},"https://simonwillison.net/2026/Jul/22/openai-cyberattack/",[543],"analisi del caso di Simon Willison",": il test si è svolto nell'ambito di un benchmark di exploit, deliberatamente con meccanismi di protezione ridotti. L'ambiente di test aveva esattamente una connessione verso l'esterno, un proxy interno per l'installazione delle dipendenze, ed è proprio in quel proxy che il modello ha trovato lo zero-day. L'evasione è stata dunque meno magia che il forzamento dell'unica porta esistente. In Hugging Face la strada è poi passata attraverso un dataset malevolo verso l'infrastruttura di elaborazione, e da lì, con credenziali sottratte, verso diversi cluster interni.",[532,556,557],{},"Il motivo è quasi la battuta migliore dell'intera storia: il modello cercava informazioni con cui poter barare alla propria valutazione. Il primo attacco AI presumibilmente eseguito in modo completamente autonomo è stato quindi, a rigore, un caso di frode d'esame. Con danni collaterali.",[532,559,560],{},"Hugging Face descrive l'incidente come qualcosa che si distingue da tutto ciò che ha trattato finora: \"driven, end to end, by an autonomous AI agent system\". OpenAI parla di un incidente cyber senza precedenti. Non vogliamo in alcun modo minimizzare la portata di questo attacco. Ma vogliamo togliere dal dibattito il calore e l'emotività, perché proprio quelle sono in questo momento il rischio maggiore per le buone decisioni.",[527,562,564],{"id":563},"perché-questo-incidente-sembra-così-minaccioso","Perché questo incidente sembra così minaccioso",[532,566,534],{},[532,568,569],{},"Uno sguardo alla psicologia aiuta. Il ricercatore del rischio Paul Slovic ha dimostrato che non valutiamo i rischi in base alla loro pericolosità statistica, ma soprattutto secondo due dimensioni: quanto ci è familiare un rischio e quanto lo temiamo. Guidare è oggettivamente pericoloso, ma sembra innocuo perché appare familiare e controllabile. Un modello di AI evaso dal laboratorio, invece, colpisce il nervo dell'ignoto e dell'incontrollabile e finisce esattamente nella categoria che Slovic descrive come \"dread risk\".",[532,571,572],{},"Daniel Kahneman in \"Pensieri lenti e veloci\" ha descritto cosa succede poi: di fronte a rischi ignoti e dall'apparenza minacciosa prende il comando il nostro sistema di pensiero rapido, intuitivo, emotivo, non quello lento e analitico. È esattamente questo schema che osserviamo in questo momento in molte sezioni dei commenti: l'incidente non viene analizzato, viene sentito.",[532,574,575],{},"Quindi: un respiro profondo, accendere il Sistema 2 e guardare il caso da altre prospettive.",[527,577,579],{"id":578},"prospettiva-1-mostrate-le-prove-florian-roth","Prospettiva 1: mostrate le prove (Florian Roth)",[532,581,534],{},[532,583,584,585,590],{},"Il ricercatore di security Florian Roth (noto tra l'altro per Sigma e THOR) contesta nel suo ",[539,586,589],{"href":587,"rel":588},"https://www.linkedin.com/posts/floroth_one-thing-about-this-openai-hugging-face-share-7485702026429960192-npkt/",[543],"post su LinkedIn"," un punto centrale: la documentazione mancante. Hugging Face sostiene che l'attacco sia stato guidato \"end to end\" da un sistema di agent autonomi. Ma la telemetria della vittima può in linea di principio mostrare solo ciò che è accaduto nel proprio ambiente. Non può mostrare se a monte delle persone hanno adattato prompt, riavviato esecuzioni, selezionato i percorsi riusciti o dato una mano a mano nei punti decisivi. La richiesta di Roth è tanto semplice quanto legittima: se OpenAI ha i trace (prompt, tool call, esecuzioni fallite, interventi umani), allora li pubblichi. Fino a quel momento \"completamente autonomo\" è un'affermazione, non un riscontro forense. Un commentatore aggiunge a proposito: anche in quel caso sarebbe difficile dimostrare senza dubbi quanta interazione umana ci sia effettivamente stata.",[532,592,593],{},"E Roth ci aggiunge una punta. Il racconto delle due aziende di AI si riduce in sostanza a tre righe: l'AI ci ha attaccati. L'AI ci ha salvati. Quindi ora a tutti serve più AI. Ciò che dieci anni fa sarebbe stata una figuraccia (isolamento debole, privilegi troppo estesi, segmentazione insufficiente, blast radius enorme) viene oggi confezionato come capability demo e come epica storia AI contro AI. Il suo verdetto asciutto: rate limit, restrizioni sull'egress, worker isolati e credenziali ben delimitate avrebbero frenato gran parte di questa attività e l'avrebbero resa visibile presto. Per questo non serve a nessuno un LLM.",[527,595,597],{"id":596},"prospettiva-2-siamo-sopravvissuti-a-cose-peggiori-marcus-hutchins","Prospettiva 2: siamo sopravvissuti a cose peggiori (Marcus Hutchins)",[532,599,534],{},[532,601,602,603,608],{},"Marcus Hutchins, il ricercatore di security che nel 2017 ha fermato l'epidemia di WannaCry con un kill switch, inquadra storicamente il caso nel suo ",[539,604,607],{"href":605,"rel":606},"https://www.linkedin.com/posts/malwaretech_anytime-someone-is-freaking-out-about-fully-share-7485851514784272384-0-oa/",[543],"contributo",". Chi si lascia prendere dal panico per i \"cyberattacchi completamente autonomi\" dovrebbe ricordarsi dell'era d'oro dei worm informatici: ILOVEYOU, Code Red, SQL Slammer. Malware autoreplicante che senza alcun intervento umano infettava milioni di sistemi in una sola giornata, in un'epoca in cui molti sistemi erano appesi a internet direttamente e senza protezione.",[532,610,611],{},"Il suo argomento: gli attacchi agentici sono fondamentalmente limitati da velocità e costi. Nel tempo in cui un modello di AI genera una singola risposta, un worm classico avrebbe già infettato decine di migliaia di sistemi, e i costi in token per hackerare in modo autonomo milioni di sistemi sfondano il budget della maggior parte degli attaccanti. A questo si aggiunge: firewall, EDR, segmentazione di rete, sandboxing, MFA e molti altri controlli sono oggi standard e costituiscono ostacoli reali che allora semplicemente non esistevano. La sua conclusione: gli attacchi supportati dall'AI non possono riportare la cybersecurity indietro di decenni. Non possono cancellare dal mondo i controlli di sicurezza una volta consolidati né l'igiene di base. L'attack surface reduction funziona. Uno zero-day non può colpire un sistema che non raggiunge.",[527,613,615],{"id":614},"cosa-dicono-entrambi-e-cosa-ne-consegue","Cosa dicono entrambi e cosa ne consegue",[532,617,534],{},[532,619,620],{},"I due esperti arrivano per strade diverse alla stessa conclusione: concentrarsi sull'essenziale. Le aziende che migliorano continuamente la propria security posture e attuano con coerenza concetti come Zero Trust, least privilege e una netta separazione dei tier hanno una probabilità nettamente inferiore di diventare vittime, indipendentemente dal fatto che all'altro capo ci sia una persona, uno script o un modello linguistico.",[532,622,623],{},"L'incidente va comunque preso sul serio, e questo a prescindere da come si concluda la questione delle prove. Questo incidente non è un esempio di come l'AI si impadronisca di internet. Ma mostra che aspetto ha un attacco mirato a un nuovo livello: il concatenamento autonomo di due catene d'attacco separate attraverso due infrastrutture altrui, eseguito in molte migliaia di singole azioni da uno sciame di sandbox effimere. Se OpenAI dovesse pubblicare i trace e dimostrare la piena autonomia, il quadro non diventerebbe più innocuo. Alla logica della difesa, però, questo non cambia nulla. La conferma.",[532,625,626],{},"Che gli attaccanti trovino strade che non si erano previste non è una scoperta nuova, ma il pane quotidiano di chiunque lavori nella security. Proprio per questo esiste la defense in depth: se non individuo o fermo l'attaccante alla stazione 4 della attack chain, allora lo fermo alla 5. E questo include espressamente gli zero-day. Si possono costruire infrastrutture capaci di resistere anche a tempeste violente. Non perché si preveda ogni tempesta, ma perché si costruisce per le tempeste.",[532,628,629,630,635],{},"Un'ironia marginale che nel frastuono quasi si perde: per l'analisi forense Hugging Face ha puntato proprio su un modello cinese aperto, anche perché un modello frontier statunitense in hosting ",[539,631,634],{"href":632,"rel":633},"https://huggingface.co/datasets/huggingface/forensic-refusal/blob/main/glm5.2.jsonl",[543],"si è semplicemente rifiutato di analizzare una backdoor",". Il dibattito su quali strumenti i difensori possano usare, e con quanta rapidità, in caso di emergenza è dunque appena iniziato, ed è almeno tanto importante quanto la domanda su cosa sapranno fare in futuro gli attaccanti.",[527,637,639],{"id":638},"non-un-soc-autonomo-ma-uno-migliore","Non un SOC autonomo, ma uno migliore",[532,641,534],{},[532,643,644,645,650],{},"Sia la difesa sia l'attacco hanno ricevuto nuovi strumenti. Anche se da noi \"strumento\" da tempo non è più la parola giusta. Nel nostro SOC l'AI non è un add-on, ma parte ovvia di ogni fase dell'incident handling: dalla detection al triage e all'enrichment fino alla response, le nostre analiste e i nostri analisti lavorano fianco a fianco con le soluzioni e i modelli di Microsoft e Anthropic. Ciò che è ripetitivo gira automatizzato, così le nostre esperte e i nostri esperti possono concentrarsi su ciò che fa la differenza: trarre nuove conoscenze da ogni incident e affinare continuamente detection, playbook e configurazioni. Un SOC autonomo al 100 % non è attualmente possibile, ",[539,646,649],{"href":647,"rel":648},"https://www.linkedin.com/posts/peteshoard_gartner-soc-threat-share-7457373093368500224-uszD/",[543],"e del resto lo pensa anche Gartner",". Ma da noi la manopola non è una questione di fede, bensì un'impostazione che rivalutiamo continuamente: con ogni generazione di modelli e ogni esperienza acquisita la alziamo esattamente quanto la qualità lo consente. Non oltre, ma nemmeno un millimetro in meno.",[532,652,653,654,657],{},"Questo gioco di squadra tra persona, modello e metodo è il nucleo del nostro ",[539,655,656],{"href":276},"Cloud Security Operations Center (CSOC)",": detection & response 24/7, combinate con il continuous improvement. Ogni mese un pezzo di security posture migliore, basato sui nostri blueprint e su ciò che i nostri esperti di threat osservano in natura.",[532,659,660,661,663],{},"E contro il problema di fondo che Florian Roth seziona con tanta precisione (isolamento debole, privilegi dilaganti, segmentazione mancante) abbiamo una risposta molto concreta: il ",[539,662,250],{"href":251},". Un ambiente amministrativo completamente isolato, che impedisce strutturalmente lateral movement e privilege escalation. Con l'architettura giusta e le configurazioni giuste gli attacchi vanno a vuoto, anche quelli degli AI agent. Perché sia che un attaccante sia di carne e ossa o di token: contro un confine di tier che non si può superare non serve nemmeno il miglior reasoning.",[527,665,667],{"id":666},"conclusioni","Conclusioni",[532,669,534],{},[532,671,672],{},"Il caso OpenAI/Hugging Face è una pietra miliare: come avvertimento, come caso di studio e come anticipazione. Ma non è un motivo per farsi prendere dal panico, bensì per stabilire priorità. Gli attacchi del futuro saranno forse più autonomi; la difesa che serve contro di loro è sorprendentemente familiare: Zero Trust, least privilege, una netta separazione dei tier, defense in depth e un SOC che non dorme mai.",[532,674,675],{},"Oppure, per restare alla battuta di questo caso: se un'AI deve proprio evadere per barare al proprio test, facciamo in modo che da noi almeno non trovi risposte.",[527,677,679],{"id":678},"fonti-e-link-di-approfondimento","Fonti e link di approfondimento",[532,681,534],{},[683,684,686,687,686,701,686,710,686,719,686,728,686,737,686,746,686,756,686,766,686,773],"ul",{"style":685},"margin: 0.25rem 0","\n  ",[688,689,690,694,695,700],"li",{},[691,692,693],"strong",{},"CNBC:"," ",[539,696,699],{"href":541,"target":330,"rel":697},[698],"noopener","OpenAI cyber models broke out of training environment to hack Hugging Face"," (22.07.2026)",[688,702,703,694,706],{},[691,704,705],{},"Florian Roth su LinkedIn:",[539,707,709],{"href":587,"target":330,"rel":708},[698],"\"One thing about this OpenAI / Hugging Face incident really bothers me\"",[688,711,712,694,715],{},[691,713,714],{},"Marcus Hutchins su LinkedIn:",[539,716,718],{"href":605,"target":330,"rel":717},[698],"Sull'era d'oro dei worm informatici",[688,720,721,694,724],{},[691,722,723],{},"Hugging Face:",[539,725,727],{"href":632,"target":330,"rel":726},[698],"Dataset dei rifiuti forensi (GLM 5.2)",[688,729,730,694,733,700],{},[691,731,732],{},"Simon Willison:",[539,734,736],{"href":551,"target":330,"rel":735},[698],"OpenAI's accidental cyberattack against Hugging Face is science fiction that happened",[688,738,739,694,742],{},[691,740,741],{},"Pete Shoard (Gartner) su LinkedIn:",[539,743,745],{"href":647,"target":330,"rel":744},[698],"Perché un SOC completamente autonomo non è realistico",[688,747,748,694,751],{},[691,749,750],{},"Paul Slovic:",[539,752,755],{"href":753,"target":330,"rel":754},"https://de.wikipedia.org/wiki/Paul_Slovic",[698],"Wikipedia",[688,757,758,694,761,765],{},[691,759,760],{},"Daniel Kahneman:",[539,762,755],{"href":763,"target":330,"rel":764},"https://de.wikipedia.org/wiki/Daniel_Kahneman",[698],", \"Pensieri lenti e veloci\"",[688,767,768,694,771],{},[691,769,770],{},"glueckkanja:",[539,772,656],{"href":276},[688,774,775,694,777],{},[691,776,770],{},[539,778,250],{"href":251},{"title":780,"searchDepth":781,"depth":781,"links":782},"",2,[783,784,785,786,787,788,789,790],{"id":529,"depth":781,"text":530},{"id":563,"depth":781,"text":564},{"id":578,"depth":781,"text":579},{"id":596,"depth":781,"text":597},{"id":614,"depth":781,"text":615},{"id":638,"depth":781,"text":639},{"id":666,"depth":781,"text":667},{"id":678,"depth":781,"text":679},"md","post",{"lang":794,"seoTitle":795,"titleClass":796,"date":797,"categories":798,"blogtitlepic":799,"socialimg":800,"customExcerpt":801,"keywords":802,"asideNav":803,"published":325},"it","L'AI di OpenAI hackera Hugging Face: cosa significa l'attacco AI autonomo per le aziende","h2-font-size","2026-07-24",[235],"head-outbreak.jpg","/blog/heads/head-outbreak.jpg","Un AI agent evade dal suo ambiente di test, trova uno zero-day e hackera un'altra azienda. Sembra una sceneggiatura, ma nel luglio 2026 è successo davvero. È il momento di un inquadramento lucido: con un po' di psicologia, due veterani della security e la domanda su cosa significhi tutto questo per la tua difesa.","caso OpenAI Hugging Face, AI di OpenAI hackera Hugging Face, attacco AI autonomo, evasione dalla sandbox di un AI agent, cyberattacco autonomo, AI cybersecurity, attacchi agentici, GPT-5.6 Sol, zero-day, Florian Roth, Marcus Hutchins, Zero Trust, defense in depth, SOC autonomo, Cloud Security Operations Center",{"menuItems":804},[805,807,810,813,816,819,821],{"href":806,"text":530},"#cosa-è-successo",{"href":808,"text":809},"#perché-questo-incidente-sembra-così-minaccioso","La psicologia dietro",{"href":811,"text":812},"#prospettiva-1-mostrate-le-prove-florian-roth","Prospettiva 1: Florian Roth",{"href":814,"text":815},"#prospettiva-2-siamo-sopravvissuti-a-cose-peggiori-marcus-hutchins","Prospettiva 2: Marcus Hutchins",{"href":817,"text":818},"#cosa-dicono-entrambi-e-cosa-ne-consegue","Cosa ne consegue",{"href":820,"text":639},"#non-un-soc-autonomo-ma-uno-migliore",{"href":822,"text":667},"#conclusioni","/posts/2026-07-24-outbreak-openai-hugging-face",{"title":520,"description":780},"posts/2026-07-24-outbreak-openai-hugging-face",[827,828,829],"AI","SOC","Zero Trust","pwAa-SM7PvP8owg39TJDz62WTCwjBXHBwmcWSeuiN8U",{"id":832,"extension":833,"meta":834,"stem":8,"__hash__":1183},"authors_data/authors.json","json",{"path":835,"Fritz Zurhorst":836,"Alexander Schlindwein":842,"Sophie Luna":848,"Nadine Klein":856,"Karsten Kleinschmidt":862,"Julian Wendt":870,"Holger Bunkradt":875,"Ralf Mania":881,"Oliver Kieselbach":887,"Steffen Schwerdtfeger":893,"Gunnar Winter":901,"Jan Petersen":906,"Thorsten Kunzi":911,"Moritz Pohl":915,"Thorben Pöschus":920,"Christoph Hannebauer":926,"Marco Scheel":930,"Christopher Brumm":935,"Florian Klante":942,"Niklas Bachmann":947,"Nils Krautkrämer":952,"Patrick Treptau":958,"Peter Beckendorf":963,"Patrick Sobau":968,"Jörg Wunderlich":973,"Michael Breither":977,"Christian Kanja":982,"Zeba Hoffmann":988,"Jochen Fröhlich":993,"Jan Geisbauer":997,"Gerrit Reinke":1007,"Christian Kordel":1013,"Stephan Wälde":1017,"Carolin Kanja":1022,"Adrian Ritter":1028,"Marvin Bangert":1033,"Thorsten Pickhan":1039,"Christian Lorenz":1045,"Denis Böhm":1050,"Fabian Bader":1055,"Juan Jose Fernandez Perez":1061,"Mahschid Sayyar":1066,"Benjamin Dassow":1071,"Markus Walschburger":1076,"Jonathan Haist":1081,"Daniel Rohregger":1086,"Thomas Naunheim":1091,"Florian Stöckl":1096,"Pascal Asch":1101,"Markus Kättner":1106,"Anna Ulbricht":1113,"Annette Brauns":1120,"body":1126,"title":1182},"/authors",{"display_name":837,"avatar":838,"permalink":839,"linkedin":840,"imageOffsetTop":841},"Fritz Zurhorst","people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":843,"avatar":844,"permalink":845,"twitter":846,"linkedin":847},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":849,"avatar":850,"permalink":851,"twitter":852,"linkedin":853,"imageOffsetLeft":854,"imageOffsetTop":855},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":857,"avatar":858,"permalink":859,"twitter":860,"linkedin":861,"imageOffsetTop":841},"Nadine Klein","people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":863,"avatar":864,"permalink":865,"twitter":866,"linkedin":867,"imageOffsetTop":868,"imageOffsetLeft":869},"Karsten Kleinschmidt","/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":871,"avatar":872,"permalink":873,"linkedin":874},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":876,"avatar":877,"permalink":878,"linkedin":879,"twitter":880},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":882,"avatar":883,"permalink":884,"linkedin":885,"twitter":886},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":888,"avatar":889,"permalink":890,"linkedin":891,"twitter":892},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":894,"avatar":895,"permalink":896,"linkedin":897,"twitter":898,"imageOffsetTop":899,"imageOffsetLeft":900},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":902,"avatar":903,"permalink":904,"twitter":852,"linkedin":905},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":907,"avatar":908,"permalink":909,"twitter":852,"linkedin":910},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":912,"avatar":913,"permalink":914,"twitter":852,"linkedin":905,"imageOffsetTop":841},"Thorsten Kunzi","people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":916,"avatar":917,"permalink":918,"twitter":852,"linkedin":919},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":921,"avatar":922,"permalink":923,"twitter":924,"linkedin":925},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":927,"avatar":928,"permalink":929,"twitter":852,"linkedin":905,"imageOffsetTop":841},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":931,"avatar":932,"permalink":933,"twitter":934,"linkedin":934},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":936,"avatar":937,"permalink":938,"twitter":939,"linkedin":940,"imageOffsetTop":941},"Christopher Brumm","people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":943,"avatar":944,"permalink":945,"linkedin":946,"twitter":852},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":948,"avatar":949,"permalink":950,"linkedin":951,"twitter":852},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":953,"avatar":954,"permalink":955,"twitter":956,"linkedin":957},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":959,"avatar":960,"permalink":961,"linkedin":962,"twitter":852},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":964,"avatar":965,"permalink":966,"linkedin":967,"twitter":852,"imageOffsetTop":841},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":969,"avatar":970,"permalink":971,"linkedin":972,"twitter":852},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":974,"avatar":975,"permalink":976,"twitter":852},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":978,"avatar":979,"permalink":980,"twitter":852,"linkedin":981},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":983,"avatar":984,"permalink":985,"twitter":986,"linkedin":987},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":989,"avatar":990,"permalink":991,"linkedin":992,"twitter":852},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":994,"avatar":995,"permalink":996,"twitter":852,"linkedin":905},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":522,"avatar":998,"permalink":999,"twitter":1000,"linkedin":1000,"imageOffsetTop":841,"socials":1001},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[1002,1004],{"text":472,"href":1003},"https://emptydc.com",{"text":1005,"href":1006},"Podcast","https://hairlessinthecloud.com",{"display_name":1008,"avatar":1009,"permalink":1010,"twitter":1011,"linkedin":1012},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1014,"avatar":1015,"permalink":1016,"twitter":852,"linkedin":905},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1018,"avatar":1019,"permalink":1020,"twitter":1021,"linkedin":905},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1023,"avatar":1024,"permalink":1025,"twitter":1026,"linkedin":1027},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1029,"avatar":1030,"permalink":1031,"twitter":1032,"linkedin":1032},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1034,"avatar":1035,"permalink":1036,"twitter":1037,"linkedin":1038},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1040,"avatar":1041,"permalink":1042,"twitter":1043,"linkedin":1044},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1046,"avatar":1047,"permalink":1048,"linkedin":1049,"twitter":852},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1051,"avatar":1052,"permalink":1053,"linkedin":1054,"twitter":852},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":1056,"avatar":1057,"permalink":1058,"linkedin":1059,"twitter":1060},"Fabian Bader","people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1062,"avatar":1063,"permalink":1064,"linkedin":1065},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1067,"avatar":1068,"permalink":1069,"linkedin":1070},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1072,"avatar":1073,"permalink":1074,"linkedin":1075},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1077,"avatar":1078,"permalink":1079,"linkedin":1080},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1082,"avatar":1083,"permalink":1084,"linkedin":1085,"imageOffsetTop":841},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1087,"avatar":1088,"permalink":1089,"linkedin":1090,"imageOffsetTop":841},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":1092,"avatar":1093,"permalink":1094,"linkedin":1095,"imageOffsetTop":941},"Thomas Naunheim","people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1097,"avatar":1098,"permalink":1099,"linkedin":1100,"imageOffsetTop":941},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1102,"avatar":1103,"permalink":1104,"linkedin":1105,"imageOffsetTop":941},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1107,"avatar":1108,"permalink":1109,"linkedin":1110,"imageOffsetTop":1111,"imageOffsetLeft":1112},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1114,"avatar":1115,"permalink":1116,"linkedin":1117,"imageOffsetTop":1118,"imageOffsetLeft":1119},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1121,"avatar":1122,"permalink":1123,"linkedin":1124,"imageOffsetTop":1125,"imageOffsetLeft":868},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1127,"Alexander Schlindwein":1128,"Sophie Luna":1129,"Nadine Klein":1130,"Karsten Kleinschmidt":1131,"Julian Wendt":1132,"Holger Bunkradt":1133,"Ralf Mania":1134,"Oliver Kieselbach":1135,"Steffen Schwerdtfeger":1136,"Gunnar Winter":1137,"Jan Petersen":1138,"Thorsten Kunzi":1139,"Moritz Pohl":1140,"Thorben Pöschus":1141,"Christoph Hannebauer":1142,"Marco Scheel":1143,"Christopher Brumm":1144,"Florian Klante":1145,"Niklas Bachmann":1146,"Nils Krautkrämer":1147,"Patrick Treptau":1148,"Peter Beckendorf":1149,"Patrick Sobau":1150,"Jörg Wunderlich":1151,"Michael Breither":1152,"Christian Kanja":1153,"Zeba Hoffmann":1154,"Jochen Fröhlich":1155,"Jan Geisbauer":1156,"Gerrit Reinke":1160,"Christian Kordel":1161,"Stephan Wälde":1162,"Carolin Kanja":1163,"Adrian Ritter":1164,"Marvin Bangert":1165,"Thorsten Pickhan":1166,"Christian Lorenz":1167,"Denis Böhm":1168,"Fabian Bader":1169,"Juan Jose Fernandez Perez":1170,"Mahschid Sayyar":1171,"Benjamin Dassow":1172,"Markus Walschburger":1173,"Jonathan Haist":1174,"Daniel Rohregger":1175,"Thomas Naunheim":1176,"Florian Stöckl":1177,"Pascal Asch":1178,"Markus Kättner":1179,"Anna Ulbricht":1180,"Annette Brauns":1181},{"display_name":837,"avatar":838,"permalink":839,"linkedin":840,"imageOffsetTop":841},{"display_name":843,"avatar":844,"permalink":845,"twitter":846,"linkedin":847},{"display_name":849,"avatar":850,"permalink":851,"twitter":852,"linkedin":853,"imageOffsetLeft":854,"imageOffsetTop":855},{"display_name":857,"avatar":858,"permalink":859,"twitter":860,"linkedin":861,"imageOffsetTop":841},{"display_name":863,"avatar":864,"permalink":865,"twitter":866,"linkedin":867,"imageOffsetTop":868,"imageOffsetLeft":869},{"display_name":871,"avatar":872,"permalink":873,"linkedin":874},{"display_name":876,"avatar":877,"permalink":878,"linkedin":879,"twitter":880},{"display_name":882,"avatar":883,"permalink":884,"linkedin":885,"twitter":886},{"display_name":888,"avatar":889,"permalink":890,"linkedin":891,"twitter":892},{"display_name":894,"avatar":895,"permalink":896,"linkedin":897,"twitter":898,"imageOffsetTop":899,"imageOffsetLeft":900},{"display_name":902,"avatar":903,"permalink":904,"twitter":852,"linkedin":905},{"display_name":907,"avatar":908,"permalink":909,"twitter":852,"linkedin":910},{"display_name":912,"avatar":913,"permalink":914,"twitter":852,"linkedin":905,"imageOffsetTop":841},{"display_name":916,"avatar":917,"permalink":918,"twitter":852,"linkedin":919},{"display_name":921,"avatar":922,"permalink":923,"twitter":924,"linkedin":925},{"display_name":927,"avatar":928,"permalink":929,"twitter":852,"linkedin":905,"imageOffsetTop":841},{"display_name":931,"avatar":932,"permalink":933,"twitter":934,"linkedin":934},{"display_name":936,"avatar":937,"permalink":938,"twitter":939,"linkedin":940,"imageOffsetTop":941},{"display_name":943,"avatar":944,"permalink":945,"linkedin":946,"twitter":852},{"display_name":948,"avatar":949,"permalink":950,"linkedin":951,"twitter":852},{"display_name":953,"avatar":954,"permalink":955,"twitter":956,"linkedin":957},{"display_name":959,"avatar":960,"permalink":961,"linkedin":962,"twitter":852},{"display_name":964,"avatar":965,"permalink":966,"linkedin":967,"twitter":852,"imageOffsetTop":841},{"display_name":969,"avatar":970,"permalink":971,"linkedin":972,"twitter":852},{"display_name":974,"avatar":975,"permalink":976,"twitter":852},{"display_name":978,"avatar":979,"permalink":980,"twitter":852,"linkedin":981},{"display_name":983,"avatar":984,"permalink":985,"twitter":986,"linkedin":987},{"display_name":989,"avatar":990,"permalink":991,"linkedin":992,"twitter":852},{"display_name":994,"avatar":995,"permalink":996,"twitter":852,"linkedin":905},{"display_name":522,"avatar":998,"permalink":999,"twitter":1000,"linkedin":1000,"imageOffsetTop":841,"socials":1157},[1158,1159],{"text":472,"href":1003},{"text":1005,"href":1006},{"display_name":1008,"avatar":1009,"permalink":1010,"twitter":1011,"linkedin":1012},{"display_name":1014,"avatar":1015,"permalink":1016,"twitter":852,"linkedin":905},{"display_name":1018,"avatar":1019,"permalink":1020,"twitter":1021,"linkedin":905},{"display_name":1023,"avatar":1024,"permalink":1025,"twitter":1026,"linkedin":1027},{"display_name":1029,"avatar":1030,"permalink":1031,"twitter":1032,"linkedin":1032},{"display_name":1034,"avatar":1035,"permalink":1036,"twitter":1037,"linkedin":1038},{"display_name":1040,"avatar":1041,"permalink":1042,"twitter":1043,"linkedin":1044},{"display_name":1046,"avatar":1047,"permalink":1048,"linkedin":1049,"twitter":852},{"display_name":1051,"avatar":1052,"permalink":1053,"linkedin":1054,"twitter":852},{"display_name":1056,"avatar":1057,"permalink":1058,"linkedin":1059,"twitter":1060},{"display_name":1062,"avatar":1063,"permalink":1064,"linkedin":1065},{"display_name":1067,"avatar":1068,"permalink":1069,"linkedin":1070},{"display_name":1072,"avatar":1073,"permalink":1074,"linkedin":1075},{"display_name":1077,"avatar":1078,"permalink":1079,"linkedin":1080},{"display_name":1082,"avatar":1083,"permalink":1084,"linkedin":1085,"imageOffsetTop":841},{"display_name":1087,"avatar":1088,"permalink":1089,"linkedin":1090,"imageOffsetTop":841},{"display_name":1092,"avatar":1093,"permalink":1094,"linkedin":1095,"imageOffsetTop":941},{"display_name":1097,"avatar":1098,"permalink":1099,"linkedin":1100,"imageOffsetTop":941},{"display_name":1102,"avatar":1103,"permalink":1104,"linkedin":1105,"imageOffsetTop":941},{"display_name":1107,"avatar":1108,"permalink":1109,"linkedin":1110,"imageOffsetTop":1111,"imageOffsetLeft":1112},{"display_name":1114,"avatar":1115,"permalink":1116,"linkedin":1117,"imageOffsetTop":1118,"imageOffsetLeft":1119},{"display_name":1121,"avatar":1122,"permalink":1123,"linkedin":1124,"imageOffsetTop":1125,"imageOffsetLeft":868},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1185,"authors":1391},[1186,1203,1216,1229,1245,1258,1263,1276,1288,1304,1318,1333,1351,1362,1375],{"id":1187,"title":1188,"author":1189,"cta":494,"description":780,"hideInRecent":484,"layout":792,"meta":1190,"moment":1195,"path":1196,"stem":1197,"tags":1198,"webcast":484},"content_it/posts/2026-09-22-end-of-mfa-sms.md","La fine dell'MFA via SMS",[863],{"lang":794,"date":1191,"categories":1192,"blogtitlepic":1193,"customExcerpt":1194},"2026-09-21",[235],"head-conditional-access.jpg","Perché le aziende dovrebbero passare ora a metodi di autenticazione resistenti al phishing e possibilmente senza password.","2026-09-22","/posts/2026-09-22-end-of-mfa-sms","posts/2026-09-22-end-of-mfa-sms",[235,1199,1200,1201,1202],"Authentication","Microsoft Entra ID","MFA","Passkeys",{"id":1204,"title":1205,"author":1206,"cta":494,"description":780,"hideInRecent":484,"layout":792,"meta":1207,"moment":1191,"path":1211,"stem":1212,"tags":1213,"webcast":484},"content_it/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. Quando l'utente è l'exploit, e come lo fermi",[837,857],{"lang":794,"date":1191,"categories":1208,"blogtitlepic":1209,"customExcerpt":1210},[235],"head-clickfix.jpg","ClickFix trasforma gli utenti nel proprio attaccante: un CAPTCHA falso, un copia-incolla, e il codice malevolo gira in memoria senza che nulla finisca su disco. Come Microsoft Defender rileva l'attacco, dove il rilevamento arriva ai suoi limiti e come chiudi la lacuna con un hunt su RunMRU e quattro layer di protezione.","/posts/2026-09-21-clickfix-prevent-detect","posts/2026-09-21-clickfix-prevent-detect",[1214,828,1215],"Defender","Endpoint Security",{"id":1217,"title":1218,"author":1219,"cta":494,"description":780,"hideInRecent":484,"layout":792,"meta":1220,"moment":1191,"path":1224,"stem":1225,"tags":1226,"webcast":484},"content_it/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin e quotidianità sullo stesso computer? Game Over.",[522],{"lang":794,"date":1191,"categories":1221,"blogtitlepic":1222,"customExcerpt":1223},[235],"head-game-over-en.jpg","Perché per i CIO un solo tenant non basta, e il secondo viene raramente messo in conto. Il Managed Red Tenant separa architetturalmente il lavoro amministrativo dall'ambiente office, il Managed Dark Tenant mantiene l'azienda operativa quando la difesa cede comunque. Cosa significa per il modello operativo, per il segnale al SOC e per gli obblighi di prova previsti dal NISG 2026.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[235,1227,829,1228],"Privileged Access","NIS2",{"id":1230,"title":1231,"author":1232,"cta":494,"description":1233,"hideInRecent":484,"layout":792,"meta":1234,"moment":1235,"path":1240,"stem":1241,"tags":1242,"webcast":484},"content_it/posts/2026-08-08-isg-germany-2026.md","Quattro volte Leader. glueckkanja nello studio ISG Germania 2026",[1023],"Quest'anno ISG ha rinominato il suo studio. Da Microsoft Cloud Ecosystem è diventato Microsoft AI and Cloud Ecosystem, e con il nome si è spostato il metro di giudizio: non si valuta più chi introduce le piattaforme Microsoft, ma chi gestisce in modo controllabile Copilot, agent e workload di AI. Il nuovo metro non ha cambiato nulla della nostra posizione. Lo studio ISG Provider Lens® Germania 2026 ci posiziona come Leader in quattro quadranti: Microsoft Productivity and Business Process Services e Azure Managed Services, sia nel large market sia nel mid market. Dopo il 2021, il 2023, il 2024 e il 2025 è la quinta classificazione come Leader in Germania, in Svizzera il salto nel quadrante dei Leader è arrivato due settimane prima.",{"lang":794,"date":1235,"categories":1236,"blogtitlepic":1238,"customExcerpt":1239},"2026-08-08",[1237],"Corporate","head-isg-de-2026.png","Lo studio ISG Provider Lens® 2026 posiziona glueckkanja in Germania come Leader in quattro quadranti: Microsoft Productivity and Business Process Services e Azure Managed Services, sia nel large sia nel mid market. Lo studio ora si chiama Microsoft AI and Cloud Ecosystem, e il metro di giudizio si è spostato: si valuta chi gestisce in modo controllabile i workload di AI e agent.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1243,1244],"Award","ISG",{"id":1246,"title":1247,"author":1248,"cta":494,"description":1249,"hideInRecent":484,"layout":792,"meta":1250,"moment":1251,"path":1255,"stem":1256,"tags":1257,"webcast":484},"content_it/posts/2026-07-31-isg-switzerland-2026.md","Da Rising Star a Leader. glueckkanja nello studio ISG Svizzera 2026",[1023],"Nel 2024 abbiamo fondato glueckkanja Switzerland AG e abbiamo aperto un ufficio nello zentroom in Bahnhofplatz 10b a Berna. Nel 2025 ISG ci ha classificati come Rising Star sul mercato svizzero, cioè come il fornitore a cui gli analisti attribuiscono il salto nel quadrante dei Leader. Ora il salto è documentato: lo studio ISG Provider Lens® 2026 ci posiziona in Svizzera come Leader nel quadrante Microsoft AI and Cloud Ecosystem, negli ambiti Azure Managed Services e Microsoft Productivity and Business Process Services.",{"lang":794,"date":1251,"categories":1252,"blogtitlepic":1253,"customExcerpt":1254},"2026-07-31",[1237],"head-isg-ch-2026.png","Lo studio ISG Provider Lens® 2026 posiziona glueckkanja in Svizzera come Leader nel quadrante Microsoft AI and Cloud Ecosystem, negli ambiti Azure Managed Services e Microsoft Productivity and Business Process Services. Due anni dopo l'ingresso sul mercato a Berna, un anno dopo il riconoscimento come Rising Star.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1243,1244],{"id":519,"title":520,"author":1259,"cta":494,"description":780,"hideInRecent":484,"layout":792,"meta":1260,"moment":797,"path":823,"stem":825,"tags":1262,"webcast":484},[522],{"lang":794,"date":797,"categories":1261,"blogtitlepic":799,"customExcerpt":801},[235],[827,828,829],{"id":1264,"title":1265,"author":1266,"cta":494,"description":1267,"hideInRecent":484,"layout":792,"meta":1268,"moment":1269,"path":1273,"stem":1274,"tags":1275,"webcast":484},"content_it/posts/2026-07-22-isg-cybersecurity-2026.md","Leader e Rising Star. glueckkanja nello studio ISG Cybersecurity 2026",[1023],"Nuovi nel quadrante e subito Leader: lo studio ISG Provider Lens® \"Cybersecurity – Services and Solutions 2026\" posiziona glueckkanja come Leader nell'ambito dei Next-Gen SOC/MDR Services per le piccole e medie imprese tedesche. Nel mercato complessivo dei Next-Gen SOC/MDR Services ISG ci premia come Rising Star, cioè come il fornitore a cui gli analisti attribuiscono il salto nel quadrante dei Leader entro i prossimi 12 o 24 mesi.",{"lang":794,"date":1269,"categories":1270,"blogtitlepic":1271,"customExcerpt":1272},"2026-07-22",[1237],"head-isg-cybersecurity-2026.png","Lo studio ISG Provider Lens® Cybersecurity 2026 premia glueckkanja come Leader nel quadrante Next-Gen SOC/MDR Services (midmarket). Nel mercato complessivo dei Next-Gen SOC/MDR Services siamo Rising Star. ISG ci riconosce una crescita superiore alla media, una profonda competenza nella security Microsoft e un SOC 24/7 dalla Germania.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1243,1244,235],{"id":1277,"title":1278,"author":1279,"cta":494,"description":1280,"hideInRecent":484,"layout":792,"meta":1281,"moment":1282,"path":1285,"stem":1286,"tags":1287,"webcast":484},"content_it/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: cosa serve davvero all'AI per lavorare",[1023],"Un'azienda manifatturiera vuole sapere quali dei suoi 14.000 SKU sono effettivamente profittevoli. La risposta si trova in tre sistemi che non si sono mai scambiati un singolo dato. Fino a poco tempo fa ottenerla costava tre reparti, due settimane e una buona dose di buona volontà. Dall'inizio del 2026 un'AI può rispondere a questa domanda in pochi minuti: scandagliare i dati, stabilire le correlazioni, produrre una raccomandazione. A condizione che abbia accesso.",{"lang":794,"date":1282,"categories":1283,"blogtitlepic":1284},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[827,131],{"id":1289,"title":1290,"author":1291,"cta":494,"description":1292,"hideInRecent":484,"layout":792,"meta":1293,"moment":1294,"path":1298,"stem":1299,"tags":1300,"webcast":484},"content_it/posts/2026-07-01-onboarding-process.md","Contratto firmato: ecco come funziona il tuo onboarding da noi",[1114],"Come funziona il vostro onboarding? Una domanda che ci arriva di continuo nei colloqui con le persone candidate, perché molte hanno già vissuto un onboarding andato a rilento. Per questo ci sta ancora più a cuore trasmetterti una buona sensazione fin dall'inizio.",{"lang":794,"date":1294,"categories":1295,"blogtitlepic":1296,"customExcerpt":1297},"2026-07-01",[1237],"Onboarding_Blogheader","Il contratto è firmato, il primo grande passo è fatto. Ma come si prosegue? Ti portiamo dietro le quinte del nostro onboarding, dal PreBoarding alla prima settimana nel team.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1301,1302,1303],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1305,"title":1306,"author":1307,"cta":494,"description":1308,"hideInRecent":484,"layout":792,"meta":1309,"moment":1310,"path":1314,"stem":1315,"tags":1316,"webcast":484},"content_it/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: ne facciamo parte",[1023],"Nell'ecosistema dei Microsoft Partner esiste una lunga serie di riconoscimenti, eppure il Frontier Partner Badge, per come è concepito, si distingue nettamente dagli altri. Non si può richiedere, viene assegnato su iniziativa di Microsoft a una cerchia ristretta di partner che devono convincere in più discipline parallele, invece che eccellere in una sola. Microsoft verifica competenze comprovate in Cloud & AI Platforms, in AI Business Solutions e in Security allo stesso modo, e si rivolge così alle aziende che non intendono l'AI come un'aggiunta all'IT esistente, ma come il risultato di un'architettura coerente che regge dall'identità all'endpoint fino all'esercizio produttivo dell'AI.",{"lang":794,"date":1310,"categories":1311,"blogtitlepic":1312,"customExcerpt":1313},"2026-06-26",[1237],"head-frontier-partner-badge.jpg","Da poco nel Microsoft AI Cloud Partner Program esiste un nuovo riconoscimento di vertice, il Frontier Partner Badge. Microsoft lo assegna esclusivamente a una cerchia ristretta di partner in tutto il mondo, capaci di realizzare progetti AI in modo solido sull'intero Microsoft-stack, dal posto di lavoro alla piattaforma cloud e alla security fino all'applicazione AI stessa, e che hanno dimostrato questa capacità sul campo. Nell'area DACH questo gruppo conta solo una manciata di aziende, e noi siamo una di queste.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1243,1317,827],"Microsoft Partner",{"id":1319,"title":1320,"author":1321,"cta":494,"description":1322,"hideInRecent":484,"layout":792,"meta":1323,"moment":1324,"path":1328,"stem":1329,"tags":1330,"webcast":484},"content_it/posts/2026-06-09-vair-run.md","160 chilometri per una buona causa",[1121],"Domenica mattina, ore 8:30, Holbeinsteg sul Meno. Undici colleghe e colleghi in maglietta NinjaCat coordinata, pronti per le Frankfurter Runden. Pioggia, lampi e tuoni inclusi. Correre per una buona causa era motivazione sufficiente per allacciarsi le scarpe da corsa nonostante il maltempo.",{"lang":794,"date":1324,"categories":1325,"blogtitlepic":1326,"customExcerpt":1327},"2026-06-08",[1237],"frankfurter-runden.png","Undici colleghe e colleghi, 16 giri, 160 chilometri, un temporale e un posto sul podio: glueckkanja ha partecipato alle Frankfurter Runden 2026 e ha donato per ogni giro percorso a VAIR e.V., che a Offenbach sta costruendo un parco sportivo e culturale inclusivo.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1331,1301,1332],"Top Arbeitgeber","Soziales Engagement",{"id":1334,"title":1335,"author":1336,"cta":494,"description":1337,"hideInRecent":484,"layout":792,"meta":1338,"moment":1339,"path":1343,"stem":1344,"tags":1345,"webcast":484},"content_it/posts/2026-04-10-incident-to-intelligence.md","Anatomia di un AMOS Stealer sconosciuto: dall'alert all'immunità in poche ore",[1102],"Quando nel nostro SOC scatta un alert, l'orologio inizia a correre: non solo per il cliente colpito, ma per tutte le organizzazioni sotto la nostra protezione. Il momento più pericoloso nel panorama moderno delle minacce è l'Intelligence Gap, la finestra temporale tra il primo impiego di una nuova variante di malware e il giorno in cui il settore ne viene a conoscenza.",{"lang":794,"date":1339,"categories":1340,"blogtitlepic":1341,"customExcerpt":1342},"2026-04-10",[235],"head-amos-stealer.png","Una variante di AMOS Stealer finora non documentata ha compromesso un endpoint macOS. Nessun hash noto, nessun dato C2 nei database pubblici. Il nostro SOC ha smontato sei livelli di offuscamento, estratto tutti gli indicatori e distribuito la protezione a tutti i clienti SOC nel giro di poche ore, prima ancora che il settore avesse visto il sample.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1346,1347,1348,1349,1350],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1352,"title":1353,"author":1354,"cta":494,"description":1355,"hideInRecent":484,"layout":792,"meta":1356,"moment":1357,"path":1360,"stem":1361,"tags":494,"webcast":484},"content_it/posts/2026-03-21-microsoft-edge-corporate-browser.md","Perché Edge dovrebbe essere il tuo unico Corporate Browser",[894],"La scelta del browser in un contesto enterprise è una decisione strategica: incide direttamente su quanta security e quanto sforzo di gestione ti ritrovi a dover reggere. Google Chrome è stato per lungo tempo l'opzione più ovvia, ma Microsoft Edge è diventato un browser che si aggancia direttamente allo stack esistente, soprattutto se Microsoft 365 è in uso e la gestione passa da Intune.",{"lang":794,"date":1357,"blogtitlepic":1358,"customExcerpt":1359},"2026-03-21","head-microsoft-edge-default-browser.jpg","Nessuna azienda ha davvero scelto Chrome; era semplicemente lì, con la sua logica di sync, la sua gestione degli account, la sua interfaccia per le policy. Microsoft Edge, invece, si aggancia direttamente all'infrastruttura che è già in funzione: Entra ID, Intune, Defender. Questo articolo mostra come si presenta il passaggio, come Chrome viene reindirizzato via policy Intune su una landing page e cosa scompare quando si smette di gestire due browser in parallelo.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":1363,"title":1364,"author":1365,"cta":494,"description":1366,"hideInRecent":484,"layout":792,"meta":1367,"moment":1368,"path":1372,"stem":1373,"tags":1374,"webcast":484},"content_it/posts/2026-03-20-stryker-attack-intune-privilege.md","Bastava un account admin.",[522],"Mercoledì 11 marzo 2026. I dipendenti negli uffici Stryker di 79 paesi hanno acceso i loro computer e li hanno trovati vuoti. Schermate di login sostituite da un logo. Laptop aziendali, telefoni di servizio, dispositivi personali registrati nel programma BYOD dell'azienda, tutti cancellati simultaneamente, nel corso di una notte. Nessun ransomware, nessuna firma malware, nulla che uno strumento di endpoint detection avrebbe potuto rilevare.",{"lang":794,"date":1368,"categories":1369,"blogtitlepic":1370,"customExcerpt":1371},"2026-03-20",[235],"head-stryker.jpg","L'11 marzo 2026 Handala ha cancellato dispositivi in 79 paesi, e tutto ciò che è servito è stato un account admin Intune compromesso. Nessun malware, nessun exploit, solo strumenti di management legittimi rivolti contro i loro proprietari. Cosa è successo, perché ha funzionato e quali sono le due lacune architetturali da chiudere.","/posts/2026-03-20-stryker-attack-intune-privilege","posts/2026-03-20-stryker-attack-intune-privilege",[71,1227,829],{"id":1376,"title":1377,"author":1378,"cta":494,"description":1379,"hideInRecent":484,"layout":792,"meta":1380,"moment":1381,"path":1385,"stem":1386,"tags":1387,"webcast":484},"content_it/posts/2026-03-16-ai-agent-hackathon.md","Sei Agent. Quattro settimane. Operatività reale.",[1023],"Quante ore passa il tuo reparto IT a settimana su attività che un Agent potrebbe sbrigare in pochi minuti?",{"lang":794,"date":1381,"categories":1382,"blogtitlepic":1383,"customExcerpt":1384},"2026-03-16",[1237],"head-ai-agent-hackathon.jpg","Sei aziende, quattro settimane di build phase, sei AI Agent funzionanti: questo è stato il primo glueckkanja AI Agent Hackathon. Kiekert, Dr. Oetker, Eckes-Granini, igefa e lila logistik hanno costruito nel Copilot Studio Agent che oggi sono in produzione. Cosa è nato e come funziona il formato.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[827,1388,1389,1390],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1392,"Fritz Zurhorst":1393,"Nadine Klein":1394,"Jan Geisbauer":1395,"Carolin Kanja":1399,"Anna Ulbricht":1400,"Annette Brauns":1401,"Pascal Asch":1402,"Steffen Schwerdtfeger":1403},{"display_name":863,"avatar":864,"permalink":865,"twitter":866,"linkedin":867,"imageOffsetTop":868,"imageOffsetLeft":869},{"display_name":837,"avatar":838,"permalink":839,"linkedin":840,"imageOffsetTop":841},{"display_name":857,"avatar":858,"permalink":859,"twitter":860,"linkedin":861,"imageOffsetTop":841},{"display_name":522,"avatar":998,"permalink":999,"twitter":1000,"linkedin":1000,"imageOffsetTop":841,"socials":1396},[1397,1398],{"text":472,"href":1003},{"text":1005,"href":1006},{"display_name":1023,"avatar":1024,"permalink":1025,"twitter":1026,"linkedin":1027},{"display_name":1114,"avatar":1115,"permalink":1116,"linkedin":1117,"imageOffsetTop":1118,"imageOffsetLeft":1119},{"display_name":1121,"avatar":1122,"permalink":1123,"linkedin":1124,"imageOffsetTop":1125,"imageOffsetLeft":868},{"display_name":1102,"avatar":1103,"permalink":1104,"linkedin":1105,"imageOffsetTop":941},{"display_name":894,"avatar":895,"permalink":896,"linkedin":897,"twitter":898,"imageOffsetTop":899,"imageOffsetLeft":900},{"id":832,"extension":833,"meta":1405,"stem":8,"__hash__":1183},{"Jan Geisbauer":1406},{"display_name":522,"avatar":998,"permalink":999,"twitter":1000,"linkedin":1000,"imageOffsetTop":841,"socials":1407},[1408,1409],{"text":472,"href":1003},{"text":1005,"href":1006},1791383934791]