Ex Ufficiale dell’Esercito. Bitcoin early adopter. Autore del Best Seller #Bitcoin Facile

Repubblica ha rivelato che il data breach legato a Revolut e alla violazione della PEC della Prefettura di Reggio Calabria è ben più esteso di quanto inizialmente comunicato, con la diffusione online di circa 150 GB di dati contenenti passaporti diplomatici e documenti sensibili. I riscontri smentiscono clamorosamente la versione ufficiale del Viminale e confermano i sospetti che avevamo evidenziato pochi giorni fa: una grave vulnerabilità nella gestione della sicurezza informatica nazionale. Siamo di fronte a uno scandalo enorme che, come sospettavo, dimostra l’assoluta inadeguatezza della postura di cyber-sicurezza del paese; purtroppo su quel fronte siamo ancora “all’età della pietra”, con strutture, uomini e mezzi totalmente inadeguati (sia per numero che per competenze). Poi c’è anche una questione di opportunità: davvero tolleriamo un ministero degli interni che mente in modo così spudorato? O l’opinione pubblica italiana si mostrerà ancora una volta, l’ennesima, totalmente anestetizzata? C'è poi un dettaglio che rende il quadro ancora più grottesco. Mentre le istituzioni cercavano di minimizzare la falla, emerge che l'intero inganno poggia su un bluff legale clamoroso: gli hacker hanno incalzato Revolut usando come leva il Regolamento UE 2023/1543 sulle prove elettroniche. Peccato che l'Articolo 3, paragrafo 1, punto 3 di quel testo escluda esplicitamente i servizi finanziari dal suo perimetro. Siamo davanti a un corto circuito totale: uno Stato che non sa proteggere i propri accessi certificati e che mente sull’esfiltrazione di centinaia di GB di dati e un gigante fintech che cede dati sensibili dei clienti per paura di una norma europea che non si applicava nemmeno alla sua categoria. Questa storia ha scoperchiato il vaso di Pandora di un sistema incapace di difendere i cittadini, ma che invece mira solo a controllarli in modo sempre più invasivo; senza preoccuparsi delle conseguenze sulla privacy e sulla sicurezza.
28
106
330
20,156
Voi ridete e scherzate, ma il buon vecchio Jim ci aveva dato un enorme buy signal già a inizio agosto, con BTC a circa 63.000 dollari Unico e inimitabile
Signori, ci siamo
6
49
3,467
I perpetual Bitcoin su Bitfinex hanno stampato un wick a $ 150K. Gli antichi saggi hanno parlato. By the power of the ancient, /fill the wick
7
63
3,836
TRM Labs, società di intelligence blockchain, ha pubblicato un report su una nuova tecnica di truffa/hacking che sta velocemente prendendo piede sul mercato crypto. I numeri degli ultimi mesi non sono enormi ma meritano attenzione: circa 230 wallet coinvolti, 234 smart contract lanciati dalle vittime, circa 300 ETH sottratti (mediana 1 ETH a persona). La tecnica è tanto sofisticata quanto banale: si pubblicizzano bot di trading tramite tutorial caricati su YouTube e si “appiccica l’etichetta AI”, che ormai è come il nero: sta bene su tutto. Ma in realtà non si tratta di un codice per implementare un bot AI per il trading automatico, ma di un classico smart contract wallet drainer. Il copione: 1. TRM ha trovato nove tutorial quasi identici, (con host e voce spesso generati con AI) che promettono di costruire un bot di arbitraggio crypto con Claude, senza saper programmare. 2. Lo spettatore copia il codice mostrato a schermo e viene reindirizzato su un compilatore falso che imita Remix (IDE legittimo di Ethereum). A questo punto, il sito non compila quello che incolli, ma uno script in background lo sostituisce con uno smart contract malevolo preso dal server dei truffatori. 3. La vittima dunque lancia lo Smart contract, finanzia il wallet e approva da sola ogni singola transazione. Per questo le misure di sicurezza antiphishing del wallet non scattano: non c’è link di phishing, non c’è “connect wallet” su un sito clonato, non c’è “approve” sospetto a un token. 4. Nella sostanza, il contratto non ha logica di trading, arbitraggio, flash loan o router DEX. Ma accetta i depositi e, quando si preme “Start”, “Withdraw” (o il pulsante segnalato nel tutorial), manda gli importi in ETH sopra 0,05 agli indirizzi dei gestori. 5. Poi arriva anche il secondo colpo: un messaggio di errore inventato tipo “Arbitrage stuck” o “Gas nonce liquidity” con la richiesta di aggiungere altra liquidità (fino a 1 ETH) per sbloccare il bot Naturalmente è solo una tecnica per far depositare di nuovo. Giusto per chiarire, non si tratta di una novità assoluta. Nel 2025 esisteva già una versione simile con branding ChatGPT “MEV bot”, documentata anche da SentinelLABS. Tuttavia i rischi restano alti. La particolarità di questi “attacchi” è che i fondi escono via swap DeFi, bridge cross-chain e mixer: niente exchange centralizzato nel percorso, quindi il recupero è molto difficile. Un’altra assurdità è che molti dei video citati in precedenza risultano ancora online con oltre 300.000 visualizzazioni. Detto questo, non posso nascondere il fatto che per credere a questi fantomatici bot di trading occorra una certa dose di ingenuità. Perché, anche in questo caso, vale la solita regola generale: Se un prodotto è gratis, significa che il prodotto sei tu
1
1
5
898
1/ CASO REVOLUT: ULTIME NOVITÀ Come sospettavo, il caso è tutt’altro che chiuso. Partiamo dalle verifiche in corso della Polizia postale. I primi accertamenti tecnici condotti dal Cnaipic (Centro nazionale anticrimine informatico) e dalla Polizia Postale sembrano sgonfiare la tesi degli hacker. Gli investigatori italiani affermano che non ci sono evidenze di violazioni sistemiche o di esfiltrazioni massive di dati dai server centrali del Ministero dell'Interno. Secondo la versione ufficiale, la violazione si è limitata esclusivamente alla compromissione delle credenziali della casella PEC dell'ufficio Enti Locali della Prefettura di Reggio Calabria. Dunque non ci sarebbe stato alcun accesso ai database riservati delle forze dell'ordine o dello Sdi (Sistema d’indagine). Naturalmente questa versione va trattata col beneficio di inventario; infatti, molti esperti del settore fanno notare che per il Ministero blindare la narrativa sui 147 GB è una priorità di sicurezza nazionale, poiché ammettere un furto simile significherebbe certificare il collasso dei sistemi di difesa dello Stato. Invece sul fronte hacker, nelle scorse ore è ufficialmente scaduto l'ultimatum di 24 ore fissato dal gruppo "iamnotavillain" per il pagamento del riscatto di 3 milioni di dollari in criptovaluta Monero. Tuttavia, Revolut ha mantenuto la linea della fermezza. Fonti vicine all'azienda confermano che Revolut non ha pagato e che, stando ai loro canali, gli hacker non avrebbero nemmeno cercato un contatto diretto con i vertici della fintech per negoziare, preferendo la gogna pubblica via Telegram e media (come il Financial Times). In tale ambito, la Polizia Postale e diverse agenzie di cyber-intelligence internazionali stanno monitorando i forum underground per verificare se i dati dei 700 clienti (le famose "Crypto-Whales") siano stati effettivamente messi all'asta o pubblicati. Al momento non si registrano leak massivi pubblici delle anagrafiche legate a questo specifico filone. A riprova del fatto che la vicenda non viene affatto considerata una "semplice truffa mail" dalle autorità, il coordinamento delle indagini è stato ufficialmente assunto dalla Direzione Nazionale Antimafia e Antiterrorismo (DNA). L'attivazione della DNA serve a centralizzare i flussi informativi tra la Procura di Reggio Calabria (che indaga per l'accesso abusivo alla PEC) e le agenzie di sicurezza estere. Questo tipo di coordinamento scatta solo quando si ipotizza il coinvolgimento della criminalità organizzata transnazionale o minacce eversive ai danni dello Stato. Infine, tornando alle comunicazioni sfruttate dal gruppo hacker per esfiltrare i dati da Revolut, oggi è emersa una curiosità interessante. I consulenti legali e le testate specializzate che seguono il caso, stanno mettendo in luce un dettaglio fondamentale che spiega perché Revolut sia caduta nel tranello. I criminali hanno infarcito le false mail di riferimenti al nuovissimo Regolamento Europeo 2023/1543 sugli ordini di produzione di prove elettroniche (entrato in vigore per superare le lungaggini delle vecchie rogatorie). In sintesi, gli hacker hanno sfruttato una zona grigia normativa che obbliga le piattaforme finanziarie europee a rispondere rapidamente alle autorità degli Stati membri, facendo leva sul timore di Revolut di incorrere in sanzioni per ostruzione alla giustizia. In ogni modo, resta fermo il punto che avevamo enfatizzato nelle precedenti analisi: l'ufficio Enti Locali di una Prefettura non ha la competenza penale per emettere ordini di acquisizione di dati bancari all'estero (i quali spettano alle Procure della Repubblica tramite canali giudiziari dedicati). E a #Revolut sarebbe bastato un controllo incrociato di base per accorgersi del tranello. Anzi, dal punto di vista della due diligence, paradossalmente questo particolare aggrava la loro posizione. Qui dobbiamo ragionare in termini binari: Il fattore tempo vs Il fattore rischio. (segue)
13
44
182
14,728
2/ Come giustamente abbiamo rilevato mercoledì, un controllo out-of-band (una telefonata di verifica al Ministero o una mail inviata a un indirizzo istituzionale diverso dalla stessa catena di email controllata dagli hacker) avrebbe richiesto al massimo 24 o 48 ore. Trattandosi di un ordine di produzione di dati (e non di un congelamento d'urgenza per imminente pericolo di vita o terrorismo), un ritardo di un giorno per verifica di sicurezza è perfettamente legittimo, anzi, è sacrosanto quando sul piatto ci sono i dati personali e finanziari di 700 persone. E a tal proposito, Il nuovo regolamento europeo sulle prove elettroniche non cancella il GDPR. Revolut ha l'obbligo legale di proteggere i dati dei clienti. Cedere faldoni di identità finanziarie a un soggetto terzo senza aver prima blindato la certezza dell'identità del richiedente è una violazione diretta del principio di accountability (responsabilizzazione) imposto dalle norme sulla privacy. E qui torniamo al punto chiave di tutta questa triste vicenda. Il fatto che gli hacker abbiano usato il Regolamento UE 2023/1543 (entrato in vigore proprio per accelerare lo scambio transfrontaliero di prove elettroniche) dimostra esattamente il paradosso di tutta la storia: abbiamo ingegnerizzato un sistema normativo talmente invasivo e ossessionato dalla velocità di controllo dalla trasparenza totale da aver azzerato i meccanismi di difesa dei dati. Le normative anti riciclaggio e i regolamenti sulle prove elettroniche nascono per dare alle autorità super-poteri di accesso ai dati. Ma i criminali hanno capito che basta "vestirsi da poliziotto" (hackerando una PEC) per trasformare quei super-poteri in un'arma di esfiltrazione di massa. Revolut aveva più paura di una sanzione UE per ritardo che del rischio di consegnare i dati a un criminale. Più il perimetro AML si fa invasivo, più costringe gli intermediari finanziari ad accumulare e scambiare dati iper-dettagliati (identità, indirizzi, documenti, transazioni). Questo "panopticon" burocratico non fa altro che creare archivi centralizzati ad altissimo valore che, prima o poi, verranno attaccati e violati. E qui emerge una clamorosa distorsione lato “due diligence”: Se la compliance diventa solo una spunta burocratica (la mail arriva da un server istituzionale>> Sì >> allora procedi), si perde la vera essenza della sicurezza, che richiede pensiero critico e verifiche sostanziali. Questo problema ci riguarda tutti. E dovremmo prenderlo dannatamente sul serio.
3
5
52
1,436
Segue info-grafica del flusso ufficiale per le richieste di prove elettroniche ai sensi del Regolamento UE 2023/1543 (in precedenza ho allegato una versione poco leggibile)
2
1
14
893
NOVITÀ DELL’ULTIMA ORA SU REVOLUT Iniziamo dall’elemento mancante fino a ieri: la casella di posta certificata violata appartiene alla Prefettura di Reggio Calabria (nello specifico, l'ufficio Enti Locali, che fa capo al Ministero dell'Interno). Ma c’è un aspetto grottesco, sollevato oggi da testate specializzate, di natura prettamente giuridico-procedurale. Infatti formalmente la Prefettura coordina l'ordine pubblico, ma non ha la competenza penale per emettere ordini di acquisizione di dati bancari all'estero (i quali spettano alle Procure della Repubblica tramite canali giudiziari dedicati). Il team legale di Revolut ha quindi accettato un finto Ordine Europeo di Indagine (OEI) formalmente inviato da un ufficio amministrativo che non avrebbe mai dovuto emetterlo. E qui a mio avviso la responsabilità di Revolut diventa palese, al netto dei legittimi tentativi della banca fintech di ridimensionare le proprie omissioni, È cosa ben nota infatti che gli accessi PEC governativi siano in vendita sul dark web da anni. Per questo motivo, molti analisti di cyber-risk sostengono che la responsabilità non sia affatto da dividere al 50%, ma che Revolut abbia mostrato una grave "negligenza procedurale". E su questo punto concordo totalmente. Infatti qui siamo davanti al classico conflitto tra Conferma del server vs Conferma del mittente. Come evidenziato dagli esperti di AML intelligence, i sistemi di conformità delle fintech spesso verificano solo che la mail arrivi da un dominio certificato (il server), senza accertarsi se la persona fisica che scrive sia un investigatore realmente autorizzato a richiedere quei dati. E qui passiamo all’errore fatale commesso da Revolut: la mancata verifica "Out-of-Band" Trattandosi di dati sensibilissimi di circa 700 clienti (selezionati chirurgicamente dai criminali tra i profili con i più ingenti portafogli di criptovalute) lo standard di sicurezza avrebbe imposto un controllo incrociato "fuori banda" (es. una telefonata di verifica ai canali istituzionali centrali del Ministero o a Europol), anziché limitarsi a rispondere alla stessa catena di email controllata dagli hacker. E a tal proposito, un dettaglio emerso oggi rende tutta la vicenda ancora più grottesca: è stata la stessa Revolut ad accorgersi dell'inganno dopo ben 5 mesi (un'eternità in termini di cybersecurity). Gli analisti della banca (alla buon’ora) si sono insospettiti per via di alcune anomalie e hanno contattato la Prefettura per altre vie, scoprendo che l'ufficio non sapeva nulla di quelle richieste. Naturalmente adesso il Ministero dell'Interno italiano si trova al centro di un polverone politico, poiché l'account PEC è rimasto in mano ai criminali da marzo a luglio senza che i sistemi di monitoraggio statali se ne accorgessero. In tale ambito, siamo ancora in attesa di una nota del ministero che giustifichi la falla sulla PEC (insistere sulla linea del silenzio sarebbe oltremodo imbarazzante). Per concludere, dibattito ora si sta spostando sui rimborsi e sulle sanzioni dei Garanti della Privacy (italiano ed europeo), che ragionevolmente commineranno delle multe a Revolut, per aver consegnato i dati dei clienti senza adeguate verifiche, come previsto dal GDPR. Una cosa è certa: questa storia ha scoperchiato il vaso di Pandora sulle enormi criticità delle attuali procedure di anti riciclaggio, alla luce dell’incapacità di garantire la sicurezza dei dati personali di milioni di persone. La concentrazione crescente di dati identificativi e finanziari nei sistemi AML e KYC, si sta rivelando fallace. Infatti, più informazioni vengono aggregate e interconnesse, più questi archivi diventano bersagli ad altissimo valore per cybercriminali e furti di identità. #Revolut #Hack
87
416
1,508
113,755
NOVITÀ SUL CASO REVOLUT La novità più eclatante è arrivata dal canale specializzato International Cyber Digest, che è entrato in contatto diretto con gli aggressori. L'hacker ha dichiarato che l'operazione contro Revolut è in atto da ben sei mesi. L'attaccante sostiene di non aver colpito solo i clienti Revolut, ma di aver compromesso diversi dipartimenti delle forze dell'ordine italiane, rubando circa 147 Gigabyte di dati sensibili dai loro sistemi. Secondo il ricattatore, l'accesso ai sistemi di polizia italiani sarebbe servito proprio come "base operativa" e punto di ingresso per inviare le false richieste governative (tramite PEC istituzionali autentiche) a cui Revolut ha poi abboccato. Nota di cautela: mentre l’incidente che ha coinvolto Revolut è confermato dall'azienda, la violazione massiccia dei server delle forze dell'ordine italiane rimane al momento una rivendicazione dell'hacker e non è ancora stata confermata o smentita ufficialmente dal Viminale o dall’Agenzia per la Cybersicurezza Nazionale. Contestualmente, da alcune ore si registra un’escalation dell'estorsione su Telegram verso i clienti Revolut "High-Profile" Come avevo già scritto nel report di ieri, gli hacker continuano a pubblicare regolarmente i dossier completi dei clienti, al ritmo di uno al giorno, all'interno di canali Telegram dedicati e nel contempo minacciano di diffondere informazioni ancora più scottanti relative a clienti di alto profilo, qualora Revolut continuerà a rifiutarsi di pagare il riscatto. Oltre ai dati dei clienti, gli hacker stanno minacciando di pubblicare dettagli riservati su come Revolut gestisce internamente le richieste di informazioni governative, per dimostrare quella che definiscono una "grave negligenza" da parte della fintech (e direi che sulla negligenza di Revolut abbiamo pochi dubbi). La buona notizia è che da ieri a livello internazionale il dibattito si è spostato sulla sicurezza dei processi di verifica bancari. Gli esperti di cybersecurity stanno evidenziando come le finte richieste legali (subpoenas) da parte delle autorità siano diventate un problema sistemico gigantesco: colossi finanziari e tecnologici ricevono migliaia di richieste d'emergenza ogni settimana, e verificarle tutte in tempi record (spesso sotto pressione temporale) sta mostrando falle procedurali clamorose in tutto il settore, non solo in Revolut. In breve, quello che ieri sembrava "solo" un caso di phishing mirato contro una banca, oggi si sta profilando come un potenziale scandalo di cybersicurezza che coinvolge le istituzioni pubbliche italiane e internazionali. Perché sebbene oggi in molti sembrino avere già tutta la verità in tasca, sono convinto che nei prossimi giorni emergeranno ulteriori dettagli che riguardano anche agenzie internazionali. La mia convinzione deriva dal fatto che a oggi è stata documentata la sottrazione di dati personali di circa 700 clienti Revolut di varie nazionalità, tra cui Francia Spagna e Svizzera. E ciò mi fa dubitare del fatto che una singola agenzia governativa italiana abbia facoltà di raccogliere dati a tappeto relativi a cittadini UE ed extra UE. Restate sintonizzati #Revolut
46
165
683
50,168
Chi non conosce i dettagli della vicenda, nel post in basso trova una ricostruzione dettagliata degli eventi
Altro disastro. Dopo Ledger e Trezor, ora tocca a Revolut. Una mail partita da un account non autorizzato , ma su un dominio governativo vero e con credenziali valide, è stata sufficiente per far sì che Revolut inviasse l’intero fascicolo di alcuni clienti. Non solo “email, telefono e indirizzo”, come nei leak dei corrieri usati da Ledger e Trezor, ma parliamo di: – nome, data di nascita, occupazione; – indirizzo di casa, mail, telefono; – copia dei documenti di identità; – selfie KYC; – IBAN, prelievi, storico completo delle transazioni, Bitcoin compreso. Revolut ha confermato l’evento ma afferma che è limitato a pochi clienti facoltosi, senza però quantificarne il numero e né riferire quale sia il dominio dell’agenzia coinvolta. E adesso chi è in possesso dei file ha iniziato a pubblicare campioni di clienti noti e a minacciare dump quotidiani finché non riceverà il pagamento richiesto. Qui chiaramente il problema va ben oltre il phishing, come proveranno a banalizzare. Basta un minimo di accortezza per quello. L’aspetto grave è un altro e riguarda la privacy e le assurde procedure KYC/AML, che stanno diventando sempre più un’arma non convenzionale contro i poveri malcapitati utenti. Per normativa ti obbligano a consegnare identità, volto e movimenti. Poi basta una semplice mail “ufficiale” per far sì che chi dovrebbe custodire con la massima cura quei dati, li fornisca senza farsi domande (sarebbe bastato che Revolut consultasse direttamente l’agenzia in questione per una doppia verifica della richiesta, scoprendo così l’inganno). La password si cambia in un minuto, il numero di telefono anche. Passaporto, data di nascita e indirizzo no. E poi continuiamo a riempirci la bocca con la sacralità della privacy. È arrivato il momento di ripensare tutta l’impalcatura KYC/AML e renderla molto meno invasiva, visto che ormai è chiaro che oggi nessuno è in grado di garantire la protezione di dati così sensibili. Le terze parti sono diventate la vulnerabilità più critica. E chi possiede Bitcoin e passa da banche, neobank e exchange KYC deve considerarlo il caso base, non l’eccezione. State in campana #Revolut #Bitcoin
8
2,237
Negli ultimi giorni il dibattito sull’intelligenza artificiale ha preso una piega inaspettata. Jacob Coxon, ricercatore passato da OpenAI e Anthropic, ha lasciato Anthropic mettendo nero su bianco timori molto pesanti sul futuro dell’AI. Pochi giorni dopo Dario Amodei, cofondatore e CEO di Anthropic, ha chiesto pubblicamente di rallentare la corsa ai modelli più avanzati. Sam Altman, CEO di OpenAI, si è mosso sostanzialmente nella stessa direzione. Presi singolarmente, questi episodi possono sembrare l’ennesimo dibattito sulla sicurezza dell’AI. Ma messi insieme a DeepSeek e Kimi, due dei modelli cinesi più all'avanguardia, alla crescente difficoltà di giustificare investimenti da centinaia di miliardi e al progressivo ingresso dello Stato nella partita, raccontano qualcosa di molto più grande. Ho provato a mettere tutto a sistema in questo saggio: rischi tecnici, incentivi economici, geopolitica, regolamentazione e conseguenze potenziali sui mercati. Senza catastrofismi e senza sposare una narrativa precostituita. La domanda di fondo è semplice: cosa succede se chi sviluppa l’AI inizia a dubitare che accelerare sia ancora la scelta giusta, proprio mentre l’intera industria è stata costruita sull’idea che quella corsa non dovesse mai rallentare? Link al saggio nel primo commento 👇
1
3
19
1,641
Altro disastro. Dopo Ledger e Trezor, ora tocca a Revolut. Una mail partita da un account non autorizzato , ma su un dominio governativo vero e con credenziali valide, è stata sufficiente per far sì che Revolut inviasse l’intero fascicolo di alcuni clienti. Non solo “email, telefono e indirizzo”, come nei leak dei corrieri usati da Ledger e Trezor, ma parliamo di: – nome, data di nascita, occupazione; – indirizzo di casa, mail, telefono; – copia dei documenti di identità; – selfie KYC; – IBAN, prelievi, storico completo delle transazioni, Bitcoin compreso. Revolut ha confermato l’evento ma afferma che è limitato a pochi clienti facoltosi, senza però quantificarne il numero e né riferire quale sia il dominio dell’agenzia coinvolta. E adesso chi è in possesso dei file ha iniziato a pubblicare campioni di clienti noti e a minacciare dump quotidiani finché non riceverà il pagamento richiesto. Qui chiaramente il problema va ben oltre il phishing, come proveranno a banalizzare. Basta un minimo di accortezza per quello. L’aspetto grave è un altro e riguarda la privacy e le assurde procedure KYC/AML, che stanno diventando sempre più un’arma non convenzionale contro i poveri malcapitati utenti. Per normativa ti obbligano a consegnare identità, volto e movimenti. Poi basta una semplice mail “ufficiale” per far sì che chi dovrebbe custodire con la massima cura quei dati, li fornisca senza farsi domande (sarebbe bastato che Revolut consultasse direttamente l’agenzia in questione per una doppia verifica della richiesta, scoprendo così l’inganno). La password si cambia in un minuto, il numero di telefono anche. Passaporto, data di nascita e indirizzo no. E poi continuiamo a riempirci la bocca con la sacralità della privacy. È arrivato il momento di ripensare tutta l’impalcatura KYC/AML e renderla molto meno invasiva, visto che ormai è chiaro che oggi nessuno è in grado di garantire la protezione di dati così sensibili. Le terze parti sono diventate la vulnerabilità più critica. E chi possiede Bitcoin e passa da banche, neobank e exchange KYC deve considerarlo il caso base, non l’eccezione. State in campana #Revolut #Bitcoin
26
51
298
29,908
La Crisi Energetica a un punto di svolta L’oleodotto saudita “Est - Ovest” è stato colpito duramente da droni partiti da milizie filoiraniane in Iraq, mentre parallelamente i ribelli Houthi hanno rivendicato attacchi massicci con droni e missili contro basi militari nel sud dell'Arabia Saudita. Di conseguenza, Riad ha decretato lo stop immediato dei flussi lungo l'oleodotto Est-Ovest a causa dei gravi danni, mettendo in sicurezza la linea. L'infrastruttura è strategica, poiché fino a oggi ha consentito di trasportare il greggio dai giacimenti orientali direttamente ai porti sul Mar Rosso, bypassando le criticità negli stretti di Hormuz e Bab El Mandeb. Come abbiamo visto nel video di ieri, l’attacco si inserisce in una massiccia offensiva via terra in cui le milizie Houthi hanno preso il controllo dell'intera costa yemenita del Mar Rosso, stringendo ulteriormente la presa sulle rotte commerciali globali e minacciando i porti sauditi. E adesso il blocco contemporaneo delle rotte marittime nel Mar Rosso e lo stop all'oleodotto Est-Ovest stanno mettendo sotto scacco le vie del greggio alternative allo Stretto di Hormuz (anch'esso teatro di attacchi a navi in queste ore), facendo impennare il rischio geopolitico per le forniture di petrolio e distillati. Consiglio spassionato: fate un bel pieno prima dell’apertura dei futures su petrolio e carburanti alle 23 italiane #petrolio #Houthi
2
5
26
1,873
Altro disastro nel mondo degli hard-wallet. L’attacco informatico specifico è particolarmente grave poiché arriva direttamente dal dominio ufficiale di Trezor (e per questo la mail non è finita nella cartella posta indesiderata/spam). Sempre peggio. P. S. State in campana
Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating the situation, including how the hackers got access to our legit domain.
5
2
36
4,344
Milei ha deciso unilateralmente per decreto che il salario minimo in Argentina sarà di 219 euro al mese. Una soglia persino al di sotto di quanto proposto dagli imprenditori tramite “las cámaras empresarias” (circa 270 euro al mese). Il salario minimo è così ben al di sotto della soglia di povertà, che nel paese supera i 288 euro per un singolo adulto. Viva la libertad, cabrones
4
4
23
2,283
Secondo Moody’s Analytics, il 10% degli americani con i redditi più elevati genera ormai quasi metà dei consumi complessivi negli Stati Uniti. Una concentrazione enorme, che aiuta anche a capire perché i dati aggregati continuino a mostrare una domanda sorprendentemente resiliente mentre una parte molto più ampia della popolazione appare sotto pressione. Il punto chiave, a mio avviso, è che quel decile è anche quello maggiormente esposta all’andamento di azioni, fondi, immobili e altri asset. Finché questi continuano a rivalutarsi, cresce il patrimonio percepito e con esso la propensione alla spesa. Vedere il proprio patrimonio aumentare nel tempo dà molta più tranquillità per comprare una casa, viaggiare, cambiare auto o semplicemente spendere di più. Ed è qui che nasce il problema. Una correzione violenta dei mercati ridurrebbe drasticamente il “wealth effect”. Chi può ancora permettersi certe spese potrebbe semplicemente decidere di rimandarle, diventando più prudente perché improvvisamente si percepisce “meno ricco”. Se quasi metà dei consumi dipende da questo segmento, una brusca caduta degli asset rischia quindi di trasmettersi rapidamente all’economia reale. E il resto della popolazione difficilmente potrebbe compensare, perché è già molto più esposto al costo della vita, a un accesso al credito sempre più restrittivo e al rallentamento del mercato del lavoro. È anche per questo che oggi una correzione brutale di Wall Street non rappresenterebbe solo un problema per gli investitori, ma potrebbe diventare rapidamente un problema per l’intera economia americana. Un’economia americana sempre più dipendente dai ricchi e, soprattutto, dal fatto che continuino a sentirsi ricchi.
4
4
38
2,712
Anni di liceo classico, articoli e saggi, sempre alla ricerca della massima cura lessicale. Nel 2026 mi tocca leggere pletore di minus habens che giustificano un simile strafalcione, con arrampicate degne di Messner. Paese finito
165
28
298
47,110
Aggiornamento: stamattina ho fatto l’autopsia completa della vicenda: grammatica, fonti e interpretazioni forzate
Dopo aver scoperto che per una buona fetta di italiani la frase "Se Ranucci andrebbe a cena con Riina" sarebbe perfettamente corretta così com'è; e dopo che, per dimostrarlo, drin drin @micheleboldrin ha sottoposto Grok a un prompting talmente orientato da fargli ribaltare la risposta iniziale, ho deciso di fare una piccola analisi post mortem della vicenda. Così prendiamo due piccioni con una fava: 1. vediamo di chiarire una volta per tutte se questa benedetta frase sia davvero corretta oppure soltanto difendibile attraverso una particolare interpretazione; 2. ricostruiamo il percorso con cui Boldrin ha guidato Grok tramite un prompting orientato fino a fargli certificare come “corretta così com’è” una frase che, al massimo, le fonti permettono di considerare linguisticamente difendibile solo a seguito di una precisa interpretazione. E parto da una concessione: la frase di Gaia Tortora è difendibile. La regola scolastica “dopo se mai il condizionale” è troppo grossolana e la letteratura linguistica ammette casi in cui il condizionale conserva un valore autonomo. Ma “difendibile” e “corretta così com’è” sono due cose diverse. Ed è esattamente il passaggio che contesto, ma che è stato fatto ammettere da Grok attraverso un evidente prompting orientato. C’è anzitutto un problema con Cortelazzo. Il famoso esercizio di parafrasi, ricostruire la protasi come “se è vero che…”, “se è ciò che…”, nell’articolo Treccani non viene formulato da Cortelazzo come criterio generale: viene proposto dal lettore Giovanni Mantovani. Cortelazzo accoglie il problema, ma nello stesso articolo mostra anche che poter ricostruire dietro una frase una struttura perfettamente sensata non basta, da solo, a rendere standard la frase effettivamente pronunciata. E già qui, immagino che Mr Drin Drin inizi a perdere molta della sua baldanza (parafrasando Pizzul). Questo infatti è il punto che manda in crisi il suo ragionamento: dalla possibilità di parafrasare “Se Ranucci andrebbe…” come “Se è vero che Ranucci andrebbe…” non discende automaticamente che la formulazione originale sia corretta così com’è. Anche Serianni c’entra meno di quanto faccia credere Boldrin. Il caso da lui discusso è quello di frasi come “mi chiedo se sarebbe meglio…”: interrogative indirette, dove quel se non introduce una protasi ipotetica. Tortora invece scrive chiaramente una struttura Se P, allora Q. E Dante? Ottimo per spiegare il biaffermativo, molto meno per giustificare il condizionale. L’esempio citato è “S’ei fur cacciati, ei tornar d’ogne parte”: indicativo, non condizionale. Dimostra la struttura retorica, non risolve il problema di andrebbe. La vera difesa di Tortora è un’altra, ed è molto più seria: Ranucci aveva appena detto, in sostanza, “Se potessi andare a cena con Totò Riina, ci andrei”. Si può quindi interpretare andrebbe come parte di una proposizione già modalizzata: “Se Ranucci (ha detto che) andrebbe a cena con Riina”. E poi leggere Tortora come: “Se questo è vero, allora Colosimo può…”. Questa lettura è legittima. Per questo oggi non direi più che la frase sia indifendibile. Ma per arrivarci bisogna recuperare il contesto di Ranucci, attribuire ad "andrebbe" un valore autonomo e ricostruire una struttura implicita. Non è priprio ciò che normalmente si intende quando si dice che una frase è semplicemente “corretta così com’è”. Anzi, tutt'altro. Perché chi non ha il contesto (come me quando ho letto per la prima volta la frase), semplicemente non può desumerlo. Piccola nota di colore: quando Grok gli dà torto, “non è la fonte della verità”. Dopo il prompting orientato, quando gli dà ragione, diventa invece il notaio della tesi. Meraviglie dell’epistemologia drin drin. Ed è qui che il prompting ad hoc ha portato Grok a convalidare una conclusione molto più forte di quanto gli argomenti forniti consentissero realmente di dimostrare. Prima aveva giudicato “Se Ranucci andrebbe…” scorretto. Poi gli è stato fornito il "contesto orientato", Cortelazzo, la parafrasi, il biaffermativo e la lettura interpretativa da seguire. A quel punto il modello è passato da “questa frase può essere letta correttamente solo in questo modo” a “sì, è corretta così com’è”. In realtà questo salto logico non è mai stato dimostrato. Ma è stato ottenuto da Boldrin orientando progressivamente il prompt verso quella conclusione. È un comportamento ben noto negli LLM: il modello può progressivamente adattarsi al frame e alle premesse introdotte dall'utente, fino a trasformare una lettura possibile in una risposta molto più assertiva. E infatti, il salto logico che ha portato il modello a effettuare un clamoroso doppio carpiato non è mai stato dimostrato. È stato semplicemente ottenuto orientando progressivamente il prompt verso quella conclusione. In breve: ha fornito a Grok gli elementi necessari per dimostrare che la frase è difendibile e poi ha esibito come risultato la conclusione molto più forte che sia corretta tout court. Io la metterei in maniera meno spettacolare: la frase di Tortora è ambigua e marcata (personalmente non la scriverei mai), ma difendibile attraverso una precisa lettura contestuale. Chiamarla semplicemente “corretta così com’è” resta, per me, una forzatura. Quanto a Mr Drin Drin, che ieri impartiva lezioni d'italiano con grande baldanza: alla prova dei fatti, più che un grammatico si è rivelato solo un pallone gonfiato e un discreto prompt engineer di LLM. D'altronde, fa sorridere ricevere lezioni sulla verifica delle fonti da uno “scienziato rigoroso” che ha costruito per mesi un partito insieme a Giannino, per poi ritrovarsi a sei giorni dalle elezioni con il candidato premier travolto dalla scoperta di titoli accademici mai conseguiti. Daje Michele, hai visto che alla fine questo bitcoiner se la cava bene? Adesso torna pure serenamente a mettere le emoticon sotto post a caso su X, che su quello sei un vero maestro. E salutami Grok.
9
13
6,385
Dopo aver scoperto che per una buona fetta di italiani la frase "Se Ranucci andrebbe a cena con Riina" sarebbe perfettamente corretta così com'è; e dopo che, per dimostrarlo, drin drin @micheleboldrin ha sottoposto Grok a un prompting talmente orientato da fargli ribaltare la risposta iniziale, ho deciso di fare una piccola analisi post mortem della vicenda. Così prendiamo due piccioni con una fava: 1. vediamo di chiarire una volta per tutte se questa benedetta frase sia davvero corretta oppure soltanto difendibile attraverso una particolare interpretazione; 2. ricostruiamo il percorso con cui Boldrin ha guidato Grok tramite un prompting orientato fino a fargli certificare come “corretta così com’è” una frase che, al massimo, le fonti permettono di considerare linguisticamente difendibile solo a seguito di una precisa interpretazione. E parto da una concessione: la frase di Gaia Tortora è difendibile. La regola scolastica “dopo se mai il condizionale” è troppo grossolana e la letteratura linguistica ammette casi in cui il condizionale conserva un valore autonomo. Ma “difendibile” e “corretta così com’è” sono due cose diverse. Ed è esattamente il passaggio che contesto, ma che è stato fatto ammettere da Grok attraverso un evidente prompting orientato. C’è anzitutto un problema con Cortelazzo. Il famoso esercizio di parafrasi, ricostruire la protasi come “se è vero che…”, “se è ciò che…”, nell’articolo Treccani non viene formulato da Cortelazzo come criterio generale: viene proposto dal lettore Giovanni Mantovani. Cortelazzo accoglie il problema, ma nello stesso articolo mostra anche che poter ricostruire dietro una frase una struttura perfettamente sensata non basta, da solo, a rendere standard la frase effettivamente pronunciata. E già qui, immagino che Mr Drin Drin inizi a perdere molta della sua baldanza (parafrasando Pizzul). Questo infatti è il punto che manda in crisi il suo ragionamento: dalla possibilità di parafrasare “Se Ranucci andrebbe…” come “Se è vero che Ranucci andrebbe…” non discende automaticamente che la formulazione originale sia corretta così com’è. Anche Serianni c’entra meno di quanto faccia credere Boldrin. Il caso da lui discusso è quello di frasi come “mi chiedo se sarebbe meglio…”: interrogative indirette, dove quel se non introduce una protasi ipotetica. Tortora invece scrive chiaramente una struttura Se P, allora Q. E Dante? Ottimo per spiegare il biaffermativo, molto meno per giustificare il condizionale. L’esempio citato è “S’ei fur cacciati, ei tornar d’ogne parte”: indicativo, non condizionale. Dimostra la struttura retorica, non risolve il problema di andrebbe. La vera difesa di Tortora è un’altra, ed è molto più seria: Ranucci aveva appena detto, in sostanza, “Se potessi andare a cena con Totò Riina, ci andrei”. Si può quindi interpretare andrebbe come parte di una proposizione già modalizzata: “Se Ranucci (ha detto che) andrebbe a cena con Riina”. E poi leggere Tortora come: “Se questo è vero, allora Colosimo può…”. Questa lettura è legittima. Per questo oggi non direi più che la frase sia indifendibile. Ma per arrivarci bisogna recuperare il contesto di Ranucci, attribuire ad "andrebbe" un valore autonomo e ricostruire una struttura implicita. Non è priprio ciò che normalmente si intende quando si dice che una frase è semplicemente “corretta così com’è”. Anzi, tutt'altro. Perché chi non ha il contesto (come me quando ho letto per la prima volta la frase), semplicemente non può desumerlo. Piccola nota di colore: quando Grok gli dà torto, “non è la fonte della verità”. Dopo il prompting orientato, quando gli dà ragione, diventa invece il notaio della tesi. Meraviglie dell’epistemologia drin drin. Ed è qui che il prompting ad hoc ha portato Grok a convalidare una conclusione molto più forte di quanto gli argomenti forniti consentissero realmente di dimostrare. Prima aveva giudicato “Se Ranucci andrebbe…” scorretto. Poi gli è stato fornito il "contesto orientato", Cortelazzo, la parafrasi, il biaffermativo e la lettura interpretativa da seguire. A quel punto il modello è passato da “questa frase può essere letta correttamente solo in questo modo” a “sì, è corretta così com’è”. In realtà questo salto logico non è mai stato dimostrato. Ma è stato ottenuto da Boldrin orientando progressivamente il prompt verso quella conclusione. È un comportamento ben noto negli LLM: il modello può progressivamente adattarsi al frame e alle premesse introdotte dall'utente, fino a trasformare una lettura possibile in una risposta molto più assertiva. E infatti, il salto logico che ha portato il modello a effettuare un clamoroso doppio carpiato non è mai stato dimostrato. È stato semplicemente ottenuto orientando progressivamente il prompt verso quella conclusione. In breve: ha fornito a Grok gli elementi necessari per dimostrare che la frase è difendibile e poi ha esibito come risultato la conclusione molto più forte che sia corretta tout court. Io la metterei in maniera meno spettacolare: la frase di Tortora è ambigua e marcata (personalmente non la scriverei mai), ma difendibile attraverso una precisa lettura contestuale. Chiamarla semplicemente “corretta così com’è” resta, per me, una forzatura. Quanto a Mr Drin Drin, che ieri impartiva lezioni d'italiano con grande baldanza: alla prova dei fatti, più che un grammatico si è rivelato solo un pallone gonfiato e un discreto prompt engineer di LLM. D'altronde, fa sorridere ricevere lezioni sulla verifica delle fonti da uno “scienziato rigoroso” che ha costruito per mesi un partito insieme a Giannino, per poi ritrovarsi a sei giorni dalle elezioni con il candidato premier travolto dalla scoperta di titoli accademici mai conseguiti. Daje Michele, hai visto che alla fine questo bitcoiner se la cava bene? Adesso torna pure serenamente a mettere le emoticon sotto post a caso su X, che su quello sei un vero maestro. E salutami Grok.
66
14
102
37,432