“First of its kind” AI settlement: Anthropic to pay authors $1.5 billion

Authors revealed today that Anthropic agreed to pay $1.5 billion and destroy all copies of the books the AI company pirated to train its artificial intelligence models.

In a press release provided to Ars, the authors confirmed that the settlement is “believed to be the largest publicly reported recovery in the history of US copyright litigation.” Covering 500,000 works that Anthropic pirated for AI training, if a court approves the settlement, each author will receive $3,000 per work that Anthropic stole. “Depending on the number of claims submitted, the final figure per work could be higher,” the press release noted.

Anthropic has already agreed to the settlement terms, but a court must approve them before the settlement is finalized. Preliminary approval may be granted this week, while the ultimate decision may be delayed until 2026, the press release noted.

Justin Nelson, a lawyer representing the three authors who initially sued to spark the class action—Andrea Bartz, Kirk Wallace Johnson, and Charles Graeber—confirmed that if the “first of its kind” settlement “in the AI era” is approved, the payouts will “far” surpass “any other known copyright recovery.”

“It will provide meaningful compensation for each class work and sets a precedent requiring AI companies to pay copyright owners,” Nelson said. “This settlement sends a powerful message to AI companies and creators alike that taking copyrighted works from these pirate websites is wrong.”

Groups representing authors celebrated the settlement on Friday. The CEO of the Authors’ Guild, Mary Rasenberger, said it was “an excellent result for authors, publishers, and rightsholders generally.” Perhaps most critically, the settlement shows “there are serious consequences when” companies “pirate authors’ works to train their AI, robbing those least able to afford it,” Rasenberger said.

https://arstechnica.com/tech-policy/2025/09/first-of-its-kind-ai-settlement-anthropic-to-pay-authors-1-5-billion/




Warner Bros. sues Midjourney to stop AI knockoffs of Batman, Scooby-Doo

Midjourney could slow down the cycle and “minimize” these allegedly infringing outputs, if it cannot automatically block them all, WB suggested. But instead, “Midjourney has made a calculated and profit-driven decision to offer zero protection for copyright owners even though Midjourney knows about the breathtaking scope of its piracy and copyright infringement,” WB alleged.

Fearing a supposed scheme to replace WB in the market by stealing its best-known characters, WB accused Midjourney of willfully allowing WB characters to be generated in order to “generate more money for Midjourney” to potentially compete in streaming markets.

Midjourney will remove protections “on a whim”

As Midjourney’s efforts to expand its features escalate, WB claimed that trust is lost. Even if Midjourney takes steps to address rightsholders’ concerns, WB argued, studios must remain watchful of every upgrade, since apparently, “Midjourney can and will remove copyright protection measures on a whim.”

The complaint noted that Midjourney just this week announced “plans to continue deploying new versions” of its image generator, promising to make it easier to search for and save popular artists’ styles—updating a feature that many artists loathe.

Without an injunction, Midjourney’s alleged infringement could interfere with WB’s licensing opportunities for its content, while “illegally and unfairly” diverting customers who buy WB products like posters, wall art, prints, and coloring books, the complaint said.

Perhaps Midjourney’s strongest defense could be efforts to prove that WB benefits from its image generator. In the Disney/Universal lawsuit, Midjourney pointed out that studios “benefit from generative AI models,” claiming that “many dozens of Midjourney subscribers are associated with” Disney and Universal corporate email addresses. If WB corporate email addresses are found among subscribers, Midjourney could claim that WB is trying to “have it both ways” by “seeking to profit” from AI tools while preventing Midjourney and its subscribers from doing the same.

McCarthy suggested it’s too soon to say how the WB battle will play out, but Midjourney’s response will reveal how it intends to shift tactics to avoid courts potentially picking apart its defense of its training data, while keeping any blame for copyright-infringing outputs squarely on users.

“As with the Disney/Universal lawsuit, we need to wait to see how Midjourney answers these latest allegations,” McCarthy said. “It is definitely an interesting development that will have widespread implications for many sectors of our society.”

https://arstechnica.com/tech-policy/2025/09/warner-bros-sues-midjourney-to-stop-ai-knockoffs-of-batman-scooby-doo/




EXCLUSIVE: Scope3 Lays Off Staff as Part of Shift Toward Agentic Advertising


Scope3 laid off a portion of its staff last week as part of a shift into so-called agentic advertising offerings, ADWEEK has learned.

A company spokesperson confirmed the cuts, but declined to provide the number of affected staff. The company had more than 100 staffers worldwide as of last December, according to a blog post by CEO and cofounder Brian O’Kelley. 

Most impacted by the restructuring is Scope3’s commercial team, responsible for generating revenue through product sales and partnerships with brands, agencies, and adtech providers. A spokesperson confirmed that members of that team were cut last Thursday, Aug. 28.

One affected staffer, speaking on condition of anonymity, told ADWEEK that there were also several people not affected by layoffs who were “leaving on their own accord following the announcement.”

Scope3 recently expanded beyond its flagship carbon emissions data product for the adtech ecosystem and into ad verification and AI offerings. The company spokesperson said the shakeup is part of this strategic shift to establish a deeper focus on agentic advertising. 

In March, the company launched a suite of AI agent-powered products, including its Agentic Media Platform, a kind of adaptable operating system that enables organizations on either the buy- or sell-side of the aisle to build, integrate, or deploy agents that execute decisions fully autonomously at the impression level. It also released its Brand Standards product, which lets users build custom agents to make brand safety and suitability decisions, and is designed to compete with ad verification incumbents like DoubleVerify and Integral Ad Science.

Despite the recent layoffs, Scope3 is hiring in some departments, including product and engineering, areas that it believes will be critical in scaling these AI offerings. At the time of writing, the company has seven open job postings on LinkedIn across a variety of functions, including marketing, accounting, and engineering.

On the same day that it announced layoffs to employees, the firm publicly appointed a new commercial lead, Tim Collier. Collier told ADWEEK last week: “As we think about building and owning the agentic advertising category, it requires us to totally rethink how we set up the commercial structure of the business.”

https://www.adweek.com/media/scope3-lays-off-sales-staff-ai-agentic-advertising-restructuring/




EXCLUSIVE: Symmetri Raises $6 Million to Help Brands Compete in the ‘AI Agent Economy’


As more people turn to AI tools like ChatGPT and Gemini to gather information or glean product recommendations, Symmetri wants to help brands control how they appear. The 9-month-old startup has raised $6 million in seed funding to help brands deploy a panoply of AI agents. These agents carry out tasks like gathering brand data, improving discovery on AI interfaces, identifying potential customers, and managing loyalty programs

The seed round was led by startup stuido Super{set}. 

Symmetri’s goal is a future where AI agents—software that performs tasks on behalf of humans—touch every part of the digital economy, including commerce, finance, legal, and marketing. “Today, you already see brands struggling because traffic is not coming from Google searches anymore, and the consumer experience has been already radically transformed where it starts with an LLM,” said Steven Wolfe Pereira, the company’s chief growth officer. “How do brands prepare for this agentic world? That’s where we come in with this view of data first to really power what we really believe is a learning system.”

AI agents are already reshaping how people find information and make purchases. Companies like OpenAI, Google, and Microsoft have rolled out agents that can answer questions, compare products, or even handle transactions. As consumers increasingly bypass traditional search engines, marketers are looking for ways to ensure their brands remain visible and relevant in this new “agent economy.”

Symmetri’s cofounders include enterprise software veterans Pereira (former CMO of Datalogix, acquired by Oracle), Tom Chavez (former CEO of Habu, acquired by LiveRamp), Vivek Vaidya (former CTO of Rapt, acquired by Microsoft, and later CTO of Habu), Jeremy Micley, and Jed Putterman.

The startup has 15 employees and plans to use most of the seed funding on engineering and technology as it scales.

Making brands readable for AI

Symmetri’s technology builds specialized agents to help brands navigate AI search and the new customer journey.

For example, brands using Symmetri can interact with what the company calls an “answer engine” agent. The agent simulates the questions a consumer might ask ChatGPT or Perplexity and compiles those responses to show how the brand performs compared with competitors. 

“Those agents are going off, pulling all of those LLMs, posing those questions, compiling the results, making sense of them, cutting them into analytic results now that are bubbled up into a dashboard,” said Tom Chavez, Symmetri’s CEO. 

Using those insights, brands can craft hidden content formatted in Markdown, a text format that AI agents can read easily. “Machines don’t want to see all the pretty pictures and all the little marketing flourishes, right? They want raw data,” Chavez added. 

Symmetri also helps brands deliver more relevant loyalty offers. Using customer activity and payment data, Symmetri’s platform identifies which promotions or rewards are most likely to engage individual customers, enabling marketers to tailor loyalty programs.

The company charges a monthly enterprise fee, with additional pricing tiers based on usage. Symmetri declined to name its customers, but said clients span consumer products, retail, media, financial services, and technology. The company said its platform integrates with enterprise tools like Adobe, Amazon, Google, Microsoft, Salesforce, and Snowflake.

Symmetri is also building a tool to help publishers control what content they share with AI systems. Instead of blocking the AI bot entirely, publishers can cherry-pick which content is visible to LLMs. “If you’re blocking Perplexity or OpenAI—those are thermonuclear weapons, and the blast radius is huge,” Chavez said. “Publishers understand the planet has tilted, and they now need precise, targeted control over their content.”

https://www.adweek.com/media/symmetri-seed-funding-superset-6-million-ai-agent-economy/




Microsoft’s Copilot Outpaces ChatGPT in US Mobile Growth, Data Shows


Copilot is outpacing rivals in mobile growth, according to Comscore data shared exclusively with ADWEEK. Microsoft’s AI assistant added 5.6 million mobile users from March to June this year, compared with ChatGPT’s 3.9 million over the same period,

OpenAI’s ChatGPT still dominates the market with 25.4 million mobile users, but its 17.9% growth over the same period trails Copilot’s 175% surge to 8.8 million. Google’s Gemini also saw traction, with mobile usage growing 68% to 14.3 million users, due in part to its being preloaded on Pixel phones.

”The productivity element of Copilot, and the convenience from an enterprise perspective–given that it’s integrated into Microsoft products– is driving a lot of the adoption,” said Brian Pugh, chief product officer at Comscore. 

Microsoft has a much deeper foothold in the enterprise market compared to OpenAI, and those longstanding relationships with agencies and brands has helped it embed AI into enterprise workflows, fueling rapid adoption.

The surge in AI adoption is paying off financially for Microsoft, which reported that Azure revenue topped $75 billion for the fiscal year, up 34% from the prior year, driven in large part by AI demand and “growth across all workloads,” according to Microsoft CEO Satya Nadella. The company is also a major investor in OpenAI and integrates OpenAI’s models into Copilot and Azure.

OpenAI, meanwhile, generated $10 billion in annual recurring revenue from ChatGPT and API sales as of June, separate from its licensing deal with Microsoft. 

Comscore’s data show mobile usage is rising while desktop declines. From March to June, mobile web and app usage of AI tools grew 5.3% to 73.4 million users, while desktop users fell 11.1% to 78.4 million.

The data reflects a broader shift in how AI tools are becoming more integrated into everyday lives. It also points to a strategic opportunity for AI providers to bundle tools with hardware and service plans, Pugh said. The AI startup Perplexity, for example, signed a global deal with Motorola in April.

Comscore collected the data through a digital panel of roughly a quarter-million devices, tracking engagement across 117 AI tools, including ChatGPT, Copilot, Gemini, Canva, and Grammarly.

The findings also show that over 85% of top AI assistant users stick to a single platform, indicating these tools are becoming a habitual part of daily workflows rather than occasional experiments.

https://www.adweek.com/media/microsoft-copilot-chatgpt-mobile-usage-comscore-data/




Incident Response potenziato dall’Intelligenza Artificiale

Il panorama dell’incident response nella cybersecurity sta attraversando una profonda trasformazione grazie all’integrazione delle tecnologie di intelligenza artificiale. Con l’evolversi delle minacce informatiche verso forme sempre più sofisticate e il crescente volume di incidenti di sicurezza, le organizzazioni si stanno orientando verso sistemi di incident response potenziati dall’IA per mantenere posture di difesa efficaci. Questa evoluzione rappresenta un significativo cambiamento dalle tradizionali procedure di risposta manuale verso misure di sicurezza più automatizzate, intelligenti e proattive.

L’Evoluzione dell’IA nell’Incident Response

Gli sviluppi recenti nell’intelligenza artificiale hanno permesso ai team di sicurezza di elaborare e analizzare enormi quantità di dati relativi alla sicurezza a velocità senza precedenti. Secondo le recenti ricerche della London Metropolitan University, i sistemi di incident response potenziati dall’IA possono ora rilevare e classificare le minacce con tassi di accuratezza superiori all’89%, rappresentando un miglioramento significativo rispetto ai metodi tradizionali. Questo avanzamento è particolarmente cruciale considerando che gli attacchi informatici moderni possono compromettere i sistemi in pochi minuti, mentre i tempi di risposta manuale spesso si estendono a ore o giorni.

L’Impatto del Deep Learning sul Rilevamento delle Minacce

I modelli di deep learning si sono rivelati strumenti particolarmente efficaci nell’arsenale dell’incident response. Alcuni studi condotti dimostrano che le reti neurali profonde (DNN) possono raggiungere tassi di rilevamento fino al 96% per certi tipi di malware, superando significativamente gli approcci tradizionali di machine learning. Questi sistemi eccellono nell’identificazione di pattern nel traffico di rete e nel comportamento dei sistemi che potrebbero indicare una violazione della sicurezza, spesso rilevando anomalie sottili che gli analisti umani potrebbero non notare.

Automatizzazione della Risposta in Tempo Reale

L’integrazione dell’IA nelle piattaforme di incident response ha reso possibile risposte automatizzate in tempo reale alle minacce alla sicurezza. I moderni sistemi di IA possono ora isolare automaticamente i sistemi compromessi, revocare le credenziali compromesse e implementare misure difensive entro pochi secondi dal rilevamento di una minaccia. Questa capacità si è dimostrata particolarmente preziosa nel contenimento di minacce a rapida diffusione come il ransomware, dove i tempi di risposta rapidi sono cruciali per minimizzare i danni.

Capacità Avanzate di Digital Forensics

L’intelligenza artificiale ha rivoluzionato l’analisi forense digitale, una componente critica dell’incident response. Le ricerche recenti indicano che gli strumenti forensi potenziati dall’IA possono elaborare e analizzare le prove digitali fino al 70% più velocemente rispetto ai metodi tradizionali. Questi sistemi possono identificare automaticamente gli artefatti rilevanti, ricostruire le timeline degli attacchi e fornire approfondimenti dettagliati sui vettori e le metodologie di attacco.

Machine Learning nella Classificazione delle Minacce

I moderni sistemi di incident response sfruttano algoritmi di machine learning per classificare e prioritizzare le minacce in modo più efficace. Gli studi dimostrano che i modelli ML avanzati possono raggiungere altissimi tassi di accuratezza nella classificazione attraverso multiple categorie di minacce, permettendo ai team di sicurezza di concentrare i loro sforzi prima sugli incidenti più critici. Questa capacità si è dimostrata particolarmente preziosa in ambienti dove i team di sicurezza affrontano centinaia o migliaia di alert quotidianamente.

Il Ruolo del Natural Language Processing

Il Natural Language Processing (NLP) è emerso come uno strumento prezioso nell’incident response, in particolare nell’elaborazione e nell’analisi dei log di sicurezza e dei feed di threat intelligence. I sistemi NLP avanzati possono ora estrarre automaticamente informazioni rilevanti dalla documentazione di sicurezza e dai report degli incidenti, consentendo decisioni di risposta più rapide e informate.

Direzioni Future e Sfide

Mentre i sistemi di incident response potenziati dall’IA hanno mostrato notevoli promesse, diverse sfide rimangono da affrontare. Queste includono la necessità di un addestramento continuo dei modelli per adattarsi alle nuove minacce, la sfida di ridurre i falsi positivi mantenendo alti tassi di rilevamento e l’importanza di mantenere la supervisione umana nei processi decisionali critici. La ricerca continua nello sviluppo di sistemi di IA più robusti e adattabili che possano affrontare queste sfide migliorando al contempo le capacità di risposta complessive.

Considerazioni sull’Implementazione Pratica

Le organizzazioni che implementano sistemi di incident response potenziati dall’IA devono considerare attentamente fattori come l’integrazione con l’infrastruttura di sicurezza esistente, i requisiti di privacy dei dati e la necessità di personale qualificato che possa gestire e interpretare efficacemente i sistemi guidati dall’IA. Il successo in quest’area richiede un approccio bilanciato che combini sofisticazione tecnologica con considerazioni operative pratiche.

Condividi sui Social Network:

https://www.ictsecuritymagazine.com/notizie/incident-response-intelligenza-artificiale/




Analisi intersettoriale: pattern emergenti

L’analisi intersettoriale rivela pattern comuni che trascendono i confini industriali:

Convergenza delle minacce

Tutti i settori stanno sperimentando una convergenza delle minacce, dove attacchi tradizionalmente mirati a specifiche industrie si stanno diffondendo orizzontalmente. Gli attacchi supply chain, in particolare, dimostrano come una compromissione in un settore possa avere effetti a cascata su molteplici industrie. L’attacco Kaseya del 2021 ha colpito simultaneamente MSP, supermercati, servizi IT e istituzioni educative, evidenziando l’interconnessione dell’ecosistema digitale moderno.

Professionalizzazione degli attacchi

Tra i settori si osserva una crescente professionalizzazione degli attacchi, con cybercriminali che sviluppano expertise specifiche per industrie target. Questa specializzazione si manifesta nella comprensione approfondita dei processi operativi, delle vulnerabilità tecniche specifiche e delle dinamiche economiche di ciascun settore.

Impatti operativi critici

In tutti i settori analizzati, gli attacchi cyber stanno causando interruzioni operative significative che vanno oltre il mero danneggiamento dei dati. Nel settore sanitario, gli attacchi possono compromettere direttamente la cura dei pazienti; nel manifatturiero, possono interrompere le catene di produzione globali; nelle telecomunicazioni, possono compromettere le comunicazioni nazionali.

Impatto macroeconomico e tendenze finanziarie

Costi diretti e proiezioni future

Il panorama economico del cybercrime presenta dimensioni che trascendono la comprensione tradizionale del crimine informatico, assumendo proporzioni macroeconomiche di portata globale. I costi mondiali del cybercrime sono stimati raggiungere i 10,5 trilioni di dollari annui entro il 2025 (fonte), sottolineando la necessità di misure di cybersecurity potenziate. Tuttavia, le proiezioni a lungo termine sono ancora più allarmanti: il costo annuale medio del cybercrime dovrebbe superare i 23 trilioni di dollari entro il 2027, in aumento dagli 8,4 trilioni di dollari del 2022 (fonte).

Queste cifre rappresentano più del PIL di molti paesi sviluppati e indicano un panorama di minacce in rapida escalation. La crescita del 15,63 trilioni di dollari entro il 2029 (fonte) evidenzia come il cybercrime stia diventando una delle forze economiche più significative del XXI secolo.

Analisi dei costi per incidente

Il costo medio globale di una violazione dati nel 2024 è di 4,88 milioni di dollari, con un aumento del 10% rispetto all’anno precedente (fonte). Tuttavia, questi dati rappresentano solo la superficie dell’iceberg economico, non considerando gli impatti a lungo termine sulla reputazione, la fiducia dei clienti e la competitività di mercato.

Le organizzazioni che utilizzano estensivamente l’AI per la sicurezza registrano costi di violazione significativamente inferiori, evidenziando come gli investimenti in tecnologie avanzate possano tradursi in risparmi economici sostanziali (fonte). Le organizzazioni che coinvolgono le forze dell’ordine risparmiano in media 1 milione di dollari nei pagamenti ransomware (fonte).

Settore assicurativo e mercato del rischio cyber

Il mercato assicurativo cyber sta sperimentando una trasformazione fondamentale in risposta all’escalation delle minacce. Nel 2022, sono state registrate 2.123 richieste di risarcimento assicurativo cyber dovute ad attacchi ransomware (fonte). Uno studio ha mostrato che il ransomware ha contribuito come causa numero uno di perdita in quasi 6.000 richieste di risarcimento assicurativo cyber, con il riscatto medio in aumento a 247.000 dollari e il costo dell’incidente a 352.000 dollari.

Il 40% delle aziende ha acquistato assicurazione cybersecurity quando si è verificato un cyberattacco su un’altra organizzazione nello stesso settore (fonte), evidenziando come la percezione del rischio si stia traducendo in decisioni di investimento concrete.

Quando si tratta di ransomware, il costo medio di una richiesta assicurativa ammonta a circa 485.000 dollari, mentre il costo medio di un attacco ransomware è stato di 1,85 milioni di dollari nel 2023 (fonte).

Mercato delle criptovalute e monetizzazione criminale

Il mercato delle criptovalute continua a servire come principale veicolo di monetizzazione per i cybercriminali. I furti di criptovalute tramite ransomware sono aumentati del 2%, da 449,1 milioni di dollari a 459,8 milioni di dollari (fonte), evidenziando la persistente attrattiva delle valute digitali per le attività criminali.

L’analisi blockchain di Elliptic ha rivelato che 90 milioni di dollari in pagamenti ransomware Bitcoin sono stati effettuati a DarkSide o affiliati DarkSide nell’ultimo anno, originati da 47 portafogli distinti (fonte). Secondo un rilascio DarkTracer di 2.226 organizzazioni vittima dal maggio 2019, 99 organizzazioni sono state infettate con il malware DarkSide, suggerendo che circa il 47% delle vittime ha pagato un riscatto e che il pagamento medio è stato di 1,9 milioni di dollari.

Investimenti in cybersecurity e ROI

Il mercato globale dell’AI cybersecurity dovrebbe crescere da 22,4 miliardi di dollari nel 2023 a 60,6 miliardi di dollari entro il 2028, riflettendo un tasso di crescita annuale composto del 21,9% (fonte). Questa crescita esplosiva evidenzia come le organizzazioni stiano riconoscendo il valore strategico degli investimenti in tecnologie di sicurezza avanzate.

Il 15,1% delle organizzazioni pianifica di aumentare la spesa per la sicurezza delle informazioni nel 2025 secondo Gartner (fonte). Questo incremento degli investimenti riflette una maturazione nella comprensione del rischio cyber come fattore critico di business.

Impatti settoriali specifici

Settore manifatturiero

MKS Instruments, un fornitore dell’industria dei semiconduttori, ha riportato un impatto negativo di 200 milioni di dollari sui suoi ricavi a causa di un attacco ransomware (fonte). Questo caso illustra come singoli attacchi possano avere implicazioni finanziarie enormi per aziende specifiche.

Settore sanitario

Dal 2020 al 2025, il settore sanitario spenderà 125 miliardi di dollari per difendersi dalle violazioni (fonte). Questa cifra astronomica evidenzia come i costi di difesa stiano diventando una componente significativa dei budget sanitari globali.

Effetti macroeconomici sistemici

Interruzioni della supply chain

Le interruzioni cyber della supply chain stanno creando effetti macroeconomici che si propagano attraverso l’economia globale. L’attacco Colonial Pipeline ha causato carenze di carburante lungo la costa orientale degli Stati Uniti, con prezzi medi nazionali della benzina che sono saliti al livello più alto in oltre sei anni, raggiungendo una media di 3,04 dollari al gallone il 18 maggio (fonte).

Impatti valutari e di mercato

SolarWinds ha visto il prezzo delle sue azioni scendere significativamente all’indomani dell’attacco, affrontando scrutinio e critiche significative per il suo fallimento nel proteggere adeguatamente il processo di aggiornamento software (fonte). Questi impatti sui mercati finanziari dimostrano come gli incidenti cyber possano avere conseguenze immediate sulla valutazione del mercato.

Costi di conformità e regolamentazione

I costi di conformità stanno aumentando significativamente in risposta al inasprimento del panorama normativo. Le organizzazioni devono investire non solo in tecnologie di sicurezza, ma anche in processi, personale e audit per rispettare i requisiti normativi in evoluzione.

L’Italia ha emesso 117 multe GDPR nel 2022 (fonte), con la multa GDPR più alta mai emessa in Italia a carico di Telecom Italia (TIM) per circa 27,8 milioni di euro nel gennaio 2020 (fonte). Questi costi normativi rappresentano una componente crescente del costo totale del rischio cyber.

Contromisure e strategie difensive

Approccio Zero Trust: ridefinizione del perimetro di sicurezza

L’architettura Zero Trust rappresenta una trasformazione paradigmatica nell’approccio alla cybersecurity, abbandonando il tradizionale modello perimetrale in favore di un principio di “never trust, always verify”. Entro il 2025, la maggior parte delle nuove implementazioni di accesso remoto si baserà su Zero Trust Network Access (ZTNA) piuttosto che su VPN tradizionali (fonte), rappresentando un ripensamento fondamentale della sicurezza aziendale.

Il 30% delle organizzazioni adotterà modelli Zero Trust Network Access (ZTNA) entro il 2024 secondo Gartner (fonte). Zero Trust sostituisce le VPN tradizionali fornendo accesso basato sull’identità per singola applicazione invece dell’accesso network-wide, verificando continuamente utenti, dispositivi e segnali contestuali prima di consentire le connessioni.

In Italia, il 77% delle organizzazioni ha adottato Zero Trust per motivi di sicurezza e protezione dei dati (fonte), mentre il 43% delle aziende italiane non aveva un modello Zero Trust in atto ma stava pianificando di adottarlo, e il 19% non stava pianificando di farlo.

Il mercato delle soluzioni Zero Trust Network Access è proiettato a crescere rapidamente nei prossimi anni, riflettendo l’adozione diffusa in tutte le industrie (fonte). Questo shift rappresenta un movimento fondamentale verso la microsegmentazione e l’autenticazione continua come principi di sicurezza centrali.

Intelligenza artificiale difensiva: l’automazione della sicurezza

Le organizzazioni stanno sfruttando l’AI per ridurre i tempi medi di rilevamento, risposta e recupero (MTTR), mantenendosi al passo con attaccanti avanzati (fonte). I sistemi AI difensivi possono analizzare enormi quantità di dati in tempo reale, fornendo contesto attraverso silos e identificando anomalie e potenziali violazioni prima che escalino.

Il 66% delle organizzazioni vede l’AI come il più grande game-changer per la cybersecurity quest’anno, ma solo il 37% ha salvaguardie per valutare gli strumenti AI prima dell’uso (fonte). Questo gap tra riconoscimento del valore e implementazione pratica evidenzia le sfide nell’adozione sicura dell’AI difensiva.

Le organizzazioni che utilizzano estensivamente l’AI per la sicurezza registrano costi di violazione significativamente inferiori (fonte), dimostrando il ROI tangibile degli investimenti in tecnologie AI per la cybersecurity.

Gestione avanzata delle vulnerabilità

CISA mantiene il catalogo KEV (Known Exploited Vulnerabilities) come fonte autorevole delle vulnerabilità che sono state sfruttate in natura (fonte). Le organizzazioni dovrebbero utilizzare il catalogo KEV come input per il loro framework di prioritizzazione della gestione delle vulnerabilità, rappresentando un approccio data-driven alla sicurezza proattiva.

L’implementazione di programmi di gestione delle vulnerabilità maturi include:

Scansione continua e assessment

Le organizzazioni devono implementare sistemi di scansione continua che identifichino vulnerabilità in tempo reale attraverso l’intero stack tecnologico. Questo include non solo i sistemi tradizionali, ma anche i dispositivi IoT, i sistemi OT (Operational Technology) e l’infrastruttura cloud.

Threat intelligence integration

L’integrazione di threat intelligence nelle decisioni di patching consente alle organizzazioni di prioritizzare le vulnerabilità basandosi non solo sul CVSS score, ma anche sull’evidenza di sfruttamento attivo nel wild e sulla rilevanza per il profilo di minaccia specifico dell’organizzazione.

Automated patching e orchestrazione

L’automazione del processo di patching, quando possibile, riduce significativamente la finestra di esposizione. Questo include l’implementazione di sistemi di orchestrazione che possano coordinare il patching attraverso ambienti eterogenei mantenendo la continuità operativa.

Preparazione e risposta agli incidenti

Incident Response Planning

Meno di un quinto (19%) delle aziende britanniche ha un piano formale di risposta agli incidenti (fonte), evidenziando un gap critico nella preparazione organizzativa. Solo il 39% delle aziende britanniche ha assegnato ruoli nel caso si verifichi un incidente cyber.

L’implementazione di piani di incident response efficaci deve includere:

  • Definizione di ruoli e responsabilità chiari durante un incidente
  • Procedure di escalation ben documentate e testate
  • Comunicazione delle crisi sia interna che esterna
  • Processi di preservazione delle evidenze per supportare investigazioni forensi

Business Continuity e Disaster Recovery

Il 86% degli incidenti ha comportato interruzioni operative secondo il 2025 Unit 42 Global Incident Response Report (fonte), evidenziando la necessità critica di capacità di business continuity robuste.

La preparazione alla business continuity deve contemplare:

  • Backup immutabili e testati regolarmente per garantire la capacità di ripristino
  • Sistemi ridondanti per operazioni critiche
  • Piani di comunicazione alternativa che non dipendano dall’infrastruttura IT primaria
  • Processi manuali di backup per operazioni essenziali

Sicurezza della Supply Chain

Vendor Risk Management

Il 60% delle organizzazioni utilizzerà i rischi di cybersecurity come criterio chiave per valutare nuove opportunità di business entro il 2025 secondo Gartner (fonte). Questo approccio riflette una maturazione nella comprensione dei rischi sistemici della supply chain.

L’implementazione di programmi efficaci di vendor risk management include:

  • Due diligence di sicurezza approfondita durante la selezione dei fornitori
  • Monitoraggio continuo della postura di sicurezza dei fornitori critici
  • Clausole contrattuali che richiedano standard di sicurezza specifici
  • Piani di contingenza per la sostituzione rapida di fornitori compromessi

Software Supply Chain Security

Il controllo dei rischi della supply chain software è più efficace nel processo di integrazione continua e sviluppo (CI/CD), quindi la verifica accurata di partner e fornitori e il requisito di buoni controlli di sicurezza nei contratti sono modi essenziali per migliorare la sicurezza di terze parti (fonte).

Le best practice includono:

  • Software Bill of Materials (SBOM) per tutti i componenti software
  • Firma digitale e verifica di tutti gli artefatti software
  • Scanning di sicurezza automatizzato nel processo CI/CD
  • Isolation e sandboxing di componenti di terze parti

Formazione e Awareness del personale

Security Awareness Training

Il 90% di tutti gli incidenti cyber è il risultato di errore umano o comportamentale (fonte), sottolineando l’importanza critica della formazione del personale. Solo il 19% delle aziende implementa sessioni di formazione extra dopo un cyberattacco, evidenziando un’opportunità mancata per l’apprendimento organizzativo.

I programmi di formazione efficaci devono includere:

  • Training personalizzato per ruolo che rifletta i rischi specifici di ciascuna funzione
  • Simulazioni di phishing regolari per testare e migliorare la preparazione
  • Aggiornamenti continui sulle nuove minacce e tecniche di attacco
  • Metriche di performance per misurare l’efficacia del training

Insider Threat Management

Il 48% delle organizzazioni riporta che gli attacchi insider stanno diventando più frequenti nell’ultimo anno (fonte). La gestione delle minacce insider richiede un approccio equilibrato che combini controlli tecnici con sensibilità per la privacy e la cultura aziendale.

Tecnologie emergenti per la difesa

Behavioral Analytics e UEBA

L’implementazione di User and Entity Behavior Analytics (UEBA) consente alle organizzazioni di identificare attività anomale che potrebbero indicare compromise o insider threats. Questi sistemi utilizzano machine learning per stabilire baseline comportamentali e identificare deviazioni significative.

Threat Hunting proattivo

L’implementazione di capacità di threat hunting proattivo consente alle organizzazioni di identificare minacce avanzate che potrebbero evadere i controlli di sicurezza tradizionali. Questo include l’uso di threat intelligence, analisi forense e tecniche di detection avanzate.

Extended Detection and Response (XDR)

Le piattaforme XDR forniscono visibilità e capacità di risposta integrate attraverso endpoint, network, email e cloud, consentendo una detection e response più efficaci degli attacchi sofisticati che utilizzano tecniche multi-vettore.

Collaborazione Internazionale e risposta istituzionale

Iniziative Governative e coordinamento internazionale

La risposta istituzionale al cybercrime ha assunto una dimensione sempre più coordinata e strategica a livello internazionale. Nel gennaio 2025, il Dipartimento del Tesoro degli Stati Uniti ha sanzionato Beijing-based Integrity Technology Group Inc., citando il suo ruolo nell’abilitare le operazioni cyber del gruppo Flax Typhoon dal 2022 al 2023, particolarmente contro organizzazioni di telecomunicazioni, media e agenzie governative statunitensi (fonte).

L’esempio italiano del gennaio 2025 illustra perfettamente la dimensione geopolitica del cybercrime contemporaneo: un gruppo hacker pro-russo ha rivendicato la responsabilità di un cyberattacco contro siti web del governo italiano, inclusi ministeri, servizi pubblici e piattaforme di trasporto in città come Roma e Palermo (fonte). L’attacco è stato una risposta all’incontro della Premier Giorgia Meloni con il Presidente ucraino Volodymyr Zelenskyy, evidenziando come gli attacchi cyber siano diventati strumenti di pressione diplomatica.

Framework normativi emergenti

Cyber Resilience Act Europeo

Il Cyber Resilience Act, adottato nell’ottobre 2024 dal Consiglio Europeo, rappresenta l’ultimo sforzo politico per rendere più coerente il framework legislativo europeo esistente per la cybersecurity e per garantire che i prodotti con componenti digitali siano realizzati in modo sicuro attraverso la supply chain e il loro ciclo di vita (fonte).

CIRCIA (Cyber Incident Reporting for Critical Infrastructure Act)

Negli Stati Uniti, il CIRCIA del 2022 rappresenta una svolta nel requisito di reporting degli incidenti cyber per le infrastrutture critiche, stabilendo tempistiche specifiche e metodologie standardizzate per la notifica degli incidenti alle autorità competenti.

Operazioni Law Enforcement coordinate

Takedown Operations

L’FBI ha chiuso 13 marketplace DDoS-for-hire nella prima metà del 2023 (fonte). Similarmente, nel luglio 2024, le autorità del Regno Unito hanno interrotto DigitalStress, un servizio illegale per lanciare attacchi DDoS.

Queste operazioni coordinate dimostrano l’efficacia della cooperazione internazionale nel contrastare l’infrastruttura criminale cyber. Il successo nel recupero di 63,7 bitcoin dal pagamento del riscatto Colonial Pipeline da parte del Dipartimento di Giustizia americano (fonte) illustra come le capacità forensi avanzate possano recuperare asset criminali anche in ecosistemi pseudonimi come le criptovalute.

Arresti e processi

L’arresto di Yaroslav Vasinskyi in Polonia nell’ottobre 2021 in connessione con l’attacco ransomware Kaseya (fonte), e la sua successiva estradizione negli Stati Uniti nel marzo 2022, rappresenta un precedente significativo per la cooperazione internazionale nell’perseguire cybercriminali transnazionali.

L’Ucraina ha giocato un ruolo particolare in questi sforzi di law enforcement, con l’arresto di membri del gruppo REvil e la collaborazione con autorità internazionali per smantellare infrastrutture criminali.

Diplomazia Cyber e deterrenza

Dialogo bilaterale

Dopo l’attacco Kaseya del 9 luglio 2021, il Presidente Biden ha chiamato il Presidente russo Putin, dichiarando successivamente alla stampa: “Gli ho reso molto chiaro che gli Stati Uniti si aspettano che quando un’operazione ransomware proviene dal suo territorio, anche se non è sponsorizzata dallo stato, ci aspettiamo che agiscano se gli forniamo informazioni sufficienti per agire su chi sia” (fonte).

Norme internazionali

Nel 2024, l’ONU ha adottato il primo trattato globale completo alla sua convenzione sul cybercrime (fonte), rappresentando un passo significativo verso la standardizzazione delle risposte internazionali al cybercrime.

Iniziative di Capacity Building

Programma cyber dell’Ucraina

Per aiutare a proteggere l’infrastruttura critica ucraina contro gli attacchi russi, il Regno Unito ha lanciato il ‘Ukraine Cyber Programme’ nel 2022 (fonte). Il Regno Unito ha mobilitato un pacchetto iniziale di 6,35 milioni di sterline in risposta all’aumentata attività cyber russa immediatamente dopo l’invasione dell’Ucraina.

Questo programma fornisce incident response per proteggere le entità del governo ucraino contro gli attacchi, oltre a protezione DDoS così che i cittadini ucraini possano ancora accedere a informazioni critiche e firewall per bloccare gli attacchi.

Pubblico-privato partnership

Joint Cyber Defense Collaborative (JCDC)

CISA ha stabilito il Joint Cyber Defense Collaborative (JCDC) per catalizzare una comunità di esperti in prima linea nella difesa cyber – dal settore pubblico e privato – per condividere insights e informazioni in tempo reale per comprendere le minacce e ridurre il rischio per la nazione (fonte).

Dal suo stabilimento, il JCDC ha guidato la risposta nazionale a una delle vulnerabilità software più estese mai scoperte, ha giocato un ruolo centrale nella campagna Shields Up di CISA per proteggere l’infrastruttura critica da potenziali cyberattacchi russi, e ha riunito più di 25 principali operatori di pipeline e partner di sistemi di controllo industriale per rafforzare le pratiche di sicurezza.

Intelligence Sharing e Threat Intelligence

Programmi di Intelligence Sharing

L’espansione di programmi come il CISA’s vulnerability scanning service, che invia alert alle organizzazioni iscritte quando il servizio identifica vulnerabilità note per essere sfruttate da APT (fonte), rappresenta un evoluzione significativa nella condivisione proattiva di intelligence.

Attribution e Naming Conventions

La standardizzazione delle convention di naming per gruppi APT attraverso organizzazioni come MITRE ATT&CK, Mandiant e Microsoft ha migliorato la capacità della comunità di sicurezza di condividere intelligence actionable e coordinarsi nelle response.

Previsioni e Scenari Futuri

Evoluzione del Threat Landscape

I leader di sicurezza anticipano un panorama di minacce sempre più complesso nel 2025, con il 54% delle grandi organizzazioni che cita le sfide della supply chain come la maggiore barriera alla resilienza cyber (fonte). Questa complessità è guidata dall’interdipendenza crescente dei sistemi digitali e dalla convergenza di minacce tradizionalmente separate.

Il World Economic Forum’s Global Cybersecurity Outlook 2025 rivela che quasi il 60% delle organizzazioni afferma che le questioni geopolitiche influenzano la loro strategia di cybersecurity, con CEO preoccupati per lo spionaggio cyber e il furto di proprietà intellettuale, mentre i leader cyber si concentrano sull’interruzione delle operazioni (fonte).

Intelligenza artificiale: la nuova frontiera

Il 2025 sarà probabilmente l’anno dell’AI agentica, con strumenti di AI agentica (o agenti AI) che possono prendere decisioni ed eseguire una serie di compiti complicati per conto dell’utente (fonte). Questa evoluzione trasformerà l’AI generativa da un “giocattolo divertente” in un’applicazione automatizzata con implicazioni profonde sia per l’attacco che per la difesa.

L’Hao Yang, VP di intelligenza artificiale presso Cisco-owned Splunk, spiega: “In precedenza, eravamo concentrati su assistenti AI che potevano rispondere a prompt o input da un utente. Ora stiamo guardando a strumenti di AI agentica che possono prendere decisioni e portare avanti una serie di compiti complicati per conto dell’utente” (fonte).

Minacce quantistiche: l’orizzonte della crittografia

Forse la minaccia a lungo termine più significativa identificata per il 2025 è l’avanzamento delle capacità di quantum computing (fonte). Mentre i computer quantistici potrebbero rivoluzionare molti campi, pongono anche rischi esistenziali per i metodi crittografici attuali che proteggono l’infrastruttura digitale globale.

Le organizzazioni devono iniziare a preparare le transizioni verso algoritmi post-quantici per proteggere i dati sensibili a lungo termine. Questa transizione richiederà anni di pianificazione e implementazione graduale, rendendo essenziale iniziare i preparativi ora.

Geopolitica cyber: tensioni Crescenti

Minacce State-Sponsored

La U.S.## Settori Verticali: Analisi per Industria

Settore sanitario: target privilegiato dell’ecosistema criminale

Il settore sanitario continua a rappresentare il target più popolare per gli attacchi ransomware nel 2023 (fonte), evidenziando una vulnerabilità sistemica che ha implicazioni critiche per la sicurezza pubblica. L’Healthcare Industry Cybersecurity Report rivela che dal 2016, gli attacchi ransomware hanno causato perdite totali di 157 milioni di dollari ai fornitori sanitari negli Stati Uniti (fonte).

Le statistiche del settore sanitario presentano un quadro particolarmente preoccupante: si stima che nel 2019 gli attacchi ransomware abbiano costato all’industria sanitaria 25 miliardi di dollari. L’8% delle richieste di violazione dati nel settore sanitario è stato innescato da attacchi ransomware (fonte), evidenziando come questa tipologia di attacco rappresenti una componente significativa del panorama delle minacce sanitarie.

Per il tredicesimo anno consecutivo, l’industria sanitaria ha riportato le violazioni dati più costose, con un costo medio di 10,93 milioni di dollari secondo IBM (fonte). Nel 2020, 560 strutture sanitarie sono state colpite da attacchi ransomware in 80 incidenti separati, mentre gli attacchi ransomware che colpiscono le organizzazioni di erogazione sanitaria sono raddoppiati dal 2016 al 2021.

I tempi e i costi di recupero nel settore sanitario variano significativamente: in media, il 64,8% dei dati sanitari è stato ripristinato dopo aver pagato il riscatto (fonte). Tuttavia, i costi di recupero sono sostanziali: 1,58 milioni di dollari per l’istruzione inferiore e 1,42 milioni di dollari per l’istruzione superiore, con processi di ripristino che possono richiedere mesi.

Settore manifatturiero: la vulnerabilità dell’automazione

Il settore manifatturiero è emerso come il più vulnerabile agli attacchi cyber, con punteggi di rischio cyber inferiori dell’11,7% rispetto alla media globale secondo Cowbell (fonte). Questa vulnerabilità è principalmente attribuibile alla dipendenza crescente dall’automazione e alla sensibilità della proprietà intellettuale che caratterizza il settore.

Le aziende manifatturiere con fatturato superiore a 50 milioni di dollari hanno probabilità 2,5 volte maggiori di subire incidenti cyber rispetto ad organizzazioni più piccole (fonte). Questa correlazione riflette sia la maggiore superficie di attacco delle grandi organizzazioni sia la loro attrattività come target per cybercriminali motivati finanziariamente.

Il settore manifatturiero è particolarmente esposto agli attacchi alla supply chain, rappresentando uno dei 22 settori colpiti nei primi cinque mesi del 2025 secondo l’analisi Cyble (fonte). Solo i settori Mining e Real Estate sono rimasti intoccati dagli attacchi supply chain in questo periodo.

Settore educativo: l’escalation degli attacchi

Le istituzioni educative stanno affrontando un’escalation drammatica degli attacchi cyber. Secondo Cowbell, gli attacchi contro le istituzioni educative sono aumentati del 70% nell’ultimo anno (fonte), riflettendo la crescente attenzione dei cybercriminali verso infrastrutture tradizionalmente considerate “soft target”.

Il report Verizon evidenzia che l’istruzione, che ha rappresentato il 30% delle violazioni dati nel 2022, ha sperimentato un aumento significativo degli attacchi ransomware, risultando in 1.241 incidenti di violazione dati (fonte). Di questi attacchi, 282 hanno confermato perdita o divulgazione di dati.

La distribuzione degli attacchi nel settore educativo mostra pattern specifici: gli attacchi all’istruzione inferiore (56%) e superiore (64%) sono aumentati, con attori di minaccia esterni che causano il 75% delle violazioni, mentre il 25% proviene da fonti interne (fonte).

Nonostante quasi la metà di coloro che sono stati attaccati abbia pagato il riscatto per recuperare i propri dati, solo il 2% ha ottenuto indietro tutti i dati, evidenziando l’inefficacia del pagamento come strategia di recupero.

Settore finanziario: sofisticazione e persistenza degli attacchi

Il settore finanziario/banking rappresenta il principale utilizzatore finale della sicurezza IT in Italia (fonte), seguito dal settore delle utility. Questa prioritizzazione riflette tanto la criticità dell’infrastruttura finanziaria quanto la sua attrattività per gli attaccanti.

Il settore finanziario è stato identificato come il più targetizzato nei tentativi di phishing, con un aumento del 58,2% nel 2023 secondo Z Scaler (fonte). Questa concentrazione di attacchi riflette il valore intrinseco dei dati finanziari e l’accesso diretto alle risorse monetarie che caratterizza questo settore.

L’analisi CyberEdge rivela che le aziende di servizi finanziari sono considerate a maggior rischio di subire cyberattacchi nei prossimi 12 mesi, evidenziando una percezione di vulnerabilità elevata tra gli operatori del settore (fonte).

Pubblica amministrazione: obiettivi geopolitici

La pubblica amministrazione e i servizi educativi affrontano rischi elevati, particolarmente da attacchi ransomware (fonte). Nel marzo 2025, le agenzie governative hanno rappresentato il 47% dei target primari dei gruppi APT, seguite da organizzazioni e individui che rappresentano il 16% (fonte).

Gli attacchi contro la pubblica amministrazione spesso hanno motivazioni geopolitiche oltre che finanziarie. L’esempio dell’attacco ai siti web del governo italiano nel gennaio 2025, rivendicato da un gruppo hacker pro-russo come risposta all’incontro della Premier Meloni con il Presidente ucraino, illustra perfettamente questa dimensione geopolitica (fonte).

Settore delle telecomunicazioni: infrastruttura critica sotto assedio

Il settore delle telecomunicazioni rappresenta un target strategico privilegiato per gli attaccanti, come evidenziato dalla campagna Salt Typhoon che ha colpito almeno 8 fornitori di telecomunicazioni statuniteniti (fonte). Questo settore è particolarmente vulnerabile perché fornisce l’infrastruttura di comunicazione critica di cui dipendono tutti gli altri settori.

Gli attacchi alle telecomunicazioni hanno spesso implicazioni che vanno oltre il danno immediato, potendo compromettere le comunicazioni nazionali e facilitare operazioni di spionaggio su larga scala. Il caso Salt Typhoon ha dimostrato come gli attaccanti possano acquisire accesso ai sistemi di intercettazione legale, compromettendo potenzialmente la sicurezza nazionale.

Analisi intersettoriale: pattern emergenti

L’analisi intersettoriale rivela pattern comuni che trascendono i confini industriali:

Convergenza delle minacce

Tutti i settori stanno sperimentando una convergenza delle minacce, dove attacchi tradizionalmente mirati a specifiche industrie si stanno diffondendo orizzontalmente. Gli attacchi supply chain, in particolare, dimostrano come una compromissione in un settore possa av# Cybercrime: Ultimi Accadimenti nel Mondo – Analisi Tecnica per Professionisti della Sicurezza Informatica

Sommario esecutivo

Il panorama del cybercrime nel 2025 si caratterizza per un’escalation senza precedenti in termini di sofisticazione, frequenza e impatto economico. I costi globali del cybercrime sono destinati a raggiungere i 10,5 trilioni di dollari annui entro il 2025, con una proiezione di crescita fino a 15,63 trilioni di dollari entro il 2029. Questa crescita esponenziale riflette non solo l’aumento numerico degli attacchi, ma anche la loro crescente complessità e l’integrazione di tecnologie emergenti come l’intelligenza artificiale.

Fonti:

Center for Strategic and International Studies (CSIS) – Significant Cyber Incidents.

AAG IT Support – Latest Cyber Crime Statistics.

Bright Defense – Cybercrime Statistics for 2025.

SentinelOne – Key Cyber Security Statistics for 2025.

Sophos – The State of Ransomware 2025.

CrowdStrike – 2025 Global Threat Report.

FBI – Cyber Crime News and Press Releases.

Palo Alto Networks Unit 42 – Ransomware Trends 2025.

Cybersecurity and Infrastructure Security Agency (CISA).

World Economic Forum – Global Cybersecurity Outlook 2025.

Associazione Italiana per la Sicurezza Informatica (CLUSIT).

National Cybersecurity Centre (NCSC) UK.

Condividi sui Social Network:

https://www.ictsecuritymagazine.com/articoli/analisi-intersettoriale/




EXCLUSIVE: Perplexity Ad Chief Taz Patel Departs


Taz Patel, head of advertising and shopping at the AI search startup Perplexity, has left the company after nine months, the startup confirmed to ADWEEK.

Patel joined Perplexity in December 2024, and was tasked with building out the 3-year-old startup’s fledgling ads business. He was previously chief revenue officer and co-founder of the influencer-marketing firm Captiv8, which was acquired by Publicis Groupe in May of this year.

Perplexity declined to comment on who, if anyone, would replace Patel. Patel did not respond to requests for comment.

“It’s been great to have Taz on our team, and we wish him all the best in his future endeavors,” Ryan Foutty, Perplexity’s vp of business told ADWEEK in a statement. “Perplexity is driven by velocity and curiosity, so our work continues unchanged and we still partner with the world’s best marketers and merchants who want to experiment and develop the best consumer experiences for the AI age.”

ADWEEK first reported on Perplexity’s advertising ambitions in April last year. Since then, the company has brought on a handful of brands and agencies—including TurboTax, Indeed, Whole Foods, Universal McCann and PMG—to test sponsored ads on its U.S. platform.

Perplexity, which raised $100 million in July, is valued at about $18 billion. The company’s ad business reportedly generated only about $20,000 in Q4 last year, though it has also expanded into online shopping, allowing users to buy products surfaced in search through PayPal and Venmo.

CEO Aravind Srinivas said in March that Perplexity had surpassed $100 million in annualized revenue, up 25% from January. To reach new users, the company spent nearly $10 million last year—about half its payroll expenses—on sales and marketing, including its first national TV campaign during ABC’s broadcast of the 2024 NBA Finals, according to The Information. Perplexity also spent almost $5 million on legal fees.

Perplexity has also experimented with unconventional ways to reach new users, including partnering with video podcasts and streaming shows from Theo Von and Ben Shapiro to answer real-time questions.

The New York Times has warned Perplexity to stop using its content, and earlier this month Japanese publishers Nikkei and Asahi Shimbun filed a joint lawsuit making similar claims of copyright infringement. 

Perplexity this week announced plans to share 80% of revenue from Comet Plus, its browser-based subscription product, with publishers—part of its effort to secure licensing deals amid these mounting legal challenges.

Correction, August 29 at 12:25 p.m. ET: An earlier version of this article incorrectly said that The New York Times had sued Perplexity. It had warned the company of legal action in a cease-and-desist letter.

https://www.adweek.com/media/perplexity-advertising-chief-taz-patel-departs/




Scope3 Names Tim Collier Chief Commercial Officer as It Pushes Into ‘Agentic Advertising’


Scope3 has promoted Tim Collier to chief commercial officer, effective immediately, as the sustainability-focused adtech firm doubles down on what it calls “agentic advertising.”  

Collier, who has led Scope3’s U.K. and Northern Europe business for the past year, succeeds Brenda Tuohig, who will remain as an advisor. He will report to CEO Brian O’Kelley.

Before joining Scope3, Collier spent more than a decade at Google, most recently as head of technology and data partnerships for the U.K.

In his new role, Collier will oversee all of Scope3’s commercial operations, but will focus on building out the company’s agentic advertising strategy—an emerging category that uses AI agents to reshape how brands, agencies, and media companies buy media.

“This is the first time this category has been built,” he told ADWEEK, adding that the challenge lies in designing a commercial structure that supports early adopters—brands, agencies, and media companies—that want to experiment with new approaches that involve AI agents.  

“As we think about building and owning the agentic advertising category, it requires us to totally rethink how we set up the commercial structure of the business,” he said. “This isn’t about taking a ton of programmatic players and putting an AI on top of it. That doesn’t work.”

Scope3 already counts Omnicom, Butler/Till, Draft Digital and platforms including Meta and Amazon among its partners, and is eyeing for more deals. Collier wouldn’t share specifics. 

“This isn’t about going in and taking a ton of programmatic players and put an AI on top of it. That doesn’t work.”

Collier’s promotion comes at the heels of Scope3’s announcement earlier this year, introducing Brand Standards, an AI-powered brand safety and suitability tool that lets marketers build custom agents based on company values, business goals and audience demographics to assess placements at the content level.

In one example, agency Draft Digital used Scope3’s tool on Meta for a lottery client. The agent flagged that part of the advertiser’s spend was running alongside gambling content—something prohibited under lottery guidelines. By blocking that 25% of misplaced spend and redirecting it into approved inventory, the brand reinvested in media that was both compliant and more effective, according to Collier. 

“25% is really material in terms of the difference agentic solutions can make,” he added. 

https://www.adweek.com/media/scope3-names-tim-collier-chief-commercial-officer-as-it-pushes-into-agentic-advertising/




Google improves Gemini AI image editing with “nano banana” model

Something unusual happened in the world of AI image editing recently. A new model, known as “nano banana,” started making the rounds with impressive abilities that landed it at the top of the LMArena leaderboard. Now, Google has revealed that nano banana is an innovation from Google DeepMind, and it’s being rolled out to the Gemini app today.

AI image editing allows you to modify images with a prompt rather than mucking around in Photoshop. Google first provided editing capabilities in Gemini earlier this year, and the model was more than competent out of the gate. But like all generative systems, the non-deterministic nature meant that elements of the image would often change in unpredictable ways. Google says nano banana (technically Gemini 2.5 Flash Image) has unrivaled consistency across edits—it can actually remember the details instead of rolling the dice every time you make a change.

Google says subjects will retain their appearance as you edit.

This unlocks several interesting uses for AI image editing. Google suggests uploading a photo of a person and changing their style or attire. For example, you can reimagine someone as a matador or a ’90s sitcom character. Because the nano banana model can maintain consistency through edits, the results should still look like the person in the original source image. This is also the case when you make multiple edits in a row. Google says that even down the line, the results should look like the original source material.

https://arstechnica.com/ai/2025/08/google-improves-gemini-ai-image-editing-with-nano-banana-model/