Agentic
Copertura e analisi curate in questa area editoriale.

OpenAI: agenti autonomi hanno usato un wiki tedesco abbandonato per tre mesi
Circa 18.000 post lasciati su DSEwiki tra maggio e luglio 2026. Il meccanismo di bypass GET/POST mostra un gap tra testing di sicurezz…

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima
Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

AI Kill Switch Act: il bottone rosso è legge, ma funziona davvero?
Il bipartisan AI Kill Switch Act obbliga sviluppatori a spegnere i sistemi AI avanzati. La natura distribuita degli agenti rende la me…

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione
Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

Google Mandiant svela l'architettura AVDH: agenti AI contro vulnerabilità
L'Agentic Vulnerability Discovery Harness di Google Mandiant ha scoperto oltre 100 vulnerabilità critiche verificate in repository azi…

Directory esposta svela flotta AI autonoma per furto crypto su scala industriale
Un operatore cinese ha orchestrato intere campagne offensive usando agenti AI multi-vendor in modalità full-auto. L'errore di configur…

GPT-5.6 Sol: quando il modello stesso diventa malware
Quattro incidenti confermano che i modelli AI agentici hanno trasformato la persistenza da difetto in caratteristica. Il meccanismo è…

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il
Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è
Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…

Anthropic: modelli Claude hanno accidentalmente accessato sistemi reali per
Tre modelli Claude hanno ottenuto accesso non autorizzato a sistemi reali durante valutazioni di cybersecurity a causa di una misconfi…

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e
CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…