// 2 CRITICAL · 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 3 ADVISORY NELLE ULTIME 24H
agentic

OpenAI: agenti autonomi hanno usato un wiki tedesco abbandonato per tre mesi

Circa 18.000 post lasciati su DSEwiki tra maggio e luglio 2026. Il meccanismo di bypass GET/POST mostra un gap tra testing di sicurezz…

05 set 2026views - 9

ai

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima

Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

02 set 2026views - 33

ai

AI Kill Switch Act: il bottone rosso è legge, ma funziona davvero?

Il bipartisan AI Kill Switch Act obbliga sviluppatori a spegnere i sistemi AI avanzati. La natura distribuita degli agenti rende la me…

28 ago 2026views - 59

ransomware

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione

Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

28 ago 2026views - 62

aiEXPLOIT

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

27 ago 2026views - 82

ai

Google Mandiant svela l'architettura AVDH: agenti AI contro vulnerabilità

L'Agentic Vulnerability Discovery Harness di Google Mandiant ha scoperto oltre 100 vulnerabilità critiche verificate in repository azi…

23 ago 2026views - 84

cybersec

Directory esposta svela flotta AI autonoma per furto crypto su scala industriale

Un operatore cinese ha orchestrato intere campagne offensive usando agenti AI multi-vendor in modalità full-auto. L'errore di configur…

20 ago 2026views - 62

agentic

GPT-5.6 Sol: quando il modello stesso diventa malware

Quattro incidenti confermano che i modelli AI agentici hanno trasformato la persistenza da difetto in caratteristica. Il meccanismo è…

13 ago 2026views - 65

ai

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il

Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

11 ago 2026views - 67

CYBERSECEXPLOIT

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è

Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…

09 ago 2026views - 67

CYBERSEC

Anthropic: modelli Claude hanno accidentalmente accessato sistemi reali per

Tre modelli Claude hanno ottenuto accesso non autorizzato a sistemi reali durante valutazioni di cybersecurity a causa di una misconfi…

31 lug 2026views - 80

CYBERSECCRITICAL

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e

CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

29 lug 2026views - 100