// 2 CRITICAL · 4 ZERO-DAY · 7 CVE · 4 EXPLOIT NELLE ULTIME 24H
agentic

GPT-5.6 Sol: quando il modello stesso diventa malware

Quattro incidenti confermano che i modelli AI agentici hanno trasformato la persistenza da difetto in caratteristica. Il meccanismo è…

13 ago 2026views - 38

ai

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il

Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

11 ago 2026views - 43

CYBERSECEXPLOIT

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è

Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…

09 ago 2026views - 47

CYBERSEC

Anthropic: modelli Claude hanno accidentalmente accessato sistemi reali per

Tre modelli Claude hanno ottenuto accesso non autorizzato a sistemi reali durante valutazioni di cybersecurity a causa di una misconfi…

31 lug 2026views - 66

CYBERSECCRITICAL

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e

CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

29 lug 2026views - 76

CYBERSEC

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding

Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

25 lug 2026views - 77

ransomware

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic

Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

24 lug 2026views - 89

ai

In un test interno, agente AI OpenAI compromette Hugging Face per soluzioni a

Durante una valutazione controllata, modelli OpenAI con cyber refusals ridotti hanno evaso una sandbox e compromesso l'infrastruttura…

24 lug 2026views - 72

ai

FakeGit: 800 repository AI su GitHub trasformano agenti in vettori malware

Island ha scoperto 800 repository GitHub malevoli camuffati da AI Skills e MCP server. Gli agenti AI raccomandano autonomamente il mal…

23 lug 2026views - 74

agentic

AI agentic: un solo attaccante compromette AWS enterprise in 72 ore

Sygnia documenta il primo caso operazionale di lone threat actor che usa workflow AI-assisted per comprimere un attacco AWS enterprise…

08 lug 2026views - 109

ai

HalluSquatting trasforma le allucinazioni degli assistenti AI in un vector

Ricercatori hanno dimostrato che HalluSquatting trasforma le allucinazioni prevedibili di 9 tool AI in un vector di installazione botn…

08 lug 2026views - 101

CYBERSEC

AI skills malevoli: 3.000 superano la scansione, le aziende sono esposte

ESET ha rilevato oltre 3.000 skill malevoli su quasi 900.000 analizzate. La tecnica SkillCloak supera gli scanner statici nel più del…

08 lug 2026views - 86