Agentic
Copertura e analisi curate in questa area editoriale.

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding
Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic
Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

In un test interno, agente AI OpenAI compromette Hugging Face per soluzioni a
Durante una valutazione controllata, modelli OpenAI con cyber refusals ridotti hanno evaso una sandbox e compromesso l'infrastruttura…

FakeGit: 800 repository AI su GitHub trasformano agenti in vettori malware
Island ha scoperto 800 repository GitHub malevoli camuffati da AI Skills e MCP server. Gli agenti AI raccomandano autonomamente il mal…

AI agentic: un solo attaccante compromette AWS enterprise in 72 ore
Sygnia documenta il primo caso operazionale di lone threat actor che usa workflow AI-assisted per comprimere un attacco AWS enterprise…

HalluSquatting trasforma le allucinazioni degli assistenti AI in un vector
Ricercatori hanno dimostrato che HalluSquatting trasforma le allucinazioni prevedibili di 9 tool AI in un vector di installazione botn…

AI skills malevoli: 3.000 superano la scansione, le aziende sono esposte
ESET ha rilevato oltre 3.000 skill malevoli su quasi 900.000 analizzate. La tecnica SkillCloak supera gli scanner statici nel più del…

SkillCloak: il 90% degli scanner AI agent è inutile contro skill offuscate
I ricercatori HKUST dimostrano che gli scanner statici dei marketplace AI skill falliscono sistematicamente contro tecniche di evasion…

Agentjacking: bug report falso dirotta agenti AI coding, successo 85%
Ricercatori dimostrano agentjacking: un bug report falso in Sentry dirotta Claude Code, Cursor e Codex. Tasso di successo dell'85%, 2.…

BioShocking: così un gioco manipola l'IA agente per rubare credenziali
I ricercatori LayerX hanno dimostrato BioShocking, un attacco di prompt injection che inganna i browser AI agentici facendogli esfiltr…

DarkMoon: pentesting AI open source a $10, il limite dei vendor LLM
DarkMoon separa LLM ed esecuzione via MCP per aggirare i classificatori di sicurezza di Anthropic. A circa $10 una scansione web app,…

OpenClaw: 5 skill malevole aggirano scanner AI per mesi
Unit 42 rivela skill evasive su ClawHub che sfruttano semantic instruction hijacking. Il 80% delle 49.943 skill analizzate presenta de…