// 2 CRITICAL · 2 ZERO-DAY · 3 CVE · 2 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
microsoft

Microsoft rilascia RAMPART e Clarity: red teaming open-source per agenti AI

Microsoft annuncia due strumenti open-source per testare la sicurezza degli agenti AI prima del deployment. RAMPART è Pytest-native, C…

20 mag 2026views - 187

ai

Trust3 AI lancia MCP Security: agenti sotto controllo o promessa?

Trust3 AI annuncia MCP Security per la protezione degli agenti enterprise. Analisi su verifica connessioni, token isolati e logging im…

20 mag 2026views - 172

CYBERSEC

Attacchi AI alle app: primo strike in meno di 2 ore dal rilascio

Il report Digital.ai 2026 rivela che l'87% delle app client-facing è sotto attacco, con la finestra di esposizione ridotta a 1h56m dal…

20 mag 2026views - 181

CYBERSEC

1Password-OpenAI: credenziali just-in-time per gli agenti AI

1Password integra l'Environments MCP Server in Codex: credenziali just-in-time per agenti di coding AI, senza esporle nei prompt né ne…

20 mag 2026views - 177

CYBERSEC

Honeypot AI: Cisco Talos inverte l'asimmetria contro agenti malevoli

I ricercatori di Cisco Talos Intelligence hanno pubblicato il 29 aprile un proof-of-concept che punta a ribaltare l'asimmetria offensi…

20 mag 2026views - 175

agentic

Agenti AI in produzione: il rischio confused-deputy è reale

Un'analisi dei rischi di sicurezza degli agenti AI con accesso a infrastrutture di produzione, il problema del confused-deputy e la so…

20 mag 2026views - 158

agentic

Zealot: AI autonoma compromette cloud multi-stadio

Unit 42 dimostra un PoC multi-agente che esegue end-to-end attacchi cloud senza intervento umano, accelerando l'exploitation di miscon…

20 mag 2026views - 160

cveCVE

CVE-2026-44338: scanner su PraisonAI in meno di 4 ore

Primo scanner su PraisonAI in meno di 4 ore dalla disclosure. Il bypass CVE-2026-44338 nel legacy API espone workflow agentici a risch…

14 mag 2026views - 163

CYBERSECCRITICAL

ClawHavoc, CVE e AI agent: perché il Q1 2026 ha cambiato la threat model

L'ecosistema delle AI agentiche è sotto attacco: la campagna ClawHavoc e le CVE critiche in Claude Code e OpenClaw ridefiniscono i ris…

14 mag 2026views - 161

CYBERSECCRITICAL

Microsoft MDASH scopre 16 falle Windows con oltre 100 agenti AI

MDASH di Microsoft scopre 16 falle Windows, 4 RCE critiche, con oltre 100 agenti AI. Il sistema agentic multi-modello segna un punto d…

13 mag 2026views - 169