// 1 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
ai

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima

Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

02 set 2026views - 24

CYBERSECCRITICAL

OpenAI Astra oltre la soglia Critical: l'AI che scopre zero-day senza guida

OpenAI ha designato Astra come primo modello a raggiungere la soglia Critical del Preparedness Framework. Il sistema scopre zero-day e…

02 set 2026views - 25

ai

AI AppSec: scanner concordano solo sul 5%, il triage costa $128.000

Secondo il report AppSec Overflow 2026 di Contrast Security, tre scanner AI sullo stesso codebase concordano sul 5% dei risultati. Il…

31 ago 2026views - 34

infostealer

Anthropic: malware infostealer rubano sessioni Claude e svuotano i crediti

Anthropic ha avvisato gli utenti di Claude che malware infostealer hanno rubato sessioni attive su endpoint compromessi. Gli attaccant…

30 ago 2026views - 34

malwareEXPLOIT

La campagna InstallFix clona Claude Code e diffonde malware senza exploit

Cybercriminali usano malvertising e siti clone per distribuire stealer e backdoor. L'attacco non sfrutta vulnerabilità software ma abu…

30 ago 2026views - 34

ai

La sicurezza degli LLM poggia su 50 neuroni: così Unit 42 smonta il mito della

Unit 42 dimostra che i meccanismi di safety nei Large Language Models risiedono in meno dello 0,02% dei neuroni. Il metodo perturbatio…

28 ago 2026views - 56

ai

AI Kill Switch Act: il bottone rosso è legge, ma funziona davvero?

Il bipartisan AI Kill Switch Act obbliga sviluppatori a spegnere i sistemi AI avanzati. La natura distribuita degli agenti rende la me…

28 ago 2026views - 57

ai

Cisco sfida le etichette nazionali sui modelli AI: quasi 900 fingerprintati

Cisco ha fingerprintato quasi 900 modelli AI e dimostra che le etichette di paese d'origine sono proxy incompleti. La derivazione da p…

28 ago 2026views - 47

ransomware

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione

Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

28 ago 2026views - 58

aiEXPLOIT

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti

Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

27 ago 2026views - 53

CYBERSECCRITICAL

NSA e CISA: primo allarme su attacchi AI a PLC Siemens critici

Cinque agenzie federali USA hanno emesso l'allarme congiunto AA26-231A: threat actor usano script generati da AI per attaccare PLC Sie…

25 ago 2026views - 66

zeroZERO-DAY

Exploitarium: il "recruitment by chaos" che sfonda il modello CVD

Il ricercatore 'bikini' ha rilasciato oltre 30 exploit zero-day su GitHub senza avvisare i maintainer. CVE-2026-55200 in libssh2 ha gi…

24 ago 2026views - 63