AI Infrastructure
Infrastruttura AI approfondisce GPU, compute, training, inferenza e deployment su larga scala. Gli articoli seguono l’evoluzione delle piattaforme, i colli di bottiglia architetturali e le implicazioni di sicurezza dei carichi AI.

CVE-2026-0768: exploitation attiva di Langflow, 360+ attacchi in poche ore
La piattaforma AI Langflow è bersaglio di exploitation massiccia: oltre 360 tentativi rilevati in poche ore sfruttando la vulnerabilit…

La sicurezza degli LLM poggia su 50 neuroni: così Unit 42 smonta il mito della
Unit 42 dimostra che i meccanismi di safety nei Large Language Models risiedono in meno dello 0,02% dei neuroni. Il metodo perturbatio…

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

GPUThor bypassa ECC NVIDIA: escalation root in 1.1 minuti su GPU workstation
Il nuovo attacco Rowhammer GPUThor annulla la protezione SECDED ECC su schede NVIDIA Ampere RTX A4000-A6000. Nessuna patch disponibile…

NVIDIA TensorRT: vulnerabilità ONNX permette RCE con CVSS 7.8
CVE-2026-24268 colpisce il parsing ONNX in NVIDIA TensorRT. Heap-based buffer overflow con CVSS 7.8, interazione utente minima e patch…

AMD conferma due falle TPM 2.0: attestazioni false su Ryzen dal 3000 all'AI
Due vulnerabilità nel firmware TPM 2.0 di AMD mettono a rischio la catena di attestazione hardware su processori Ryzen. Il firmware co…

TeamPCP sfrutta la supply chain AI per rubare un terabyte di credenziali da
La campagna TeamPCP ha compromesso GitHub Actions e pacchetti PyPI tra marzo e aprile 2026. Oltre 2.500 organizzazioni potenzialmente…

CISA aggiunge CVE-2025-62593 al catalogo KEV: Ray a rischio RCE
CISA ha inserito CVE-2025-62593 nel catalogo KEV il 17 agosto 2026. La vulnerabilità critica in Ray sfrutta DNS rebinding su Safari e…

Trivy e LiteLLM compromessi: 2.100+ organizzazioni esposte da tool di sicurezza
TeamPCP ha compromesso le pipeline CI/CD di Trivy e LiteLLM tra il 19 e il 24 marzo 2026. Sei breach confermati tra istituzioni europe…

NVIDIA Transformers4Rec: RCE con CVSS 4.3, il gap di valutazione del rischio
Una vulnerabilità di deserialization in NVIDIA Transformers4Rec permette RCE ma ha CVSS 4.3 MEDIUM. Il vettore AV:L contrasta con 'rem…

isolated-vm: bug nel binding layer C++ consente escape sandbox verso RCE host
Una vulnerabilità TOCTOU nella libreria Node.js isolated-vm permette guest-to-host escape con potenziale RCE. Le patch 6.2.0 e 7.0.1 c…

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM
La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…