AI & LLM
AI e LLM segue modelli generativi, agenti, prompt injection, sicurezza dei dati e nuovi strumenti basati su intelligenza artificiale. La raccolta mette in relazione capacità, limiti, rischi operativi e impatto sul lavoro tecnico.

AI autonoma: ransomware completo in 10 ore e audit 80 pagine per la vittima
Unit 42 di Palo Alto Networks ha documentato il primo attacco ransomware interamente gestito da agenti AI, completato in meno di 10 or…

OpenAI Astra oltre la soglia Critical: l'AI che scopre zero-day senza guida
OpenAI ha designato Astra come primo modello a raggiungere la soglia Critical del Preparedness Framework. Il sistema scopre zero-day e…

AI AppSec: scanner concordano solo sul 5%, il triage costa $128.000
Secondo il report AppSec Overflow 2026 di Contrast Security, tre scanner AI sullo stesso codebase concordano sul 5% dei risultati. Il…

Anthropic: malware infostealer rubano sessioni Claude e svuotano i crediti
Anthropic ha avvisato gli utenti di Claude che malware infostealer hanno rubato sessioni attive su endpoint compromessi. Gli attaccant…

La campagna InstallFix clona Claude Code e diffonde malware senza exploit
Cybercriminali usano malvertising e siti clone per distribuire stealer e backdoor. L'attacco non sfrutta vulnerabilità software ma abu…

La sicurezza degli LLM poggia su 50 neuroni: così Unit 42 smonta il mito della
Unit 42 dimostra che i meccanismi di safety nei Large Language Models risiedono in meno dello 0,02% dei neuroni. Il metodo perturbatio…

AI Kill Switch Act: il bottone rosso è legge, ma funziona davvero?
Il bipartisan AI Kill Switch Act obbliga sviluppatori a spegnere i sistemi AI avanzati. La natura distribuita degli agenti rende la me…

Cisco sfida le etichette nazionali sui modelli AI: quasi 900 fingerprintati
Cisco ha fingerprintato quasi 900 modelli AI e dimostra che le etichette di paese d'origine sono proxy incompleti. La derivazione da p…

Gruppo ransomware Aurora abusa AI Cursor Agent per attacchi post-compromissione
Il gruppo ransomware Aurora ha usato l'AI Cursor Agent con Claude Sonnet come assistente operativo durante intrusioni attive contro 10…

Honeypot AI: attacchi reali a LiteLLM e MCP server, tre pattern scoperti
Wiz Threat Research ha documentato 90 giorni di attacchi sostenuti contro infrastrutture AI. Tre pattern distinti colpiscono server MC…

NSA e CISA: primo allarme su attacchi AI a PLC Siemens critici
Cinque agenzie federali USA hanno emesso l'allarme congiunto AA26-231A: threat actor usano script generati da AI per attaccare PLC Sie…

Exploitarium: il "recruitment by chaos" che sfonda il modello CVD
Il ricercatore 'bikini' ha rilasciato oltre 30 exploit zero-day su GitHub senza avvisare i maintainer. CVE-2026-55200 in libssh2 ha gi…