// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
ai

Anthropic disabilita Fable 5 e Mythos 5 su direttiva USA su accesso stranieri

Il 12 giugno 2026, alle 17:21 ET, Anthropic ha ricevuto una direttiva del governo statunitense che imponeva la sospensione immediata d…

15 giu 2026views - 100

ransomware

The Gentlemen: LLM accelerano il ciclo di attacco ransomware

CERT-AGID rivela che il gruppo The Gentlemen usa LLM per sviluppare piattaforme in 3 giorni e personalizzare estorsioni. I claim tecni…

15 giu 2026views - 125

ransomware

The Gentlemen: LLM riducono sviluppo ransomware a 3 giorni

CERT-AGID: il gruppo The Gentlemen usa LLM per sviluppare piattaforme in 3 giorni, personalizzare estorsioni e replicare tattiche da l…

15 giu 2026views - 99

CYBERSEC

HAMLOCK: backdoor AI invisibile tra chip e software

Ricercatori dimostrano HAMLOCK, backdoor AI diviso tra pesi software e circuiti hardware FPGA/ASIC. Invisibile ai rilevatori standard,…

15 giu 2026views - 108

VULNCVE

CVE-2026-24162: RCE in NVIDIA Transformers4Rec via modelli malevoli

NVIDIA Transformers4Rec ha una vulnerabilità di deserializzazione (CVE-2026-24162, CVSS 7.8) che permette RCE tramite caricamento mode…

13 giu 2026views - 131

CYBERSECCRITICAL

LangGraph: catena di vulnerabilità apre agenti AI a RCE

Check Point Research ha scoperto una catena SQL injection + deserialization in LangGraph che permette RCE su deployment self-hosted. T…

12 giu 2026views - 124

agentic

OWASP: prompt injection domina 6/10 fallimenti agentic AI

Il report OWASP v2.01 cataloga CVE reali e attacchi nel wild: la prompt injection ha vinto come vettore dominante dei fallimenti agent…

11 giu 2026views - 441

CYBERSECCVE

LiteLLM CVE-2026-42271: CISA conferma exploitation attiva in the wild

CISA inserisce CVE-2026-42271 nel catalogo KEV: command injection in LiteLLM con catena Starlette per RCE non autenticato CVSS 10.0. S…

09 giu 2026views - 175

ai

ChatGPT Lockdown Mode: OpenAI limita funzionalità agentic per ridurre rischi

OpenAI attiva Lockdown Mode su ChatGPT: browsing live, Deep Research e Agent Mode limitati per bloccare l'esfiltrazione dati da prompt…

08 giu 2026views - 159

cybersec

DockSec: l'AI open-source che cura i container, non solo li scansiona

DockSec, progetto OWASP Incubator, usa LLM per correlare tre scanner Docker e generare fix specifiche per riga. Ecco perché il vero co…

08 giu 2026views - 140

CYBERSEC

Emphere: $2,1M per patchare vulnerabilità con l'AI

La startup di Seattle Emphere raccoglie 2,1 milioni di dollari per automatizzare la remediation delle vulnerabilità open-source. Il NV…

07 giu 2026views - 178

CYBERSECZERO-DAY

La scoperta AI costa 1.000$, ma triage, fix e installazione no

Un agente di sicurezza autonomo ha trovato 21 zero-day nella libreria multimediale FFmpeg, spendendo circa 1.000 dollari e generando p…

06 giu 2026views - 202