// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
agentic

Agenti AI in produzione: il rischio confused-deputy è reale

Un'analisi dei rischi di sicurezza degli agenti AI con accesso a infrastrutture di produzione, il problema del confused-deputy e la so…

20 mag 2026views - 162

CYBERSEC

18 estensioni AI si spacciano per produttività ma nascondono RAT, MitM e ladri

Unit 42 identifica 18 estensioni browser AI malevole che sorvegliano email, rubano prompt e compromettono sessioni tramite RAT e MitM…

20 mag 2026views - 187

agentic

Zealot: AI autonoma compromette cloud multi-stadio

Unit 42 dimostra un PoC multi-agente che esegue end-to-end attacchi cloud senza intervento umano, accelerando l'exploitation di miscon…

20 mag 2026views - 165

CYBERSECEXPLOIT

DBIR 2026: exploit supera credenziali, patching in crisi

Il Verizon DBIR 2026 registra il sorpasso dell'exploitation sul credential abuse: 31% contro 13%. La mediana di patching sale a 43 gio…

20 mag 2026views - 175

VULNCVE

Ollama: CVE-2026-7482 espone potenzialmente la memoria di 300mila server AI

Rilevata una vulnerabilità critica in Ollama (CVE-2026-7482) che permette il leak di memoria tramite GGUF. Rischi per chiavi API e con…

19 mag 2026views - 189

patchZERO-DAY

Patch Tuesday: maggio senza zero-day, volumi record e AI

Patch Tuesday maggio: nessun zero-day attivo dopo due anni, circa 137 flaw corretti e l'AI di Microsoft accelera la scoperta dei bug e…

19 mag 2026views - 196

VULNEXPLOIT

Ollama, tre CVE critiche espongono la memoria dei LLM locali

Tre CVE critiche in Ollama: un file GGUF craftato leak l'intera memoria dei processi LLM, mentre l'updater Windows consente persistenz…

18 mag 2026views - 176

CYBERSEC

Talos, honeypot AI per ingannare agenti malevoli: il PoC

Proof-of-concept di Talos: honeypot basati su LLM generativi per disinformare agenti AI malevoli sfruttandone la mancanza di consapevo…

17 mag 2026views - 158

CYBERSEC

Mistral AI, attacco supply chain: 450 repo in vendita

Mistral AI conferma un attacco supply chain con SDK compromessi e provenance SLSA abusata. TeamPCP chiede 25.000 dollari per circa 450…

14 mag 2026views - 163

VULNCVE

CVE-2026-7482: Analisi tecnica del leak di memoria in Ollama via GGUF

Dettagli tecnici sulla vulnerabilità CVE-2026-7482 in Ollama. Scoperta da Cyera, la falla permette il leak di chiavi API e segreti tra…

14 mag 2026views - 198

CYBERSECCRITICAL

Y-Report Yarix 2026: +62% critici, Italia 6° ransomware

Il report Yarix 2026 documenta 522.486 eventi di sicurezza e un aumento del 62% delle criticità. L'Italia scende al sesto posto mondia…

14 mag 2026views - 172

cveCVE

CVE-2026-44338: scanner su PraisonAI in meno di 4 ore

Primo scanner su PraisonAI in meno di 4 ore dalla disclosure. Il bypass CVE-2026-44338 nel legacy API espone workflow agentici a risch…

14 mag 2026views - 164