// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Malware PromptMink: primo commit malevolo co-autorato da Claude Opus

La campagna attribuita a Famous Chollima segna un primo caso di commit firmato da un modello AI. Oltre 1.700 pacchetti coinvolti.

29 apr 2026views - 148

aiZERO-DAY

Firefox 150: Mythos AI trova 271 zero-day, cambio paradigmatico

Claude Mythos AI ha trovato 271 zero-day in Firefox 150. Ecco perché segna un cambio paradigmatico nella cybersecurity e cosa signific…

29 apr 2026views - 158

CYBERSECCVE

CVE-2026-3854: vulnerabilità RCE critica su GitHub scoperta dall'IA

La CVE-2026-3854 mette a rischio GitHub Enterprise Server. Scoperta tramite IA, permetteva RCE. Ecco i dettagli tecnici e le discrepan…

28 apr 2026views - 171

CYBERSECCVE

CVE-2026-25874: RCE critica non patchata in Hugging Face LeRobot

Una vulnerabilità critica (CVSS 9.3) affligge LeRobot. Scopri i rischi di RCE e il ritardo nella patch dopo mesi dalla segnalazione in…

28 apr 2026views - 194

CYBERSEC

Vulnerabilità Entra ID: patch per escalation privilegi Agent ID

Microsoft ha corretto una vulnerabilità nel ruolo Agent ID Administrator di Entra ID. Il bug permetteva la takeover di service princip…

28 apr 2026views - 225

ai

Flashback 2023: ChatGPT, il blocco del Garante Privacy e la gestione dei dati

Retrospettiva degli eventi del 2023: dal blocco del Garante Privacy a ChatGPT per violazione della normativa, fino all'incidente tecni…

27 apr 2026views - 180

cybersec

Router LLM: vulnerabilità nella supply chain AI, allarme LiteLLM

428 router LLM analizzati, 9 iniettano codice malevolo. Il caso LiteLLM (CVE-2026-33634) dimostra che la supply chain AI è un vettore…

27 apr 2026views - 143

ai

AI Act 2026: 100 giorni alle sanzioni, il ritardo italiano

L'AI Act entra nel vivo il 2 agosto 2026. Scadenze, sanzioni fino al 7% del fatturato e il ritardo delle aziende italiane: ecco cosa s…

26 apr 2026views - 195

CYBERSECZERO-DAY

360 Digital Security: l'IA scopre quasi 1.000 bug zero-day, sfida Anthropic

360 Digital Security Group annuncia il Vulnerability Discovery Agent, sistema IA che ha identificato quasi 1.000 bug zero-day. Il conf…

26 apr 2026views - 175

CYBERSECCRITICAL

Pack2TheRoot: vulnerabilità critica Linux root senza password

Pack2TheRoot (CVE-2026-41651) colpisce PackageKit su Linux da 12 anni. CVSS 8.8, accesso root locale senza password. Patch disponibili…

24 apr 2026views - 193