AI & LLM
AI e LLM segue modelli generativi, agenti, prompt injection, sicurezza dei dati e nuovi strumenti basati su intelligenza artificiale. La raccolta mette in relazione capacità, limiti, rischi operativi e impatto sul lavoro tecnico.

SilkParasite svela il confine tra malware AI-assisted e AI-generated
Bitdefender ha scoperto SilkParasite, una campagna di cyber-spionaggio che usa sette famiglie RAT e AI-assisted development per colpir…

Attori di minaccia usano l'IA per attaccare i PLC Siemens delle infrastrutture
Agenzie federali USA avvertono: script di exploit generati da IA stanno targetizzando attivamente PLC Siemens S7 esposti a Internet. N…

Cinque agenzie USA: l'AI generativa sta accelerando gli attacchi ai
Cinque agenzie federali USA hanno emesso un advisory congiunto sull'uso di AI generativa per produrre script di exploit contro PLC Sie…

Google Mandiant svela l'architettura AVDH: agenti AI contro vulnerabilità
L'Agentic Vulnerability Discovery Harness di Google Mandiant ha scoperto oltre 100 vulnerabilità critiche verificate in repository azi…

Il 47% degli attacchi statali al tech viene da Pyongyang
Famous Chollima ha colpito il settore tecnologico con il 47% degli attacchi sponsorizzati da stati in un anno. Deepfake AI e identità…

Directory esposta svela flotta AI autonoma per furto crypto su scala industriale
Un operatore cinese ha orchestrato intere campagne offensive usando agenti AI multi-vendor in modalità full-auto. L'errore di configur…

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con
CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM
La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

Il mercato underground vende tool AI per orchestrare ransomware senza
Ricercatori Trellix hanno rilevato tool AI in vendita su forum underground che abbassano le barriere tecniche per attacchi sofisticati…

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre
GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

Ransomware Q2 2026: 2.139 vittime e il crollo del pagamento al 23%
Il ransomware non rallenta ma si frammenta: 93 gruppi attivi nel secondo trimestre 2026, contro i 71 di inizio anno. La quota del top-…

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot
Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…