// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

SilkParasite svela il confine tra malware AI-assisted e AI-generated

Bitdefender ha scoperto SilkParasite, una campagna di cyber-spionaggio che usa sette famiglie RAT e AI-assisted development per colpir…

24 ago 2026views - 61

CYBERSECCRITICAL

Attori di minaccia usano l'IA per attaccare i PLC Siemens delle infrastrutture

Agenzie federali USA avvertono: script di exploit generati da IA stanno targetizzando attivamente PLC Siemens S7 esposti a Internet. N…

23 ago 2026views - 54

CYBERSEC

Cinque agenzie USA: l'AI generativa sta accelerando gli attacchi ai

Cinque agenzie federali USA hanno emesso un advisory congiunto sull'uso di AI generativa per produrre script di exploit contro PLC Sie…

23 ago 2026views - 58

ai

Google Mandiant svela l'architettura AVDH: agenti AI contro vulnerabilità

L'Agentic Vulnerability Discovery Harness di Google Mandiant ha scoperto oltre 100 vulnerabilità critiche verificate in repository azi…

23 ago 2026views - 81

CYBERSEC

Il 47% degli attacchi statali al tech viene da Pyongyang

Famous Chollima ha colpito il settore tecnologico con il 47% degli attacchi sponsorizzati da stati in un anno. Deepfake AI e identità…

21 ago 2026views - 58

cybersec

Directory esposta svela flotta AI autonoma per furto crypto su scala industriale

Un operatore cinese ha orchestrato intere campagne offensive usando agenti AI multi-vendor in modalità full-auto. L'errore di configur…

20 ago 2026views - 58

CYBERSECCRITICAL

NGINX DAV: RCE pre-autenticazione scoperto da Calif.io in collaborazione con

CVE-2026-27654 nel modulo HTTP DAV di NGINX: integer underflow con alias in location prefix consente esecuzione remota senza login. Sc…

20 ago 2026views - 52

ai

TeamPCP/UNC6780: sei breach enterprise da Trivy a LiteLLM

La campagna TeamPCP/UNC6780 ha compromesso Trivy per avvelenare LiteLLM su PyPI. Secondo Hudson Rock, sei breach enterprise con creden…

19 ago 2026views - 58

CYBERSEC

Il mercato underground vende tool AI per orchestrare ransomware senza

Ricercatori Trellix hanno rilevato tool AI in vendita su forum underground che abbassano le barriere tecniche per attacchi sofisticati…

18 ago 2026views - 67

CYBERSEC

Copilot Autofix introduce vulnerabilità in CI/CD Snowflake, poi la scopre

GitHub Copilot Autofix ha introdotto una script injection in una GitHub Actions di Snowflake. Wiz Red Agent ha sfruttato la falla per…

17 ago 2026views - 72

ransomware

Ransomware Q2 2026: 2.139 vittime e il crollo del pagamento al 23%

Il ransomware non rallenta ma si frammenta: 93 gruppi attivi nel secondo trimestre 2026, contro i 71 di inizio anno. La quota del top-…

17 ago 2026views - 64

CYBERSEC

Rubrik Zero Labs svela RPE: da documento Word a shell su Copilot

Remote Prompt Execution trasforma il prompt injection in compromissione totale dell'identità enterprise su Microsoft 365 Copilot. La c…

17 ago 2026views - 58