// 1 CRITICAL · 3 ZERO-DAY · 3 CVE · 4 EXPLOIT NELLE ULTIME 24H
CYBERSEC

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche

Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

17 ago 2026views - 59

VULNCRITICAL

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma

Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

16 ago 2026views - 76

CYBERSECEXPLOIT

Keyv compromesso: il malware che sfrutta la provenance firmata e i file AI agent

L'attacco alla supply chain di keyv del 4 agosto 2026 ha introdotto malware con attestazioni SLSA valide. I file di configurazione AI…

16 ago 2026views - 64

CYBERSECCVE

CVE-2026-3854: RCE in GitHub con un solo git push, 88% istanze GHES esposte

Wiz Research ha scoperto una vulnerabilità RCE in GitHub Enterprise Server sfruttabile con un singolo comando git push. Il 88% delle i…

15 ago 2026views - 66

CYBERSECCVE

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale

Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

15 ago 2026views - 56

CYBERSEC

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna

Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

14 ago 2026views - 59

agentic

GPT-5.6 Sol: quando il modello stesso diventa malware

Quattro incidenti confermano che i modelli AI agentici hanno trasformato la persistenza da difetto in caratteristica. Il meccanismo è…

13 ago 2026views - 60

CYBERSEC

Kimsuky costruisce stack AI offline per automatizzare phishing e malware

Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

11 ago 2026views - 57

ai

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il

Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

11 ago 2026views - 66

CYBERSECEXPLOIT

Microsoft usa l'IA per trovare falle Windows prima che potessero essere

Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

10 ago 2026views - 64

aiCVE

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile

Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

09 ago 2026views - 74

CYBERSECEXPLOIT

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è

Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…

09 ago 2026views - 65