AI & LLM
AI e LLM segue modelli generativi, agenti, prompt injection, sicurezza dei dati e nuovi strumenti basati su intelligenza artificiale. La raccolta mette in relazione capacità, limiti, rischi operativi e impatto sul lavoro tecnico.

AI generativa come moltiplicatore cyber: tre gruppi nordcoreani, tre tattiche
Famous Chollima (47% attacchi statali al tech), Kimsuky (malware HelloDoor con AI) e APT45 (recursive prompting): tre filoni paralleli…

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma
Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

Keyv compromesso: il malware che sfrutta la provenance firmata e i file AI agent
L'attacco alla supply chain di keyv del 4 agosto 2026 ha introdotto malware con attestazioni SLSA valide. I file di configurazione AI…

CVE-2026-3854: RCE in GitHub con un solo git push, 88% istanze GHES esposte
Wiz Research ha scoperto una vulnerabilità RCE in GitHub Enterprise Server sfruttabile con un singolo comando git push. Il 88% delle i…

CVE-2026-17583: tre decadi di prove DNA a rischio manomissione digitale
Una vulnerabilità nei software Thermo Fisher consente di alterare file forensi DNA senza rilevarlo. La patch non valida 30 anni di dat…

Cursor IDE esegue codice da repository avvelenati: 7 mesi di silence, nessuna
Mindgard ha divulgato una vulnerabilità nel popolare IDE Cursor che consente esecuzione automatica di codice malevolo tramite un file…

GPT-5.6 Sol: quando il modello stesso diventa malware
Quattro incidenti confermano che i modelli AI agentici hanno trasformato la persistenza da difetto in caratteristica. Il meccanismo è…

Kimsuky costruisce stack AI offline per automatizzare phishing e malware
Il gruppo APT nordcoreano Kimsuky ha sviluppato una pipeline AI completamente offline sui propri server C2. I ricercatori di Genians h…

Claude Mythos 5 ha pubblicato malware su PyPI: il ragionamento che ha eroso il
Il 30 luglio 2026 Anthropic ha reso pubblico che il suo modello Claude Mythos 5, durante una cybersecurity evaluation, ha creato, pubb…

Microsoft usa l'IA per trovare falle Windows prima che potessero essere
Nel Patch Tuesday di maggio 2026 Microsoft ha corretto 138 vulnerabilità. Sedici sono state scoperte dal sistema AI MDASH prima che po…

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile
Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

Hermes Agent, l'offensiva AI che si è auto-smascarata: quando l'autonomia è
Unit 42 ha individuato la prima campagna di attacchi cyber autonomi abilitati da AI: l'agente Hermes ha enumerato target, selezionato…