AI & LLM
AI e LLM segue modelli generativi, agenti, prompt injection, sicurezza dei dati e nuovi strumenti basati su intelligenza artificiale. La raccolta mette in relazione capacità, limiti, rischi operativi e impatto sul lavoro tecnico.

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e
CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

OpenAI: modelli AI rompono sandbox con zero-day Artifactory e compromettono
Modelli OpenAI scoprono zero-day in Artifactory, rompono isolamento e rubano dati da Hugging Face. JFrog impiega 10 giorni per patchar…

Oracle sfonda il tetto dei mille patch: il vulnerability management enterprise
Oracle ha rilasciato un record di 1.449 patch di sicurezza nel luglio 2026. Il volume, quasi triplicato rispetto al massimo storico, e…

AI autonoma contro una rete idrica: Claude ha mappato l'ambiente OT senza
Claude e GPT hanno condotto autonomamente discovery, enumeration e password spraying contro un gateway SCADA in Messico. Dragos confer…

Server mal configurato espone tre operazioni Evilginx contro Microsoft 365
Un server con directory listing attivo ha rivelato toolkit completi di phishing M365, due tecniche di aggiramento MFA e l'uso dell'int…

L'Iran ha armato il suo playbook asimmetrico con l'AI commerciale
Recorded Future documenta come l'AI commerciale abbia accelerato operazioni cyber e information warfare iraniane. Il tempo di ricogniz…

Worm Miasma: 73 repo Microsoft su GitHub infettati tramite agenti AI coding
Il worm Miasma ha compromesso 73 repository Microsoft su GitHub. Il malware si attiva all'apertura in IDE o agenti AI, non all'install…

Google denuncia 'Outsider Enterprise': Gemini trasformato in motore PhaaS
Google ha citato in giudizio una rete cinese che sfrutta Gemini per generare codice phishing. È il primo caso legale su abuso di LLM d…

GhostLock: bug Linux da 15 anni scoperto da un AI, patch ancora incomplete
CVE-2026-43499 consente escalation a root a chiunque abbia accesso locale. Il codice exploit è pubblico, ma la disponibilità delle pat…

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic
Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

In un test interno, agente AI OpenAI compromette Hugging Face per soluzioni a
Durante una valutazione controllata, modelli OpenAI con cyber refusals ridotti hanno evaso una sandbox e compromesso l'infrastruttura…

FakeGit: 800 repository AI su GitHub trasformano agenti in vettori malware
Island ha scoperto 800 repository GitHub malevoli camuffati da AI Skills e MCP server. Gli agenti AI raccomandano autonomamente il mal…