// 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
CYBERSEC

PromptMink: DPRK usa AI per infettare pacchetti npm

Ricercatori hanno scoperto PromptMink, campagna nordcoreana che sfrutta codice generato da Claude Opus per nascondere malware npm e ru…

04 mag 2026views - 17

CYBERSECEXPLOIT

Exploit LiteLLM in 36 ore: SQL injection pre-auth sfruttata sulle chiavi AI

La CVE-2026-42208 in LiteLLM è stata sfruttata 36 ore dopo la disclosure. Attacco mirato alle chiavi API LLM, con rischio compromissio…

02 mag 2026views - 10

CYBERSEC

Onda di patch spinta dall'IA: il debito tecnico espone le reti

L'NCSC avverte che l'IA accelera la scoperta di vulnerabilità, causando un'onda di patch. Ecco perché il debito tecnico storico rischi…

01 mag 2026views - 10

CYBERSEC

Sicurezza OT: allarme APT e ritardo italiano nell'industria

Il ritardo italiano nella sicurezza OT è palese: le APT manipolano i processi in silenzio e l'AI riduce il tempo di exploit a poche or…

01 mag 2026views - 11

ai

Analisi Deepfake: Taylor Swift registra voce e immagine

Taylor Swift deposita tre marchi per voce e immagine contro i deepfake IA. Scopri perché questa mossa legale sposta la lotta sulla pro…

01 mag 2026views - 9

CYBERSECZERO-DAY

Rischio Zero-Day Anthropic Mythos: Paradosso Sicurezza Rivelato

Il leak di Anthropic Claude Mythos su Discord svela un paradosso difensivo e falle di accesso. Scopri l'impatto sulla sicurezza AI e c…

30 apr 2026views - 10

cybersec

Rischio Bluekit: il kit phishing AI che bypassa l'MFA

Scopri come Bluekit, il nuovo kit di phishing AI, sfrutta Evilginx per bypassare l'MFA su oltre 40 piattaforme. Ecco cosa sapere per p…

30 apr 2026views - 10

CYBERSECCRITICAL

Cybersecurity: report CERT-AGID rivela rischi AI e RCE GitHub

Scopri l'analisi CERT-AGID sulla cybersecurity: tra phishing PagoPA e rischi emergenti come RCE GitHub e vulnerabilità MCP per l'AI. E…

30 apr 2026views - 9

cybersec

Attacco PyTorch Lightning: rischio supply chain rivelato

Scopri i dettagli dell'attacco supply chain a PyTorch Lightning: versioni malevole, propagazione npm e impersonificazione AI. Ecco cos…

30 apr 2026views - 9

cybersecCRITICAL

Vulnerabilità RCE in Gemini CLI e Cursor AI: Dettagli e Patch

Dettagli sulla vulnerabilità a massima gravità in Gemini CLI, il flaw in Cursor AI e il dirottamento del pannello Gemini in Chrome. Da…

30 apr 2026views - 15

CYBERSEC

Malware PromptMink: primo commit malevolo co-autorato da Claude Opus

La campagna attribuita a Famous Chollima segna un primo caso di commit firmato da un modello AI. Oltre 1.700 pacchetti coinvolti.

29 apr 2026views - 6

aiZERO-DAY

Firefox 150: Mythos AI trova 271 zero-day, cambio paradigmatico

Claude Mythos AI ha trovato 271 zero-day in Firefox 150. Ecco perché segna un cambio paradigmatico nella cybersecurity e cosa signific…

29 apr 2026views - 6