// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
anthropic

Anthropic: 10.000 flaw AI, paralisi da patching

Project Glasswing ha trovato oltre 10.000 vulnerabilità critiche in un mese. I vendor non riescono a stare al passo: 97 patch e 88 adv…

23 mag 2026views - 129

VULNZERO-DAY

AI trova 300 zero-day WordPress a $20: il triage umano collassa

Una pipeline AI ha scoperto 300+ vulnerabilità zero-day critiche in plugin WordPress a circa $20 l'una. Il collo di bottiglia non è pi…

22 mag 2026views - 138

CYBERSEC

GitLab 19.0: secrets nativi e AI air-gapped

GitLab 19.0 introduce secrets management nativo, agentic merge request e modelli AI self-hosted. La scommessa della piattaforma unific…

22 mag 2026views - 145

CYBERSEC

Breakout laterale in 30 minuti: il SOC perde la corsa contro l'AI criminale

I tempi di breakout si sono compressi al 29%: da 4 ore a 6 minuti per l'esfiltrazione. Il modello reattivo del SOC è obsoleto, serve l…

22 mag 2026views - 146

CYBERSECEXPLOIT

Unit 42: AI frontier autonoma scova vulnerabilità OSS, supply chain a rischio

I frontier AI models dimostrano reasoning autonomo per identificare vulnerabilità nel codice open source e orchestrare exploit chains,…

22 mag 2026views - 136

CYBERSEC

Talos svela honeypot AI contro agenti malevoli: è guerra cognitiva

Cisco Talos dimostra che gli honeypot generativi ingannano agenti AI malevoli sfruttandone la cecità contestuale e l'assenza di consap…

22 mag 2026views - 125

CYBERSEC

PoC Zealot: AI autonoma sferra attacco end-to-end su cloud GCP

Unit 42 dimostra con Zealot che sistemi multi-agente AI possono concatenare autonomamente SSRF, furto credenziali ed esfiltrazione Big…

21 mag 2026views - 131

malware

18 estensioni AI spiano email: l'analisi tecnica di Unit 42

Palo Alto Networks Unit 42 ha identificato 18 estensioni AI per browser che distribuiscono RAT e monitorano le email tramite osservazi…

21 mag 2026views - 135

CYBERSEC

Chrome: oltre 200 bug interni in 3 mesi, AI sposta l'equilibrio

Google ha patchato più di 200 vulnerabilità interne in Chrome tra marzo e maggio 2026. L'impennata coincide con l'adozione di AI, ma l…

21 mag 2026views - 133

CYBERSECEXPLOIT

AI frontier: da assistente ad agente d'attacco autonomo

Unit 42 dimostra che i modelli AI frontier ragionano autonomamente come security researcher a spettro completo. L'OSS è il primo bersa…

21 mag 2026views - 135

microsoft

Microsoft rilascia RAMPART e Clarity: red teaming open-source per agenti AI

Microsoft annuncia due strumenti open-source per testare la sicurezza degli agenti AI prima del deployment. RAMPART è Pytest-native, C…

20 mag 2026views - 126

ai

Trust3 AI lancia MCP Security: agenti sotto controllo o promessa?

Trust3 AI annuncia MCP Security per la protezione degli agenti enterprise. Analisi su verifica connessioni, token isolati e logging im…

20 mag 2026views - 123