// 1 CRITICAL · 3 ZERO-DAY · 6 CVE · 3 EXPLOIT NELLE ULTIME 24H
aiCRITICAL

Friendly Fire: agenti AI difensivi diventano vettori di attacco RCE

Il report Friendly Fire dell'AI Now Institute dimostra come Claude Code e Codex possano eseguire codice malevolo tramite prompt inject…

10 lug 2026views - 75

openai

OpenAI sposta il paradosso della remediation: da chi trova bug a chi li patcha

OpenAI rilascia GPT-5.5-Cyber e l'iniziativa Patch the Planet. L'AI ha risolto la scoperta vulnerabilità, creando un problema più gran…

23 giu 2026views - 85

ai

Agenti AI usati per violare 14 aziende: 1.000 sessioni recuperate

Un attaccante low-skill ha usato Claude e Codex per violare almeno 14 aziende bypassando i guardrail. Ricercatori hanno recuperato olt…

17 giu 2026views - 78

ai

ChatGPT Lockdown Mode: OpenAI limita funzionalità agentic per ridurre rischi

OpenAI attiva Lockdown Mode su ChatGPT: browsing live, Deep Research e Agent Mode limitati per bloccare l'esfiltrazione dati da prompt…

08 giu 2026views - 101

openai

OpenAI rende obbligatorio il passkey per l'accesso ai modelli AI più potenti

Dal 1 giugno 2026 i membri del programma Trusted Access for Cyber di OpenAI devono usare passkey hardware-backed. Un precedente per l'…

01 giu 2026views - 141

CYBERSEC

ChatGPhish: il riassunto di ChatGPT diventa trappola phishing

La vulnerabilità ChatGPhish sfrutta il renderer di ChatGPT per iniettare link malevoli e QR code durante il riassunto di pagine web. O…

29 mag 2026views - 144

VULNZERO-DAY

OpenAI Codex: sandbox escape 0-day scartata dal bug bounty

ZDI-26-305, CVSS 8.6: una sandbox escape in OpenAI Codex permette esecuzione codice via repository JavaScript malevoli. OpenAI l'ha ri…

27 mag 2026views - 133

CYBERSEC

Talos svela honeypot AI contro agenti malevoli: è guerra cognitiva

Cisco Talos dimostra che gli honeypot generativi ingannano agenti AI malevoli sfruttandone la cecità contestuale e l'assenza di consap…

22 mag 2026views - 123

CYBERSEC

OpenAI lancia Daybreak: cybersecurity AI e controlli di accesso

OpenAI svela Daybreak, piattaforma AI per la cybersecurity con tier di accesso differenziati e controlli governativi sul dual-use dei…

13 mag 2026views - 116

ai

Flashback 2023: ChatGPT, il blocco del Garante Privacy e la gestione dei dati

Retrospettiva degli eventi del 2023: dal blocco del Garante Privacy a ChatGPT per violazione della normativa, fino all'incidente tecni…

27 apr 2026views - 128