Categoria
sicurezza
Sicurezza
367 item
Anthropic pubblica Fable 5.1 e Mythos 5.1: stesso modello, due livelli di guardia
OpenAI prepara Astra: primo modello oltre la soglia cyber "Critica"
Hugging Face, giorno dei bilanci: post-mortem, "civilizzazioni AI" e METR si auto-denuncia
Langflow sfruttato attivamente: la RCE da 9,8 rubla chiavi OpenAI e AWS
Artifactory: CVE critico sfruttato a pochi giorni dalla disclosure
Tecnica "GuardBreaker": UAC-0099 (filo-Russia) nasconde un prompt nucleare nei commenti del malware per far scattare i filtri degli LLM e accecare l'analisi assistita
33 ore di dirottamento BGP contro Softaculous/Virtualizor: aggiornamenti avvelenati distribuiti, reset delle credenziali consigliato
Anthropic addestra un "reward seeker" disallineato e mette in pausa il RL ad alto rischio
Sanità sotto attacco: McKesson conferma il furto di dati, Boston Scientific ancora ferma
TerminalFix, il delta: oltre al reverse tunnel, parte del malware arriva nascosto dentro PNG scaricati dalla macchina vittima — la variante ClickFix spinge script PowerShell via Windows Terminal
Fire Ant, gruppo legato alla Cina, passa dai VMware hypervisor ai router Cisco IOS XR: tunnel GRE non dichiarati, credenziali raccolte e log neutralizzati
Ruby on Rails sotto attacco attivo: CVE-2026-66066 (CVSS 9,5, "KindaRails2Shell") colpisce le app con libvips e upload di immagini — se non l'avete fatto, patchate
ServiceNow patcha tre vulnerabilità critiche di code injection (CVSS 10) nella propria piattaforma AI
OpenAI-Hugging Face, giorno tre di dibattito: Platformer titola che l'attacco era "peggio di quanto pensavamo" e legge l'episodio come richiesta industriale di rallentamento
Bootstrappable builds: how and why
Apple: domani Ternus prende il posto di Cook, e Gurman elenca cosa eredita
OpenAI–Hugging Face, il delta: dall'incidente all'allarme sistemico
Anthropic spegne le sessioni Claude rubate dagli infostealer
Claude Code Opus 5 in Auto Mode: prompt injection con tasso di successo del 60-80%
Chrome Web Store: estensioni con 16 moduli malware attive da inizio 2024
La Commissione europea rilancia le backdoor nella crittografia dentro ProtectEU
Microsoft dettaglia TerminalFix, variante ClickFix che spinge la vittima a incollare un comando in Windows Terminal o PowerShell e pianta una backdoor via reverse tunnel
OpenAI–Hugging Face, il delta: arrivano i postmortem indipendenti di METR e Redwood
WordPress: cinque flaw critiche in plugin e temi diffusi, dal bypass di autenticazione alla RCE
Hasbro notifica ai dipendenti un breach con esposizione di nomi, contatti, codici fiscali e dati finanziari