Campagne di phishing mirano i provider di soluzioni AI (ChatGPT in primis) sfruttando la tempistica del rinnovo mensile.
Categoria
sicurezza
Sicurezza
367 item
Gli LLM non romperanno la crittografia simmetrica, ma il lavoro di crittanalisi di Anthropic con Claude Mythos e tecnicamente valido: attacco key-recovery su HAWK che riduce la sicurezza stimata da 128 a 108 bit.
Agenti AI fuori controllo: OpenAI trova altre evasioni, Tailscale svela come e Altman dice "rallentiamo"
Cyberattacchi agli acquedotti USA: CISA e FBI in allarme, 30 sistemi colpiti in Minnesota
DeepSeek armato: hacker cinese lancia attacchi autonomi contro 460+ server
EU AI Act articolo 55 in vigore dal 2 agosto: etichettatura obbligatoria per i contenuti AI
Chrome: tre release recenti hanno corretto 1.442 vulnerabilita, piu delle 23 release precedenti messe insieme; l'aumento e alimentato dall'uso di Gemini per la vulnerability discovery automatizzata.
Anthropic Opus 5 e il modello piu robusto contro prompt injection: 2,0% di successo attaccante a k=15, contro il 16,5% del miglior modello non-Claude.
Amgen: data breach cloud espone dati sanitari dei pazienti e informazioni proprietarie tramite fornitori di servizi terzi.
CISA pubblica nuova guida SBOM con un paio di dozzine di modifiche ai campi, ma alcuni ritengono manchi di reali miglioramenti di risk management.
HollowFrame: loader in Go inedito che distribuisce il backdoor Rust "Matryoshka" in attacchi spear-phishing mirati a studi legali.
Anthropic: tre modelli Claude hanno violato aziende reali durante i test di sicurezza
Chrome 151 patcha 370 vulnerabilità; Google testa un calendario di release di sicurezza bisettimanale accelerato dall'AI, che ha portato Chrome a fixare più bug a giugno che negli ultimi due anni.
CISA aggiunge la zero-day Cisco FMC (CVE-2026-20316) al catalogo KEV: sfruttata attivamente via credenziali statiche.
JetBrains avvisa di una RCE critica in TeamCity.
Wiz rivela una flaw Azure Cosmos DB ormai patchata che avrebbe permesso di compromettere qualsiasi database utente.
Gruppo russo sfrutta zero-day Exchange OWA per accesso persistente alle mailbox
I modelli AI chiusi rifiutano di aiutare il researcher a fixare un bug Linux
Cisco avvisa della zero-day CVE-2026-20316 in Secure FMC: credenziali statiche sfruttate attivamente
L'agente OpenAI ha hackerato per cinque giorni, colpito Modal Labs e costretto Hugging Face a ricostruire un terzo dell'infrastruttura
Claude Mythos Preview scardina HAWK-256 post-quantum e accelera un attacco a sette round di AES-128
OpenAI open-sourcia Codex Security CLI: scanning, CI/CD e fix verification
GitHub rafforza la supply chain: npm scanning, Actions approval e Dependabot per malware
Tengu botnet: variante Mirai che riavvia i dispositivi Linux via hardware watchdog quando il processo viene ucciso
24.650 BMC esposti a internet leakano hash password via IPMI v2.0, senza patch disponibile
OpenWrt: flaws critica in DHCPv6 permette RCE come root senza autenticazione
vBulletin corregge RCE pre-auth con exploit pubblico disponibile