#Agenti AI
CVE-2026-82533: la falla in DeepSeek Harness che lasciava agli agenti AI le chiavi della propria sandbox
Un'interfaccia locale priva di autenticazione e vulnerabile a host header spoofing permetteva agli agenti di DeepSeek Harness di disattivare la propria sandbox con un solo comando. Analisi tecnica...
GitSpawn: come un file .git/config trasforma i tuoi agenti AI in un vettore RCE
Una ricerca di Manifold Security mostra come una semplice riga in .git/config possa far eseguire codice arbitrario a Claude Code, Codex, Cursor e altri agenti AI da riga...
Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati
Pillar Security ha dimostrato che quattro agenti di coding AI molto diffusi possono essere fatti uscire dal proprio sandbox senza attaccarlo direttamente: basta scrivere un file che uno...