AgentCorruption: come un prompt poteva compromettere tutti gli agenti AWS Bedrock AgentCore di una regione
Zenity Labs ha divulgato AgentCorruption: partendo da un singolo prompt injection su un agente pubblico, i ricercatori hanno compromesso tutti gli agenti Bedrock AgentCore della stessa regione AWS,...
Sysmon integrato in Windows 11: come abilitarlo e configurarlo con PowerShell
Windows 11 26H2 porta Sysmon come funzionalità opzionale nativa: ecco come abilitarlo via PowerShell, applicare una configurazione XML personalizzata e verificare che stia registrando correttamente gli eventi.
GPT-6.1 Sol su GitHub Copilot: il nuovo modello agentico è classificato “Critical” per la cybersecurity
GitHub ha portato GPT-6.1 Sol in Copilot per il coding agentico, ma il system card di OpenAI lo classifica “Critical” per cybersecurity: ecco cosa cambia per chi lo...
Full Disk Access su macOS: Apple stringe i controlli per fermare gli agenti AI come Muse e Dots
Apple introdurrà controlli più severi sul Full Disk Access di macOS dopo le polemiche su Muse di Meta e Dots di OpenAI. Cosa cambia per IT admin e...
Entra ID blocca lo script injection nelle pagine di login: cosa cambia da ottobre 2026
Da metà ottobre 2026 Microsoft Entra ID applicherà una Content Security Policy che blocca gli script di terze parti nelle pagine di login: ecco chi è coinvolto e...
Provider Terraform malevoli e il malware Graphalgo: la nuova minaccia supply-chain per i team DevOps
Una campagna scoperta da Aikido Security sfrutta provider Terraform malevoli e moduli Go per distribuire Graphalgo, un RAT con doppio canale C2 via Slack ed Ethereum. Ecco come...