Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Categoria > AI
Ultime notizie

CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito

Agosto 11, 2026  |  Dario Fadda  |  AI

CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit chain e come mitigare subito.

>> leggi tutto

Claude Code: le sessioni ora comunicano tra loro (ma non su Windows)

Agosto 10, 2026  |  Dario Fadda  |  AI

Con la v2.1.224, Claude Code introduce la messaggistica cross-session: le sessioni possono scambiarsi testo tramite ListAgents e SendMessage, senza copia-incolla manuale tra terminali. Disponibile su macOS e Linux,...

>> leggi tutto

AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti

Agosto 9, 2026  |  Dario Fadda  |  AI

Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica...

>> leggi tutto

Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati

Luglio 21, 2026  |  Dario Fadda  |  AI

Pillar Security ha dimostrato che quattro agenti di coding AI molto diffusi possono essere fatti uscire dal proprio sandbox senza attaccarlo direttamente: basta scrivere un file che uno...

>> leggi tutto

MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI

Luglio 19, 2026  |  Dario Fadda  |  AI

La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l'autenticazione OAuth. Ecco cosa serve sapere prima del rilascio finale.

>> leggi tutto

Testare le skill degli agenti AI senza colpire API reali: Dev Proxy e Promptfoo in pipeline CI/CD

Luglio 19, 2026  |  Dario Fadda  |  AI

Come combinare Dev Proxy per il mocking deterministico delle API e Promptfoo per valutare quale versione di una skill AI funziona meglio, senza rompere il contesto di token...

>> leggi tutto