Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Categoria > AI
Ultime notizie

Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati

Luglio 21, 2026  |  Dario Fadda  |  AI

Pillar Security ha dimostrato che quattro agenti di coding AI molto diffusi possono essere fatti uscire dal proprio sandbox senza attaccarlo direttamente: basta scrivere un file che uno...

>> leggi tutto

MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI

Luglio 19, 2026  |  Dario Fadda  |  AI

La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l'autenticazione OAuth. Ecco cosa serve sapere prima del rilascio finale.

>> leggi tutto

Testare le skill degli agenti AI senza colpire API reali: Dev Proxy e Promptfoo in pipeline CI/CD

Luglio 19, 2026  |  Dario Fadda  |  AI

Come combinare Dev Proxy per il mocking deterministico delle API e Promptfoo per valutare quale versione di una skill AI funziona meglio, senza rompere il contesto di token...

>> leggi tutto

Quando l’attaccante è un agente AI: dentro la prima campagna di cyberspionaggio orchestrata da Claude

Luglio 13, 2026  |  Dario Fadda  |  AI

Il report Anthropic sulla prima campagna di cyberspionaggio su larga scala eseguita in autonomia da un agente AI: fasi dell'attacco, tecniche di jailbreak e implicazioni per chi difende...

>> leggi tutto

NetScaler MCP Gateway: Citrix mette ordine nel traffico degli agenti AI aziendali

Luglio 10, 2026  |  Dario Fadda  |  AI

Citrix estende NetScaler con MCP Gateway per centralizzare autenticazione, rate limiting e osservabilità del traffico verso i server MCP usati dagli agenti AI aziendali.

>> leggi tutto

Infrastrutture AI esposte: come gli attaccanti dirottano gateway come LiteLLM per alimentare agenti autonomi

Luglio 9, 2026  |  Dario Fadda  |  AI

Un report di Zenity mostra come gateway AI esposti su Internet, come LiteLLM, vengano dirottati da attaccanti per alimentare agenti offensivi. CVE reali e checklist di hardening.

>> leggi tutto