Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Tag > AI
#AI

WebMCP: come i siti web espongono strumenti agli agenti AI, spiegato con Cloudflare Browser Run

Agosto 14, 2026  |  Dario Fadda  |  AI

WebMCP e' la nuova API del browser che permette ai siti di dichiarare tool strutturati per gli agenti AI, sostituendo lo screenshot-e-click. Come testarlo oggi con Cloudflare Browser...

>> leggi tutto

Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token

Agosto 11, 2026  |  Dario Fadda  |  Sicurezza

Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di...

>> leggi tutto

CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito

Agosto 11, 2026  |  Dario Fadda  |  AI

CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit chain e come mitigare subito.

>> leggi tutto

Claude Code: le sessioni ora comunicano tra loro (ma non su Windows)

Agosto 10, 2026  |  Dario Fadda  |  AI

Con la v2.1.224, Claude Code introduce la messaggistica cross-session: le sessioni possono scambiarsi testo tramite ListAgents e SendMessage, senza copia-incolla manuale tra terminali. Disponibile su macOS e Linux,...

>> leggi tutto

AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti

Agosto 9, 2026  |  Dario Fadda  |  AI

Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica...

>> leggi tutto

MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI

Luglio 19, 2026  |  Dario Fadda  |  AI

La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l'autenticazione OAuth. Ecco cosa serve sapere prima del rilascio finale.

>> leggi tutto