Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Tag > Copilot
#Copilot

Agent Plugins 1.0: lo standard che rende portabili skill e server MCP tra VS Code, Copilot CLI e SDK

Agosto 16, 2026  |  Dario Fadda  |  AI

GitHub introduce Agent Plugins 1.0, uno standard aperto per pacchettizzare skill e server MCP in plugin portabili tra VS Code, Copilot CLI, SDK e app Copilot, con governance...

>> leggi tutto

AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti

Agosto 9, 2026  |  Dario Fadda  |  AI

Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica...

>> leggi tutto

Browser tools per GitHub Copilot in VS Code sono GA: come funzionano e come metterli in sicurezza

Luglio 13, 2026  |  Dario Fadda  |  Guide

I browser tools per GitHub Copilot in VS Code sono ora generalmente disponibili: gli agenti possono pilotare un browser reale per testare e verificare il codice. Ecco come...

>> leggi tutto

GitHub Copilot CLI: selezione automatica del modello AI con HyDRA per task routing intelligente

Luglio 3, 2026  |  Dario Fadda  |  AI

GitHub Copilot CLI introduce la selezione automatica del modello AI tramite HyDRA: il sistema analizza complessità del task, esigenze di ragionamento e orchestrazione dei tool per scegliere il...

>> leggi tutto

GitHub Copilot SDK è ora Generally Available: integra l’agente AI nelle tue applicazioni

Giugno 19, 2026  |  Dario Fadda  |  AI

Il GitHub Copilot SDK ha raggiunto la GA: ora puoi integrare l'agent runtime di Copilot nelle tue app con supporto per .NET, Node.js, Python, Go, Rust e Java,...

>> leggi tutto

SearchLeak e EchoLeak: le vulnerabilità critiche di Microsoft 365 Copilot che permettevano l’esfiltrazione silenziosa dei dati

Giugno 18, 2026  |  Dario Fadda  |  Microsoft

Due vulnerabilità critiche in Microsoft 365 Copilot — SearchLeak ed EchoLeak (CVE-2025-32711) — consentivano l'esfiltrazione silenziosa di dati aziendali tramite prompt injection. Analisi tecnica e misure di mitigazione...

>> leggi tutto