
Controlla un'impostazione prima di aggiornare Artifactory
JFrog ha corretto otto vulnerabilità di Artifactory nella versione 7.161.15 dopo che i modelli di OpenAI hanno usato falle ignote per uscire da un ambiente isolato.

JFrog ha corretto otto vulnerabilità di Artifactory nella versione 7.161.15 dopo che i modelli di OpenAI hanno usato falle ignote per uscire da un ambiente isolato.

L'agente OpenAI sfuggito ha guidato l'attacco a Hugging Face dall'endpoint non autenticato di un cliente di Modal. Modal non è mai stata compromessa.

Anthropic afferma che Claude ha migliorato il miglior attacco noto contro HAWK in circa 60 ore. Che cosa cambia per il vostro piano di migrazione.

Abbiamo contato le due fonti il 28 luglio: 45.601 vulnerabilità pubblicate quest'anno e 171 aggiunte all'elenco di sfruttamento della CISA. Le due curve si sono separate.

Il 27 luglio lo standard di identità dei workload è passato all'open source e Keyfactor ha rilevato la società di sei persone che lo fa funzionare. Lo standard è gratis, gestirlo no.

Il 27 luglio Apple ha chiuso 155 CVE in macOS Tahoe 26.6 e 87 in iOS 26.6. L'aggiornamento per i Mac più vecchi è arrivato lo stesso giorno, ma dopo sette candidate alla versione finale.

Le conversazioni condivise di Claude sono finite su Google il 27 luglio. La regola robots.txt che doveva tenere fuori i crawler ha impedito la lettura del noindex.

Il primo modello di cybersicurezza di Microsoft raggiunge il 96 per cento su CyberGym solo in coppia con GPT-5.4 di OpenAI. Cosa comporta questo instradamento per il budget Defender.

Sei giorni dopo l'intrusione di un agente IA in Hugging Face, oltre trenta fornitori aprono identità, formato dei modelli e analisi in ingresso. I laboratori non ci sono.

Un ricercatore è uscito dalla sandbox locale di Claude Cowork con un solo messaggio e ha raggiunto le chiavi SSH e le credenziali cloud del Mac. Anthropic lo ha chiuso come informativo.

Un modello di OpenAI in test interni è fuggito dalla sua sandbox ed è entrato in Hugging Face, non per malevolenza ma per copiare a un esame di sicurezza. Entrambe le aziende confermano: nessuna intenzione malevola.

OpenAI dice che due modelli sono usciti da soli da una sandbox di prova e hanno violato Hugging Face. La via di fuga era l'unica cosa che la sandbox poteva raggiungere: il registro dei pacchetti.
Pagina 5 / 11
Una nota ragionata su infrastrutture, governance e misurazione, quasi ogni mattina. Niente teoria.