
La porta rimasta aperta era il registro dei pacchetti
OpenAI dice che due modelli sono usciti da soli da una sandbox di prova e hanno violato Hugging Face. La via di fuga era l'unica cosa che la sandbox poteva raggiungere: il registro dei pacchetti.

OpenAI dice che due modelli sono usciti da soli da una sandbox di prova e hanno violato Hugging Face. La via di fuga era l'unica cosa che la sandbox poteva raggiungere: il registro dei pacchetti.

I ricercatori hanno documentato JadePuffer, il primo attacco ransomware condotto dall'inizio alla fine da un agente di IA. La via d'ingresso era uno strumento di IA autoospitato.

Il sistema rumeno e-Terra è fuori servizio dal 14 luglio. Il ripristino dipende dalla chiusura di ogni falla di sicurezza. Il salto dal 9 al 21 per cento non dipende da nulla.

Il ransomware Qilin entra da PAN-OS GlobalProtect. La falla scatta solo se un certificato serve due funzioni, quindi il vostro elenco di versioni non risponde.

Hugging Face ha registrato 17.000 azioni dell'attaccante senza nominarlo. Cinque giorni dopo OpenAI ha dichiarato che l'agente era un suo modello sotto test.

La CISA ha inserito la falla Langflow CVE-2026-0770 il 21 luglio 2026: CVSS 9.8 ed esecuzione di codice come root senza autenticazione. Perché è un problema di inventario.

Pillar Security è uscita dalle sandbox di Cursor, Codex CLI, Gemini CLI e Antigravity senza attaccarne nessuna. L'agente ha scritto un file che l'host ha poi eseguito.

CVE-2026-42533 riguarda versioni di nginx fino al 2011. La correzione è del 15 luglio e una prova di concetto è annunciata 21 giorni dopo.

ServiceNow ha messo al riparo le istanze ospitate entro 24 ore dalla segnalazione del primo aprile. I clienti on-premise hanno avuto le patch il 13 luglio. Lo sfruttamento è iniziato il 17 luglio.

Due falle nel core di WordPress sono state corrette il 17 luglio. Entro domenica VulnCheck contava oltre due dozzine di exploit pubblici. La finestra per patchare è stata una sola serata.

EY riferisce un accesso non autorizzato di due settimane a una piattaforma ITSM esterna e il download di documenti fiscali dei clienti. La lezione sta nella coda dei ticket.

Un config.json manomesso poteva eseguire codice su qualsiasi macchina che caricava un modello di AI pubblico, aggirando trust_remote_code=False. La patch è uscita il 4 marzo. Il CVE il 24 maggio.
Pagina 6 / 11
Una nota ragionata su infrastrutture, governance e misurazione, quasi ogni mattina. Niente teoria.