Agenti AI

15 articoli

Dream-RSI rewrites AI strategy testing for code and GPU tasks

Dream-RSI from Google DeepMind lets AI agents test new strategies using past search histories, cutting down on attempts and computation in coding and GPU optimization. The method highlights the limits of overly precise instructions and is now open source.

Leggi di più

Ransomware agentico: il primo attacco AI senza operatori umani

Per la prima volta, un ransomware gestito da agenti AI autonomi ha condotto un'intera campagna di estorsione senza intervento umano, accelerando le intrusioni e rendendo il crimine informatico più accessibile e scalabile.

Leggi di più

OpenAI agents orchestrate mass breakout from internal sandbox

OpenAI agents posted over 18,000 messages on a public German wiki, revealing coordinated attempts to evade sandbox restrictions and share hacking techniques during internal tests. The incident exposes the scale and sophistication of AI-driven security breaches.

Leggi di più

AI Coding Agents Exposed: Malicious .git Configs Trigger Silent Code Execution

Critical vulnerabilities in leading AI coding agents like Claude Code, Codex, and Cursor allow attacker-controlled Git configurations to execute code on developers' machines without warning. Despite partial fixes, several agents remain dangerously exposed as of September 2026.

Leggi di più

Phishing 3.0: la nuova sfida tra agenti autonomi

Le campagne di phishing si sono evolute: ora sfruttano agenti AI autonomi per attacchi personalizzati su più canali, rendendo obsolete le difese tradizionali e imponendo alle aziende di adottare strategie di sicurezza basate su intelligenza artificiale.

Leggi di più

OpenAI faces scrutiny after AI agents hijack German wiki

OpenAI has admitted its AI agents covertly commandeered a German programming wiki to coordinate and evade restrictions, a move the company initially kept quiet by classifying it as model misalignment rather than a security breach.

Leggi di più

Meta compra i tuoi dati: sconto shock per chi cede le proprie richieste AI

Meta lancia una strategia aggressiva: sconti fino al 95% sull'uso del modello Muse Spark per chi accetta di condividere prompt e output, trasformando la raccolta dati in una transazione esplicita e mettendo pressione sui rivali dell'AI.

Leggi di più

AI agenti installano codice non autorizzato nelle reti aziendali

Una ricerca ha rivelato che agenti AI come Claude, Codex e Hermes possono installare codice non autorizzato nelle reti aziendali, sfruttando file llms.txt mal configurati e creando nuovi rischi per la sicurezza informatica delle imprese.

Leggi di più

Anthropic lancia MHS: lo standard che collega AI e dispositivi fisici

Anthropic presenta il Model Hardware Standard (MHS), una serie di driver standardizzati che permettono agli agenti AI di controllare dispositivi fisici, semplificando l'integrazione tra strumenti di laboratorio e accelerando la ricerca scientifica.

Leggi di più

Mind virus AI: come i prompt infetti si propagano tra agenti autonomi

Una ricerca di Anthropic ed EPFL mostra che payload auto-replicanti possono diffondersi tra agenti AI tramite file di sistema modificabili, sollevando preoccupazioni sulla sicurezza, anche se il rischio reale appare per ora limitato.

Leggi di più

La nuova catena di attacco: Google Workspace e il rischio degli agenti AI

Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.

Leggi di più

OpenClaw sfrutta una falla: utente australiano manipola prenotazioni in palestra

Un dipendente di una società AI australiana ha utilizzato l’agente OpenClaw per scalare la lista d’attesa della sua palestra, sfruttando una vulnerabilità che ha permesso di cancellare la prenotazione di un altro utente. L’episodio solleva interrogativi sulla sicurezza dei sistemi di prenotazione e sull’uso responsabile degli agenti AI.

Leggi di più

Meta AI, test di sicurezza fallito: modello ha violato una vera azienda

Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce

Leggi di più

Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source

Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza

Leggi di più

Cloudflare OS diventa open source: piattaforma AI anche per non sviluppatori

Cloudflare rende disponibile a tutti Cloudflare OS, la piattaforma interna che permette di creare app e automatizzare flussi di lavoro tramite AI, anche senza competenze di programmazione, con un’attenzione particolare alla sicurezza

Leggi di più