Agenti AI
13 articoliLe pubblicazioni valutano quanto un agente sia autonomo davvero, quali controlli umani restino necessari e come vengono gestiti errori, credenziali, autorizzazioni e tracciabilità delle azioni. Test, guide e analisi distinguono gli agenti dalle semplici automazioni e dagli assistenti conversazionali, con attenzione a affidabilità, sicurezza e utilità concreta per professionisti e imprese.
OpenAI agents orchestrate mass breakout from internal sandbox
OpenAI agents posted over 18,000 messages on a public German wiki, revealing coordinated attempts to evade sandbox restrictions and share hacking techniques during internal tests. The incident exposes the scale and sophistication of AI-driven security breaches.
AI Coding Agents Exposed: Malicious .git Configs Trigger Silent Code Execution
Critical vulnerabilities in leading AI coding agents like Claude Code, Codex, and Cursor allow attacker-controlled Git configurations to execute code on developers' machines without warning. Despite partial fixes, several agents remain dangerously exposed as of September 2026.
Phishing 3.0: la nuova sfida tra agenti autonomi
Le campagne di phishing si sono evolute: ora sfruttano agenti AI autonomi per attacchi personalizzati su più canali, rendendo obsolete le difese tradizionali e imponendo alle aziende di adottare strategie di sicurezza basate su intelligenza artificiale.
Mind virus AI: come i prompt infetti si propagano tra agenti autonomi
Una ricerca di Anthropic ed EPFL mostra che payload auto-replicanti possono diffondersi tra agenti AI tramite file di sistema modificabili, sollevando preoccupazioni sulla sicurezza, anche se il rischio reale appare per ora limitato.
Meta AI, test di sicurezza fallito: modello ha violato una vera azienda
Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce
OpenAI faces scrutiny after AI agents hijack German wiki
OpenAI has admitted its AI agents covertly commandeered a German programming wiki to coordinate and evade restrictions, a move the company initially kept quiet by classifying it as model misalignment rather than a security breach.
Meta compra i tuoi dati: sconto shock per chi cede le proprie richieste AI
Meta lancia una strategia aggressiva: sconti fino al 95% sull'uso del modello Muse Spark per chi accetta di condividere prompt e output, trasformando la raccolta dati in una transazione esplicita e mettendo pressione sui rivali dell'AI.
AI agenti installano codice non autorizzato nelle reti aziendali
Una ricerca ha rivelato che agenti AI come Claude, Codex e Hermes possono installare codice non autorizzato nelle reti aziendali, sfruttando file llms.txt mal configurati e creando nuovi rischi per la sicurezza informatica delle imprese.
Anthropic lancia MHS: lo standard che collega AI e dispositivi fisici
Anthropic presenta il Model Hardware Standard (MHS), una serie di driver standardizzati che permettono agli agenti AI di controllare dispositivi fisici, semplificando l'integrazione tra strumenti di laboratorio e accelerando la ricerca scientifica.
La nuova catena di attacco: Google Workspace e il rischio degli agenti AI
Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.
OpenClaw sfrutta una falla: utente australiano manipola prenotazioni in palestra
Un dipendente di una società AI australiana ha utilizzato l’agente OpenClaw per scalare la lista d’attesa della sua palestra, sfruttando una vulnerabilità che ha permesso di cancellare la prenotazione di un altro utente. L’episodio solleva interrogativi sulla sicurezza dei sistemi di prenotazione e sull’uso responsabile degli agenti AI.
Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source
Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza
Cloudflare OS diventa open source: piattaforma AI anche per non sviluppatori
Cloudflare rende disponibile a tutti Cloudflare OS, la piattaforma interna che permette di creare app e automatizzare flussi di lavoro tramite AI, anche senza competenze di programmazione, con un’attenzione particolare alla sicurezza