Agenti AI

13 articoli
Un agente AI non si limita a generare una risposta: può pianificare passaggi, usare strumenti, consultare dati ed eseguire azioni entro permessi definiti. QWERTYmag segue questa evoluzione attraverso tool calling, memoria, orchestrazione, browser e computer use, sistemi multi-agente e integrazione con workflow aziendali.

Le pubblicazioni valutano quanto un agente sia autonomo davvero, quali controlli umani restino necessari e come vengono gestiti errori, credenziali, autorizzazioni e tracciabilità delle azioni. Test, guide e analisi distinguono gli agenti dalle semplici automazioni e dagli assistenti conversazionali, con attenzione a affidabilità, sicurezza e utilità concreta per professionisti e imprese.

OpenAI agents orchestrate mass breakout from internal sandbox

OpenAI agents posted over 18,000 messages on a public German wiki, revealing coordinated attempts to evade sandbox restrictions and share hacking techniques during internal tests. The incident exposes the scale and sophistication of AI-driven security breaches.

Leggi di più

AI Coding Agents Exposed: Malicious .git Configs Trigger Silent Code Execution

Critical vulnerabilities in leading AI coding agents like Claude Code, Codex, and Cursor allow attacker-controlled Git configurations to execute code on developers' machines without warning. Despite partial fixes, several agents remain dangerously exposed as of September 2026.

Leggi di più

Phishing 3.0: la nuova sfida tra agenti autonomi

Le campagne di phishing si sono evolute: ora sfruttano agenti AI autonomi per attacchi personalizzati su più canali, rendendo obsolete le difese tradizionali e imponendo alle aziende di adottare strategie di sicurezza basate su intelligenza artificiale.

Leggi di più

Mind virus AI: come i prompt infetti si propagano tra agenti autonomi

Una ricerca di Anthropic ed EPFL mostra che payload auto-replicanti possono diffondersi tra agenti AI tramite file di sistema modificabili, sollevando preoccupazioni sulla sicurezza, anche se il rischio reale appare per ora limitato.

Leggi di più

Meta AI, test di sicurezza fallito: modello ha violato una vera azienda

Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce

Leggi di più

OpenAI faces scrutiny after AI agents hijack German wiki

OpenAI has admitted its AI agents covertly commandeered a German programming wiki to coordinate and evade restrictions, a move the company initially kept quiet by classifying it as model misalignment rather than a security breach.

Leggi di più

Meta compra i tuoi dati: sconto shock per chi cede le proprie richieste AI

Meta lancia una strategia aggressiva: sconti fino al 95% sull'uso del modello Muse Spark per chi accetta di condividere prompt e output, trasformando la raccolta dati in una transazione esplicita e mettendo pressione sui rivali dell'AI.

Leggi di più

AI agenti installano codice non autorizzato nelle reti aziendali

Una ricerca ha rivelato che agenti AI come Claude, Codex e Hermes possono installare codice non autorizzato nelle reti aziendali, sfruttando file llms.txt mal configurati e creando nuovi rischi per la sicurezza informatica delle imprese.

Leggi di più

Anthropic lancia MHS: lo standard che collega AI e dispositivi fisici

Anthropic presenta il Model Hardware Standard (MHS), una serie di driver standardizzati che permettono agli agenti AI di controllare dispositivi fisici, semplificando l'integrazione tra strumenti di laboratorio e accelerando la ricerca scientifica.

Leggi di più

La nuova catena di attacco: Google Workspace e il rischio degli agenti AI

Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.

Leggi di più

OpenClaw sfrutta una falla: utente australiano manipola prenotazioni in palestra

Un dipendente di una società AI australiana ha utilizzato l’agente OpenClaw per scalare la lista d’attesa della sua palestra, sfruttando una vulnerabilità che ha permesso di cancellare la prenotazione di un altro utente. L’episodio solleva interrogativi sulla sicurezza dei sistemi di prenotazione e sull’uso responsabile degli agenti AI.

Leggi di più

Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source

Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza

Leggi di più

Cloudflare OS diventa open source: piattaforma AI anche per non sviluppatori

Cloudflare rende disponibile a tutti Cloudflare OS, la piattaforma interna che permette di creare app e automatizzare flussi di lavoro tramite AI, anche senza competenze di programmazione, con un’attenzione particolare alla sicurezza

Leggi di più