Assistenti AI per il Codice e Agenti per Sviluppatori

5 articoli

AI Coding Agents Exposed: Malicious .git Configs Trigger Silent Code Execution

Critical vulnerabilities in leading AI coding agents like Claude Code, Codex, and Cursor allow attacker-controlled Git configurations to execute code on developers' machines without warning. Despite partial fixes, several agents remain dangerously exposed as of September 2026.

Leggi di più

Pocket di Meta trasforma idee in giochi, ma restano bloccate sulla piattaforma

Pocket, la nuova app AI di Meta, permette di creare giochi interattivi tramite semplici prompt testuali, ma le creazioni restano vincolate all'ecosistema Meta, sollevando dubbi su controllo e proprietà dei contenuti.

Leggi di più

Chi controlla il codice AI? Il nodo sicurezza nell'ingestione open source

Gli strumenti di coding AI velocizzano lo sviluppo ma introducono rischi legati a dipendenze non verificate, creando nuove sfide di sicurezza nell'ingestione open source e nella gestione della supply chain.

Leggi di più

Aurora ransomware sfrutta Cursor AI per colpire dieci aziende

Il gruppo Aurora, legato al ransomware, ha utilizzato l'assistente di codifica AI Cursor di SpaceX per violare reti aziendali in nove paesi tra aprile e luglio 2026, prendendo di mira oltre 20 organizzazioni e riuscendo a compromettere almeno dieci di esse.

Leggi di più

AI agenti installano codice non autorizzato nelle reti aziendali

Una ricerca ha rivelato che agenti AI come Claude, Codex e Hermes possono installare codice non autorizzato nelle reti aziendali, sfruttando file llms.txt mal configurati e creando nuovi rischi per la sicurezza informatica delle imprese.

Leggi di più