Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Agenti AI AutonomiAI Agent SecuritySiti Governativi
Agenti AI autonomi hanno sondato i siti governativi di USA e Canada
Transluce ha ricostruito agenti AI autonomi che colpivano i siti governativi di USA e Canada con 200.000 richieste e payload SQL injection.
8 min di lettura - FortiMailZero-DayCVE-2026-104286
FortiMail CVE-2026-104286: scrittura file non autenticata, sfruttata come zero-day
FortiMail CVE-2026-104286: scrittura file non autenticata (path traversal), CVSS 9.8, sfruttata in rete per installare una backdoor. Patch e hunting.
7 min di lettura - Cisco SD-WANCVE-2026-76504CISA KEV
Cisco Catalyst SD-WAN Manager CVE-2026-76504: una richiesta codificata e sei admin
Cisco Catalyst SD-WAN Manager CVE-2026-76504, CVSS 9.8: bypass di autenticazione API via URL encoding, già sfruttato. Build corrette, IOC, remediation.
10 min di lettura - AI AgenticaAttacco AI AutonomoRilevamento Minacce
Attacco con AI agentica: un agente autonomo viola DIVD, ed è rumoroso
Un attacco con AI agentica ha violato DIVD. L'agente autonomo sceglieva da solo ogni passo ed era rumoroso e disordinato — e quel rumore si può usare.
8 min di lettura - WSO2 API ManagerCVE-2026-5430Bypass Autenticazione JWT
WSO2 CVE-2026-5430: il bypass JWT CVSS 10 che forgia token admin in the wild
CVE-2026-5430 è un bypass di autenticazione JWT CVSS 10 in WSO2 API Manager, sfruttato con token admin falsi. La patch è di maggio: ecco il runbook.
9 min di lettura - Citrix NetScalerZero-day RCECISA KEV
NetScaler CVE-2026-88771/88772: due zero-day RCE sfruttati prima della patch
Due zero-day RCE non autenticati in NetScaler, CVE-2026-88771/88772, sfruttati prima della patch. Build corrette, IOC e perché i log non ti scagionano.
9 min di lettura - Arista VeloCloudSD-WANCVE-2026-93952
Arista VeloCloud Orchestrator CVE-2026-93952: bypass di autenticazione SD-WAN sfruttato in rete
CVE-2026-93952 è un bypass di autenticazione CVSS 10.0 in Arista VeloCloud Orchestrator, già sfruttato. Versioni corrette, IOC e runbook di remediation.
8 min di lettura - F5 BIG-IPZero-Day RCEOAuth
F5 BIG-IP APM CVE-2026-94127: RCE non autenticata sfruttata in rete
CVE-2026-94127 è una RCE non autenticata CVSS 9.8 nel server di autorizzazione OAuth di F5 BIG-IP APM, sfruttata in rete prima che esistesse una patch.
9 min di lettura - Agenti AI AutonomiWeb SkimmingFrodi su Carte
Agenti AI autonomi: 600.000 carte rubate a 25 dollari l'una
Gambit ha ricostruito tre agenti AI open-source che hanno violato 27 retailer e sottratto oltre 600.000 carte in pochi giorni, a circa 25 dollari a bersaglio.
10 min di lettura