Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- LangflowCVE-2026-0768Sicurezza AI Stack
Langflow CVE-2026-0768: un endpoint trasforma il tuo AI stack in una shell Python
CVE-2026-0768 dà agli attaccanti Python come root sui server Langflow esposti — e stanno già rubando chiavi OpenAI e AWS. Perché l'AI stack è il bersaglio facile.
9 min di lettura - PaperCutCVE-2026-82078Zero-Day RCE
PaperCut CVE-2026-82078: un RCE pre-auth che riapre la porta al ransomware
Due falle concatenate danno RCE non autenticato su PaperCut NG/MF. Sfruttate come zero-day dal 26 agosto, con la prima patch già aggirata — la remediation e la caccia.
8 min di lettura - GiteaCVE-2026-60004CISA KEV
Gitea CVE-2026-60004: ti registri, invii una patch, il server Git è tuo
Gitea CVE-2026-60004 è un RCE CVSS 9.8 nell'endpoint diffpatch. La registrazione aperta trasforma un server Git self-hosted in una shell pre-auth. In CISA KEV, sfruttata ora.
9 min di lettura - NIS2DORAAI Act
NIS2, DORA e AI Act: un set di controlli, tre regolatori, un problema di prove
Il 2 agosto sono entrati in vigore gli obblighi di trasparenza dell'AI Act, mentre l'alto rischio slitta a dicembre 2027. NIS2, DORA e AI Act ora chiedono le stesse prove — tre volte.
9 min di lettura - miniOrange SAML SSOCVE-2026-15981Bypass Autenticazione SAML
miniOrange SAML SSO CVE-2026-15981: Chiunque Può Fare l'Admin del Tuo WordPress
CVE-2026-15981 (CVSS 9.8) e CVE-2026-61979 permettono a un attaccante non autenticato di forgiare un'asserzione SAML ed entrare in wp-admin come chiunque. Già sondate in the wild. Ecco il runbook di fix.
9 min di lettura - Windows IKECVE-2026-33824Attacco AI Autonomo
Windows IKE CVE-2026-33824: l'AI ha fatto la ricognizione, l'uomo ha premuto il grilletto
CVE-2026-33824 è una RCE pre-auth wormable nel servizio IKE di Windows, ora in CISA KEV. È emersa dentro una campagna autonoma guidata da DeepSeek. Ecco il runbook di fix e cosa cambia davvero il ritmo dell'AI.
10 min di lettura - AI-Powered C2npm Supply ChainRedC2
RedC2 4.0: il framework C2 con AI nascosto nelle tue dipendenze npm
Trend Micro ha trovato 14 pacchetti npm trojanizzati che rilasciano RedC2 4.0 — un framework C2 da 99$ il cui Red Agent, un LLM, traduce l'italiano in comandi beacon. Runbook di remediation.
8 min di lettura - TrueConfCVE-2026-72529CISA KEV
TrueConf CVE-2026-72529: una porta aperta, e ogni dipendente riceve malware
CVE-2026-72529 si concatena con CVE-2026-72530 per prendere root su un TrueConf Server tramite una porta aperta di default, poi sostituisce l'installer del client e distribuisce PhantomCore a ogni partecipante.
7 min di lettura - Sicurezza OTInfrastrutture CriticheExploit con IA
Exploit generati dall'IA contro i PLC Siemens S7: dentro l'allerta AA26-231A
Cinque agenzie USA avvertono: gli attaccanti usano l'IA per scrivere exploit S7comm contro PLC Siemens S7 esposti su internet in acqua ed energia. Cosa dice l'advisory AA26-231A per chi difende l'OT.
9 min di lettura