Red Team AI on-prem — appunti di ingegneria dalla prima linea
Approfondimenti, confronti e note di campo su red team AI autonomo, pentest generativo, intelligence di traffico deep-packet, NIS2/DORA e come operare in modalità air-gapped.
- Agenti AI di CodingGitSpawnSupply Chain
GitSpawn: un .git/config malevolo fa eseguire codice agli agenti AI di coding
GitSpawn: il .git/config di un repository può far eseguire codice d'attacco a Claude Code, Codex, Cursor e altri agenti AI di coding, fuori dalla sandbox e senza prompt.
10 min di lettura - JFrog ArtifactoryCVE-2026-82329Supply Chain
JFrog Artifactory CVE-2026-82329: una sola richiesta e sei admin della pipeline
CVE-2026-82329 è un authentication bypass CVSS 9.8 in JFrog Artifactory. Una join key fantasma permette di forgiare token admin senza credenziali — patch il 28 agosto, sfruttata il 1° settembre.
9 min di lettura - LangflowCVE-2026-0768Sicurezza AI Stack
Langflow CVE-2026-0768: un endpoint trasforma il tuo AI stack in una shell Python
CVE-2026-0768 dà agli attaccanti Python come root sui server Langflow esposti — e stanno già rubando chiavi OpenAI e AWS. Perché l'AI stack è il bersaglio facile.
9 min di lettura - PaperCutCVE-2026-82078Zero-Day RCE
PaperCut CVE-2026-82078: un RCE pre-auth che riapre la porta al ransomware
Due falle concatenate danno RCE non autenticato su PaperCut NG/MF. Sfruttate come zero-day dal 26 agosto, con la prima patch già aggirata — la remediation e la caccia.
8 min di lettura - GiteaCVE-2026-60004CISA KEV
Gitea CVE-2026-60004: ti registri, invii una patch, il server Git è tuo
Gitea CVE-2026-60004 è un RCE CVSS 9.8 nell'endpoint diffpatch. La registrazione aperta trasforma un server Git self-hosted in una shell pre-auth. In CISA KEV, sfruttata ora.
9 min di lettura - NIS2DORAAI Act
NIS2, DORA e AI Act: un set di controlli, tre regolatori, un problema di prove
Il 2 agosto sono entrati in vigore gli obblighi di trasparenza dell'AI Act, mentre l'alto rischio slitta a dicembre 2027. NIS2, DORA e AI Act ora chiedono le stesse prove — tre volte.
9 min di lettura - miniOrange SAML SSOCVE-2026-15981Bypass Autenticazione SAML
miniOrange SAML SSO CVE-2026-15981: Chiunque Può Fare l'Admin del Tuo WordPress
CVE-2026-15981 (CVSS 9.8) e CVE-2026-61979 permettono a un attaccante non autenticato di forgiare un'asserzione SAML ed entrare in wp-admin come chiunque. Già sondate in the wild. Ecco il runbook di fix.
9 min di lettura - Windows IKECVE-2026-33824Attacco AI Autonomo
Windows IKE CVE-2026-33824: l'AI ha fatto la ricognizione, l'uomo ha premuto il grilletto
CVE-2026-33824 è una RCE pre-auth wormable nel servizio IKE di Windows, ora in CISA KEV. È emersa dentro una campagna autonoma guidata da DeepSeek. Ecco il runbook di fix e cosa cambia davvero il ritmo dell'AI.
10 min di lettura - AI-Powered C2npm Supply ChainRedC2
RedC2 4.0: il framework C2 con AI nascosto nelle tue dipendenze npm
Trend Micro ha trovato 14 pacchetti npm trojanizzati che rilasciano RedC2 4.0 — un framework C2 da 99$ il cui Red Agent, un LLM, traduce l'italiano in comandi beacon. Runbook di remediation.
8 min di lettura