Le intrusioni assistite dall’IA nelle reti governative mostrano come i modelli all’avanguardia stiano cambiando lo spionaggio informatico
I ricercatori hanno scoperto una campagna di intrusioni cinese attiva che ha usato Claude Code e DeepSeek per automatizzare parti delle operazioni di spionaggio contro sistemi governativi e società finanziarie. Gli operatori erano collegati all'infrastruttura TencShell e, a quanto riferito, hanno usato i modelli per aiutare nell'esecuzione, nella persistenza della sessione e nel ragionamento attraverso più fasi dell'intrusione. Le prove…
Read the article →I team di sicurezza corrono per gestire il rischio di AI, MCP e agenti di coding nello sviluppo software
Un corpo crescente di discussione si è concentrato su come gli agenti di coding AI, i server MCP e la cronologia degli agenti creino nuove esposizioni alla sicurezza software. Ricercatori e professionisti hanno avvertito…
Read the article →CrowdStrike, Microsoft e altri stanno usando l’AI per riformulare la scoperta e la correzione delle vulnerabilità
Una serie di post dei vendor e interviste ha sottolineato che i modelli AI di frontiera stanno ora trovando vulnerabilità più rapidamente della revisione tradizionale e del fuzzing in alcuni contesti. Chainguard ha descritto…
Read the article →Il NCSC e i governi alleati stanno spingendo verso una risposta più rapida e una sovranità più forte in materia di IA e difesa informatica
Diversi elementi nel feed mostrano i governi che adattano la propria strategia di cybersicurezza alle minacce dell’era dell’IA, con Regno Unito, UE, USA e altre giurisdizioni che si muovono verso un coordinamento più केंदralizzato.…
Read the article →Il mercato dei prodotti per la sicurezza dell’IA è in forte espansione, ma gli acquirenti faticano ancora a distinguere il controllo dal marketing
Un gran numero di articoli riguarda lanci di vendor o presentazioni di prodotti su sicurezza dell'IA, governance degli agenti, controlli runtime e pentesting automatizzato. Il messaggio comune è che i team di sicurezza hanno…
Read the article →Le completions di codice AI con backdoor richiedono analisi forense mentre i dati di addestramento avvelenati diventano un rischio per la supply chain
Un articolo di Help Net Security descrive uno strumento forense progettato per tracciare completions di codice con backdoor generate da assistenti AI. La preoccupazione è che il codice usato per addestrare modelli di grandi…
Read the article →






