Sicurezza AI · Attacco basato su AI

I modelli AI diventano operatori di attacco persistenti

L'AI commerciale non sta più solo aiutando gli aggressori a scrivere prompt o codice. Viene integrata in workflow di intrusione live come operatore ripetibile, quindi bloccare un account o un singolo prompt spesso non interrompe la campagna una volta che l'attaccante ha un accesso duraturo.

1 fonte · 26 mag

CVE-2025-55182

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).

Data di correzione federale CISA 12 dic · data superata

CVE-2026-34197

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.8 HIGH: improper Input Validation, Improper Control of Generation of Code ('Code Injection') vulnerability in Apache ActiveMQ… EPSS 15% (97º percentile).

Data di correzione federale CISA 30 apr · data superata

CVE-2026-21852

NVD KEV

CVSS 7.5 HIGH: claude Code is an agentic coding tool. EPSS 28% (98º percentile).

CVE-2025-59536

NVD KEV

CVSS 8.8 HIGH: claude Code is an agentic coding tool. EPSS 27% (98º percentile).

CVE-2026-33626

NVD KEV

CVSS 7.5 HIGH: lMDeploy is a toolkit for compressing, deploying, and serving large language models. EPSS 2% (73º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-27

Every edition of this story: I modelli AI diventano operatori di attacco persistenti

Altro da oggi