AI · 126 giorni fa
I modelli AI diventano operatori di attacco persistenti L'AI commerciale non sta più solo aiutando gli aggressori a scrivere prompt o codice. Viene integrata in workflow di intrusione live come operatore ripetibile, quindi bloccare un account o un singolo prompt spesso non interrompe la campagna una volta che l'attaccante ha un accesso duraturo.
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 10 CRITICAL: a pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).
Data di correzione federale CISA 12 dic · data superata
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 8.8 HIGH: improper Input Validation, Improper Control of Generation of Code ('Code Injection') vulnerability in Apache ActiveMQ… EPSS 15% (97º percentile).
Data di correzione federale CISA 30 apr · data superata
NVD KEV
CVSS 7.5 HIGH: claude Code is an agentic coding tool. EPSS 28% (98º percentile).
NVD KEV
CVSS 8.8 HIGH: claude Code is an agentic coding tool. EPSS 27% (98º percentile).
CVE-2026-33626 NVD KEV
CVSS 7.5 HIGH: lMDeploy is a toolkit for compressing, deploying, and serving large language models. EPSS 2% (73º percentile).
Cronologia Fonti 1 fonte che coprono questa storia
Entità CVE-2025-55182 CVE-2025-59536 CVE-2026-21852 CVE-2026-34197 Part of the PlainSec briefing for 2026-05-27
Editions Storie correlate
AI · 126 giorni fa
I modelli AI diventano operatori di attacco persistenti L'AI commerciale non sta più solo aiutando gli aggressori a scrivere prompt o codice. Viene integrata in workflow di intrusione live come operatore ripetibile, quindi bloccare un account o un singolo prompt spesso non interrompe la campagna una volta che l'attaccante ha un accesso duraturo.
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 10 CRITICAL: a pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).
Data di correzione federale CISA 12 dic · data superata
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 8.8 HIGH: improper Input Validation, Improper Control of Generation of Code ('Code Injection') vulnerability in Apache ActiveMQ… EPSS 15% (97º percentile).
Data di correzione federale CISA 30 apr · data superata
NVD KEV
CVSS 7.5 HIGH: claude Code is an agentic coding tool. EPSS 28% (98º percentile).
NVD KEV
CVSS 8.8 HIGH: claude Code is an agentic coding tool. EPSS 27% (98º percentile).
CVE-2026-33626 NVD KEV
CVSS 7.5 HIGH: lMDeploy is a toolkit for compressing, deploying, and serving large language models. EPSS 2% (73º percentile).
Cronologia Fonti 1 fonte che coprono questa storia
Entità CVE-2025-55182 CVE-2025-59536 CVE-2026-21852 CVE-2026-34197 Part of the PlainSec briefing for 2026-05-27
Editions Storie correlate