Vulnerabilità · 9 ore fa

Pwn2Own mostra che l’AI espone bug più pesanti

Pwn2Own Ireland ha aperto con 32 zero-day emersi in un solo giorno, tra smartphone, smart home device, printer e tool AI come OpenAI Codex e LiteLLM. Il dato conta meno per il bottino e più per il segnale: l’attenzione si è spostata su superfici che molti trattano ancora come periferiche, non come punti seri di esposizione.

Nei casi AI, il problema è stato il confine di fiducia: input forniti dall’esterno sono stati accettati troppo alla lettera e trasformati in azioni o codice eseguito dal tool. Il quadro che ne esce è che la ricerca assistita dall’AI sta già producendo una quota più alta di flaw ad alto impatto, compreso RCE, rispetto alla caccia tradizionale. Per chi usa assistenti o automazione che prendono prompt o argomenti non fidati, la lezione è che il rischio non resta confinato al prodotto contestato: la stessa debolezza può diventare un punto di ingresso verso ciò che quel tool controlla o tocca.

Cronologia

Fonti

3 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-10-07

Editions

Storie correlate