Copilot rifiuta in chat, ma il workflow scrive codice
Un coding agent può sembrare sicuro nel messaggio diretto e fallire durante una sessione normale di sviluppo: il controllo va fatto sul workflow.
LeggiGuide, analisi e storie Able2Code su AI security: 11 articoli con spiegazioni tecniche e difese pratiche.
Un coding agent può sembrare sicuro nel messaggio diretto e fallire durante una sessione normale di sviluppo: il controllo va fatto sul workflow.
Leggi
Agenti AI, MCP server e tool di sicurezza cambiano il ritmo del pentest. Il punto non è usarli a occhi chiusi, ma isolarli, limitarli e renderli auditabili.
Leggi
Nome, username, email, PDF dimenticati e archivi web: la tua identità pubblica non è una pagina, ma una rete di frammenti che oggi l'AI collega molto più in…
Leggi
LM Studio, Ollama e llama.cpp riportano l'AI sul computer di casa, ma locale non significa invisibile: modelli, cache, cronologie, API e backup diventano…
Leggi
Gli agenti AI non installano solo pacchetti: installano istruzioni, tool, permessi e scorciatoie.
Leggi
Dai prompt autoreplicanti agli agenti che adattano l'attacco: il vecchio worm torna come threat model per RAG, email assistant e workflow agentici.
Leggi
Le piattaforme di agenti cloud non sono solo UX conversazionale: permessi, codice custom e progetto condiviso diventano superficie d'attacco.
Leggi
Gli agenti AI nei workflow GitHub possono confondere testo pubblico e contesto privato: il rischio non è il prompt, è il confine.
Leggi
Gli assistenti AI possono suggerire dipendenze inesistenti: un attaccante può registrarle e trasformarle in supply chain malware.
Leggi
Le privilege escalation locali pesano di più quando container, sandbox AI e hosting condividono lo stesso kernel.
Leggi
Gli agenti AI leggono file, issue e repository: ecco perché la prompt injection non è più solo un problema da chatbot.
Leggi