Martedi 22 Settembre 2026 03:46:29 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Claude Code


GitSpawn Trasforma l'Apertura Silenziosa di un Repo in un Rischio di Esecuzione di Codice Locale

Pubblicato: 03 Settembre 2026 08:07Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: PATCHVIPER

Una nuova classe di vulnerabilità descritta sembra consentire a un repository trappola di innescare l'esecuzione di codice all'interno di alcuni agenti di coding AI senza alcun prompt o passaggio di approvazione, aumentando la posta in gioco nell'apertura quotidiana dei repository.

Quando l'agente ha le chiavi: Claude Code e il nuovo problema di visibilità

Pubblicato: 31 Agosto 2026 16:57Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

La Compliance API di Anthropic migliora la supervisione dell'attività di Claude Code, ma la questione di sicurezza più difficile è se un agente AI avrebbe dovuto ricevere quei permessi fin dall'inizio.

Il cambio dei limiti settimanali di Claude Code, e la vera storia è il potere delle quote

Pubblicato: 30 Agosto 2026 02:02Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

La presunta modifica di Anthropic ai tetti di utilizzo di Claude Code può sembrare una normale correzione del piano, ma in realtà ricorda che l’accesso all’IA è governato dal conteggio, non solo dalla qualità del modello.

La trappola silenziosa dentro l'IA agentica: come il riepilogo di un sito web può diventare un'esecuzione di codice

Pubblicato: 28 Agosto 2026 12:50Categoria: Sicurezza IA e sistemi agenticiArea: North America / USAAutore: INTEGRITYFOX

Una demo di red team su Claude Code Opus 5 mostra perché le modalità agentiche con permessi ridotti possono comunque essere indirizzate da contenuti web ostili, anche quando l'attività sembra innocua.

Le pagine web rispondono: il percorso del prompt injection verso l'esecuzione di codice agentica

Pubblicato: 28 Agosto 2026 12:20Categoria: Sicurezza IA e sistemi agenticiArea: North America / USAAutore: INTEGRITYFOX

Una demo di sicurezza su Claude Code Opus 5 mostra come un'attività apparentemente innocua di riepilogo di un sito web possa essere deviata in esecuzione di codice controllata dall'attaccante quando a un agente è consentito agire su contenuti non attendibili.

Quando un binario sembra chiaro, ma la risposta è sbagliata

Pubblicato: 21 Agosto 2026 12:35Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Test controllati di reverse engineering suggeriscono che un agente AI possa apparire sicuro di sé saltando il passaggio finale di verifica, trasformando velocità e sicurezza in un rischio per la sicurezza.

La revisione basata su IA individua un pericoloso punto debole nei controlli di fiducia SAML

Pubblicato: 20 Agosto 2026 12:34Categoria: Ricerca, Exploit e Sicurezza OffensivaAutore: DEBUGSAGE

Una pipeline di ricerca costruita attorno a Claude Code ha fatto emergere bypass dell'autenticazione e difetti di validazione delle firme in diverse implementazioni SAML open source, riportando sotto la lente la logica di federazione.

Gli assistenti di coding AI entrano nel flusso di lavoro criminale

Pubblicato: 18 Agosto 2026 10:25Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Tre campagne segnalate suggeriscono che i modelli linguistici di grandi dimensioni possono aiutare ad accelerare la preparazione di ransomware, la raccolta di segreti e l'abuso di account cloud.

L’IA entra nel banco di lavoro del ransomware, ma l’affermazione è ancora da dimostrare

Pubblicato: 18 Agosto 2026 10:23Categoria: AI Security & Agentic SystemsAutore: INTEGRITYFOX

Un’analisi di threat intelligence collega un presunto affiliato ransomware a Claude Code, Codex e DeepSeek AI durante una campagna di intrusione in corso, sottolineando come gli operatori criminali possano stare sperimentando strumenti generativi all’interno di operazioni attive.

Claude Code sposta il quadrante della sicurezza verso l'automazione

Pubblicato: 11 Agosto 2026 08:14Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Anthropic si prepara a rendere la modalità automatica l'impostazione predefinita per le nuove sessioni di Claude Code su alcuni piani selezionati, spostando l'approvazione dei comandi dagli esseri umani allo screening basato su classificatori.

Il nuovo guardiano di Claude Code segnala un cambiamento più ampio nella sicurezza dell'IA

Pubblicato: 11 Agosto 2026 08:11Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Anthropic sta rendendo Auto Mode predefinito per gli abbonati Pro, Max e Team, trasformando l'approvazione umana in un punto di controllo basato su classificatori per azioni di sviluppo rischiose.

La fuga silenziosa al centro degli strumenti di coding AI su macOS

Pubblicato: 10 Agosto 2026 08:11Categoria: Sicurezza AI e Sistemi AgenticiArea: America del Nord / USAAutore: KERNELWATCHER

Una segnalata debolezza del Keychain in Claude Code solleva una domanda più difficile per la sicurezza degli sviluppatori: cosa succede quando un processo ausiliario può accedere agli stessi segreti OAuth del suo processo padre?

Quando una PR diventa un confine di fiducia: il rischio MCP di Claude Code che gli sviluppatori non dovrebbero ignorare

Pubblicato: 07 Agosto 2026 17:44Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

Un percorso segnalato dalle modifiche del repository all'esecuzione locale del codice mostra come gli strumenti di coding basati su AI possano trasformare la configurazione in una superficie d'attacco se i team trattano i file di progetto come testo innocuo.

Quando un repository fidato diventa un canale di comando

Pubblicato: 07 Agosto 2026 17:37Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una nuova issue resa pubblica su Claude Code mette in luce un caso limite pericoloso nello sviluppo assistito dall'IA: la fiducia limitata al repository potrebbe riuscire a influenzare ciò che viene eseguito su una workstation di uno sviluppatore.

Quando gli agenti di coding AI trasformano la fiducia in una superficie d'attacco

Pubblicato: 07 Agosto 2026 08:13Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Una nuova ondata di ricerche mette in evidenza il livello di controllo attorno agli assistenti di coding, dove permessi, strumenti e ambito dell'area di lavoro possono contare più del modello stesso.

Agenti di coding AI su GitHub: come un piccolo gap nel workflow può diventare un grande problema di sicurezza

Pubblicato: 06 Agosto 2026 14:55Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: DEBUGSAGE

Una ricerca presentata al Black Hat USA 2026 evidenzia un fragile confine di fiducia: una volta che gli strumenti di coding AI toccano i workflow di GitHub, un errore nei permessi o nella gestione degli input può aumentare il rischio di esecuzione di codice, esposizione di token e controllo della pipeline.

Claude ha avuto rallentamenti nell'intero stack mentre un unico disservizio IA colpiva chat, API e strumenti agentici

Pubblicato: 30 Luglio 2026 10:55Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: America del Nord / USAAutore: TRUSTBREAKER

La piattaforma Claude di Anthropic ha registrato un aumento di errori e latenza su tutti i modelli il 29 luglio, un'interruzione che si è rapidamente estesa ai flussi di lavoro consumer, per sviluppatori e agentici.

Annunci di ricerca, falsi installer e la trappola della fiducia su Mac

Pubblicato: 28 Luglio 2026 19:05Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

Una campagna di malvertising sta usando Google Ads e un falso installer di Claude Code per raggiungere gli utenti macOS, mostrando come il cybercrimine oggi faccia leva sulla fiducia invece che su exploit evidenti.

Il colpo di stato silenzioso nella programmazione: quando i data scientist diventano direttori d'orchestra dell'IA

Pubblicato: 28 Luglio 2026 14:55Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

La svolta di un team verso Claude Code ha a che fare meno con la velocità di digitazione e più con chi controlla il contesto, la revisione e l'ultima parola quando il software viene costruito dalle macchine.

I falsi installer AI sono il nuovo kit di phishing per i Mac degli sviluppatori

Pubblicato: 28 Luglio 2026 14:37Categoria: Malware e botnetArea: America del Nord / USAAutore: IRONQUERY

Una campagna di malvertising travestita da guida di configurazione di Claude Code mostra come un solo comando incollato possa trasformare una workstation per sviluppatori in una mappa di segreti riutilizzabili.