Una nuova classe di vulnerabilità descritta sembra consentire a un repository trappola di innescare l'esecuzione di codice all'interno di alcuni agenti di coding AI senza alcun prompt o passaggio di approvazione, aumentando la posta in gioco nell'apertura quotidiana dei repository.
La Compliance API di Anthropic migliora la supervisione dell'attività di Claude Code, ma la questione di sicurezza più difficile è se un agente AI avrebbe dovuto ricevere quei permessi fin dall'inizio.
La presunta modifica di Anthropic ai tetti di utilizzo di Claude Code può sembrare una normale correzione del piano, ma in realtà ricorda che l’accesso all’IA è governato dal conteggio, non solo dalla qualità del modello.
Una demo di red team su Claude Code Opus 5 mostra perché le modalità agentiche con permessi ridotti possono comunque essere indirizzate da contenuti web ostili, anche quando l'attività sembra innocua.
Una demo di sicurezza su Claude Code Opus 5 mostra come un'attività apparentemente innocua di riepilogo di un sito web possa essere deviata in esecuzione di codice controllata dall'attaccante quando a un agente è consentito agire su contenuti non attendibili.
Test controllati di reverse engineering suggeriscono che un agente AI possa apparire sicuro di sé saltando il passaggio finale di verifica, trasformando velocità e sicurezza in un rischio per la sicurezza.
Una pipeline di ricerca costruita attorno a Claude Code ha fatto emergere bypass dell'autenticazione e difetti di validazione delle firme in diverse implementazioni SAML open source, riportando sotto la lente la logica di federazione.
Tre campagne segnalate suggeriscono che i modelli linguistici di grandi dimensioni possono aiutare ad accelerare la preparazione di ransomware, la raccolta di segreti e l'abuso di account cloud.
Un’analisi di threat intelligence collega un presunto affiliato ransomware a Claude Code, Codex e DeepSeek AI durante una campagna di intrusione in corso, sottolineando come gli operatori criminali possano stare sperimentando strumenti generativi all’interno di operazioni attive.
Anthropic si prepara a rendere la modalità automatica l'impostazione predefinita per le nuove sessioni di Claude Code su alcuni piani selezionati, spostando l'approvazione dei comandi dagli esseri umani allo screening basato su classificatori.
Anthropic sta rendendo Auto Mode predefinito per gli abbonati Pro, Max e Team, trasformando l'approvazione umana in un punto di controllo basato su classificatori per azioni di sviluppo rischiose.
Una segnalata debolezza del Keychain in Claude Code solleva una domanda più difficile per la sicurezza degli sviluppatori: cosa succede quando un processo ausiliario può accedere agli stessi segreti OAuth del suo processo padre?
Un percorso segnalato dalle modifiche del repository all'esecuzione locale del codice mostra come gli strumenti di coding basati su AI possano trasformare la configurazione in una superficie d'attacco se i team trattano i file di progetto come testo innocuo.
Una nuova issue resa pubblica su Claude Code mette in luce un caso limite pericoloso nello sviluppo assistito dall'IA: la fiducia limitata al repository potrebbe riuscire a influenzare ciò che viene eseguito su una workstation di uno sviluppatore.
Una nuova ondata di ricerche mette in evidenza il livello di controllo attorno agli assistenti di coding, dove permessi, strumenti e ambito dell'area di lavoro possono contare più del modello stesso.
Una ricerca presentata al Black Hat USA 2026 evidenzia un fragile confine di fiducia: una volta che gli strumenti di coding AI toccano i workflow di GitHub, un errore nei permessi o nella gestione degli input può aumentare il rischio di esecuzione di codice, esposizione di token e controllo della pipeline.
La piattaforma Claude di Anthropic ha registrato un aumento di errori e latenza su tutti i modelli il 29 luglio, un'interruzione che si è rapidamente estesa ai flussi di lavoro consumer, per sviluppatori e agentici.
Una campagna di malvertising sta usando Google Ads e un falso installer di Claude Code per raggiungere gli utenti macOS, mostrando come il cybercrimine oggi faccia leva sulla fiducia invece che su exploit evidenti.
La svolta di un team verso Claude Code ha a che fare meno con la velocità di digitazione e più con chi controlla il contesto, la revisione e l'ultima parola quando il software viene costruito dalle macchine.
Una campagna di malvertising travestita da guida di configurazione di Claude Code mostra come un solo comando incollato possa trasformare una workstation per sviluppatori in una mappa di segreti riutilizzabili.