Martedi 22 Settembre 2026 05:24:47 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#MCP config


Gli infostealer trasformano gli assistenti di coding basati su IA in una nuova cache di credenziali

Pubblicato: 09 Settembre 2026 10:31Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una famiglia di malware ben nota sta ampliando il proprio raggio d'azione dai segreti del browser ai dati locali lasciati dagli strumenti di sviluppo basati su IA, alzando la posta in gioco per la sicurezza delle workstation.

Quando una PR diventa un confine di fiducia: il rischio MCP di Claude Code che gli sviluppatori non dovrebbero ignorare

Pubblicato: 07 Agosto 2026 17:44Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: DEBUGSAGE

Un percorso segnalato dalle modifiche del repository all'esecuzione locale del codice mostra come gli strumenti di coding basati su AI possano trasformare la configurazione in una superficie d'attacco se i team trattano i file di progetto come testo innocuo.

Quando un repository fidato diventa un canale di comando

Pubblicato: 07 Agosto 2026 17:37Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una nuova issue resa pubblica su Claude Code mette in luce un caso limite pericoloso nello sviluppo assistito dall'IA: la fiducia limitata al repository potrebbe riuscire a influenzare ciò che viene eseguito su una workstation di uno sviluppatore.