Una zero-day segnalata attorno a Muse di Meta solleva una domanda più difficile per la sicurezza dell'AI: cosa succede quando un assistente può fare lavoro reale, non solo generare testo?
Un riepilogo settimanale sulla sicurezza evidenzia uno schema familiare: gli aggressori fanno leva su software fidati, strumenti di IA e comportamento del browser per trasformare azioni di routine in percorsi di esecuzione.
Una campagna macOS segnalata e collegata al playbook ClickFix mostra come un'ampia impronta di domini possa rendere più difficile individuare un'operazione di social engineering.
Un cookie pubblicitario di OpenAI osservato di recente mostra come il normale stato del browser possa diventare un ponte sensibile per la privacy tra un sito e un altro, anche quando non è dimostrato un collegamento d'identità.
Una campagna collegata a ClickFix avrebbe unito siti aziendali compromessi, falsi prompt di verifica e ricerche su blockchain Polygon per distribuire una backdoor PowerShell.
Una famiglia di malware per Windows chiamata Remus starebbe raccogliendo token API per l'AI, password, file di wallet e altri segreti locali, mostrando come un laptop infetto possa innescare una reazione a catena tra account cloud e crypto.
Un infostealer per Windows chiamato Remus segnala un problema più ampio: password conservate nel browser, materiali 2FA e dati di sessione possono trasformare gli strumenti di AI, i wallet crypto e gli account ordinari in un unico bersaglio condiviso.
Una tecnica zero-click segnalata suggerisce che un'estensione malevola possa essere in grado di dirigere gli assistenti AI del browser abusando della stessa soglia di fiducia che alimenta l'automazione conveniente.
Una tecnica appena resa pubblica chiamata BragJack mostra come una estensione browser malevola potrebbe potenzialmente indirizzare gli assistenti AI integrati, trasformando le funzioni di comodità in un problema di fiducia ad alto rischio.
Una proof-of-concept chiamata BragJack mostra come un'estensione malevola possa trasformare l'IA integrata nel browser da assistente a interfaccia controllabile, esponendo una nuova superficie di attacco fragile.
Una presunta iniezione JavaScript contro i percorsi di consegna collegati a Brevo mostra come un singolo script incorporato possa diventare una superficie d'attacco ad alta fiducia per ogni sito che lo carica.
Google ha distribuito un aggiornamento di Chrome che chiude 16 falle di sicurezza, ma la vera lezione è quanto rischio possa restare mentre utenti e flotte attendono un riavvio.
ACN CSIRT Italia ha segnalato un ciclo di aggiornamenti Mozilla che chiude molteplici falle in Firefox, Firefox ESR e Thunderbird, tra cui 33 classificate ad alta gravità, sottolineando quanto rapidamente la disciplina delle patch possa diventare un controllo di sicurezza.
Un servizio di malware per Windows appena documentato viene presentato come un pacchetto a basso costo per aggirare i privilegi e rubare credenziali, un promemoria che il cybercrime vende ormai convenienza tanto quanto capacità.
Chrome e Firefox hanno entrambi rilasciato importanti aggiornamenti di sicurezza, ma il vero rischio si trova nel divario tra il rilascio e il momento in cui gli utenti riavviano e aggiornano davvero.
Gli aggiornamenti di iOS, iPadOS e macOS rilasciati il 14 settembre 2026 indicano un quadro di rischio stratificato: falle in WebKit, nel kernel e ai confini dei privilegi che possono contare soprattutto quando vengono concatenate.
Si segnala che un cluster di malware bancario ha fatto superare alle estensioni malevole di Chrome ed Edge i controlli di fiducia di Chromium, trasformando il browser stesso nella superficie d'attacco.
L'ultimo aggiornamento del canale Stable di Google corregge falle critiche nel codice di rendering, grafica e gestione della memoria, con bug WebGL e use-after-free ancora una volta al centro della storia.
L'ultimo aggiornamento desktop Stable di Google include 42 correzioni, tra cui tre problemi critici legati a WebGL, alle componenti interne di Chrome e ai Workers, un promemoria del fatto che la sicurezza del browser vive o muore ancora nei percorsi di esecuzione più complessi.
Una campagna focalizzata sul Brasile mostra come estensioni malevole possano trasformare un browser familiare in uno strumento di furto di sessione, con il vero premio rappresentato dall'accesso bancario autenticato.