Fonte: Red Hot Cyber

2 notizie da questa fonte · Visita il sito

Un aggressore cinese ha impiegato DeepSeek e il framework Hermes Agent, operante in modalità senza supervisione, per cercare autonomamente vulnerabilità e tentare exploit su centinaia di server, scoperto grazie a un suo stesso errore che ha esposto chiavi API e log. L'agente ha analizzato oltre 647.000 istanze di un solo prodotto vulnerabile in poche ore, un lavoro che a un umano avrebbe richiesto centinaia di ore.

Una falla nella piattaforma open source per team di agenti AI Ruflo, con oltre 67.000 stelle su GitHub, permetteva l'accesso non autorizzato a comandi di sistema tramite una semplice richiesta POST senza password. L'accesso ottenuto esponeva le chiavi API di OpenAI, Anthropic, Google e OpenRouter e permetteva di iniettare istruzioni dannose persistenti nella memoria degli agenti.

Hai delle domande?
Dei suggerimenti?

Vuoi contribuire con l'aggiornamento delle informazioni?

Compila la forum, ti risponderemo in live

Ricevi il TG AI ogni lunedì

La rassegna settimanale sull’intelligenza artificiale, curata e in italiano. Niente spam, solo notizie che contano.