CVE
Una falla di sicurezza del software catalogata pubblicamente, ciascuna con un numero di riferimento univoco.
Una CVE, abbreviazione di Common Vulnerabilities and Exposures, è una falla di sicurezza del software inserita in un elenco pubblico e dotata di un identificatore univoco, affinché tutti possano riferirsi allo stesso problema. Il sistema è una pietra angolare del modo in cui il settore della sicurezza tiene traccia delle debolezze e le corregge.
Le CVE sono diventate una storia di IA perché i modelli vengono ora usati per cercare bug nel software, e ne trovano molti. Di recente, il numero di vulnerabilità gravi segnalate in un solo mese è aumentato di diverse volte, raggiungendo un record. È un’arma a doppio taglio: la stessa capacità che aiuta i difensori a trovare e correggere le falle può aiutare anche gli aggressori a scoprirle.
Per la maggior parte delle persone la lezione pratica non cambia, ma è più urgente che mai: mantenere aggiornato il software, perché le correzioni per le CVE note proteggono soltanto dopo essere state installate.
-
Una brutta pagina Web potrebbe riscrivere silenziosamente il tuo modello di intelligenza artificiale locale
-
Questo modello aperto è diventato così bravo a trovare bug che il suo stesso creatore non lo ha ancora rilasciato
-
I ricercatori hanno crittografato l'attacco in modo che Grok non potesse leggerlo. Grok lo ha decifrato da solo
-
Un collegamento è bastato per svuotare Copilot e la soluzione ha richiesto otto mesi
-
GLM-5.3 è diventato molto più bravo ad attaccare software, quindi Z.ai ritarda i pesi
-
Un ricercatore, meno di 20 prompt, un giorno: come l'IA ha costruito un attacco contro Zoom
-
OpenAI ha creato un modello che scrive gli exploit e lo ha consegnato a un breve elenco di aziende
-
L'IA trova una valanga di falle di sicurezza. Quasi nessuna viene attaccata
-
Una falla di massima gravità in un popolare strumento per agenti IA permetteva di eseguire comandi con una sola richiesta
-
Hugging Face ricostruisce l’intera intrusione compiuta da un agente di IA
-
Opus 5 di Anthropic è più piccolo ed economico, ma supera il fratello maggiore
-
OpenAI dice che uno dei suoi modelli di test è evaso e ha violato Hugging Face
-
L’IA ora va a caccia di bug nel software, e ne sta trovando moltissimi
-
Usi Cursor? Aggiornalo oggi: sono appena state corrette due gravi falle di sicurezza