La cifra “sotto il 7%” di Google non è un punteggio di Mantis
Google ha reso open source il framework di bug-finding che usa internamente, e il numero citato come sua accuratezza è il benchmark di settore contro cui il post si schiera.
1 h fa

L'intelligenza artificiale, raccontata con professionalità
Google ha reso open source il framework di bug-finding che usa internamente, e il numero citato come sua accuratezza è il benchmark di settore contro cui il post si schiera.
1 h fa

Un framework multi-agent con 70.000 stelle ha ricevuto una segnalazione per command injection e una per path traversal. Il codice vulnerabile è ancora nel branch predefinito e la gravità è indicata come sconosciuta.
2 g fa

v0.11.2 afferma che alcuni avvisi vengono trattenuti per dare agli amministratori il tempo di applicare le patch — che è anche il tempo che gli aggressori hanno per fare il diff della release.
3 g fa

Un limite di conservazione dei dati è arrivato su una dozzina di endpoint REST e sei strumenti MCP, e il codice calcola se ha ristretto la query — poi scarta il risultato.
3 g fa

v3.0.3 ha distribuito uno strumento di knowledge alle 20:45 UTC. v3.0.4 ha rinominato i suoi flag e spostato il modulo alle 22:40, come patch.
3 g fa

Le note di rilascio di TensorRT-LLM definiscono KV cache manager V2 un miglioramento della stabilità e lo citano quattro volte tra i problemi noti.
3 g fa

Ruijin Hospital e Huawei Cloud hanno lanciato a Shanghai un modello di patologia da 7B, rivendicando risultati all'avanguardia, un'accuratezza del 96,48% e una copertura del 90% della giornata di un patologo: tre affermazioni che, ciascuna, significano meno di quanto sembrino.
4 g fa

L'avviso indica che astron-agent è vulnerabile fino alla 1.1.1 senza alcuna correzione disponibile; il bug report dice che il problema è risolto. Entrambi hanno solo mezza ragione, perché l'ultimo tag precede la correzione di diciotto giorni.
4 g fa

La falla di template injection nel browser agent di Skyvern è stata chiusa il 6 luglio e segnalata il 29 agosto — e l'advisory che la nomina non contiene alcun intervallo di versione leggibile dalle macchine.
4 g fa

Un unico lotto di ricerca pubblicato su Qwen-Agent, Portkey, Quivr, VoltAgent e gpt-crawler. Sette delle nove non indicano alcuna versione corretta.
5 g fa

Le sessioni inattive scadranno ora dopo 30 minuti e i server avranno un tetto di 10.000 sessioni. La pull request contiene una sezione Breaking Changes e una casella breaking-change non selezionata.
5 g fa

La versione 1.16.0 sostituisce un catalogo di skill con opt-out con una allow-list — archiviata sotto Features, tra una modifica al pinning della barra laterale e un link al cassetto file. Il progetto la giustifica con il contention nel prompt, non con la superficie d’attacco.
5 g fa

Tredici reporter, un blocco contiguo di identificativi e tre advisory che descrivono lo stesso bug con punteggi 8,6, 7,3 e senza alcun punteggio.
26 ago 2026

La protezione è stata aggiunta a maggio, distribuita nella versione indicata dall’avviso ed è andata perduta in un branch di funzionalità a giugno. Manca dalla release pubblicata questa mattina.
26 ago 2026

Una voce CVE è un evento amministrativo, non una disclosure. Eppure gli scanner si agganciano a quella data: così una patch vecchia di quattro mesi diventa l’allerta critica di lunedì.
22 ago 2026

CVE-2026-72848 porta il tag "unsupported when assigned" e l'avviso di GitHub indica come ignota la versione corretta. Non c'è alcuna correzione da applicare.
21 ago 2026

La release candidate 8 attiva un percorso di trasporto immagini — per modelli vision di terze parti. La copertura cinese l’ha letta come un’anticipazione di V4.
20 ago 2026

WorkSwarm mette l’essere umano all’interno del team di agenti, invece che di fronte a esso. Le affermazioni sulle prestazioni sono quelle del fornitore e non c’è alcun nuovo modello.
16 ago 2026

A due giorni dal rilascio di Harness da parte di DeepSeek come anteprima per sviluppatori, la più grande piattaforma di chat cinese lo ha reso un plugin: npm install, avvio e scansione di un codice QR.
16 ago 2026

HEIR converte modelli pre-addestrati per eseguire l’inferenza direttamente su input cifrati omomorficamente. Con lui arrivano quattro applicazioni di riferimento, e nessuna è un prodotto ospitato.
16 ago 2026

Una nuova ricerca ricostruisce la compromissione di LiteLLM di marzo: oltre 2.500 organizzazioni potenzialmente esposte attraverso un file eseguito sia che la libreria venisse importata o meno.
13 ago 2026

Un fornitore di sicurezza ha pubblicato le analisi forensi di una campagna costruita su framework open source per agenti che ha violato 85 account e sottratto 2.564 registri del personale. L’attribuzione si ferma alla lingua.
13 ago 2026

I release candidate dovrebbero ridursi mentre il ciclo si avvicina alla fine. Questo non è successo, e il maintainer del kernel dice che i bug vengono portati alla luce dalle macchine.
10 ago 2026

Una singola richiesta HTTP non autenticata al bridge MCP di Ruflo ha raggiunto una shell e 233 strumenti esposti. La patch è stata rilasciata il 1° luglio, ma non rimuove i pattern avvelenati già scritti nello store di apprendimento dell’agente.
30 lug 2026

Xiaohongshu, in Cina, afferma che il suo modello beta dots-note-3.0 ha risolto tutti e sei i problemi dell'IMO secondo la valutazione ufficiale, eguagliando solo altri sette concorrenti umani — con Celia di Huawei a condividere il traguardo storico.
23 lug 2026

Il modello con licenza Apache-2.0 legge registrazioni cerebrali da mezzo secondo a 30 secondi, le ripulisce e ricostruisce i canali mancanti su configurazioni che vanno dalle fasce consumer ai setup di ricerca.
18 lug 2026

Il laboratorio di Pechino sostenuto da Alibaba afferma che K3 è il più grande modello open source mai costruito, e benchmark indipendenti lo collocano dietro solo Claude Fable 5 Max e GPT-5.6 Sol Max — con i pesi promessi per il 27 luglio.
17 lug 2026

La startup parigina, sostenuta da Yann LeCun, vuole spezzare il lock-in software di Nvidia con un server di inference che esegue modelli a pesi aperti su cinque famiglie di chip da un unico stack — gratuito, anche se la sua alpha è più limitata di quanto promesso.
9 lug 2026
