Blog

Ricerca, write-up, tutorial.

Come cambia l'AppSec quando gli agenti scrivono il codice. Logic flaw, MCP, sicurezza ad agent-time. Nuovi ogni settimana.

Tutti i post

26 articoli
Le 12 migliori piattaforme di sicurezza IA per rilevare vulnerabilità, e la domanda che davvero le separa
Ricerca

Le 12 migliori piattaforme di sicurezza IA per rilevare vulnerabilità, e la domanda che davvero le separa

Dodici piattaforme valutate su cosa rilevano, cosa sopravvive al triage e dove cade il verdetto, con il posizionamento attuale di ogni fornitore.

CybeDefendCYBEDEFEND19 min read
Continua a leggere
Il tuo modello è diventato più intelligente. Il tuo codice non è diventato più sicuro.
Ricerca

Il tuo modello è diventato più intelligente. Il tuo codice non è diventato più sicuro.

La capacità è raddoppiata in una generazione di modello e la sicurezza non si è mossa. Perché cambiare modello e promptare meglio falliscono entrambi.

CybeDefendCYBEDEFEND19 min read
Continua a leggere
Instruction file injection: come AGENTS.md e CLAUDE.md dirottano il tuo agente di codice
Sicurezza

Instruction file injection: come AGENTS.md e CLAUDE.md dirottano il tuo agente di codice

AGENTS.md e CLAUDE.md vengono caricati con un'autorità quasi da prompt di sistema. Come funziona l'attacco, gli incidenti del 2026 e come difendere il repository.

CybeDefendCYBEDEFEND22 min read
Continua a leggere
Che cos'è un AI-BOM? L'inventario dell'IA che l'AI Act europeo dà per scontato tu abbia già
Conformità

Che cos'è un AI-BOM? L'inventario dell'IA che l'AI Act europeo dà per scontato tu abbia già

Cosa contiene un AI-BOM, come risponde all'articolo 11 e all'allegato IV dell'AI Act, e perché un inventario tenuto come documento è già obsoleto.

CybeDefendCYBEDEFEND28 min read
Continua a leggere
Cos'e lo slopsquatting? Il nuovo attacco HalluSquatting agli agenti di codice IA
Sicurezza

Cos'e lo slopsquatting? Il nuovo attacco HalluSquatting agli agenti di codice IA

Come gli agenti IA allucinano nomi di pacchetti che gli attaccanti pre-registrano, perché le difese anti-typosquatting li mancano, e il botnet 2026.

CybeDefendCYBEDEFEND19 min read
Continua a leggere
Un agente IA puo trovare E correggere le vulnerabilita, e aprire la PR?
Sicurezza

Un agente IA puo trovare E correggere le vulnerabilita, e aprire la PR?

Come funziona l'auto-remediation con l'IA, perché l'autofix a singolo scanner è superficiale, e come gira il loop trova, correggi, verifica, PR.

CybeDefendCYBEDEFEND12 min read
Continua a leggere
I migliori strumenti di sicurezza per il codice IA nel 2026: una guida all'acquisto
Sicurezza

I migliori strumenti di sicurezza per il codice IA nel 2026: una guida all'acquisto

I criteri che contano per il codice generato dall'IA, come scegliere, e uno sguardo onesto su CybeDefend, Snyk, Checkmarx, Aikido e Semgrep.

CybeDefendCYBEDEFEND11 min read
Continua a leggere
Il codice generato dall'IA e sicuro? Cosa dicono i dati del 2026 e cosa sfugge agli scanner
Sicurezza

Il codice generato dall'IA e sicuro? Cosa dicono i dati del 2026 e cosa sfugge agli scanner

Il codice generato dall'IA gira, ma buona parte è insicura. I dati 2026, le classi che sfuggono a scanner e LLM, e come renderlo spedibile.

CybeDefendCYBEDEFEND12 min read
Continua a leggere
Come aggiungere sicurezza al tuo workflow di codifica IA (senza rallentarlo)
Sicurezza

Come aggiungere sicurezza al tuo workflow di codifica IA (senza rallentarlo)

I quattro punti di controllo che proteggono un workflow di codice IA, dalle regole nell'agente alle guardie, senza rallentare gli sviluppatori.

CybeDefendCYBEDEFEND11 min read
Continua a leggere
AI Vulnerability Remediation: accesso live degli agenti a ogni finding
Sicurezza

AI Vulnerability Remediation: accesso live degli agenti a ogni finding

L'AI vulnerability remediation dà all'agente accesso live a ogni finding SAST, SCA, IaC, segreti e CI/CD, così smista e corregge nel loop.

CybeDefendCYBEDEFEND15 min read
Continua a leggere
Come proteggere un'intera applicazione in 5 minuti con il tuo agente IA
Sicurezza

Come proteggere un'intera applicazione in 5 minuti con il tuo agente IA

Passo dopo passo: crea l'account, collega il repo per la prima scansione, installa VibeDefend con un comando e lascia che l'agente corregga i finding.

CybeDefendCYBEDEFEND12 min read
Continua a leggere
Sicurezza degli agenti di codice IA: il modello agent-time
Sicurezza

Sicurezza degli agenti di codice IA: il modello agent-time

Perché la scansione post-PR fallisce contro gli agenti, cosa significa sicurezza agent-time, e come proteggere Claude Code, Cursor, Copilot e Codex.

CybeDefendCYBEDEFEND17 min read
Continua a leggere
Falle di logica di business nel codice generato dall'IA: perche il tuo scanner e cieco
Ricerca

Falle di logica di business nel codice generato dall'IA: perche il tuo scanner e cieco

SAST trova le injection, non un'autorizzazione compromessa o un carrello negativo. Come cogliere le falle di logica di business agent-time.

CybeDefendCYBEDEFEND15 min read
Continua a leggere
Sicurezza MCP: tool poisoning, prompt injection e come blindare gli strumenti degli agenti
Sicurezza

Sicurezza MCP: tool poisoning, prompt injection e come blindare gli strumenti degli agenti

L'MCP dà agli agenti strumenti reali e una superficie di attacco reale: tool poisoning, rug pull, prompt injection. Come funzionano e come bloccarli.

CybeDefendCYBEDEFEND21 min read
Continua a leggere
Sicurezza del vibe coding: i rischi che spedisci, e come coglierli
Sicurezza

Sicurezza del vibe coding: i rischi che spedisci, e come coglierli

Il vibe coding spedisce funzionalità in fretta e vulnerabilità ancora prima: segreti hardcoded, auth rotta, injection. Le classi di rischio per CWE.

CybeDefendCYBEDEFEND19 min read
Continua a leggere
Sicurezza di Windsurf: rischi, controlli e best practice
Sicurezza

Sicurezza di Windsurf: rischi, controlli e best practice

L'agente Cascade modifica file, esegue comandi e richiama strumenti MCP. I rischi reali per la sicurezza e come proteggere Windsurf davvero.

CybeDefendCYBEDEFEND27 min read
Continua a leggere
Sicurezza di Claude Code: rischi, controlli e best practice
Sicurezza

Sicurezza di Claude Code: rischi, controlli e best practice

Sicurezza di Claude Code: i rischi reali di un agente che legge il repo, esegue shell e usa MCP, cosa coprono i controlli nativi e come proteggerlo al prompt.

CybeDefendCYBEDEFEND24 min read
Continua a leggere
Sicurezza di Cursor: rischi, controlli e best practice
Sicurezza

Sicurezza di Cursor: rischi, controlli e best practice

Sicurezza di Cursor: i rischi reali di un editor che indicizza il repo e genera codice in fretta, cosa coprono i controlli nativi e perche non bastano da soli.

CybeDefendCYBEDEFEND24 min read
Continua a leggere
Il SAST per Rust è teatro. Abbiamo spedito quello vero.
Release

Il SAST per Rust è teatro. Abbiamo spedito quello vero.

Gran parte del SAST per Rust è pattern matching: tanti falsi positivi, bug reali mancati. Ecco perché il dataflow rafforza la sicurezza di Rust.

CybeDefendCYBEDEFEND10 min read
Continua a leggere
Sicurezza di GitHub Copilot: rischi, controlli e best practice
Sicurezza

Sicurezza di GitHub Copilot: rischi, controlli e best practice

Sicurezza di GitHub Copilot: cosa coprono esclusioni, scanning dei segreti e indennizzo IP, i rischi che restano e come colmarli.

CybeDefendCYBEDEFEND26 min read
Continua a leggere
Sicurezza di OpenAI Codex: rischi, controlli e best practice
Sicurezza

Sicurezza di OpenAI Codex: rischi, controlli e best practice

Sicurezza di OpenAI Codex: cosa proteggono sandbox e approvazioni, i rischi dalla command injection alla supply chain e come governarlo.

CybeDefendCYBEDEFEND25 min read
Continua a leggere
VibeDefend e appena uscito. Il tuo agente IA ha nuove regole, installate in 5 secondi.
Prodotto

VibeDefend e appena uscito. Il tuo agente IA ha nuove regole, installate in 5 secondi.

Una riga npx collega Claude Code, Cursor, Codex, Windsurf e VS Code Copilot al tuo livello di governance: regole di business, OWASP, SOC 2 e GDPR, action guard.

CybeDefendCYBEDEFEND11 min read
Continua a leggere
Perché il tuo scanner segnala 1.200 vulnerabilità e solo 12 sono reali
Ricerca

Perché il tuo scanner segnala 1.200 vulnerabilità e solo 12 sono reali

Apri un report SAST qualsiasi e vedi centinaia di bandierine rosse. Guida a raggiungibilità, sfruttabilità e logica di business, e al perché vengono confuse.

CybeDefendCYBEDEFEND9 min read
Continua a leggere
Il carrello da 0 €: perché il tuo report SAST «tutto verde» ti sta mentendo
Ricerca

Il carrello da 0 €: perché il tuo report SAST «tutto verde» ti sta mentendo

Il loro CI/CD era perfetto. Snyk girava, Dependabot vigilava, tutto verde. Dieci minuti dopo l'inizio dell'audit avevo comprato tutto il magazzino per 0 euro.

CybeDefendCYBEDEFEND5 min read
Continua a leggere
L'evoluzione del Secure by Design nell'era dell'IA
Ricerca

L'evoluzione del Secure by Design nell'era dell'IA

L'IA ridefinisce il Secure by Design e trasforma una sicurezza statica in difesa proattiva. Come gli agenti anticipano e fermano le minacce prima che accadano.

CybeDefendCYBEDEFEND7 min read
Continua a leggere
Live · appena rilasciato

Installa VibeDefend in 5 secondi.

Un solo comando collega ogni agente di coding sulla tua macchina a CybeDefend: le tue regole di business, i tuoi framework di compliance e guards che bloccano le chiamate distruttive prima che partano.

Installa in 5 secondiNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Auto-rileva
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot
Leggi il README su npm