L'AI SDK di Laravel è appena uscito. Insieme a sei zero-day. Ecco cosa conta davvero.
Questa settimana sono successe due cose che meritano la vostra attenzione, e vanno in direzioni opposte. Una riguarda costruire più velocemente. L'altra riguarda evitare di farsi compromettere.
Partiamo da quella divertente.
Laravel ora ha un AI SDK ufficiale
Il 5 febbraio, il team di Laravel ha rilasciato ufficialmente il Laravel AI SDK. È in beta (v0.1.2), ma è reale, è documentato e sta già generando molto interesse. L'SDK offre un'API unificata per lavorare con più provider di intelligenza artificiale, tra cui OpenAI, Anthropic, Google Gemini, Groq e xAI, il tutto attraverso un'unica interfaccia coerente. Installatelo con composer require laravel/ai e siete pronti a partire.
La parte interessante non è solo l'astrazione dei provider. È il pattern Agent. Eseguite php artisan make:agent e ottenete una classe dedicata in cui definire istruzioni, strumenti, contesto della conversazione e schemi di output. Gli Agent sono testabili, componibili e seguono le stesse convenzioni che gli sviluppatori Laravel già conoscono. Ci sono anche middleware per gli agent che intercettano e modificano i prompt, persistenza delle conversazioni, risposte in streaming e failover integrato tra provider.
La ricerca vettoriale e gli embedding richiedono PostgreSQL con pgvector, il che ha senso dato che Laravel 12 ha aggiunto il supporto nativo per la ricerca vettoriale. La generazione standard di testo, immagini e audio funziona con qualsiasi database.
È una svolta importante per l'ecosistema PHP. Per anni, costruire funzionalità AI in Laravel significava mettere insieme pacchetti della community, scrivere richieste Guzzle a mano e mantenere il proprio livello di astrazione. Noi abbiamo fatto esattamente questo per progetti dei clienti, ed è un lavoro noioso che ogni team finisce per risolvere in modo leggermente diverso. Un SDK ufficiale con impostazioni predefinite sensate cambia le carte in tavola.
Dalla nostra esperienza con PHP e Docker per clienti enterprise, posso dirvi che il pattern è familiare: Laravel fa bene queste cose. Aspettano che la community abbia definito la forma approssimativa di un problema, poi rilasciano una soluzione ufficiale più pulita e meglio integrata di qualsiasi alternativa di terze parti. L'hanno fatto con Cashier per i pagamenti, Socialite per OAuth, Scout per la ricerca. Ora lo fanno per l'AI.
La libreria MCP (Model Context Protocol) è stata rilasciata insieme all'SDK e permette di esporre le funzionalità della vostra applicazione a client AI come ChatGPT e Claude. Combinata con Laravel Boost per lo sviluppo assistito dall'AI, ora c'è un'intera sezione AI nella documentazione di Laravel che copre tre pacchetti che funzionano insieme.
Quindi, dovreste adottarlo oggi?
Per nuovi progetti: sì, esploratelo assolutamente. L'API è pulita e la documentazione è solida. Per le app già in produzione, consiglio un approccio più cauto. Introducetelo accanto alla vostra configurazione attuale per una funzionalità specifica, anziché sostituire ciò che già funziona. È la v0.1, e l'API probabilmente cambierà. Quando costruiamo app cloud-native per clienti enterprise, raramente adottiamo release punto-zero in produzione, e questo consiglio vale anche qui.
Una cosa da tenere d'occhio: l'SDK usa Prism sotto il cofano. Se state già usando Prism direttamente, vorrete capire cosa aggiunge l'SDK prima di migrare, dato che è un wrapper con funzionalità specifiche per Laravel piuttosto che un sostituto.
Sei zero-day nel Patch Tuesday di questa settimana
Ora la parte meno divertente.
Il Patch Tuesday di febbraio 2026 di Microsoft è uscito il 10 con correzioni per circa 54 CVE. Sei di queste sono zero-day che venivano già attivamente sfruttate prima che le patch fossero disponibili. Sono tante.
Ecco cosa viene sfruttato in questo momento:
- CVE-2026-21510: un bypass della Windows Shell (CVSS 8,8) in cui un singolo clic su un link malevolo bypassa completamente le protezioni SmartScreen. Nessun avviso, nessuna richiesta di consenso. Colpisce tutte le versioni supportate di Windows.
- CVE-2026-21513: un bypass del framework MSHTML (CVSS 8,8) attivato aprendo un file HTML o .lnk malevolo. Sì, i componenti di Internet Explorer causano ancora problemi nel 2026.
- CVE-2026-21514: un bypass di Microsoft Word (CVSS 7,8) in cui l'apertura di un documento appositamente creato permette agli attaccanti di bypassare le mitigazioni OLE.
- CVE-2026-21519: un'escalation di privilegi del Desktop Window Manager (CVSS 7,8) che dà agli attaccanti accesso a livello SYSTEM. È il secondo mese consecutivo per un exploit DWM, il che suggerisce che la patch del mese scorso non ha risolto completamente il problema.
- CVE-2026-21533: un'escalation di privilegi dei Remote Desktop Services a SYSTEM. Non lasciatevi ingannare da «Remote»: è un bug locale, ma i server RDS sono obiettivi ad alto valore per il movimento laterale.
- CVE-2026-21525: un denial-of-service nel Windows Remote Access Connection Manager, che gestisce le connessioni VPN.
Tre di queste (21510, 21513, 21514) sono state scoperte congiuntamente dal Threat Intelligence Group di Google e dai team di Microsoft stessi, il che suggerisce che potrebbero essere state usate nella stessa campagna. Il contesto probabile è quello di attori statali o spyware commerciale.
Oltre alle zero-day, c'è la CVE-2026-20841, un RCE in Windows Notepad (CVSS 8,8) attivato aprendo un file Markdown appositamente creato e cliccando un link. E la CVE-2026-21531 nell'Azure SDK ha un punteggio di 9,8, potenzialmente in grado di consentire l'esecuzione arbitraria di codice su qualsiasi macchina che comunica con i servizi Azure.
C'è anche una vulnerabilità di spoofing in Microsoft Outlook (CVE-2026-21511, CVSS 7,5) in cui il riquadro di anteprima è un vettore di attacco, il che significa che non serve nemmeno aprire l'email.
E c'è un dettaglio che dovrebbe preoccupare in particolare i team di sviluppo: questo Patch Tuesday include correzioni RCE per GitHub Copilot e diversi IDE tra cui VS Code, Visual Studio e prodotti JetBrains. Il vostro ambiente di sviluppo è una superficie d'attacco.
Cosa dovreste fare concretamente
Durante i nostri incarichi di penetration testing, vediamo regolarmente organizzazioni in ritardo di settimane o mesi con il patching. Sei zero-day attivamente sfruttate in un singolo rilascio non è routine. La CISA le ha aggiunte al catalogo delle vulnerabilità note sfruttate con una scadenza per il patching al 3 marzo, ma onestamente, se avete macchine Windows nel vostro ambiente, dovreste agire ora, non tra tre settimane.
Azioni specifiche:
- Applicate le patch a Windows immediatamente. Date priorità alle sei zero-day, poi all'Azure SDK (CVSS 9,8), poi a tutto il resto.
- Aggiornate i vostri IDE. Gli RCE su Copilot e IDE significano che le macchine dei vostri sviluppatori sono bersagli. Quando configuriamo Cloudflare o Akamai per la protezione DDoS, sottolineiamo sempre che la sicurezza non riguarda solo i server di produzione. Le macchine di sviluppo con accesso a repository, credenziali cloud e strumenti interni sono obiettivi probabilmente ancora più preziosi.
- Controllate la configurazione di Outlook. La CVE-2026-21511 può attivarsi dal riquadro di anteprima. Se la vostra organizzazione usa Outlook, è uno scenario «leggi un'email e vieni compromesso».
- Se state usando il Laravel AI SDK, verificate quali dati passano attraverso i vostri agent. Le integrazioni AI tendono a ottenere permessi ampi rapidamente perché è più facile che definirli con precisione. Nei nostri progetti nativi iOS e Android, abbiamo visto lo stesso pattern con i modelli ML on-device: i team rilasciano con accesso ai dati eccessivamente permissivo perché la funzionalità è stata sviluppata sotto pressione delle scadenze. Applicate la stessa disciplina agli agent AI lato server. Limitate i loro strumenti, verificate i loro accessi e non date a un agent accesso a nulla di cui non ha bisogno.
- Controllate anche la vostra versione di Laravel. Laravel 12 riceve correzioni di bug fino ad agosto 2026 e correzioni di sicurezza fino a febbraio 2027, quindi avete tempo, ma se siete ancora su Laravel 10 o 11, iniziate a pianificare il percorso di aggiornamento.
La storia dell'RCE in Notepad (CVE-2026-20841) è davvero assurda. Un file Markdown. In Notepad. Che porta all'esecuzione di codice. Abbiamo visto questo pattern nelle app sanitarie e IoT che abbiamo sviluppato, dove operazioni di gestione file apparentemente innocue diventano vettori d'attacco perché nessuno si aspettava che quel percorso di codice fosse rilevante. Lo stesso ragionamento si applica qui: se Notepad può essere un vettore RCE, rivalutate le vostre assunzioni su cosa è «sicuro» nelle vostre applicazioni.
Il quadro generale
Il Laravel AI SDK e sei zero-day nella stessa settimana raccontano la stessa storia da angolazioni diverse: la superficie d'attacco del software moderno continua a espandersi. Le integrazioni AI aggiungono nuove dipendenze dai provider, nuovi flussi di dati, nuovi rischi di prompt injection. E le fondamenta su cui costruiamo — Windows, Office, i nostri stessi strumenti di sviluppo — continuano a rivelare nuove falle.
Nessuna di queste cose è un motivo per farsi prendere dal panico. Il Laravel SDK è ben progettato e segue pattern che la community già comprende. Le correzioni del Patch Tuesday sono disponibili e vanno applicate. Ma entrambe sono promemoria del fatto che sviluppare software nel 2026 significa tenere due cose in testa contemporaneamente: come muoversi velocemente e come non farsi trovare con le difese abbassate.
Se il vostro team sta affrontando il difficile equilibrio tra rilasciare funzionalità AI e mantenere la propria infrastruttura blindata, o se sei zero-day in un mese sembrano più di quanto il vostro team interno possa gestire, parliamone. È esattamente il tipo di problema con cui aiutiamo ogni giorno, su applicazioni web, app mobile e sicurezza.