Insights
Ricerca, analisi e prospettive su cybersecurity, sicurezza AI e protezione del settore finanziario.
Promptware Kill Chain: come strutturiamo gli attacchi ai sistemi di IA
La prompt injection non è l'attacco — è l'accesso iniziale. Il framework a sette fasi che usiamo per testare i sistemi di IA end-to-end, e cosa rivela sugli incidenti reali del 2025–2026.
Leggi l'articoloOWASP LLM Top 10: guida pratica per i team di sicurezza
Le dieci categorie, cosa significa ciascuna nella pratica, come testarle con evidenza riproducibile e perché metà della severità reale si concentra in tre di esse.
Leggi l'articoloMITRE ATLAS vs ATT&CK: mappare gli attacchi ai modelli
ATT&CK descrive cosa fa l'avversario nell'infrastruttura. ATLAS descrive cosa fa nel modello. Gli attacchi reali attraversano entrambi — ed è nella giuntura tra i due che la rilevazione fallisce.
Leggi l'articoloDal DGX Spark a 8x B200: Come Ho Prototipato in Locale e Addestrato un Modello Mamba-2 da 4B per €118
Un percorso pratico dalla prototipazione locale su NVIDIA DGX Spark all'addestramento di un modello linguistico Mamba-2 da 4 miliardi di parametri con 8x GPU B200 su infrastruttura cloud — il tutto per soli €118.
Leggi su Medium