Guide su Tecnico
Tutti gli articoli nella categoria Tecnico
Approfondimento ingegneristico: prove di manomissione su larga scala
In che modo KLA sigilla i pacchetti di prove: hashing canonico, doppie firme ES256, inclusione Merkle, raccolta di registri impaginati e verifica offline.
Approfondimento tecnico: rilevamento di catene di strumenti pericolosi e uso improprio degli agenti a livello di esecuzione
In che modo KLA valuta i dati di esecuzione accumulati ai checkpoint del flusso di lavoro per individuare pericolose combinazioni strumento-chiamata che i criteri per chiamata non sono in grado di rilevare.
Come si presenta una catena di fornitura di fornitori di intelligenza artificiale di livello bancario (angolo DORA)
In che modo le banche valutano i fornitori di intelligenza artificiale secondo le regole di rischio di terze parti di DORA ICT: build riproducibili, immagini firmate verificate all'ammissione, provenienza, SBOM e una lista di controllo delle domande dell'acquirente.
Controllo dell'accesso dell'agente AI: privilegi minimi, diritti e approvazione umana
Progetta il controllo degli accessi degli agenti AI attraverso identità, diritti, policy di runtime, approvazione umana, revoca e prove con una checklist di revisione riutilizzabile.
Architettura di riferimento IAM dell'agente AI: identità e accesso
Progetta l'identità, la delega, il privilegio minimo, le approvazioni, la revisione dei diritti, la revoca e le prove dell'agente AI con diagrammi e controlli riutilizzabili.
Come costruire un kill switch dell'agente AI: architettura di intercettazione
Un kill switch dell'agente AI necessita dell'annullamento del runtime, del rifiuto pre-esecuzione, della revoca delle credenziali, dell'isolamento del carico di lavoro e delle prove. Questa architettura mostra come i controlli interagiscono.
OWASP Top 10 per applicazioni agentic 2026: controlli di runtime, prove di audit e test
Mappa ogni rischio OWASP Top 10 for Agentic Applications 2026 su un controllo di runtime, artefatti di prova e test di audit riproducibili.
Audit MCP: proteggi e controlla ogni chiamata allo strumento
Una guida tecnica alla sicurezza e alla governance di MCP: strumenti di inventario, chiamate con policy e approvazione, registrazione dei risultati ed esportazione di prove verificabili.
Come implementare SAFR: architettura, modelli e costruzione vs acquisto
Implementazione del framework SAFR di MAS: architettura di riferimento, distribuzione nativa o gateway, calibrazione del controllo, operazioni di escalation e creazione/acquisto.
Permessi degli agenti AI: audit dei diritti di accesso
Verifica identità, delega, strumenti, server MCP, confini dei dati, approvazioni, revoca ed evidenze del privilegio minimo per gli agenti AI.
