Blog Xygeni

Strumenti di intelligenza artificiale per il Red Team

Gli strumenti di Red Team basati sull'IA verificano ciò che dice il tuo modello. Non verificano cosa fa poi il tuo agente.

Scopri i dettagli della campagna 24712-pl e i pacchetti a dipendenza zero sfruttati durante un incidente di sicurezza.
9 min letto
Vulnerabilità del pacchetto npm

Vulnerabilità dei pacchetti npm: come individuarle e risolverle prima del rilascio.

Scopri i dettagli della campagna 24712-pl e i pacchetti a dipendenza zero sfruttati durante un incidente di sicurezza.
9 min letto
Strumenti di penetration testing basati sull'intelligenza artificiale

Strumenti di penetration testing basati sull'IA: cosa cercare e cosa cambia realmente il penetration testing agentico.

Gli strumenti di penetration testing basati sull'IA si presentano in quattro diverse forme. Cosa cambia il penetration testing agentivo, sette criteri di valutazione e cosa non può fare.
8 min letto
Pacchetti npm dannosi

Pacchetti npm dannosi: l'elenco attivo che nessuno sta monitorando con sufficiente attenzione.

I pacchetti npm dannosi vengono pubblicati più velocemente di quanto i registri li rimuovano. Cosa rivelano otto settimane di risultati confermati e cosa li ferma.
8 min letto
Che cos'è l'agente? SDLC

Che cos'è l'agente? SDLCCome gli agenti IA stanno rimodellando ogni fase

Gli agenti ora pianificano, codificano, rivedono, distribuiscono e gestiscono. Cosa fa l'agente SDLC cambiamenti in ogni fase, e i controlli smettono silenziosamente di funzionare.
9 min letto
Test di penetrazione basati sull'IA

Pentesting dell'IA: testare i sistemi di intelligenza artificiale come farebbe un attaccante.

Il tuo ultimo penetration test ha testato il codice. Il penetration testing basato sull'IA testa il comportamento: prompt manomessi, strumenti usati in modo improprio, dati trapelati. Cosa testare e con quale frequenza.
9 min letto
La classifica CWE Top 25

La classifica CWE Top 25: cos'è e perché è diversa dalla OWASP Top 10.

Uno classifica le debolezze, l'altro i rischi. Cosa misura il CWE Top 25, in cosa si differenzia dall'OWASP Top 10 e quando utilizzare l'uno o l'altro.
10 min letto
Codifica agentica

Codifica agentica: rischi, migliori pratiche e 8 lezioni dai primi utilizzatori.

Gli agenti ora scrivono, installano e distribuiscono codice. I rischi reali della programmazione agentica, le pratiche che li contengono e 8 lezioni apprese a caro prezzo.
10 min letto
Cos'è la programmazione AI?

Cos'è la programmazione AI? Una guida per sviluppatori su come lavorare con il codice generato dall'IA e proteggerlo.

Cos'è la programmazione AI, come funzionano gli strumenti di IA e come si protegge il codice generato dall'IA? Una guida pratica per sviluppatori e team.
10 min letto
Quadro di governance dell’IA

Costruire un quadro di governance per l'IA: una struttura pratica

Un documento programmatico da solo non costituisce un quadro di riferimento per la governance dell'IA. Ecco la struttura pratica, l'inventario, le prove e i controlli che funzionano.
10 min letto
Azienda di sicurezza basata sull'intelligenza artificiale

Cosa cercare in un'azienda di sicurezza basata sull'intelligenza artificiale

Tutte le aziende che si occupano di sicurezza basata sull'IA affermano le stesse cose. Ecco una lista di controllo per valutarne effettivamente una, dalla copertura alla sovranità dei dati.
7 min letto
Le migliori pratiche per la sicurezza delle API

Procedure consigliate per la sicurezza delle API: una checklist per gli sviluppatori.

Le migliori pratiche di sicurezza delle API di cui gli sviluppatori hanno realmente bisogno: una checklist pratica che copre la protezione e la gestione delle API, prima della distribuzione.
10 min letto