Security
Filed under
Auth MCP enterprise: gli agenti hanno finalmente i service account
SEP-1046 dà agli agenti non presidiati un vero flusso OAuth su MCP: client credentials con private_key_jwt. Cosa risolve, cosa lascia aperto, come adottarlo.
Perché il Tuo Pilot AI È Morto nel Procurement
La maggior parte dei pilot AI non fallisce per l'accuratezza. Si blocca nella security review e negli accordi sul trattamento dati mai pianificati.
Prompt Injection Tramite i Tuoi Documenti: La Superficie d'Attacco RAG
La tua knowledge base è input non fidato: il retrieval consegna al modello testo scritto da un attaccante, quindi conviene scansionare in fase di ingestione.
M365 Security 101: AI Pilot e Business Impact Reports
Dove l'AI si guadagna il posto nella sicurezza: remediation con approvazione per ogni modifica e report utili al management. Un 101 con Aether365 come esempio.
Fidati del modello, audita il binario
Il client di un coding agent è il binario più privilegiato della tua macchina. Il fingerprint nascosto nel prompt di Claude Code mostra perché va auditato.
IAM per App LLM: Least Privilege Quando il Chiamante È un Modello
Quando il chiamante è un modello, il least privilege si applica ancora. Dai a ogni tool dell'agente un ruolo IAM ristretto, non credenziali admin ampie.
Bedrock Guardrails Non Ti Salva Dal Prompt Injection
Amazon Bedrock Guardrails filtra i contenuti, non autorizza azioni: la difesa reale dal prompt injection è isolamento input, allowlist tool e scoping IAM.