Security

Filed under

7 posts

Auth MCP enterprise: gli agenti hanno finalmente i service account

SEP-1046 dà agli agenti non presidiati un vero flusso OAuth su MCP: client credentials con private_key_jwt. Cosa risolve, cosa lascia aperto, come adottarlo.

Jul 21, 2026 10 min

Perché il Tuo Pilot AI È Morto nel Procurement

La maggior parte dei pilot AI non fallisce per l'accuratezza. Si blocca nella security review e negli accordi sul trattamento dati mai pianificati.

Jul 13, 2026 7 min

Prompt Injection Tramite i Tuoi Documenti: La Superficie d'Attacco RAG

La tua knowledge base è input non fidato: il retrieval consegna al modello testo scritto da un attaccante, quindi conviene scansionare in fase di ingestione.

Jul 04, 2026 7 min

M365 Security 101: AI Pilot e Business Impact Reports

Dove l'AI si guadagna il posto nella sicurezza: remediation con approvazione per ogni modifica e report utili al management. Un 101 con Aether365 come esempio.

Jul 03, 2026 6 min

Fidati del modello, audita il binario

Il client di un coding agent è il binario più privilegiato della tua macchina. Il fingerprint nascosto nel prompt di Claude Code mostra perché va auditato.

Jul 02, 2026 7 min

IAM per App LLM: Least Privilege Quando il Chiamante È un Modello

Quando il chiamante è un modello, il least privilege si applica ancora. Dai a ogni tool dell'agente un ruolo IAM ristretto, non credenziali admin ampie.

Mar 14, 2026 4 min

Bedrock Guardrails Non Ti Salva Dal Prompt Injection

Amazon Bedrock Guardrails filtra i contenuti, non autorizza azioni: la difesa reale dal prompt injection è isolamento input, allowlist tool e scoping IAM.

Mar 03, 2026 5 min