📚 Fonti
- OWASP — Top 10 for LLM Applications 2025 : Prompt Injection (LLM01), Sensitive Information Disclosure (LLM02), Excessive Agency (LLM06), Unbounded Consumption (LLM10).
- OWASP GenAI — LLM01:2025 Prompt Injection (distinzione iniezione diretta / indiretta).
- Simon Willison — il concetto di « lethal trifecta » ; pattern dual-LLM / difesa in profondità (2025).
- Ricerca 2025-2026 sulle difese (CaMeL, information-flow control, « Agents Rule of Two » di Meta) ; nell’ordine del ~10% di attacchi riusciti nonostante i guardrail (variabile a seconda del benchmark).
- Strumenti di osservabilità : Langfuse, LangSmith.
- Documentazione prodotto Make / n8n : storico delle esecuzioni, passi di approvazione (« human in the loop »), fatturazione a esecuzione (n8n). Stato metà 2026.
- Documentazione prodotto Airtable : permessi per base/tabella/vista, storico delle modifiche. Stato metà 2026.
- ⚠️ Le funzioni di sicurezza/permessi di Make, n8n e Airtable evolvono ogni 2-3 mesi ; il ragionamento (privilegio minimo, HITL, filtraggio, tetti, tracce) resta valido.
Una formazioneBaxIA