Salta ai contenuti

📚 Fonti

  • OWASP — Top 10 for LLM Applications 2025 : Prompt Injection (LLM01), Sensitive Information Disclosure (LLM02), Excessive Agency (LLM06), Unbounded Consumption (LLM10).
  • OWASP GenAI — LLM01:2025 Prompt Injection (distinzione iniezione diretta / indiretta).
  • Simon Willison — il concetto di « lethal trifecta » ; pattern dual-LLM / difesa in profondità (2025).
  • Ricerca 2025-2026 sulle difese (CaMeL, information-flow control, « Agents Rule of Two » di Meta) ; nell’ordine del ~10% di attacchi riusciti nonostante i guardrail (variabile a seconda del benchmark).
  • Strumenti di osservabilità : Langfuse, LangSmith.
  • Documentazione prodotto Make / n8n : storico delle esecuzioni, passi di approvazione (« human in the loop »), fatturazione a esecuzione (n8n). Stato metà 2026.
  • Documentazione prodotto Airtable : permessi per base/tabella/vista, storico delle modifiche. Stato metà 2026.
  • ⚠️ Le funzioni di sicurezza/permessi di Make, n8n e Airtable evolvono ogni 2-3 mesi ; il ragionamento (privilegio minimo, HITL, filtraggio, tetti, tracce) resta valido.

Una formazioneBaxIA