AI meets Cybersecurity, a Cagliari un incontro sulle vulnerabilità delle applicazioni basate su LLM

AI meets Cybersecurity, a Cagliari un incontro sulle vulnerabilità delle applicazioni basate su LLM
Giovedì 7 maggio, alle ore 18.30, a Cagliari si terrà un nuovo appuntamento del ciclo “AI meets Cybersecurity”, promosso da The Net Value e Innois, la piattaforma per l’innovazione della Fondazione di Sardegna. 
 
L’iniziativa si concentra sul tema “OWASP Top 10 per Applicazioni LLM” e affronta le principali criticità legate all’impiego dei modelli linguistici di grandi dimensioni nelle applicazioni aziendali. L’adozione crescente di queste tecnologie introduce infatti nuove superfici di attacco, che richiedono competenze specifiche per essere individuate e gestite. Nel corso dell’incontro saranno analizzate le dieci vulnerabilità più rilevanti individuate da OWASP (Open Web Application Security Project), comunità internazionale che sviluppa standard e linee guida per la sicurezza delle applicazioni. Tra queste, il prompt injection, la gestione non sicura degli output, l’alterazione dei dati di addestramento e l’eccessiva autonomia dei sistemi.
 
Attraverso esempi pratici e casi reali, saranno illustrate le modalità con cui queste criticità si manifestano in contesti operativi e le possibili contromisure per ridurre i rischi. L’appuntamento si propone di fornire ai partecipanti strumenti utili per valutare e rafforzare la sicurezza delle applicazioni basate su LLM, offrendo un quadro operativo aggiornato sulle pratiche di protezione in ambito AI.
 
Interverrà Fabio Cerullo, trainer e consulente di cybersecurity con oltre quindici anni di esperienza nei settori finanziario, governativo e tecnologico. Istruttore certificato ISC2 (International Information System Security Certification Consortium), organizzazione internazionale che rilascia certificazioni professionali in ambito sicurezza informatica, e AWS Authorized Instructor, svolge attività di formazione a livello internazionale sui temi della sicurezza applicativa, del cloud e delle informazioni. È relatore in conferenze promosse da organizzazioni come ISACA (associazione globale attiva nella governance e sicurezza dei sistemi informativi) e OWASP.
Per partecipare clicca qui.

Related

Rimani sempre aggiornato sugli eventi della Fondazione