Skip to content
Artwork for Info Sec. Unplugged
Info Sec. Unplugged · June 22 · 34 min

0x2f - Red teaming nell'era degli LLM

In questa puntata riprendiamo il tema dell'utilizzo dei modelli linguistici nel mondo della sicurezza informatica, concentrandoci stavolta sul red teaming. Partendo da un'analisi critica fase per fase — ricognizione, analisi dei dati, phishing, scrittura di codice e payload, analisi delle vulnerabilità — proviamo a capire dove gli LLM danno un contributo reale e dove invece è meglio risparmiare i token. Tra output incompleti nella raccolta dati, regex bypassate in pochi secondi, payload custom costruiti al volo e CVE che non piovono dal cielo, emerge un quadro onesto e poco incline all'hype: lo strumento esiste, accelera alcune cose in modo significativo, ma richiede giudizio su quando usarlo e quando no. Link all'episodio Supportato da NTS. Seguici su LinkedIn, Telegram, Reddit.

0:00-34:08

transcript

No transcript — this publisher did not publish one.

show notes

In questa puntata riprendiamo il tema dell'utilizzo dei modelli linguistici
nel mondo della sicurezza informatica, concentrandoci stavolta sul red teaming.
Partendo da un'analisi critica fase per fase — ricognizione, analisi dei dati,
phishing, scrittura di codice e payload, analisi delle vulnerabilità — proviamo
a capire dove gli LLM danno un contributo reale e dove invece è meglio risparmiare
i token. Tra output incompleti nella raccolta dati, regex bypassate in pochi secondi,
payload custom costruiti al volo e CVE che non piovono dal cielo, emerge un quadro
onesto e poco incline all'hype: lo strumento esiste, accelera alcune cose in
modo significativo, ma richiede giudizio su quando usarlo e quando no.






Supportato da NTS. Seguici su LinkedIn, Telegram, Reddit.
links6