{
    "componentChunkName": "component---src-templates-course-jsx",
    "path": "/acadevmy/corso/ai-security-and-red-teaming",
    "result": {"pageContext":{"course":{"node":{"strapiId":"6a55e89bc759190015957e13","slug":"ai-security-and-red-teaming","content":"Ogni applicazione AI apre una superficie di attacco nuova, che gli strumenti di sicurezza tradizionali non coprono. Prompt injection, esfiltrazione di dati attraverso il contesto, abuso degli strumenti esposti agli agenti, jailbreak: sono rischi concreti, e con la diffusione degli agenti autonomi diventano critici.\n\nQuesto corso adotta il doppio punto di vista dell’attaccante e del difensore. I partecipanti imparano a individuare le vulnerabilità tipiche dei sistemi LLM in un ambiente di laboratorio controllato (red teaming) e, soprattutto, a progettare le difese: guardrail, validazione, isolamento e principio del privilegio minimo per agenti e MCP server.\n","courses_category":{"name":"Corso","slug":"corso"},"brochure":{"publicURL":"/static/1462eac3de7db9a55350dcd738a64f0f/6c9685c02e5e6b7fef63fa93da84caf7.pdf"},"duration":"16 ore","extra_modules":null,"image":{"publicURL":"/static/c6aed253327cbef110873302afd903df/72f4c29d747c28787575d37ec9681f57.png"},"preview_image":null,"language":"Italiano","level":"advanced","location":"#### **Full-Remote** \nÈ possibile svolgere il corso in modalità full-remote con gli strumenti messi a disposizione da Devmy, ed in modo assolutamente analogo alla modalità onSite ma suddividendo, se lo si desidera, il tutto in sessioni da 4h.\n\n&nbsp\n\n## Takeaway\n- Conoscere le principali vulnerabilità dei sistemi LLM (OWASP LLM Top 10)\n- Comprendere prompt injection e jailbreak in ambiente di laboratorio controllato\n- Proteggere dati e strumenti esposti ad agenti e MCP server\n- Progettare guardrail, validazione e isolamento efficaci\n- Impostare un processo di red teaming continuo\n","material_included":"- Corso pratico con live coding\n- Supporto setup environment\n- Slide in formato PDF\n- Repository del Progetto\n- Attestato di Partecipazione\n- Follow Up di fine corso\n- Canale Slack dedicato ai partecipanti\n","material_needed":"- Il proprio computer portatile \n- Tanta buona volontà e voglia di imparare\n- Connessione ad Internet\n- Account gratuiti su piattaforme di terze parti (indicati prima del corso)\n- Una API key per un provider LLM\n","participants_min":5,"participants_max":20,"pay_method":null,"pricing":null,"required_skills":"- Esperienza di sviluppo con almeno un linguaggio\n- Familiarità con applicazioni web/API e concetti base di sicurezza\n- Utile esperienza, anche minima, con LLM API o agenti\n\n## A chi si rivolge\nSviluppatori e architetti che costruiscono applicazioni o agenti AI\nSecurity engineer e professionisti AppSec che si affacciano sull’AI\nTech lead responsabili della sicurezza dei prodotti AI\n\n## Note\nLe attività offensive si svolgono esclusivamente su ambienti di laboratorio forniti da Devmy. Le tecniche apprese devono essere utilizzate solo su sistemi propri o per i quali si dispone di autorizzazione esplicita e documentata.\n\n\n","topics":"**Modulo 1 — Il panorama delle minacce AI**\n- Perché l’AI introduce una nuova superficie di attacco\n- OWASP Top 10 per applicazioni LLM: una mappa\n- Threat modeling per sistemi AI\n- Supply chain AI: modelli, dataset e dipendenze come vettori di attacco (model e data poisoning)\n\n**Modulo 2 — Comprendere le tecniche offensive**\n- Prompt injection diretta e indiretta\n- Jailbreak e aggiramento delle istruzioni di sistema\n- Esfiltrazione di dati tramite contesto e strumenti\n- Abuso degli strumenti e degli agenti\n\n**Modulo 3 — Sicurezza di agenti e MCP**\n- Rischi specifici degli agenti autonomi\n- MCP server sicuri: superfici esposte e isolamento\n- Identità, privilegio minimo e confini di accesso per gli agenti\n- Trattare i contenuti non attendibili come dati, non come istruzioni\n\n**Modulo 4 — Difese e processo**\n- Guardrail di input/output e validazione\n- Sandboxing, allow-list e human-in-the-loop per le azioni rischiose\n- Logging, detection e risposta agli incidenti AI\n- Red teaming continuo e integrazione nel ciclo di sviluppo\n- Obblighi normativi collegati: incident reporting nell'AI Act e raccordo con la direttiva NIS2\n","title":"AI Security &  Red Teaming","whatdo":"Corso pratico con laboratori offensivi e difensivi in ambiente controllato: analizzeremo applicazioni AI deliberatamente vulnerabili e costruiremo le relative contromisure. Approccio “capture the flag” guidato, seguito dalla progettazione delle difese."}}}},
    "staticQueryHashes": ["63159454"]}