Vai al contenuto
Red Team adversarial

Operatori umani
Sistemi IA reali
Nessuna regola

Simuliamo la Promptware Kill Chain end-to-end — dalla prompt injection iniziale all'esfiltrazione totale. Scopri cosa può davvero fare un avversario motivato, prima che lo faccia.

4–8 semDurata tipica
7Fasi della kill chain
100%Operatori umani
15/21Incidenti con 4+ fasi della kill chain
57%Attaccanti con persistenza attiva
4–8Settimane per campagna
72hSLA per finding critici
Fasi della campagna

Cinque fasi
Un'operazione coordinata

Lavoriamo come un avversario motivato — non come uno scanner. Ogni fase ha deliverable chiari e segui l'operazione in tempo reale tramite la nostra dashboard.

01

Threat modeling

Mappiamo il tuo stack IA, identifichiamo i gioielli della corona e definiamo gli obiettivi dell'avversario insieme al tuo team.

Settimana 1Workshop · 2 giorni
02

Ricognizione

OSINT, enumerazione della superficie, identificazione di modelli, plugin, dati esposti e integrazioni di terze parti.

Settimana 2Passivo + attivo
03

Sfruttamento

Promptware Kill Chain attivata — prompt injection, escalation, raccolta di credenziali, persistenza via memoria dell'agente.

Settimane 3–6Operazione continua
04

Obiettivi e impatto

Movimento laterale, esfiltrazione simulata, compromissione dei flussi di business. Documentiamo ogni percorso con evidenze.

Settimane 6–7Prove forensi
05

Report e debrief

Report executive, walkthrough tecnico, replay della campagna e piano di remediation prioritizzato per impatto.

Settimana 8Sessione executive
Tattiche, tecniche e procedure

L'arsenale che l'attaccante usa — replicato in scala controllata

Ogni tecnica sottostante è stata osservata in incidenti reali 2025–26 o nella ricerca accademica. Tutte sono eseguite con autorizzazione esplicita e contenimento del blast radius.

T1 · INITIAL

Prompt injection multimodal

Istruzioni nascoste in immagini, PDF, audio e metadati. Rompe il trust boundary tra dati e istruzioni.

img.alt = "ignore..."
pdf metadata::cmd
audio steganography
T2 · ESCALATE

Tool / function abuse

Concatenazione di tool call legittimi per raggiungere capacità non autorizzate — file system, email, transazioni.

searchemail$exec
T3 · RECON

Modello & system prompt leak

Estrazione di istruzioni di sistema, contesto privilegiato e dettagli del modello tramite prompt avversariali.

LEAKsystem_prompt
LEAKmodel: gpt-4o
LEAKapi_key prefix
T4 · PERSIST

Memory poisoning

Iniezione di istruzioni persistenti nella memoria a lungo termine, nei vector store e nel contesto condiviso tra sessioni.

T5 · C2

Indirect prompt channel

Canale di comando-e-controllo via documenti condivisi, commenti o contenuti recuperati da RAG.

T6 · LATERAL

Agent-to-agent contagion

Propagazione tra agenti via chiamate inter-agente, code di messaggi e contesti di orchestrazione condivisi.

T7 · OBJECTIVE

Esfiltrazione di dati via canale lecito

Uscita di dati sensibili tramite risposte, riepiloghi o azioni che appaiono legittime alla rilevazione.

15:42EXFIL12,847 records
15:43EXFILvia summarize()
15:44CLEANtrace removed
T8 · EVASION

Guardrail bypass

Encoding, role-play, contesto lungo, attacchi a puzzle logici ed evasione di classifier di safety.

base64 encode
roleplay::dev_mode
token smuggle
T9 · SUPPLY

Supply chain

Pacchetti malevoli, modelli backdoored, dataset avvelenati — attaccando prima del deploy.

npmmodel.safetensorsprod
Dal kickoff allo scorecard executive

Cosa ricevi alla fine della campagna

DOC-01

Report executive (15–25 pp)

Riepilogo d'impatto in linguaggio di business, mappa del rischio, top 5 percorsi di attacco, raccomandazioni prioritizzate ed esposizione finanziaria stimata.

DOC-02

Report tecnico (60–120 pp)

Ogni catena di attacco documentata fase per fase, con payload, screenshot, log e PoC riproducibile per il team di engineering.

PoCcurl-X POST /api/v1/...
PoCprompt"ignore prev..."
PoCresponse200 OK · system
DOC-03

Replay della campagna

Timeline visiva interattiva di ogni fase eseguita, decisioni dell'operatore e finestre in cui la difesa avrebbe rilevato se l'osservabilità fosse stata attiva.

DOC-04

Piano di remediation a 90 giorni

Azioni prioritizzate (alta/media/bassa), owner suggeriti, sforzo stimato e dipendenze tra i controlli. Rivediamo a 90 giorni per validare.

P1
P2
P3
Regole d'ingaggio

Operazioni controllate
Nessuna sorpresa

Ogni campagna inizia con regole d'ingaggio documentate, contenimento del blast radius e un canale diretto con il tuo team di risposta se qualcosa esce dallo scope.

ROE-01

Scope chirurgico

Sistemi, account di test, finestre temporali e tipi di azione approvati per iscritto prima di qualsiasi esecuzione.

ROE-02

Linea rossa 24/7

Canale diretto tra il campaign lead e il tuo team di sicurezza — mettiamo in pausa l'operazione in qualsiasi momento.

ROE-03

Nessun dato reale esfiltrato

Dimostriamo la capacità di esfiltrazione con canary e dati sintetici. Nessun dato sensibile lascia il tuo perimetro.

ROE-04

Reversibilità

Ogni modifica in memoria, configurazione o stato è documentata e annullata al termine dell'operazione.

ROE-05

Coordinamento con SOC

Modalità "purple team" disponibile — operiamo in coordinamento con il tuo SOC per validare rilevamento e risposta in tempo reale.

ROE-06

Compliance & legal

Contratto con NDA, autorizzazione legale, segregazione dei dati e report verificabile per regolatori e auditor.

Pronto a scoprire cosa può davvero fare un avversario motivato?

Workshop di threat modeling di 2 giorni per iniziare — esci con la mappa della superficie, i top 5 percorsi di attacco ipotetici e una proposta di campagna completa.

Pianifica workshop