Operatori umani
Sistemi IA reali
Nessuna regola
Simuliamo la Promptware Kill Chain end-to-end — dalla prompt injection iniziale all'esfiltrazione totale. Scopri cosa può davvero fare un avversario motivato, prima che lo faccia.
Cinque fasi
Un'operazione coordinata
Lavoriamo come un avversario motivato — non come uno scanner. Ogni fase ha deliverable chiari e segui l'operazione in tempo reale tramite la nostra dashboard.
Threat modeling
Mappiamo il tuo stack IA, identifichiamo i gioielli della corona e definiamo gli obiettivi dell'avversario insieme al tuo team.
Ricognizione
OSINT, enumerazione della superficie, identificazione di modelli, plugin, dati esposti e integrazioni di terze parti.
Sfruttamento
Promptware Kill Chain attivata — prompt injection, escalation, raccolta di credenziali, persistenza via memoria dell'agente.
Obiettivi e impatto
Movimento laterale, esfiltrazione simulata, compromissione dei flussi di business. Documentiamo ogni percorso con evidenze.
Report e debrief
Report executive, walkthrough tecnico, replay della campagna e piano di remediation prioritizzato per impatto.
L'arsenale che l'attaccante usa — replicato in scala controllata
Ogni tecnica sottostante è stata osservata in incidenti reali 2025–26 o nella ricerca accademica. Tutte sono eseguite con autorizzazione esplicita e contenimento del blast radius.
Prompt injection multimodal
Istruzioni nascoste in immagini, PDF, audio e metadati. Rompe il trust boundary tra dati e istruzioni.
Tool / function abuse
Concatenazione di tool call legittimi per raggiungere capacità non autorizzate — file system, email, transazioni.
Modello & system prompt leak
Estrazione di istruzioni di sistema, contesto privilegiato e dettagli del modello tramite prompt avversariali.
Memory poisoning
Iniezione di istruzioni persistenti nella memoria a lungo termine, nei vector store e nel contesto condiviso tra sessioni.
Indirect prompt channel
Canale di comando-e-controllo via documenti condivisi, commenti o contenuti recuperati da RAG.
Agent-to-agent contagion
Propagazione tra agenti via chiamate inter-agente, code di messaggi e contesti di orchestrazione condivisi.
Esfiltrazione di dati via canale lecito
Uscita di dati sensibili tramite risposte, riepiloghi o azioni che appaiono legittime alla rilevazione.
Guardrail bypass
Encoding, role-play, contesto lungo, attacchi a puzzle logici ed evasione di classifier di safety.
Supply chain
Pacchetti malevoli, modelli backdoored, dataset avvelenati — attaccando prima del deploy.
Cosa ricevi alla fine della campagna
Report executive (15–25 pp)
Riepilogo d'impatto in linguaggio di business, mappa del rischio, top 5 percorsi di attacco, raccomandazioni prioritizzate ed esposizione finanziaria stimata.
Report tecnico (60–120 pp)
Ogni catena di attacco documentata fase per fase, con payload, screenshot, log e PoC riproducibile per il team di engineering.
Replay della campagna
Timeline visiva interattiva di ogni fase eseguita, decisioni dell'operatore e finestre in cui la difesa avrebbe rilevato se l'osservabilità fosse stata attiva.
Piano di remediation a 90 giorni
Azioni prioritizzate (alta/media/bassa), owner suggeriti, sforzo stimato e dipendenze tra i controlli. Rivediamo a 90 giorni per validare.
Operazioni controllate
Nessuna sorpresa
Ogni campagna inizia con regole d'ingaggio documentate, contenimento del blast radius e un canale diretto con il tuo team di risposta se qualcosa esce dallo scope.
Scope chirurgico
Sistemi, account di test, finestre temporali e tipi di azione approvati per iscritto prima di qualsiasi esecuzione.
Linea rossa 24/7
Canale diretto tra il campaign lead e il tuo team di sicurezza — mettiamo in pausa l'operazione in qualsiasi momento.
Nessun dato reale esfiltrato
Dimostriamo la capacità di esfiltrazione con canary e dati sintetici. Nessun dato sensibile lascia il tuo perimetro.
Reversibilità
Ogni modifica in memoria, configurazione o stato è documentata e annullata al termine dell'operazione.
Coordinamento con SOC
Modalità "purple team" disponibile — operiamo in coordinamento con il tuo SOC per validare rilevamento e risposta in tempo reale.
Compliance & legal
Contratto con NDA, autorizzazione legale, segregazione dei dati e report verificabile per regolatori e auditor.
Pronto a scoprire cosa può davvero fare un avversario motivato?
Workshop di threat modeling di 2 giorni per iniziare — esci con la mappa della superficie, i top 5 percorsi di attacco ipotetici e una proposta di campagna completa.
Pianifica workshop