Questa estate l’azienda PromptArmor ha scoperto una seria vulnerabilità in Slack AI, un servizio del software di messaggistica aziendale Slack: attraverso la tecnica dell’indirect prompt injection un attaccante avrebbe potuto sottrarre dati riservati anche da canali privati.
l'analisi tecnica
Prompt injection e vulnerabilità dei sistemi AI: cosa impariamo dal caso di Slack AI
Slack AI è stata vittima di una vulnerabilità classica in quest’epoca di LLM (Large Language Model): la prompt injection. Attaccanti avrebbero potuto prelevare dati riservati senza nemmeno accedere ai canali privati. Oggi le aziende si affrettano ad adottare l’AI, ma senza metterla adeguatamente in sicurezza
Esperto di AI Security, Consulente dell'Unione Europea

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cyber Resilience Act, con le nuove linee guida la conformità ha finalmente una mappa
28 Lug 2026 -

Sistemi aperti o chiusi? Il falso dilemma della sicurezza
28 Lug 2026 -

Sicurezza 4.0 nei cantieri navali: quando l’AI può contribuire a salvare vite umane
28 Lug 2026 -

EU AI Act: i criteri di classificazione del rischio per i sistemi di intelligenza artificiale
27 Lug 2026 -

Gemini Flash Cyber e la corsa ai modelli AI per la cyber security
23 Lug 2026










