<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Prompt Injection | The .NET Blog</title><link>https://thedotnetblog.com/it/tags/prompt-injection/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>it</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/it/tags/prompt-injection/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES è il tipo di storia sulla sicurezza deterministica degli agenti che vorrei vedere più spesso</title><link>https://thedotnetblog.com/it/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/it/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Le nuove capacità di FIDES in Agent Framework contano perché spostano la difesa contro il prompt injection dalle euristiche verso una policy applicabile basata su contenuti etichettati e controlli middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Questo articolo è stato tradotto automaticamente. Per la versione originale, &lt;a href="https://thedotnetblog.com/it/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;fai clic qui&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le difese contro il prompt injection spesso sembrano poggiare su un terreno instabile.&lt;/p&gt;
&lt;p&gt;Aggiungi un system prompt più forte. Aggiungi un filtro. Aggiungi qualche allowlist. E speri che il prossimo input strano non rompa le assunzioni.&lt;/p&gt;
&lt;p&gt;Ecco perché &lt;strong&gt;FIDES&lt;/strong&gt; è interessante.&lt;/p&gt;
&lt;p&gt;La parte forte della storia è che sposta la sicurezza verso qualcosa di più deterministico:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;etichette sul contenuto&lt;/li&gt;
&lt;li&gt;propagazione delle etichette attraverso il workflow&lt;/li&gt;
&lt;li&gt;applicazione tramite middleware prima che vengano eseguiti strumenti privilegiati&lt;/li&gt;
&lt;li&gt;confini di policy chiari su ciò che il contesto non affidabile può influenzare&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="larticolo-sorgente-è-diretto-nel-modo-giusto"&gt;L&amp;rsquo;articolo sorgente è diretto nel modo giusto&lt;/h2&gt;
&lt;p&gt;Si apre dicendo che il prompt injection è &amp;ldquo;&lt;strong&gt;il rischio numero 1 nell&amp;rsquo;OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Bene.&lt;/p&gt;
&lt;p&gt;Mi piace questo tipo di franchezza qui, perché troppi team trattano ancora la sicurezza degli agenti come se fosse una preoccupazione futura invece che un problema di design runtime attuale.&lt;/p&gt;
&lt;p&gt;E l&amp;rsquo;articolo prosegue con un forte contrasto pratico: la maggior parte delle difese attuali è euristica, mentre FIDES cerca di spostare il sistema verso policy ed enforcement.&lt;/p&gt;
&lt;p&gt;Questo è esattamente il cambiamento giusto.&lt;/p&gt;
&lt;h2 id="cosa-lo-rende-più-convincente-di-un-altro-whitepaper-di-sicurezza"&gt;Cosa lo rende più convincente di un altro whitepaper di sicurezza&lt;/h2&gt;
&lt;p&gt;Molti testi sulla sicurezza dell&amp;rsquo;AI restano astratti.&lt;/p&gt;
&lt;p&gt;Questo articolo fa di meglio. Passa attraverso un esempio molto concreto: un agente di triage di issue GitHub, un body di issue malevolo, una lettura di file privilegiata e un tentativo di fuga tramite commento pubblico.&lt;/p&gt;
&lt;p&gt;È utile perché radica tutta la discussione in un workflow reale.&lt;/p&gt;
&lt;p&gt;E una volta visto quello scenario, il valore dei controlli deterministici diventa molto più facile da capire.&lt;/p&gt;
&lt;h2 id="lidea-chiave-non-è-rendi-il-modello-più-intelligente"&gt;L&amp;rsquo;idea chiave non è &amp;ldquo;rendi il modello più intelligente&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;La cosa più importante qui è che FIDES non chiede al modello di diventare magicamente migliore nel rilevare gli attacchi.&lt;/p&gt;
&lt;p&gt;Sta cambiando il contratto del runtime.&lt;/p&gt;
&lt;p&gt;Questo significa:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;il contenuto viene etichettato&lt;/li&gt;
&lt;li&gt;le etichette si propagano&lt;/li&gt;
&lt;li&gt;gli strumenti dichiarano cosa accettano&lt;/li&gt;
&lt;li&gt;il middleware blocca i percorsi non sicuri prima dell&amp;rsquo;esecuzione&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;È un approccio molto più sano.&lt;/p&gt;
&lt;p&gt;Perché, una volta che l&amp;rsquo;agente può chiamare strumenti con conseguenze reali, la sicurezza non può dipendere solo dal fatto che il modello abbia una buona giornata o meno.&lt;/p&gt;
&lt;h2 id="la-mia-opinione"&gt;La mia opinione&lt;/h2&gt;
&lt;p&gt;È esattamente il tipo di direzione nella sicurezza degli agenti che vorrei vedere più spesso.&lt;/p&gt;
&lt;p&gt;Non &amp;ldquo;fidati del modello perché ignori le istruzioni sbagliate&amp;rdquo;, ma &amp;ldquo;costruisci la barriera di policy dentro il runtime&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;È un modello molto più sano.&lt;/p&gt;
&lt;p&gt;E se i framework per agenti vogliono essere presi sul serio in produzione, avranno bisogno di più storie come questa.&lt;/p&gt;
&lt;p&gt;Articolo originale: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>