MC Project Lab
La rubrica di MC Project Lab

Breakpoint

Ogni martedì prendiamo un attacco reale e lo smontiamo: come funziona, dove si mappa su MITRE ATLAS, e il punto in cui si spezza. Un caso, spiegato e difeso.

Nuovo episodio ogni martedì
Iscriviti su Substack Gratis, arriva ogni martedì nella tua casella.
Episodio 05 · 10 settembre 2026 · ultimo uscito · su Substack

Il file di Hugging Face che doveva solo calcolare numeri

Oltre 100 modelli malevoli scoperti su Hugging Face e la vulnerabilità congenita di Pickle. Quando caricare i pesi di una rete neurale apre una reverse shell sul sistema locale, e come intercettarlo in anticipo con WeightArmor.

Supply Chain AIPickle RCEModel Security
Episodio 04 · 30 agosto 2026

Il chatbot non è un alibi

Tre casi fra Canada, Germania e Australia mostrano cosa accade quando un sistema AI parla o agisce per un’azienda. Dalla promessa di rimborso sbagliata al cliente cancellato dalla lista di una palestra.

Responsabilità AIExcessive AgencyAgenti AI
Episodio 03 · 25 agosto 2026

497 paper respinti per una riga invisibile

Diciassette articoli scientifici nascondono una frase rivolta all'intelligenza artificiale che li deve valutare. Dieci mesi dopo la conferenza più importante del settore adotta la stessa tecnica contro i revisori, e ne respinge 497.

Prompt injectionPeer review
Episodio 02 bis · 21 agosto 2026 · uscita speciale

Sei settimane dopo

Il Brasile ha risposto al caso dell'atto con il comando nascosto con una nota tecnica per tutti i tribunali e uno strumento gratuito per gli avvocati. Poi la stessa tecnica è comparsa in una corte del Connecticut, e a provarci non era un avvocato.

Prompt injectionGiustizia
Episodio 02 · 20 agosto 2026

L'ordine nascosto nel fascicolo

Due avvocate scrivono dentro un atto una frase invisibile rivolta all'intelligenza artificiale del tribunale. A trovarla è stata l'intelligenza artificiale stessa, e il giudice ne ha ricavato un principio che vale per chiunque riceva documenti da terzi.

Prompt injectionGiustizia
Episodio 01 · 11 agosto 2026

Il curriculum che parla all'AI

Istruzioni invisibili dentro il CV per farsi promuovere dal software di selezione. Uno studio su 200.000 curricula le ha trovate in uno su cento, e in un anno i casi sono cresciuti di sette volte.

Prompt injectionSelezione HR
Episodio 00 · manifesto

La cassetta degli attrezzi dell'AI criminale

La mappa d'insieme: deepfake per il KYC, LLM senza guardrail, malware che genera comandi con l'AI, agenti offensivi, phishing e infostealer. Da qui partono tutti gli episodi.

Panoramica