WMF 2026 - Cybersecurity

Cybersecurity

Lo stage dedicato alla cybersecurity, con focus su AI per ottimizzare il threat modeling e supportare i security architect nell’analisi dei rischi.
Qui troverai casi studio, strumenti e strategie per proteggere sistemi complessi e ridurre il carico cognitivo nella gestione della sicurezza informatica.

Hosting della sala

Luca Mercatanti
Luca Mercatanti
Informatico Forense
Mercatanti SRL
24 GIUGNO
25 GIUGNO
26 GIUGNO
N.A.I.P. - Live Concert N.A.I.P. - Live Concert
Opening Ceremony Opening Ceremony
26 giugno 11:50 - 12:20
30 min
Italian
Il talk presenta il blueprint di un sistema basato su RAG ed LLM per velocizzare le attivita' di threat modeling. L’idea e' di creare un cybersec tactical droid che assista il security architect processando grandi volumi di input come documenti, configurazioni, diagrammi e codice trasformandoli in un evidence map. L'assistente, usando una lista di domande/“regole di indagine” (STRIDE/PASTA/DREAD) mappate su NIST e MITRE ATT&CK, propone le domande piu' aderenti al contesto rappresentato dalla documentazione ricevuta. In base al modo operativo, il security architect potra' decidere se usare la lista di domande nella maniera più classica di indagine, oppure se richiedere al cybersec tactical droid di generare prompt di investigazione ed eseguirli autonomamente. Per fortuna gli ingegneri della morte nera non avevano questo modello di droide altrimenti si sarebbero accorti una piccola porta di scarico termico diretta al nucleo.
Full Ticket
26 giugno 12:40 - 13:10
30 min
Italian
Gli agenti AI sono in grado di svolgere compiti complessi, ma quanto sono davvero robusti? In un mondo in cui questi strumenti diventano sempre più pervasivi, è fondamentale comprendere le potenziali vulnerabilità e come difendersi da esse. In questo talk esploreremo il prompt injection, una delle tecniche più diffuse per manipolare applicazioni basate su GenAI per scopi malevoli, come ad esempio: - Farsi fornire le informazioni di configurazione (es: il system prompt) - Ottenere informazioni "protette" o segrete - Aggirare i filtri di allineamento - Attaccare sistemi collegati Dopo una breve introduzione su attacchi e rimedi e vedremo qualche esempio concreto, sia da casi realmente avvenuti, sia provando live alcuni attacchi sulla piattaforma di Lakera, pensata per fare da playground a chi vuole approcciare questa disciplina.
Full Ticket
26 giugno 14:30 - 15:00
30 min
English
Dal vibe coding all'AI security, due nuove frontiere su cui affacciarsi in azienda ed a casa. Le due tipologie di vibe coding, natural languange to code e natural languange to product, come affacciarsi ai vantaggi ma anche alle difficoltà, specie nellambito security. Utilizzare il vibe coding velocizza lo sviluppo ma è necessario utilizzarlo con conoscienza. Parleremo quindi anche di code scan ed approcci security al vibe coding.
Full Ticket
26 giugno 15:20 - 15:50
30 min
Italian
L’obiettivo è fornire una lettura strategica del nuovo scenario in cui AI generativa e deepfake trasformano la realtà in un’infrastruttura vulnerabile. I partecipanti comprenderanno come il conflitto si stia spostando dalla dimensione tecnica a quella cognitiva e perché la cybersecurity sia oggi architettura di stabilità economica, politica e democratica. Governare la fiducia diventa la nuova frontiera della sicurezza.
Full Ticket
26 giugno 16:10 - 16:40
30 min
English
Artificial Intelligence is reshaping the global security landscape faster than institutions can adapt. In this talk, cybersecurity expert David Silva explores how AI is increasingly weaponized to manipulate information, automate cyberattacks, and influence societies. Through real-world examples, attendees will understand the risks of AI-driven manipulation and learn practical strategies that organizations, governments, and citizens can adopt to detect, mitigate, and defend against these emerging threats.
Full Ticket