L’80% del codice maligno sfugge agli scanner: sicurezza pipeline CI/CD a rischio
Un recente studio ha messo in luce vulnerabilità significative nella sicurezza delle pipeline CI/CD, sfruttando un approccio multi-agente basato su LLM. La ricerca, condotta in modalità shadow dietro un firewall LLM, ha rivelato come il framing dell’autorità e il codice mascherato possano trasformare una fidata pipeline CI/CD in una superficie di attacco. Configurazione dello studio: […]