Session

Il security engineer che già AI

Gli attaccanti usano già l'AI: scanning automatizzato, exploit di vulnerabilità note su scala, phishing industriale. I difensori? Per la maggior parte ancora in attesa che l'azienda compri "il tool giusto". Ma se non hai budget — sei uno studente, un freelance, un OSS maintainer, una startup — sei esposto come tutti gli altri.

Eppure un'arma ce l'hai: l'AI generalista che già usi per scrivere codice. Claude, ChatGPT, Codex. Usata bene — come **sistema** (skill, agenti, scope ristretto) e non come oracolo — diventa un security engineer di livello che ti aiuta a fare assessment serio sul tuo codice e sulle tue dipendenze.

In questo talk non ti vendo un altro tool. Ti racconto un caso reale: come abbiamo individuato e mitigato un broken access control nel nostro stack in una frazione del tempo che ci sarebbe servito senza AI. Poi parto da un'azione concreta che puoi fare lunedì mattina sul tuo repo — un audit ragionato delle dipendenze, zero codice — e ti mostro come scalare gradualmente verso skill personalizzate e agenti più strutturati.

La security non è un privilegio di chi ha budget. È una skill. Imparala.

Davide Imola

Tech Lead @ RedCarbon - Community Manager @ Schrödinger Hat

Verona, Italy

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top