Archivio

Archivio Articoli del Agosto 2026

Pagina 1 di 3

Maurizio Fonte - Consulente Informatico - Ingegnere del Software e Cyber Security Specialist Freelance

Migrare da PHP 7.4 a 8.3: checklist per applicazioni legacy in produzione

Migrare da PHP 7.4 a 8.3: checklist per applicazioni legacy in produzione Migrare un'applicazione legacy da PHP 7.4 a 8.3 è un progetto di rischio gestito, non un aggiornamento al volo. Checklist concreta: i breaking changes che mordono davvero, le deprecazioni da intercettare prima del deploy, la strategia incrementale per non fermare la produzione e la suite di test che fa da rete. Con le date EOL aggiornate, perché restare su 7.4 nel 2026 non è più un'opzione di sicurezza. Continua a leggere
$$ponteServizi$$
Ultima modifica:

Retention obbligatoria a 30 giorni sui modelli di frontiera: il nodo GDPR per le PMI

Retention obbligatoria a 30 giorni sui modelli di frontiera: il nodo GDPR per le PMI I modelli Mythos-class impongono una retention di 30 giorni su prompt e output, anche per le organizzazioni che avevano configurato zero-data-retention per ragioni di compliance. Cosa significa per una PMI italiana sotto GDPR: dove transitano i dati, quali basi giuridiche servono, e perché un accordo ZDR non protegge più chi vuole il modello migliore. Le alternative concrete, dall'inference on-prem ai provider con residenza UE. Fatti e date dal dossier sui rischi dei frontier model. Continua a leggere
$$ponteServizi$$
Ultima modifica:

GPU su Hetzner per inference self-hosted: aggiornamento dopo mesi di esercizio

GPU su Hetzner per inference self-hosted: aggiornamento dopo mesi di esercizio Self-hostare un LLM su GPU non è solo installare Ollama: dopo mesi di esercizio emergono i costi reali e le scelte che contano. Aggiornamento da campo sull'inference self-hosted su GPU Hetzner: i runtime alternativi a confronto, il costo totale del primo anno tra hardware, energia e gestione, e il calcolo build contro buy rispetto a un'API di frontiera, reso più urgente dopo che un modello di frontiera è stato sospeso dall'alto. Numeri di esercizio, non stime. Continua a leggere
$$ponteServizi$$
Ultima modifica:

systemd 257 per sysadmin: le novità che contano e i CVE da patchare

systemd 257 per sysadmin: le novità che contano e i CVE da patchare systemd 257 arriva in Debian 13 con feature nuove e almeno un CVE che un sysadmin deve conoscere: l'escape-to-host di nspawn. Cosa cambia davvero nella gestione quotidiana, le novità che vale la pena adottare, e il pattern corretto degli override quando si modifica un'unit di sistema senza romperla al prossimo aggiornamento. Operativo, da campo, per chi gestisce servizi su un parco di server reale. Continua a leggere
$$ponteServizi$$
Ultima modifica:

Prompt injection come full system compromise: ASI01 spiegato con exploit reali del 2026

Prompt injection come full system compromise: ASI01 spiegato con exploit reali del 2026 Quando un agente esegue azioni reali, la prompt injection smette di essere un trucco testuale e diventa un compromesso di sistema. La formalizzazione OWASP ASI01, il pattern comune (l'agente non distingue istruzioni fidate da contenuto non fidato) e gli incidenti documentati del 2026 che lo dimostrano. Le difese che reggono: input validation, output fencing, least-privilege sui tool, human-in-the-loop. Fatti e CVE dal ledger degli incidenti agentici, non a memoria. Continua a leggere
$$ponteServizi$$
Ultima modifica:

Context7 e la fine delle allucinazioni di versione: docs in-context per Laravel 13 e Symfony 7.4

Context7 e la fine delle allucinazioni di versione: docs in-context per Laravel 13 e Symfony 7.4 Un LLM addestrato su documentazione datata genera codice per la versione sbagliata del framework: è la classica allucinazione di versione. Context7 risolve il problema iniettando in contesto la documentazione esatta della versione in uso. Come funziona, con un esempio concreto su un upgrade Laravel dove il modello, senza la doc giusta, avrebbe proposto API rimosse. Pratico e SEO-friendly, lega il tema caldo Laravel 13 all'ecosistema degli strumenti AI. Continua a leggere
$$ponteServizi$$
Ultima modifica:

MCP Tool Search: perché installare dieci MCP server non distrugge più il context window

MCP Tool Search: perché installare dieci MCP server non distrugge più il context window Collegare molti MCP server a un agente significava finora bruciare context window solo per le definizioni dei tool. La tool search con lazy-loading ribalta il problema: gli schemi dei tool si caricano on-demand, non tutti all'avvio. Come funziona, come configurarla e il pattern di selezione che permette di tenere dieci o più server collegati senza pagare il context fisso. Tecnico e concreto, per chi costruisce agenti con molte integrazioni. Continua a leggere
$$ponteServizi$$
Ultima modifica:

Lo stack Claude Code di un PHP senior nel 2026: i pacchetti che tratto come standard

Lo stack Claude Code di un PHP senior nel 2026: i pacchetti che tratto come standard L'ecosistema Claude Code è esploso, ma installare tutto è un anti-pattern. Rassegna ragionata dei pacchetti che tratto come standard nel 2026: per ognuno cosa risolve davvero, quando NON serve, e il rischio di saturare il context window. Il criterio di selezione esplicitato, perché un senior non sceglie per numero di stelle ma per ritorno reale sul workflow. Insider, evergreen, dal lato di chi questi tool li usa in produzione ogni giorno. Continua a leggere
$$ponteServizi$$
Ultima modifica:

Il modello con il freno: i classifier di Fable 5 e cosa implicano per chi fa security

Il modello con il freno: i classifier di Fable 5 e cosa implicano per chi fa security Fable 5 esce con classifier che, sulle richieste di cyber, bio e distillazione, deferiscono automaticamente a un modello meno capace. Per un consulente di sicurezza significa lavorare con uno strumento che si auto-censura proprio sul dominio in cui serve di più. Cosa cambia nel workflow di pentest assistito, dove il deferral si attiva, e come questo si lega ai comportamenti emergenti misurati dai valutatori terzi sui modelli di frontiera. Angolo di posizionamento OffSec puro. Continua a leggere
$$ponteServizi$$
Ultima modifica:

Claude Fable 5 per un backend engineer: API, costi e quando conviene (guida-decisione)

Claude Fable 5 per un backend engineer: API, costi e quando conviene (guida-decisione) Fable 5 è il tier sopra Opus, ma più capace non significa sempre conveniente. Cosa cambia per chi sviluppa: il request surface rispetto a Opus 4.8, i parametri rimossi, il prezzo a 10 e 50 dollari per milione di token, e il break-even reale, ovvero quando il salto di capacità giustifica il costo per un caso d'uso concreto. Tabella decisionale tra i tier, scritta come guida che resta valida anche quando la finestra di novità decade. Continua a leggere
$$ponteServizi$$
Ultima modifica: