Ricerca

Risultati per "mega.co.nz"

3 risultati dal blog · 1.348 ms

Articoli dal blog

Trovati 3 risultati

  1. Supply chain security di applicazioni AI: pinning dei modelli, audit di Langchain e LlamaIndex, integrity checks

    Supply chain security di applicazioni AI: pinning dei modelli AI, audit di Langchain e LlamaIndex, detection di dipendenze tainted, integrity checks per deploy.

    Il 18 febbraio 2026, nella mia sandbox di audit AI, ho simulato un supply chain attack su un'infrastruttura di retrieval RAG standard. L'ambiente era un Hetzner CX32 (4 vCPU Intel, 8 GB RAM DDR4, 80 GB NVMe) con Debian 12, Python 3.12, Langchain 0.3.18, LlamaIndex 0.11, un vector store pgvector su PostgreSQL 16, un modello di embedding Nomic v1.5 scaricato da Hugging Face tramite tag main, e Claude Sonnet 4.6 come generatore tramite API. L'attacco non era sofisticato - ho semplicemente sostituit... continua a leggere

  2. Logging strategico in applicazioni Laravel e Symfony: da semplice debugging a strumento di sicurezza e analisi

    Trasforma il logging delle tue applicazioni Laravel e Symfony in uno strumento di sicurezza e analisi per la tua PMI. Da debugging a insight strategici con Monolog.

    Nella mia quotidiana attività di consulenza e sviluppo su applicativi PHP per Piccole e Medie Imprese, mi imbatto frequentemente in una pratica tanto diffusa quanto sottovalutata: il logging. Troppo spesso, la registrazione degli eventi all'interno di un'applicazione web - che si tratti di un software gestionale critico o di una piattaforma e-commerce - è relegata a un ruolo ancillare, utile quasi esclusivamente in fase di debugging per scovare errori al volo. Si ricorre a var_dump... continua a leggere

  3. CodeIgniter vs Laravel nel 2026: quando una PMI deve davvero migrare e come farlo senza fermarsi

    PHP 8.1 EOL dicembre 2025, CodeIgniter 3 in maintenance, JetBrains 2024 stima 61% Laravel vs 11% CI. Quando una PMI deve migrare a Laravel 12 e come pianificare la transizione.

    In un audit su un gestionale di una PMI piemontese del settore manifatturiero, ho ereditato un applicativo CodeIgniter 3.1.10 in produzione da otto anni: PHP 7.4, libreria Email.php ancora vulnerabile al pattern di CVE-2016-10131 (CVSS 9.8 - Email header injection che porta a esecuzione di comandi sendmail), zero test automatici, 142 controller, 89 modelli, 11 librerie custom e tre integrazioni esterne con webservice di fornitori. L'azienda voleva "aggiungere il login Microsoft 365" per il porta... continua a leggere

Potresti cercare anche