Ciao, sono
Gianluca Caruso
Provo a portare la cybersecurity fuori dalle slide e dentro le cose vere: codice, pipeline, processi e tutti quei punti in cui "poi la sistemiamo" diventa un problema. Qui raccolgo appunti su security,sviluppo e automazioni che uso sul campo. Nuovo da queste parti? Guarda Cosa faccio.
Appunti recenti

Perché il mio blog di sicurezza sembra una lavagna
In un settore che si veste di blu scuro e lucchetti, ho scelto pennarelli e gesso. Non è una provocazione, è il concept.

LLM guardrails: blindare le applicazioni AI senza ingannare se stessi
Allowlist, filtri semantici e LLM-as-a-judge risolvono problemi diversi. Nessuno basta da solo.

Blind command injection: automatizzare l'exploit con Nuclei
Nessun feedback diretto dal server non significa nessun feedback. Un timing attack trasforma il silenzio in un side channel.