Home › Arsenale › Emergenti

Arsenale · Superfici emergenti

Le frontiere: AI/LLM, blockchain/smart contract, ICS/SCADA/OT, automotive. Aree in forte crescita nel pentest moderno.

Solo su sistemi/ambienti autorizzati. Molte di queste toccano infrastrutture critiche: massima cautela e mandato scritto.

AI / LLM security

TecnicaCome funzionaNote
Prompt injection (diretta)Istruzioni malevole nell'input aggirano le regoleOWASP LLM01
Indirect prompt injectionPayload in dati esterni che l'LLM leggeweb/doc/email
JailbreakAggira i guardrail del modellorole-play/DAN
System prompt leakingEstrai le istruzioni di sistemamanuale
Training data extractionFai rivelare dati memorizzatimanuale
Insecure output handlingOutput LLM eseguito senza sanifica → XSS/RCEOWASP LLM02
Excessive agencyL'agent ha troppi permessi/toolOWASP LLM06
Tool/function abuseManipoli le chiamate a strumentimanuale
RAG data poisoningAvveleni la knowledge basemanuale
Model DoSInput costosi esauriscono risorseOWASP LLM04
Supply chain (modelli)Modello/plugin malevoloOWASP LLM05
Sensitive info disclosureIl modello rivela segreti nel contestoOWASP LLM06
Adversarial examplesInput perturbati ingannano il classificatoreML evasion
Model inversionRicostruisci dati dall'outputricerca
Membership inferenceDeduci se un dato era nel trainingricerca
Model theft/extractionRicrei il modello via queryOWASP LLM10
Data poisoning (training)Avveleni il dataset di addestramentoOWASP LLM03

Blockchain / Smart contract

TecnicaCome funzionaNote
ReentrancyRientri nella funzione prima dell'update statoThe DAO
Integer over/underflowAritmetica non controllata (pre-0.8)Solidity
Access control flawFunzioni critiche senza onlyOwnermanuale
Unchecked call returnIgnori l'esito di call esternamanuale
tx.origin authAuth basata su tx.origin → phishingmanuale
Front-running (MEV)Anticipi transazioni in mempoolmempool
Flash loan attackPrestiti istantanei per manipolare prezziDeFi
Oracle manipulationFalsifichi il prezzo dell'oracoloDeFi
Delegatecall injectionContesto storage altrui → takeovermanuale
Signature replayRiusi firme in contesti diversimanuale
Rug pull / honeypotContratti-trappola per gli utentianalisi
Private key leakChiavi esposte in repo/configtrufflehog
Static analysisTrova bug nei contrattiSlither · Mythril

ICS / SCADA / OT

TecnicaCome funzionaNote
Modbus enumerationLeggi/scrivi registri PLC senza authnmap modbus
Modbus write (control)Modifichi coil/registrimodbus-cli
S7comm abuseControllo PLC Siemenssnap7
DNP3 abuseProtocollo utility senza authmanuale
EtherNet/IP enumEnumera dispositivi CIPcpppo
HMI web exploitFalle nei pannelli operatoresearchsploit
PLC logic upload/downloadLeggi/modifichi la logicavendor tool
Shodan ICS discoveryTrova ICS esposti su Internetshodan
Serial/Fieldbus tapIntercetti bus industrialihardware
Safety system tamper(solo teoria) manomissione SIS—

Automotive / CAN bus

TecnicaCome funzionaNote
CAN bus sniffingLeggi il traffico interno del veicolocan-utils
CAN replayRitrasmetti frame catturaticansend
CAN fuzzingFrame casuali per trovare funzionicaringcaribou
UDS diagnostic abuseServizi diagnostici (ECU flash)manuale
Keyless relay attackEstendi il segnale della chiaveSDR/relay
TPMS spoofingFalsi sensori pressioneSDR
Infotainment exploitFalle nel sistema di bordomanuale
Telematics/API abuseAPI companion app dell'automanuale

Supply chain & CI/CD

TecnicaCome funzionaNote
Dependency confusionPacchetto interno pubblicato pubblicamentemanuale
Typosquatting packageNome simile a libreria vera—
Malicious pipelineCompromette la build (secrets/artifact)manuale
PPE (Poisoned Pipeline Exec)Inietti step nella CImanuale
Self-hosted runner abuseEsegui su runner condivisimanuale
Secrets in CI logsToken esposti nei log buildtrufflehog
Artifact/registry poisoningImmagini/pacchetti alteratimanuale