{"id":9593,"date":"2025-05-27T05:39:10","date_gmt":"2025-05-27T05:39:10","guid":{"rendered":"https:\/\/www.ivanoesposito.org\/it\/?p=9593"},"modified":"2025-05-27T05:39:10","modified_gmt":"2025-05-27T05:39:10","slug":"attacchi-adversariali-vulnerabilita-e-difese-nellera-dellai","status":"publish","type":"post","link":"https:\/\/www.ivanoesposito.org\/it\/2025\/05\/27\/attacchi-adversariali-vulnerabilita-e-difese-nellera-dellai\/","title":{"rendered":"Attacchi Adversariali: Vulnerabilit\u00e0 e Difese nell&#8217;Era dell&#8217;AI"},"content":{"rendered":"\n<h1 class=\"wp-block-heading\"><\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">Introduzione<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi adversariali rappresentano una delle minacce pi\u00f9 sofisticate e insidiose nel panorama della cybersecurity moderna. Con l&#8217;espansione massiva dell&#8217;intelligenza artificiale e del machine learning in settori critici come la sanit\u00e0, i trasporti autonomi, la finanza e la sicurezza nazionale, la comprensione e la mitigazione di questi attacchi \u00e8 diventata una priorit\u00e0 assoluta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un attacco adversariale consiste nella manipolazione deliberata dei dati di input per ingannare i sistemi di machine learning, causando previsioni errate o comportamenti indesiderati. La caratteristica pi\u00f9 inquietante di questi attacchi \u00e8 spesso la loro invisibilit\u00e0 all&#8217;occhio umano: modifiche impercettibili possono portare a errori catastrofici nei sistemi automatizzati.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tipologie di Attacchi Adversariali<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1. Attacchi Evasion<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi evasion sono progettati per eludere i sistemi di rilevamento durante la fase di test o deployment. L&#8217;obiettivo \u00e8 far s\u00ec che input malevoli vengano classificati erroneamente come benigni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio pratico &#8211; Riconoscimento immagini:<\/strong> Un&#8217;immagine di un segnale di stop viene modificata con piccole perturbazioni invisibili all&#8217;occhio umano. Il sistema di visione artificiale di un&#8217;auto autonoma interpreta erroneamente il segnale come un cartello di velocit\u00e0 massima, causando potenziali incidenti. Nel 2018, ricercatori dell&#8217;Universit\u00e0 di Washington hanno dimostrato come piccoli adesivi su un segnale di stop potessero ingannare i sistemi di Tesla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio pratico &#8211; Rilevamento malware:<\/strong> Un malware viene modificato attraverso tecniche di offuscamento del codice, inserimento di codice morto (dead code) o riordinamento delle istruzioni. Queste modifiche mantengono intatta la funzionalit\u00e0 malevola ma alterano sufficientemente la firma del file per eludere i sistemi antivirus basati su machine learning.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Attacchi Poisoning<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Questi attacchi mirano a corrompere i dati di training per compromettere il modello durante la fase di addestramento, creando backdoor o bias sistematici.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio pratico &#8211; Sistema di raccomandazione:<\/strong> Un attaccante inserisce recensioni false e coordinate su una piattaforma e-commerce. Creando profili utente fittizi che valutano positivamente prodotti di scarsa qualit\u00e0 e negativamente prodotti di alta qualit\u00e0, l&#8217;algoritmo di raccomandazione viene gradualmente &#8220;avvelenato&#8221;. Nel tempo, il sistema inizia a raccomandare prodotti inferiori, danneggiando l&#8217;esperienza utente e potenzialmente favorendo specifici venditori complici.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio pratico &#8211; Riconoscimento facciale:<\/strong> Ricercatori hanno dimostrato come l&#8217;inserimento strategico di immagini modificate nei dataset di training possa creare backdoor nei sistemi di riconoscimento facciale. Inserendo un piccolo adesivo o pattern su volti nelle immagini di training, \u00e8 possibile fare in modo che chiunque indossi quel pattern venga identificato erroneamente come una persona specifica, bypassando sistemi di sicurezza.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Attacchi di Inferenza<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Questi attacchi sfruttano le informazioni che possono essere dedotte dalle risposte di un modello per estrarre dati sensibili.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio pratico &#8211; Membership inference:<\/strong> Un attaccante interroga ripetutamente un modello di machine learning addestrato su dati medici sensibili. Analizzando le probabilit\u00e0 di output per specifici record, pu\u00f2 determinare se un particolare paziente era presente nel dataset di training, violando la privacy anche quando i dati sono teoricamente anonimizzati.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio pratico &#8211; Model inversion:<\/strong> Attraverso query mirate a un sistema di riconoscimento facciale, un attaccante pu\u00f2 ricostruire approssimativamente i volti presenti nel dataset di training. Questo \u00e8 stato dimostrato con modelli addestrati su dataset di dipendenti aziendali, permettendo la ricostruzione di caratteristiche facciali da semplici query al sistema.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Attacchi di Estrazione del Modello<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;obiettivo \u00e8 replicare o rubare la funzionalit\u00e0 di un modello proprietario attraverso query mirate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Esempio pratico &#8211; API commerciale:<\/strong> Un concorrente effettua migliaia di query a un servizio di traduzione automatica commerciale, raccogliendo coppie input-output. Utilizzando questi dati, addestra un modello &#8220;sostituto&#8221; che replica le funzionalit\u00e0 del servizio originale, aggirando le licenze e rubando propriet\u00e0 intellettuale del valore di milioni di euro.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tecniche Specifiche di Attacco<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Fast Gradient Sign Method (FGSM)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Questa tecnica, sviluppata da Goodfellow et al., calcola il gradiente della funzione di loss rispetto all&#8217;input e aggiunge una piccola perturbazione nella direzione che massimizza l&#8217;errore.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Processo:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Calcolo del gradiente della loss function rispetto all&#8217;input originale<\/li>\n\n\n\n<li>Determinazione del segno del gradiente<\/li>\n\n\n\n<li>Aggiunta di una perturbazione epsilon nella direzione del segno del gradiente<\/li>\n\n\n\n<li>Verifica che la perturbazione rimanga sotto la soglia di percezione<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Applicazione reale:<\/strong> Nel 2016, ricercatori hanno utilizzato FGSM per creare immagini adversariali che ingannano sistemi di classificazione ImageNet con una precisione del 99%, modificando meno dello 0.1% dei pixel.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Projected Gradient Descent (PGD)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">PGD \u00e8 una versione iterativa e pi\u00f9 potente di FGSM che applica multiple piccole perturbazioni, proiettando il risultato in un bounded set per mantenere le modifiche impercettibili.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Caso studio:<\/strong> Ricercatori di OpenAI hanno utilizzato PGD per creare patch adversariali fisiche che, quando applicate a oggetti reali, causano errori di classificazione consistenti in sistemi di visione artificiale, dimostrando la vulnerabilit\u00e0 dei sistemi nel mondo reale.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">C&amp;W Attack (Carlini &amp; Wagner)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Questo attacco ottimizza direttamente una funzione obiettivo che bilancia l&#8217;efficacia dell&#8217;attacco con la minimizzazione della perturbazione, risultando spesso in attacchi pi\u00f9 sottili e difficili da rilevare.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Implementazione pratica:<\/strong> L&#8217;attacco C&amp;W \u00e8 stato utilizzato per compromettere sistemi di riconoscimento vocale, creando comandi audio che sono percepiti come rumore di fondo dagli umani ma interpretati come comandi specifici dai sistemi di smart home e assistenti virtuali.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Settori Maggiormente a Rischio<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Trasporti Autonomi<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il settore dei veicoli autonomi \u00e8 particolarmente vulnerabile agli attacchi adversariali a causa delle conseguenze potenzialmente fatali degli errori di classificazione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vulnerabilit\u00e0 specifiche:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Segnaletica stradale modificata con sticker impercettibili<\/li>\n\n\n\n<li>Perturbazioni luminose che confondono i sensori LiDAR<\/li>\n\n\n\n<li>Interferenze radio che alterano le comunicazioni vehicle-to-vehicle<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Caso documentato:<\/strong> Nel 2019, ricercatori dell&#8217;Universit\u00e0 Tencent Keen Security Lab hanno dimostrato come modifiche minimali alla segnaletica stradale potessero causare errori sistematici nei sistemi di autopilot Tesla, portando il veicolo a cambiare corsia in modo imprevisto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Sanit\u00e0 Digitale<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I sistemi di diagnosi medica basati su AI sono obiettivi critici per gli attacchi adversariali, con implicazioni dirette sulla salute dei pazienti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vulnerabilit\u00e0 critiche:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Manipolazione di immagini radiologiche per nascondere tumori<\/li>\n\n\n\n<li>Alterazione di dati ECG per mascherare aritmie<\/li>\n\n\n\n<li>Compromissione di sistemi di dosaggio automatico di farmaci<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Studio di caso:<\/strong> Ricercatori hanno dimostrato come perturbazioni impercettibili in immagini di mammografie possano causare false negative in sistemi di rilevamento del cancro al seno, con un tasso di successo dell&#8217;attacco superiore al 90%.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Sicurezza Informatica<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I sistemi di sicurezza basati su ML sono ironicamente vulnerabili agli stessi attacchi che dovrebbero prevenire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vettori di attacco:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Evasion di sistemi antivirus attraverso offuscamento del codice<\/li>\n\n\n\n<li>Bypass di sistemi di rilevamento intrusione con traffico camuffato<\/li>\n\n\n\n<li>Compromissione di filtri anti-spam con tecniche di adversarial training<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Finanza e Trading Algoritmico<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I sistemi di trading automatizzato e valutazione del rischio sono obiettivi attraenti per attaccanti con motivazioni economiche.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Modalit\u00e0 di compromissione:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Manipolazione di dati di mercato per influenzare algoritmi di trading<\/li>\n\n\n\n<li>Attacchi adversariali contro sistemi di credit scoring<\/li>\n\n\n\n<li>Evasion di sistemi di rilevamento frodi con transazioni camuffate<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Strategie di Difesa<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Adversarial Training<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Questa tecnica consiste nell&#8217;addestrare modelli utilizzando sia esempi normali che esempi adversariali, aumentando la robustezza del sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Implementazione:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Generazione di esempi adversariali durante il training<\/li>\n\n\n\n<li>Inclusione di questi esempi nel dataset di addestramento<\/li>\n\n\n\n<li>Ottimizzazione del modello per classificare correttamente sia esempi puliti che adversariali<\/li>\n\n\n\n<li>Iterazione del processo per migliorare la robustezza<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Limitazioni:<\/strong> L&#8217;adversarial training pu\u00f2 ridurre l&#8217;accuratezza su esempi puliti e non garantisce robustezza contro attacchi non visti durante il training.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Defensive Distillation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Questa tecnica utilizza un modello &#8220;insegnante&#8221; per addestrare un modello &#8220;studente&#8221; utilizzando probabilit\u00e0 smooth invece di hard labels, rendendo il modello meno sensibile a piccole perturbazioni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Processo:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Training di un modello iniziale con temperatura elevata<\/li>\n\n\n\n<li>Utilizzo delle probabilit\u00e0 soft di questo modello come target<\/li>\n\n\n\n<li>Training di un secondo modello utilizzando questi target smooth<\/li>\n\n\n\n<li>Deployment del modello distillato pi\u00f9 robusto<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Rilevamento di Input Adversariali<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sviluppo di sistemi di monitoring che possono identificare input potenzialmente manipolati prima che raggiungano il modello principale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tecniche di rilevamento:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Analisi statistica delle distribuzioni di input<\/li>\n\n\n\n<li>Utilizzo di modelli ensemble per identificare inconsistenze<\/li>\n\n\n\n<li>Verifica della consistenza attraverso multiple rappresentazioni<\/li>\n\n\n\n<li>Analisi delle attivazioni intermedie per pattern anomali<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Certificazione della Robustezza<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sviluppo di garanzie matematiche sulla robustezza dei modelli entro specifici bound di perturbazione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Approcci:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Interval bound propagation<\/li>\n\n\n\n<li>Convex relaxation techniques<\/li>\n\n\n\n<li>Randomized smoothing<\/li>\n\n\n\n<li>Lipschitz constraint enforcement<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Tendenze Future e Ricerca Emergente<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Attacchi Multimodali<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I ricercatori stanno sviluppando attacchi che sfruttano multiple modalit\u00e0 di input simultaneamente, come audio e video, per creare attacchi pi\u00f9 sofisticati e difficili da rilevare.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Adversarial AI vs AI Defense<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;emergere di una &#8220;corsa agli armamenti&#8221; tra tecniche di attacco sempre pi\u00f9 sofisticate e metodi di difesa corrispondenti, con l&#8217;utilizzo di AI per generare automaticamente sia attacchi che difese.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Attacchi Fisici nel Mondo Reale<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Crescente focus su attacchi che funzionano in condizioni del mondo reale, considerando fattori come illuminazione variabile, angoli di vista, e condizioni ambientali.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Robustezza Semantica<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sviluppo di attacchi che mantengono il significato semantico dell&#8217;input mentre ne alterano la classificazione, rappresentando una sfida pi\u00f9 realistica per i sistemi di difesa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Implicazioni Etiche e Legali<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Responsabilit\u00e0 e Liability<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La crescente dipendenza da sistemi AI in settori critici solleva questioni complesse sulla responsabilit\u00e0 in caso di fallimenti causati da attacchi adversariali. Chi \u00e8 responsabile quando un sistema medico AI manomesso causa una diagnosi errata? Il produttore del software, l&#8217;ospedale che lo utilizza, o l&#8217;attaccante?<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Regolamentazione e Compliance<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;Unione Europea con l&#8217;AI Act e altre giurisdizioni stanno sviluppando framework normativi che richiedono valutazioni di robustezza e sicurezza per sistemi AI ad alto rischio, includendo esplicitamente la resistenza ad attacchi adversariali.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Dual-Use della Ricerca<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La ricerca sugli attacchi adversariali presenta un classico problema di dual-use: le stesse tecniche utilizzate per migliorare la sicurezza possono essere sfruttate maliciosamente. La comunit\u00e0 scientifica deve bilanciare la trasparenza della ricerca con la prevenzione dell&#8217;abuso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Raccomandazioni Pratiche<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Per Sviluppatori<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Implementare adversarial training<\/strong> come pratica standard nello sviluppo di modelli per applicazioni critiche<\/li>\n\n\n\n<li><strong>Utilizzare tecniche di ensemble<\/strong> per aumentare la robustezza attraverso la diversit\u00e0 dei modelli<\/li>\n\n\n\n<li><strong>Condurre red teaming regolare<\/strong> con esperti di sicurezza per identificare vulnerabilit\u00e0<\/li>\n\n\n\n<li><strong>Implementare monitoring continuo<\/strong> per rilevare input anomali in produzione<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Per Organizzazioni<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Valutare i rischi adversariali<\/strong> come parte della strategia di cybersecurity<\/li>\n\n\n\n<li><strong>Sviluppare incident response plan<\/strong> specifici per attacchi AI<\/li>\n\n\n\n<li><strong>Investire in formazione<\/strong> del personale tecnico su vulnerabilit\u00e0 AI<\/li>\n\n\n\n<li><strong>Stabilire partnership<\/strong> con istituzioni di ricerca per rimanere aggiornati sulle minacce emergenti<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Per Policymaker<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Sviluppare standard di sicurezza<\/strong> specifici per sistemi AI critici<\/li>\n\n\n\n<li><strong>Finanziare la ricerca<\/strong> su difese adversariali<\/li>\n\n\n\n<li><strong>Creare framework di certificazione<\/strong> per la robustezza AI<\/li>\n\n\n\n<li><strong>Promuovere la cooperazione internazionale<\/strong> nella condivisione di threat intelligence<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusioni<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gli attacchi adversariali rappresentano una sfida fondamentale per la sicurezza dell&#8217;intelligenza artificiale moderna. La loro natura sofisticata e spesso invisibile li rende particolarmente pericolosi in settori dove l&#8217;affidabilit\u00e0 \u00e8 critica. Mentre la ricerca continua a sviluppare difese sempre pi\u00f9 robuste, \u00e8 essenziale che sviluppatori, organizzazioni e policymaker collaborino per creare un ecosistema AI resiliente e sicuro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La battaglia contro gli attacchi adversariali non \u00e8 solo tecnica ma anche strategica, richiedendo un approccio olistico che combini innovazione tecnologica, consapevolezza organizzativa e governance appropriata. Solo attraverso questo sforzo coordinato possiamo garantire che l&#8217;AI continui a essere una forza positiva per la societ\u00e0, mantenendo al contempo la sicurezza e l&#8217;affidabilit\u00e0 necessarie per le applicazioni critiche del futuro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;evoluzione continua di queste minacce richiede vigilanza costante e adattamento rapido. Come in ogni aspetto della cybersecurity, la preparazione e la proattivit\u00e0 sono fondamentali per mantenere un vantaggio sugli attaccanti e proteggere i sistemi su cui la nostra societ\u00e0 sempre pi\u00f9 dipende.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Gli attacchi adversariali rappresentano una delle minacce pi\u00f9 sofisticate e insidiose nel panorama della cybersecurity moderna. Con l&#8217;espansione massiva dell&#8217;intelligenza artificiale e del machine learning in settori critici come la sanit\u00e0, i trasporti autonomi, la finanza e la sicurezza nazionale, la comprensione e la mitigazione di questi attacchi \u00e8 diventata una priorit\u00e0 assoluta. Un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":9594,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[878,86],"tags":[97,2074,2059,2069,2063,2075,879,2058,2067,2065,2064,2070,2066,215,2078,2062,2060,264,2068,2072,2061,2079,2056,289,2077,2073,2071,2076,2057],"class_list":["post-9593","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-education","category-intelligenza-artificiale-news","tag-ai-act","tag-attacchi-adattivi","tag-attacchi-adversariali","tag-audio-avversari","tag-bayesian-neural-networks","tag-certificazione-ai","tag-compliance-normativa","tag-difese-ai","tag-difese-specifiche","tag-distillazione-difensiva","tag-ensemble-learning","tag-immagini-adversariali","tag-input-gradient-analysis","tag-intelligenza-artificiale","tag-modelli-robusti","tag-perturbazioni-input","tag-preprocessing-input","tag-protezione-dati","tag-randomizzazione","tag-resilienza-ia","tag-rilevamento-anomalie","tag-rischio-informatico","tag-robustezza-modelli","tag-sicurezza-ai","tag-sistemi-intelligenti","tag-standard-cybersecurity","tag-testi-manipolati","tag-trade-off-prestazionale","tag-training-adversariale"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/posts\/9593","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/comments?post=9593"}],"version-history":[{"count":1,"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/posts\/9593\/revisions"}],"predecessor-version":[{"id":9595,"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/posts\/9593\/revisions\/9595"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/media\/9594"}],"wp:attachment":[{"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/media?parent=9593"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/categories?post=9593"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ivanoesposito.org\/it\/wp-json\/wp\/v2\/tags?post=9593"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}