30 settembre 2026
OpenAPA: una vecchia idea militare per bloccare la prompt injection negli agenti (senza nuovi chip)
La prompt injection negli agenti continua a essere un problema pratico: l’LLM fatica a distinguere istruzioni legittime da comandi ostili arrivati da contenuti esterni. OpenAPA propone un approccio diverso dai filtri e dai “babysitter LLM”: applica un modello di classificazione e confinamento ispirato alla gestione militare dei documenti, mettendo un layer di controllo tra agente e tool. Risultato: quando la sessione tocca dati privati, tutto ciò che prova a uscire verso destinazioni “meno fidate” viene bloccato o richiede approvazione esplicita, con regole verificabili e log tracciabili.