<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Note on CounterProof</title><link>https://counterproof.io/it/notes/</link><description>Recent content in Note on CounterProof</description><generator>Hugo</generator><language>it-IT</language><lastBuildDate>Wed, 16 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://counterproof.io/it/notes/index.xml" rel="self" type="application/rss+xml"/><item><title>Gestione delle vulnerabilità sotto il Cyber Resilience Act: dove si colloca la revisione adversariale</title><link>https://counterproof.io/it/gestione-delle-vulnerabilita/</link><pubDate>Wed, 16 Sep 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/it/gestione-delle-vulnerabilita/</guid><description>Trovare è diventato economico; il resto del ciclo di vita no. Un percorso fase per fase (identificare, giudicare, decidere, correggere, segnalare, conservare) con ciò che il Cyber Resilience Act europeo richiede in ciascuna, e il punto in cui si colloca una revisione adversariale indipendente: nelle fasi successive alla prima.</description></item><item><title>TypeSafe Jev, valutato per consenso: quando il testimone smette di scrivere</title><link>https://counterproof.io/it/notes/typesafe-jev-benchmark-etichette-consenso/</link><pubDate>Wed, 16 Sep 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/it/notes/typesafe-jev-benchmark-etichette-consenso/</guid><description>Il Jev di TypeSafe AI è un modello di tipo nuovo: non scrive mai testo, restituisce soltanto decisioni tipizzate con probabilità. Il suo banco di prova lo valuta contro la media di altri due modelli di IA. Abbiamo aperto i casi che TypeSafe pubblica e abbiamo contato. In 8 dei 19 casi in cui entrambi i valutatori hanno risposto, i valutatori divergevano tra loro. Ciascuno dei quattro casi che TypeSafe pubblica sotto l&amp;rsquo;etichetta «tutti e tre mancano il riferimento» è un caso in cui il riferimento era esso stesso contestato. Una nota in linguaggio piano su cosa questo significhi per il modo in cui giudichiamo l&amp;rsquo;IA.</description></item><item><title>Revisione del codice adversariale: ciò che il termine tralascia</title><link>https://counterproof.io/it/revisione-del-codice-adversariale/</link><pubDate>Mon, 14 Sep 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/it/revisione-del-codice-adversariale/</guid><description>L&amp;rsquo;espressione copre ormai quattro pratiche, dal prompt critico alla casa di persone con mentalità d&amp;rsquo;attacco. Ciascuna fornisce l&amp;rsquo;inquadramento dell&amp;rsquo;attaccante; nessuna fornisce da sola un fascicolo firmato da revisori indipendenti dall&amp;rsquo;autore del vostro codice, graduato secondo la prova raggiunta da ciascun rilievo. Cosa consegniamo, cosa un secondo modello non può produrre, e cosa vi diciamo prima dell&amp;rsquo;acquisto.</description></item><item><title>La velocità passa. La complessità resta.</title><link>https://counterproof.io/it/notes/la-velocita-passa-la-complessita-resta/</link><pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/it/notes/la-velocita-passa-la-complessita-resta/</guid><description>Tre studi indipendenti, tre metodi diversi — uno studio mirato sulle vulnerabilità, un confronto controllato umano-modello e un anno di osservazione di repository reali — convergono sullo stesso rilievo: il codice generato dall&amp;rsquo;IA porta un costo di qualità misurabile che sopravvive al guadagno di produttività con cui è arrivato.</description></item><item><title>Un rilievo non è un verdetto</title><link>https://counterproof.io/it/notes/un-rilievo-non-e-un-verdetto/</link><pubDate>Tue, 25 Aug 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/it/notes/un-rilievo-non-e-un-verdetto/</guid><description>L&amp;rsquo;IA può ormai generare migliaia di rilievi di vulnerabilità in un pomeriggio. Un rilievo è un testimone, non un verdetto — e l&amp;rsquo;unico campo che nessuno può verificare è quello che tutti gonfiano. Ecco come leggere la piena senza annegarci.</description></item><item><title>Le macchine stanno leggendo il codice</title><link>https://counterproof.io/it/notes/le-macchine-stanno-leggendo-il-codice/</link><pubDate>Fri, 14 Aug 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/it/notes/le-macchine-stanno-leggendo-il-codice/</guid><description>L&amp;rsquo;IA ha fatto crollare il costo della scoperta di vulnerabilità. Nell&amp;rsquo;ecosistema open source di Bitcoin quella collisione è arrivata questo mese — e Bruxelles ha messo un orologio su ciò che accadrà dopo.</description></item><item><title>Le norme possono slittare. La data di notifica no.</title><link>https://counterproof.io/it/notes/le-norme-possono-slittare-la-data-di-notifica-no/</link><pubDate>Fri, 14 Aug 2026 00:00:00 +0000</pubDate><guid>https://counterproof.io/it/notes/le-norme-possono-slittare-la-data-di-notifica-no/</guid><description>Una proposta di modifica sposterebbe più avanti le norme del CRA sulla gestione delle vulnerabilità. L&amp;rsquo;articolo 14 non si muove — il che lascia i fabbricanti a documentare un obbligo il cui metro è ancora in fase di stesura.</description></item></channel></rss>