C’è un momento, nell’evoluzione della tecnologia, in cui uno strumento smette semplicemente di essere utilizzato e comincia a diventare parte integrante del modo in cui lavoriamo.
Nella cybersecurity questo momento è arrivato!
L’intelligenza artificiale non è più soltanto quella con cui conversare, alla quale fare domande o chiedere di scrivere un codice. Il nuovo paradigma è quello degli AI Agent: sistemi capaci di ricevere un obiettivo, pianificare una sequenza di attività, utilizzare skill esterne, analizzare i risultati e modificare il proprio comportamento sulla base di ciò che hanno scoperto.
È proprio da questa trasformazione che nasce Agentic AI Cyber Operations, la nuova Live Class della RHC Academy di Red Hot Cyber. E ora il progetto entra nella sua fase operativa: la prima Live Class partirà sabato 7 novembre 2026.
Chiedi maggiori informazioni alla nostra amministrazione
Non un corso sull’AI. E’ un corso per imparare a farla agire
La differenza può sembrare sottile, ma cambia completamente la prospettiva.
Un modello LLM attende una domanda e produce una risposta. Un sistema agentico, invece, può essere progettato per perseguire un obiettivo attraverso una sequenza di azioni. Può raccogliere informazioni, utilizzare un tool, analizzare un risultato, passare il risultato a un altro agente e continuare il proprio workflow.
Nella cybersecurity questo significa poter immaginare architetture nelle quali diversi componenti collaborano per attività di OSINT, threat intelligence, analisi delle vulnerabilità, correlazione delle informazioni e supporto alle Cyber Operations. È un cambio di paradigma che porta l’AI fuori dalla finestra della chat e dentro l’infrastruttura tecnologica.
Ed è proprio qui che inizia la parte più interessante.
Quattro giornate per entrare nel mondo degli agenti
La Live Class avrà una durata complessiva di 15 ore, organizzate in quattro appuntamenti dal vivo.
Non ci saranno lezioni registrate da guardare quando capita: il percorso è strutturato come una vera Live Class con docente, con spiegazioni, esercitazioni e attività pratiche. Il corso è classificato a livello medio e richiede come prerequisito una familiarità con le chat di intelligenza artificiale e una conoscenza di base nella programmazione.
Il calendario della prima classe è il seguente:
- Sabato 7 novembre 2026 dalle 09:00 alle 13:00 – 4 ore
- Sabato 14 novembre 2026 dalle 09:00 alle 13:00 – 4 ore
- Sabato 21 novembre 2026 dalle 09:00 alle 13:00 – 4 ore
- Sabato 28 novembre 2026 dalle 09:00 alle 12:00 – 3 ore
Quattro sabati consecutivi per consentire a tutti, anche a chi lavora, di partecipare. Se non potrai partecipare ad una sessione non ci sono problemi in quanto la troverai dopo 2 giorni all’interno della classroom registrata.
Chiedi maggiori informazioni alla nostra amministrazione
Dalla teoria al laboratorio
Il primo appuntamento partirà dalle fondamenta dell’AI agentica. La domanda sarà apparentemente semplice: che cosa distingue davvero un chatbot da un agente?
Da qui si entrerà nel ciclo operativo di un agente, passando dalla definizione dell’obiettivo alla pianificazione, dall’esecuzione alla verifica dei risultati. I partecipanti potranno inoltre predisporre il proprio ambiente di laboratorio e osservare concretamente il comportamento di modelli differenti.
Nel secondo incontro il livello si alzerà ulteriormente. Entreranno in gioco architettura degli agenti, istruzioni, contesto, memoria, orchestrazione, tool calling, function calling e Model Context Protocol (MCP). Perché un agente, per essere realmente operativo, deve poter fare qualcosa con ciò che comprende. E questo significa collegarlo agli strumenti, le famose “skills”.
Quando l’AI incontra gli strumenti
È probabilmente questo uno degli aspetti più affascinanti dell’intero paradigma agentico. Un modello può sapere moltissime cose, ma rimane confinato alle proprie capacità se non gli viene consentito di interagire con l’esterno. Attraverso strumenti e protocolli come MCP, invece, l’agente può essere inserito all’interno di un ecosistema nel quale può utilizzare funzioni, risorse e servizi esterni in maniera controllata.
Nel corso i partecipanti lavoreranno proprio su questo passaggio: configurare un agente, assegnargli un obiettivo, selezionare gli strumenti necessari e osservare cosa accade durante l’esecuzione di un compito. È qui che un LLM comincia a trasformarsi da semplice “cervello linguistico” in un componente operativo.
Chiedi maggiori informazioni alla nostra amministrazione
E quando gli agenti diventano più di uno?
La terza giornata porterà il percorso verso un altro concetto fondamentale: la collaborazione tra agenti. Non necessariamente un solo agente deve fare tutto. È possibile progettare sistemi nei quali differenti agenti assumono ruoli diversi, condividono informazioni e collaborano per raggiungere un obiettivo. Ma maggiore autonomia significa anche maggiori rischi.
Per questo il corso affronta anche la gestione degli errori, le condizioni di arresto, i permessi, gli ambienti isolati, la supervisione umana e gli aspetti di sicurezza dei sistemi agentici. Verranno inoltre affrontati temi come prompt injection, tool abuse e sicurezza delle architetture MCP.
Perché insegnare a un agente come agire è soltanto metà del problema. L’altra metà è capire come impedirgli di agire quando non dovrebbe.
L’ultima giornata: costruire e mettere alla prova
Il quarto appuntamento sarà dedicato alla realizzazione di un progetto pratico. L’obiettivo sarà definire un problema, scegliere il modello linguistico, progettare le istruzioni, configurare gli strumenti e mettere alla prova il sistema. Non sarà sufficiente osservare se l’agente produce una risposta corretta.
Bisognerà capire come è arrivato al risultato, quali problemi ha incontrato, come ha utilizzato gli strumenti e quali limiti presenta il sistema. Il progetto terminerà con la presentazione del sistema realizzato e con un’analisi delle scelte progettuali, dei risultati ottenuti e delle possibili applicazioni operative.
Chiedi maggiori informazioni alla nostra amministrazione
La cybersecurity sta cambiando
Il punto centrale della Live Class non è quindi imparare a utilizzare l’ennesimo strumento basato sull’intelligenza artificiale. È imparare a progettare e realizzare sistemi nei quali l’intelligenza artificiale diventa parte di un processo operativo. Questo significa comprendere modelli, contesto, memoria, reasoning, planning, tool calling, orchestrazione e sistemi multi-agent, ma anche imparare a governare questi componenti.
Perché più un sistema diventa autonomo, più diventa importante sapere dove può arrivare, quali autorizzazioni possiede e soprattutto quando deve fermarsi. È una competenza destinata a diventare sempre più importante per chi opera nella sicurezza informatica.
La prima Live Class parte il 7 novembre
La prima classe di Agentic AI Cyber Operations prenderà quindi il via sabato 7 novembre 2026 alle ore 09:00.
Quattro giornate.
Quindici ore complessive.
Un ambiente pratico.
Agenti, tool, MCP, orchestrazione e Cyber Operations.
Il corso è identificato dal codice RHC0016, prevede la modalità Live Class con docente dal vivo e, al completamento dell’esame finale, il rilascio della certificazione Agentic AI Cyber Operations (AACO) di Red Hot Cyber.
La cybersecurity sta entrando in una fase nella quale non sarà più sufficiente chiedere all’intelligenza artificiale di trovare una risposta. Bisognerà imparare a costruire sistemi capaci di cercare, verificare, utilizzare strumenti, collaborare e agire. Con una differenza fondamentale: dovranno farlo sotto il controllo di chi li ha progettati.
Perché il futuro della cybersecurity non sarà soltanto AI-powered.
Sarà sempre più Agentic.
Chiedi maggiori informazioni alla nostra amministrazione
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su
bug,
data breach e
minacce globali. Ogni contenuto è validato dalla nostra community di esperti come
Pietro Melillo,
Massimiliano Brolli,
Sandro Sana,
Olivia Terragni e
Stefano Gazzella.
Grazie alla sinergia con i nostri
Partner leader nel settore (tra cui
Accenture,
CrowdStrike,
Trend Micro e
Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa
peer-review tecnica.