Un progetto open-source emerso di recente ha riportato al centro dell'attenzione un noto paradosso della sicurezza: quando un LLM inizia a orchestrare strumenti reali di penetration testing, l'automazione può diventare sia una scorciatoia per i difensori sia un problema di governance.