Agenti autonomi usati per l'attacco, risposta affidata all'intelligenza artificiale



[ZEUS News - www.zeusnews.it - 22-07-2026]

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli

Hugging Face ha reso noto di aver rilevato e contenuto un'intrusione nell'infrastruttura di produzione, gestita end-to-end da un sistema autonomo basato su agenti di AI, e di averla contrastata utilizzando la propria analisi forense basata sull'intelligenza artificiale. Gli hacker hanno sfruttato due vulnerabilità relative all'esecuzione di codice nella pipeline di elaborazione dei set di dati di Hugging Face: un caricatore di set di dati con esecuzione di codice remoto e una vulnerabilità di iniezione di template nella configurazione dei set di dati. L'accesso non autorizzato ha interessato un numero limitato di set di dati interni e credenziali di servizio; tuttavia, Hugging Face non ha riscontrato alcuna prova che i modelli pubblici, i set di dati, gli Spaces o la propria supply chain del software siano stati manomessi.

Il commento di Jacke Moore di ESET: "Stiamo assistendo all'inizio di una nuova fase di criminalità informatica basata sull'AI, in cui gli hacker agiscono in modo autonomo prendendo di mira siti web e dati con modalità finora impossibili. Gli autori delle minacce stanno inserendo malware nei componenti di AI di cui gli sviluppatori spesso si fidano immediatamente, rendendo le piattaforme di AI un nuovo bersaglio allettante per gli attacchi alla supply chain".

"Probabilmente assisteremo a un aumento di questi attacchi, poiché le organizzazioni si stanno affrettando in modo preoccupante a integrare l'AI nei propri prodotti senza conoscerne appieno i potenziali rischi. La fiducia nell'AI è fondamentale per proteggere la prossima generazione di dati; pertanto, le organizzazioni dovrebbero trattare i modelli di AI come qualsiasi altro software di terze parti ed effettuare rigorosi controlli di sicurezza, soprattutto alla luce dei progressi ottenuti dagli LLM".

"I modelli di AI occidentali devono inoltre ripensare il funzionamento delle proprie misure di sicurezza qualora queste ostacolino la risposta agli incidenti. In caso contrario, un numero crescente di aziende passerà semplicemente ad altri modelli privi di tali controlli - ironicamente, proprio gli stessi modelli probabilmente utilizzati dagli autori degli attacchi basati sull'AI."

Ti invitiamo a leggere la pagina successiva di questo articolo:
L'AI non è diventata malevola, ma è imprevedibile per progettazione

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 12)

Da un certo punto di vista potrebbe sembrare strana ma da un altro dimostra quanto è intraprendente e fico il loro prodotto, sai che oramai viviamo in un modo in cui gli psicopatici si dimostrano vincenti mentre le persone normali sono oramai i perdenti... :incupito:
31-7-2026 18:03

Ma ha nessuno e venuto in mente che quando in una azienda commerciale, un tuo prodotto ha generato un problema, nella totalità dei casi, si procede a silenziare qualsiasi voce non controllata, evitare fughe di notizie con la stampa, cercare di confinare le eventuali notizie, e blandire o minacciare potenziali testimoni in modo da... Leggi tutto
31-7-2026 17:02

Condivido tutto quanto riportato in questo articolo, direi che sia la giusta analisi finale "dell'incidente" e che riporti anche adeguate considerazioni da tenere presente per i futuri test analoghi. Leggi tutto
28-7-2026 15:23

Sottoscrivo. Altro punto fondamentale da tenere presente e da mitigare il più rapidamente possibile. Leggi tutto
24-7-2026 16:19

In effetti questo è il punto chiave tutto ciò che non è espressamente vietato per l'IA è lecito e, anzi, apertamente utilizzabile per il raggiungimento dell'obiettivo e, se l'obiettivo va raggiunto in qualsiasi modo possibile ecco che l'IA lo farà seguendo l'istruzione alla lettera. Questo è il motivo per cui le criticità e il livello... Leggi tutto
24-7-2026 15:59

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è l'affidabilità dell'informazione su internet?
La rete è piena di giornalisti non professionisti che scrivono per lo più sulla base del sentito dire, senza una reale verifica dei dati.
Può andar bene per farsi un'idea velocemente, ma è carente se dall'informazione si vuole approfondimento e commento.
L'informazione reperibile in rete è del tutto paragonabile per contenuti e affidabilità a quella dei media tradizionali.
La qualità dell'informazione su internet è certamente più varia di quella offerta dai media tradizionali, ma sapendo scegliere siti e fonti giuste può essere superiore.
Internet è l'ultima frontiera dell'informazione libera e non irreggimentata.

Mostra i risultati (3529 voti)
Agosto 2026
Gmail, stop definitivo alla funzione ''Invia come''
Cambio di proprietà per PagoPA: Poligrafico e Poste completano l'acquisizione da mezzo miliardo
Ammodernare Windows 11 è un processo lunghissimo: Microsoft spiega perché
DuckDuck Go lancia gli anti-smart glass con autonomia infinita e modalità offline permanente
Immagini sintetiche su mappe di Google Earth: funzione sospesa dopo appena due giorni
Luglio 2026
IA e distributori automatici, il test è un successo economico ma un disastro etico
Il fondatore di Telegram ricercato a livello internazionale
Studenti beccati a barare all'esame col trucco del prompt invisibile
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
L'app ministeriale per confrontare i prezzi dei carburanti
Il font che gli umani leggono ma manda in crisi le IA generative
PayPal crolla e diventa preda
Tutti gli Arretrati
Accadde oggi - 8 agosto


web metrics