Non è vero che l'AI ''si è ribellata'', nulla ''è andato fuori controllo'



[ZEUS News - www.zeusnews.it - 24-07-2026]

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli

Gerald Beuchelt di Acronis si è espresso in merito all'attacco subito da Hugging Face. Di seguito vi indichiamo alcuni suoi commenti.

"Se lasciamo da parte la versione secondo cui l'AI "si è ribellata", ecco cosa riteniamo sia accaduto: OpenAI ha eseguito un modello all'avanguardia (con i meccanismi di difesa informatica deliberatamente ridotti) contro un benchmark di sicurezza offensivo, all'interno di una sandbox la cui configurazione di sicurezza non era in grado di resistere alle capacità che venivano testate. Il modello ha fatto ciò che fanno i sistemi di ottimizzazione: ha trattato il limite della sandbox come un ulteriore ostacolo tra sé e l'obiettivo. Ha individuato una vulnerabilità zero-day nell'infrastruttura stessa dell'ambiente di test, ha scalato i livelli di accesso, si è spostato lateralmente, ha raggiunto la rete Internet aperta e ha compromesso i sistemi di produzione di una terza parte.

Nulla è «andato fuori controllo». Il modello ha perseguito esattamente l'obiettivo che gli era stato assegnato. Ciò che è fallito è stato il presupposto che il rispetto delle regole da parte del modello potesse sostituire le tecniche di contenimento.

Tre spunti che vorrei offrire a qualsiasi responsabile della sicurezza:

In primo luogo, se state valutando le capacità di attacco, il vostro ambiente di test si trova per definizione di fronte a un avversario capace — quello che avete creato voi stessi. I controlli in uscita, la gestione delle credenziali e la difesa in profondità negli ambienti di valutazione devono essere progettati secondo uno standard che presupponga una violazione, non secondo uno standard del tipo "il modello non ci proverà".

In secondo luogo, la questione del raggio d'azione non è più ipotetica. Un test interno ha causato una vittima esterna. Chiunque utilizzi sistemi agentici per benchmark, esercitazioni red-team o workflow autonomi deve rispondere a queste domande: se questo sistema esce dal proprio ambito, quale infrastruttura viene coinvolta e chi ne assume la responsabilità?

In terzo luogo, bisogna dare a Cesare quel che è di Cesare: entrambe le aziende hanno divulgato, collaborato e segnalato la vulnerabilità zero-day. Questa norma è più importante dell'incidente stesso, perché questo tipo di evento si ripeterà man mano che le capacità si amplieranno.

La lezione da trarre non è che il sistema di AI sia pericoloso. È che abbiamo protetto questi sistemi come se fossero semplici strumenti, mentre, quando perseguono un obiettivo, si comportano come operatori.

Questa vicenda evidenzia un problema pratico per i team che devono rispondere agli incidenti. Gli autori degli attacchi non sono vincolati da policy di utilizzo, mentre chi si occupa della difesa potrebbe scoprire che gli strumenti su cui fa affidamento si sottraggono all'elaborazione degli elementi di cui avrebbe bisogno per condurre le indagini. Nel corso di una violazione in real-time, tale ritardo può avere un impatto operativo diretto.

Le imprese che utilizzano gli LLM in hosting per le indagini di sicurezza dovrebbero testarne in anticipo i limiti e disporre di un modello alternativo su un'infrastruttura sotto il proprio controllo. Ciò riduce il rischio di rimanere esclusi da analisi critiche e contribuisce a mantenere i dati sensibili relativi agli incidenti e le credenziali all'interno dell'organizzazione".

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 12)

Da un certo punto di vista potrebbe sembrare strana ma da un altro dimostra quanto è intraprendente e fico il loro prodotto, sai che oramai viviamo in un modo in cui gli psicopatici si dimostrano vincenti mentre le persone normali sono oramai i perdenti... :incupito:
31-7-2026 18:03

Ma ha nessuno e venuto in mente che quando in una azienda commerciale, un tuo prodotto ha generato un problema, nella totalità dei casi, si procede a silenziare qualsiasi voce non controllata, evitare fughe di notizie con la stampa, cercare di confinare le eventuali notizie, e blandire o minacciare potenziali testimoni in modo da... Leggi tutto
31-7-2026 17:02

Condivido tutto quanto riportato in questo articolo, direi che sia la giusta analisi finale "dell'incidente" e che riporti anche adeguate considerazioni da tenere presente per i futuri test analoghi. Leggi tutto
28-7-2026 15:23

Sottoscrivo. Altro punto fondamentale da tenere presente e da mitigare il più rapidamente possibile. Leggi tutto
24-7-2026 16:19

In effetti questo è il punto chiave tutto ciò che non è espressamente vietato per l'IA è lecito e, anzi, apertamente utilizzabile per il raggiungimento dell'obiettivo e, se l'obiettivo va raggiunto in qualsiasi modo possibile ecco che l'IA lo farà seguendo l'istruzione alla lettera. Questo è il motivo per cui le criticità e il livello... Leggi tutto
24-7-2026 15:59

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali sono i principali ostacoli che ti frenano nell'acquisto di prodotti per una smart home?
Non ne capisco molto di prodotti per la domotica.
Semplicemente non sono interessato a comprare prodotti per la domotica.
Non vedo molti benefici dai prodotti per la domotica.
I prodotti per la domotica sono troppo costosi.
Non ho mai visto un prodotto per la domotica in negozio.
Non ho mai visto un prodotto per la domotica online.

Mostra i risultati (1425 voti)
Agosto 2026
Microsoft aumenta il prezzo delle licenze Windows: i nuovi PC costeranno di più
Linus Torvalds: la IA ha reso enormi gli aggiornamenti del kernel Linux
Prezzi della memoria alle stelle: vent'anni di progressi cancellati in un attimo
Gmail, stop definitivo alla funzione ''Invia come''
Cambio di proprietà per PagoPA: Poligrafico e Poste completano l'acquisizione da mezzo miliardo
Ammodernare Windows 11 è un processo lunghissimo: Microsoft spiega perché
DuckDuck Go lancia gli anti-smart glass con autonomia infinita e modalità offline permanente
Immagini sintetiche su mappe di Google Earth: funzione sospesa dopo appena due giorni
Luglio 2026
IA e distributori automatici, il test è un successo economico ma un disastro etico
Il fondatore di Telegram ricercato a livello internazionale
Studenti beccati a barare all'esame col trucco del prompt invisibile
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
Tutti gli Arretrati
Accadde oggi - 12 agosto


web metrics