Agenti autonomi usati per l'attacco, risposta affidata all'intelligenza artificiale



[ZEUS News - www.zeusnews.it - 22-07-2026]

Questo è un articolo su più pagine: ti invitiamo a leggere la pagina iniziale
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli

Hugging Face ha reso noto di aver rilevato e contenuto un'intrusione nell'infrastruttura di produzione, gestita end-to-end da un sistema autonomo basato su agenti di AI, e di averla contrastata utilizzando la propria analisi forense basata sull'intelligenza artificiale. Gli hacker hanno sfruttato due vulnerabilità relative all'esecuzione di codice nella pipeline di elaborazione dei set di dati di Hugging Face: un caricatore di set di dati con esecuzione di codice remoto e una vulnerabilità di iniezione di template nella configurazione dei set di dati. L'accesso non autorizzato ha interessato un numero limitato di set di dati interni e credenziali di servizio; tuttavia, Hugging Face non ha riscontrato alcuna prova che i modelli pubblici, i set di dati, gli Spaces o la propria supply chain del software siano stati manomessi.

Il commento di Jacke Moore di ESET: "Stiamo assistendo all'inizio di una nuova fase di criminalità informatica basata sull'AI, in cui gli hacker agiscono in modo autonomo prendendo di mira siti web e dati con modalità finora impossibili. Gli autori delle minacce stanno inserendo malware nei componenti di AI di cui gli sviluppatori spesso si fidano immediatamente, rendendo le piattaforme di AI un nuovo bersaglio allettante per gli attacchi alla supply chain".

"Probabilmente assisteremo a un aumento di questi attacchi, poiché le organizzazioni si stanno affrettando in modo preoccupante a integrare l'AI nei propri prodotti senza conoscerne appieno i potenziali rischi. La fiducia nell'AI è fondamentale per proteggere la prossima generazione di dati; pertanto, le organizzazioni dovrebbero trattare i modelli di AI come qualsiasi altro software di terze parti ed effettuare rigorosi controlli di sicurezza, soprattutto alla luce dei progressi ottenuti dagli LLM".

"I modelli di AI occidentali devono inoltre ripensare il funzionamento delle proprie misure di sicurezza qualora queste ostacolino la risposta agli incidenti. In caso contrario, un numero crescente di aziende passerà semplicemente ad altri modelli privi di tali controlli - ironicamente, proprio gli stessi modelli probabilmente utilizzati dagli autori degli attacchi basati sull'AI."

Ti invitiamo a leggere la pagina successiva di questo articolo:
L'AI non è diventata malevola, ma è imprevedibile per progettazione

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 10)

Condivido tutto quanto riportato in questo articolo, direi che sia la giusta analisi finale "dell'incidente" e che riporti anche adeguate considerazioni da tenere presente per i futuri test analoghi. Leggi tutto
28-7-2026 15:23

Sottoscrivo. Altro punto fondamentale da tenere presente e da mitigare il più rapidamente possibile. Leggi tutto
24-7-2026 16:19

In effetti questo è il punto chiave tutto ciò che non è espressamente vietato per l'IA è lecito e, anzi, apertamente utilizzabile per il raggiungimento dell'obiettivo e, se l'obiettivo va raggiunto in qualsiasi modo possibile ecco che l'IA lo farà seguendo l'istruzione alla lettera. Questo è il motivo per cui le criticità e il livello... Leggi tutto
24-7-2026 15:59

Fa pensare che lo sfruttamento dell vulnerabilità zero-day e il furto delle credenziali siano azioni totalmente impreviste nel test, certo che la temporanea rimozione delle protezione ha agevolato il compito dei bot però la cosa resta comunque piuttosto inquietante. Leggi tutto
24-7-2026 15:06

{Massimo}
Pure nell'anime (anche sel al tempo si chiamavano cartoni animati) degli anni 70 Kyashan, l'androide Bryking, nel tentare di sterminare l'umanità, non era andato fuori controllo ma ha perseguito esattamente l'obiettivo che gli era stato assegnato, ovvero risolvere il problema dell'inquinamento del pianeta... Leggi tutto
24-7-2026 14:51

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te come stanno cambiando gli attacchi informatici?
Ci sono sempre più attacchi automatizzati verso i server anziché verso gli individui.
Gli attacchi sono più globali, dall'Europa all'America all'Asia all'Australia.
L'impatto maggiore è sui conti aziendali e sui patrimoni medio alti.
Gli attacchi colpiscono istituzioni finanziarie di tutte le dimensioni.
Gli hacker sono sempre più veloci.
I tentativi di transazioni sono più estesi e più elevati.
Gli attacchi sono più difficili da rilevare.
E' aumentata la sopravvivenza dei server.

Mostra i risultati (1684 voti)
Luglio 2026
Le iscrizioni online ai partiti dovrebbero avvenire solo con SPID o CIE
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
L'app ministeriale per confrontare i prezzi dei carburanti
Il font che gli umani leggono ma manda in crisi le IA generative
PayPal crolla e diventa preda
Basta una dieresi per mandare in crisi l'app IO
Furgone segue il navigatore e arriva a un rifugio di montagna
Microsoft: preparatevi a un diluvio di patch
Torlink, il motore torrent da terminale che unifica ricerca e download
La stampante completamente open source è quasi pronta
Windows 11 identifica ogni PC con un codice unico: così è stato arrestato un diciannovenne
Certificati, finalmente la PA accede direttamente all'Anagrafe Nazionale
Tutti gli Arretrati
Accadde oggi - 29 luglio


web metrics