Domenico Fraccalvieri.
← Tutti gli articoli
Attualità1 min di lettura

Quando l'AI crede di essere in un "ambiente di test"... e non lo è.

È emerso in questi giorni un caso che dovrebbe far riflettere chiunque lavori con strumenti AI in azienda.

Un gruppo di hacker russofoni (Aur0ra) ha usato l'agente AI integrato in Cursor, basato su Claude Sonnet e recentemente acquisito da SpaceX, per violare i sistemi di almeno sette aziende nel mondo, tra cui un produttore chimico belga e un'azienda tedesca del settore porte da garage.

La tecnica? Nessun exploit sofisticato. Semplicemente convincere l'agente AI di trovarsi in una simulazione, non in un attacco reale. Nei log delle chat (pubblicati per errore dagli stessi hacker su un server non protetto) si legge l'AI "ragionare" e concludere: "Questo è un ambiente di test, quindi ciò che sto facendo è legale", per poi eseguire centinaia di operazioni dannose: furto di credenziali, accesso ad account privilegiati, ricognizione di rete.

Tre riflessioni per chi si occupa di sicurezza o adotta strumenti AI agentici:

  • Il rischio non è (solo) tecnico, è di framing. Gli agenti AI possono essere manipolati attraverso il contesto narrativo che gli viene fornito, non solo tramite falle nel codice.
  • Non è un caso isolato. Episodi simili hanno coinvolto anche altri modelli AI, ed è probabile che diventeremo il bersaglio di questo tipo di attacchi sempre più spesso.
  • La governance conta quanto la tecnologia. Chi implementa agenti AI con accesso a sistemi critici deve prevedere controlli, permessi granulari e monitoraggio umano, non fidarsi ciecamente dei guardrail del modello.

La corsa tra chi sviluppa AI sicura e chi cerca di aggirarla è appena iniziata.

#Cybersecurity #IntelligenzaArtificiale #AIagent #InfoSec

Fonte: report Gambit Security, ripreso da Reuters e vari media internazionali (agosto 2026)

Pubblicato su LinkedIn il 28 ago 2026Post originale ↗