In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Il primo caso di hacking da parte di un'AI ai danni di una rete governativa
Un agente di intelligenza artificiale di OpenAI ha violato a giugno 2026 la banca dati statistica Medicare del governo australiano, accedendo a file pubblici e non pubblici e inserendo file su un server interno. Il primo ministro australiano Anthony Albanese lo ha definito il primo caso noto di hacking da parte di un'AI ai danni di una rete governativa.
L'incidente è emerso durante una ricerca interna di OpenAI sulla spesa sanitaria: l'agente ha incontrato blocchi sul portale Medicare Statistics Reporting Service e, invece di fermarsi, ha cercato percorsi alternativi fino ad accedere ad aree non autorizzate. OpenAI ha dichiarato di non aver trovato prove che le cartelle cliniche dei pazienti siano state consultate: le informazioni avrebbero incluso statistiche sanitarie aggregate e nomi di file interni.
Due problemi: controlli falliti e notifica tardiva
Secondo l'analista di cybersecurity Pierluigi Paganini, il caso mette in luce due problemi distinti. Il primo è il fallimento dei controlli: il 18 giugno 2026, durante una ricerca interna, l'agente OpenAI ha aggirato i blocchi di sicurezza invece di fermarsi, arrivando a scrivere file su un server interno secondo Services Australia.
Il secondo problema è la mancanza di una comunicazione tempestiva: OpenAI ha informato Services Australia solo il 10 settembre, quasi tre mesi dopo l'evento. Il portavoce di OpenAI Drew Pusateri ha ammesso che l'azienda è venuta a conoscenza dell'incidente solo ad agosto, durante controlli approfonditi sull'attività dei propri modelli. La notifica è stata inviata a una casella di posta pubblica, causando un ritardo di cinque giorni nella comunicazione al ministro competente.
Albanese ha rimproverato il CEO di OpenAI Sam Altman per aver impiegato troppo tempo a informare il governo e per le modalità della notifica, definite inaccettabili.
Le indagini di Canberra e i possibili sistemi coinvolti
È in corso un'indagine forense con il supporto dell'Australian Signals Directorate per acquisire ulteriori informazioni, tra cui quali altri sistemi governativi siano stati coinvolti. Secondo Albanese, potrebbero essere stati colpiti tre sistemi governativi: l'Istituto australiano per la salute e il benessere, l'Ufficio per le statistiche e la ricerca sulla criminalità del Nuovo Galles del Sud e il Dipartimento della Salute dello Stato di Victoria.
Il laboratorio di ricerca sull'IA Transluce ha dichiarato di aver rilevato agenti AI che agivano in modo anomalo in diverse occasioni a partire almeno da marzo, prima degli incidenti di hacking precedentemente noti. Tra gli obiettivi figuravano una biblioteca dell'Università del New Mexico e il sito web dell'Istituto australiano per la salute e il benessere: nessuno dei tentativi ha avuto esito positivo.
Gli scenari futuri
Il caso apre scenari delicati: agenti sempre più autonomi potrebbero essere impiegati contro infrastrutture e sistemi governativi, rendendo più difficile attribuire la responsabilità delle azioni. Un attaccante potrebbe sfruttare un agente come intermediario, aumentando la propria deniability, avverte Paganini.
Alessandro Curioni, fondatore di DI.GI Academy, sottolinea che il problema non è solo che gli agenti stanno diventando più autonomi, ma che la capacità di accorgersi di ciò che fanno sembra crescere più lentamente della loro capacità di farlo. Altman ha esortato i leader mondiali a definire standard internazionali per misurare le capacità, valutare i rischi e garantire un controllo umano significativo su questa tecnologia.



