Dozen Blogs
  • Tecnologia
  • CONTATTI
  • Tecnologia
  • CONTATTI
23.07.2026 In Tecnologia

Ma davvero un’IA è “sfuggita al controllo”?

Negli ultimi giorni si è diffusa sui media una notizia allarmante: “Un’intelligenza artificiale è sfuggita al controllo dei suoi creatori”. I titoli evocano scenari da fantascienza con macchine ribelli e dotate di volontà propria. La realtà dei fatti emersa dalle comunicazioni ufficiali, è  diversa, ma solleva comunque interrogativi fondamentali per il futuro della tecnologia.

Non si è trattato di un‘IA “impazzita” o diventata incontrollabile, bensì di un sistema di agenti (programmi capaci di pianificare ed eseguire azioni in autonomia per raggiungere uno scopo) basato su più modelli OpenAI che, messo alla prova in un test di sicurezza, ha trovato scorciatoie inattese ed estremamente efficaci pur di portare a termine il suo compito.

Ecco come sono andate davvero le cose in quello che OpenAI ha definito un episodio senza precedenti e che Hugging Face considera forse il primo caso documentato del suo genere.

La ricostruzione dell’incidente: che cosa è successo davvero

Tutto è iniziato nei laboratori di ricerca di OpenAI. Gli esperti stavano conducendo un test di violazione informatica (una simulazione controllata per individuare le falle nei sistemi prima che lo facciano i criminali) su modelli di nuova generazione come GPT-5.6 Sol. Per capire quanto questi LLM (i grandi modelli linguistici capaci di elaborare linguaggio e codice) siano in grado di analizzare la rete, i tecnici hanno temporaneamente “allentato” i filtri di sicurezza di produzione (le barriere attive nelle versioni pubbliche che impediscono risposte pericolose) e hanno inserito un sistema di agenti IA in un benchmark di addestramento chiamato ExploitGym, una sorta di “palestra virtuale” con test ed esercizi di simulazione d’attacco.

Per evitare che l’IA potesse fare danni all’esterno, la prova è stata eseguita all’interno di una sandbox (un “recinto” digitale isolato dal resto dei computer) e la connessione a Internet era filtrata da un proxy interno, un server intermedio che controlla il traffico in entrata e in uscita.

A questo punto si è innescata una reazione a catena inaspettata:

  1. La fuga dal recinto: l’IA, per risolvere gli exploit del test (i singoli enigmi informatici proposti per sfruttare un difetto di rete), ha scoperto una vulnerabilità sconosciuta (zero-day) proprio nel proxy interno, riuscendo ad aprirsi un varco verso la rete esterna.

  2. La scalata ai sistemi: una volta fuori dal recinto, il sistema di agenti IA ha compiuto azioni di escalation dei privilegi (ha ottenuto cioè i permessi da “amministratore di sistema”) e ha iniziato a muoversi lateralmente, ovvero spostandosi da un computer all’altro all’interno dell’infrastruttura di ricerca di OpenAI.

  3. L’ingresso in Hugging Face: cercando su Internet le risposte per superare il test, l’IA ha dedotto che le soluzioni potessero trovarsi su Hugging Face — la più grande piattaforma globale usata dai ricercatori per condividere dati e modelli intelligenti. Sfruttando due debolezze nei sistemi della piattaforma (un’iniezione di codice e un difetto nel dataset loader remoto, ovvero le routine usate per caricare ed eseguire dati dall’esterno), gli agenti IA sono penetrati nei server di produzione di Hugging Face, cioè nei computer che erogano i servizi reali agli utenti, per prelevare le informazioni necessarie a completare l’esame.

Il sistema di agenti IA non aveva lo scopo di “conquistare la rete”, ma era tutto focalizzato sul suo obiettivo: superare il test ad ogni costo, usando ogni mezzo a sua disposizione.

La difesa a colpi di Intelligenza Artificiale

L’intrusione è stata bloccata grazie alle cosiddette pipeline di rilevamento (sistemi automatici di monitoraggio) di Hugging Face, anch’esse (ovviamente) potenziate da modelli IA. OpenAI afferma però che anche il proprio team di sicurezza aveva scoperto internamente l’attività anomala. Le due aziende si sono poi comunque messe in contatto.

Per ricostruire l’accaduto e capire quali mosse avesse compiuto il sistema di agenti IA attaccante, i tecnici hanno dovuto esaminare i log di attacco, ovvero la “scatola nera” digitale con oltre 17.000 operazioni registrate. Per farlo in tempi brevi hanno impiegato agenti di analisi forense, ovvero altre IA “investigatrici” capaci di analizzare grandi moli di dati in poche ore.

In questa fase si è verificato un corto circuito paradossale: i modelli commerciali chiusi (un modello chiuso è un modello che “risiede” sui server del fornitore, ndr) si rifiutavano di analizzare le stringhe di attacco (le istruzioni malevole usate nell’incursione) perché i loro filtri automatici le scambiavano per un attacco reale in corso. I difensori hanno quindi dovuto utilizzare un modello a codice aperto, cioè gestito direttamente nei propri computer per completare l’indagine in totale sicurezza.

Le valutazioni di OpenAI e Hugging Face sulle capacità dei modelli

Sulle capacità di questi sistemi intervengono i report ufficiali dell’UK AI Safety Institute (UK AISI) — l’istituto governativo britannico nato per valutare la sicurezza delle IA avanzate. Nelle sue simulazioni di laboratorio su scenari informatici (cyber ranges), l’istituto ha documentato come modelli come GPT-5.6 Sol siano in grado di coordinare operazioni complesse per tempi lunghi. Nel comunicato congiunto, OpenAI sottolinea come questo incidente dimostri che le capacità rilevate dall’UK AISI nei test di laboratorio possono trasferirsi direttamente ai sistemi reali.

Da parte sua Hugging Face conclude nel proprio report che l’automazione delle minacce cibernetiche via IA è ormai una realtà operativa. Secondo la piattaforma, l’incidente dimostra che difendere i sistemi informatici richiede oggi di usare l’intelligenza artificiale anche in chiave difensiva, l’unico modo per analizzare i dati e rispondere alle intrusioni alla stessa velocità delle macchine attaccanti.

Articolo originale disponibile qui

Previous Story54Metri, i segreti dello yacht Riva più grande di sempre
Next StoryIl cuore ha un piccolo ‘cervello’ che lo protegge dallo stress

Related Articles

  • Non Ú vero che l’AI ”si Ú ribellata”, nulla ”Ú andato fuori controllo’
    Non Ú vero che l'AI ''si Ú ribellata'', nulla ''Ú andato fuori controllo'
  • Il cuore ha un piccolo ‘cervello’ che lo protegge dallo stress
    Il cuore ha un piccolo 'cervello' che lo protegge dallo stress

Articoli recenti

  • Non Ú vero che l’AI ”si Ú ribellata”, nulla ”Ú andato fuori controllo’
  • Il cuore ha un piccolo ‘cervello’ che lo protegge dallo stress
  • Ma davvero un’IA è “sfuggita al controllo”?
  • 54Metri, i segreti dello yacht Riva più grande di sempre
  • Volvo EX60: il SUV elettrico da oltre 800 km di autonomia – Video

Archivi

  • Luglio 2026
  • Giugno 2026
  • Maggio 2026
  • Aprile 2026
  • Marzo 2026
  • Febbraio 2026
  • Gennaio 2026
  • Dicembre 2025
  • Novembre 2025
  • Ottobre 2025
  • Settembre 2025
  • Agosto 2025
  • Luglio 2025
  • Giugno 2025
  • Maggio 2025
  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018
  • Novembre 2018
  • Ottobre 2018
  • Settembre 2018
  • Agosto 2018
  • Luglio 2018
  • Agosto 2017
  • Luglio 2017
  • Luglio 2016
  • Giugno 2016
  • Gennaio 2016

Categorie

  • Accessori
  • Acer
  • adsl
  • Alfa Romeo
  • Alpine
  • Alta Definizione
  • Amazon
  • Ambiente
  • AMD
  • android
  • antivirus
  • App
  • Apple
  • Apps
  • Articolo
  • Astronomia
  • Asus
  • Attualità
  • Audi
  • Audio e TV
  • Auto
  • Automobili
  • Bentley
  • Biotech
  • BMW
  • Bugatti
  • Business
  • BYD
  • Canon
  • cartucce
  • casio
  • Cellulari e Smartphone
  • Cinema
  • Citroen
  • cloud
  • compatibile
  • Computer
  • concorso
  • Consigli utili
  • Consumi
  • Continental
  • cover
  • Covid19
  • crittografia
  • Cultura
  • Cupra
  • Curiosità
  • custodia
  • Dacia
  • Daihatsu
  • Dell
  • Design
  • DJI
  • Dodge
  • Domotica
  • Doogee
  • eBay
  • Ecologia
  • ecommerce
  • Economia e Mercato
  • Education
  • elearning
  • Elettriche
  • Elon Musk
  • email
  • Energia
  • epilatore
  • Epson
  • Eventi
  • f1
  • facebook
  • FCA
  • Ferrari
  • Fiat
  • Finanza
  • Fisker
  • Food
  • Ford
  • fotocamere
  • fotografia
  • Fotografia digitale
  • Fumetti
  • Games
  • gaming
  • General Motors
  • Gigabyte
  • Giochi
  • giochi online
  • GoDaddy
  • Google
  • GoPro
  • Green
  • guida
  • guide
  • Guide Acquisto
  • Hardware
  • Hisense
  • Home
  • Honda
  • Honor
  • hosting
  • HP
  • HTC
  • Huawei
  • Hyundai
  • Indossabili
  • Informatica
  • Intel
  • internet
  • iOs
  • ipcamera
  • Jaguar
  • Kia
  • Lab
  • Lamborghini
  • Lancia
  • Land Rover
  • Lavoro
  • Lenovo
  • Lexus
  • LG
  • Libri
  • Linux
  • Lotus
  • luce pulsata
  • malware
  • marketing
  • marte
  • Maserati
  • Mazda
  • Media
  • Medicina
  • mercedes
  • Mercedes Benz
  • Mesh
  • messenger
  • MG
  • Michelin
  • Microsoft
  • Mini
  • Mobile
  • Mondo Apple
  • Mondo Motori
  • monitor
  • Moto
  • Motori
  • motorola
  • Motorsport
  • MSI
  • Musica
  • nasa
  • News
  • Nikon
  • Nintendo
  • NIO
  • Nissan
  • Nokia
  • Notebook
  • Nothing
  • Notizie di astronomia
  • Notizie di tecnologica
  • Nubia
  • nuove frequenze
  • Nvidia
  • obiettivo
  • occhiali
  • Offerte
  • on demand
  • OnePlus
  • Opel
  • Oppo
  • orologio
  • ottimizzazione
  • Outdoor
  • Pagani
  • Panasonic
  • Peugeot
  • Philips
  • phishing
  • Poco
  • poker
  • Politica
  • Porsche
  • Portatili
  • posta elettronica
  • PrestaShop
  • Prodotti audio e video
  • Prove prodotti
  • Prove software
  • PSA
  • Qualcomm
  • ragno
  • Razer
  • Realme
  • recensione
  • Redmi
  • reflex
  • Regole
  • Renault
  • Risorse dal web
  • robot
  • Rolls Royce
  • router
  • Rumor
  • Salute
  • Samsung
  • Scienza
  • script
  • scuola
  • Seat
  • segnale tv
  • segnale tv 2022
  • Senza categoria
  • Seo
  • Sharp
  • sicurezza
  • sigma
  • siti web
  • Skoda
  • Smart
  • Smart Home
  • smartphone
  • smartwatch
  • sms
  • Social
  • Social Network
  • software
  • sofware
  • Sony
  • Sostenibilità
  • Spazio
  • Speciale
  • Sponsor
  • Sport
  • SsangYong
  • stampanti
  • Startup
  • streaming
  • Subaru
  • Suzuki
  • Tablet
  • Tariffe
  • TCL
  • Tech
  • Tech Recensioni
  • TECNO
  • Tecnologia
  • Tesla
  • Tips and Tricks
  • TLC
  • Toshiba
  • Toyota
  • Tutorial
  • Tv
  • tv dvb
  • Unieuro
  • Utilità
  • Viaggi
  • Video Recensione
  • Videogiochi
  • videosorveglianza
  • vivo
  • Vodafone
  • Volkswagen
  • Volvo
  • Web
  • WiFi
  • Wiko
  • windows
  • Windows 10
  • wireless
  • Wordpress
  • Xiaomi
  • Yamaha
  • zaino
  • zimbra
  • ZTE
  • Tecnologia
  • CONTATTI

All Rights Reserved Copyright © 2015 - 2025 DozenBlogs by Anna Maria Turola 00041 Albano Laziale (RM)  |   Cookie & Privacy Policy   |  [email protected]

to top button
Gestisci Consenso Cookie
Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
Cookie funzionali Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
  • Gestisci opzioni
  • Gestisci servizi
  • Gestisci {vendor_count} fornitori
  • Per saperne di più su questi scopi
Visualizza preference
  • {title}
  • {title}
  • {title}