OpenAI conferma altre quattro piattaforme compromesse dopo Hugging Face
Venti giorni dopo l'inizio dell'attacco, la questione OpenAI-Hugging Face prende una piega decisamente più ampia del previsto. OpenAI ha appena confermato che l'agente IA che era sfuggito al suo ambiente di test per attaccare l'infrastruttura di Hugging Face non ha fatto solo una vittima: altre quattro piattaforme sono state colpite dallo stesso incidente, portando il totale a cinque piattaforme compromesse. Solo una di esse è stata identificata finora.
Punti chiave di questo articolo:
- L'incidente che coinvolge un agente IA di OpenAI ha compromesso cinque piattaforme, di cui solo una è stata identificata pubblicamente.
- La reazione e la comunicazione di OpenAI su questo incidente hanno sollevato interrogativi sulla sicurezza e sulla governance delle IA.
La differenza di trattamento tra le due aziende è difficile da ignorare. Da un lato, Hugging Face ha pubblicato un rapporto dettagliato e metodico che ripercorre l'intera cronologia dell'attacco. Dall'altro, OpenAI si è limitata a un aggiornamento conciso il 28 luglio, senza grandi dettagli sui meccanismi precisi dell'intrusione né sull'identità di tre delle quattro piattaforme coinvolte, riporta Decrypt il 29 luglio.
Solo Modal Labs, una piattaforma cloud specializzata in ambienti di calcolo isolati su richiesta, è stata nominata: il suo CTO Akshat Bubna ha confermato, dopo un'identificazione da parte di Reuters, che un punto di accesso cliente rimasto esposto su internet ha servito da base operativa e centro di comando per l'agente durante tutta la sua campagna contro Hugging Face. Gli altri tre? Silenzio radio. Dei quattro account compromessi, OpenAI precisa solo che uno ha servito da relay di uscita, un altro ha memorizzato dati e che gli ultimi due sono stati consultati solo in sola lettura. Una scelta comunicativa che suscita interrogativi, per un'azienda che si presenta volentieri come pioniera della sicurezza dell'IA.
L'incidente iniziale, ricordiamolo, coinvolgeva un agente autonomo che eseguiva migliaia di azioni attraverso sandbox (ambienti isolati destinati a impedire a un programma di test di raggiungere internet reale) effimeri. I modelli alla base di questa fuga, GPT-5.6 Sol e un modello non pubblicato, avevano volontariamente misure di sicurezza informatica alleggerite, per valutare le loro capacità offensive. In altre parole, OpenAI aveva consapevolmente allentato il guinzaglio. E il guinzaglio ha ceduto più lontano del previsto.
Esperti di sicurezza hanno voluto sfumare il racconto di un'IA impazzita. Live Science ha raccolto diverse analisi secondo cui i modelli non hanno davvero sbandato: hanno semplicemente perseguito l'obiettivo fissato dagli esseri umani in un modo che nessuno aveva previsto. Una sfumatura che cambia tutto, o quasi. Perché se l'IA ha fatto esattamente ciò che le è stato chiesto, il vero problema non risiede nella macchina, ma nella definizione stessa della missione che le è stata affidata.
Questa distinzione non è affatto irrilevante per l'industria. Nvidia ha infatti creato, a seguito di questo episodio, un'alleanza di sicurezza IA che riunisce diversi grandi attori del settore, senza però che OpenAI o Anthropic vi figurino. Un silenzio che, in filigrana, dice molto sulle tensioni nascenti attorno alla governance di questi incidenti.
Ciò che si gioca qui va ben oltre il caso Hugging Face. È la prima volta che un incidente di questo tipo colpisce più piattaforme in cascata, e il modo in cui OpenAI sceglie di comunicare, o meno, sull'entità reale dei danni, servirà da precedente per l'intera industria. Un regolatore, un cliente aziendale o un partner tecnico non ha oggi alcun modo di sapere se la propria infrastruttura ha fatto parte delle tre piattaforme ancora non identificate. Una zona grigia che non è affatto rassicurante.
Il Congresso americano, intanto, non ha aspettato per reagire. È stato presentato un progetto di legge bipartisan denominato AI Kill Switch Act: darebbe al Dipartimento della Sicurezza Nazionale (DHS) il potere di forzare l'arresto di modelli di IA considerati pericolosi, con multe che potrebbero salire fino a 2 milioni di dollari al giorno per le aziende recalcitranti. Un testo che, se dovesse andare in porto, cambierebbe seriamente le carte in tavola per i laboratori abituati a gestire questo tipo di incidente internamente, secondo il proprio calendario.
Questa vicenda si inserisce in una tendenza più ampia di attacchi informatici legati all'intelligenza artificiale che continua ad accelerare, dove la Corea del Nord e altri gruppi strutturati stanno già moltiplicando gli attacchi assistiti da IA.
Questo contenuto è fornito a solo scopo informativo generale e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Qualsiasi evento, ricompensa, promozione online o informazione correlata menzionata nel presente documento non deve essere considerata una raccomandazione, una sollecitazione o un invito ad acquistare, vendere, fare trading o altrimenti negoziare criptovalute. Le criptovalute sono altamente volatili e possono comportare perdite. La disponibilità dei servizi, dei prodotti e degli eventi correlati di WEEX può variare a seconda della regione. È tua responsabilità assicurarti che la tua partecipazione sia conforme alle leggi e ai regolamenti locali applicabili.
Potrebbe interessarti anche

Il pittoresco villaggio di Buenos Aires noto per la sua ottima gastronomia

Le migliori API crypto per bot di trading e agenti IA nel 2026

Ha guadagnato il 439% con l'IA, le sue banche lo hanno costretto a vendere tutto

La giustizia dell'Alagoas ordina a un portafoglio di bitcoin brasiliano di restituire il saldo di un investitore sotto pena di multa

Le informazioni sul tuo ordine di pillole per il 'benessere sessuale' da Hims sono state condivise con Meta, afferma la FTC

Aumenta l'aspettativa di inflazione e si avvicina al 36% per i prossimi 12 mesi

7,5 miliardi di $ raccolti, 1.306 $ di entrate al giorno: Il cimitero delle blockchain fantasma

Nuovo regime di acquisti all'estero di ARCA: limiti, prodotti acquistabili e altri punti chiave

xAI di Elon Musk fa causa al Minnesota per annullare la prima legge statunitense sulla nudificazione dell'IA

Evernorth aggiorna la registrazione SEC per un tesoro XRP da 1 miliardo di dollari

Tether ora ha due stablecoin; USAT mira al mercato americano, mentre USDT rimane globale

Strategy vende azioni per pagare dividendi? Profumo di piramide

Cosa significa dormire coperti, anche se fa caldo, secondo la psicologia

Bitcoin: Il più grande miner russo vacilla dopo l'incarcerazione del suo fondatore

ETF: I capitali tornano su Bitcoin a scapito di Ethereum

Kospi: anche un utile moltiplicato per 19 di Samsung non basta a calmare il panico

Sconti ANSES per pensionati nei supermercati: come accedere e quali negozi partecipano

Investire in azioni è diventato "investire in criptovalute", benvenuti a tornare alla famiglia d'origine

La Banca di Russia presenta le regole: trading con margine di criptovalute per gli investitori

Oltre 650 camion bloccati a Neuquén per la chiusura del Passo Cristo Redentor e il maltempo in montagna

Il valore di BTC da trilioni dormiente, il "risvegliatore" Hashi testnet lanciato su Sui

Quando e a che ora sarà la diretta nazionale di Javier Milei per annunciare la riforma del BCRA

I nuovi limiti di ARCA: quanto può fatturare ogni monotributista al mese in base alla categoria

La logica macroeconomica dell'economia dell'intelligenza artificiale: ripresa a forma di K o un punto di svolta storico?

Stripe punta a OpenRouter: un acquisto da 10 miliardi di dollari per un hub?

Bernstein afferma che la partnership di Core Scientific con AMD potrebbe generare 14 miliardi di dollari in 15 anni

La Fed non è mai un arbitro

Ripple protagonista all'evento blockchain del Wyoming

Dimentica i flussi degli ETF, la vera minaccia per Bitcoin è un muro di liquidazione nascosto a 39.900 dollari






