Post

Agenti di OpenAI nei siti dei governi e nessun allarme (a fare la spia è il fornitore)

Immagine
Il primo ottobre di quest'anno il governo del New South Wales riceve una comunicazione da OpenAI. A giugno uno dei suoi agenti è entrato in un'applicazione web del National Parks and Wildlife Service. È l'ente dei parchi, e l'applicazione è quella che mostra la storia degli incendi. Con interrogazioni costruite ad arte ha ricavato informazioni sulla struttura del database che sta dietro la mappa ( OpenAI ). Dati personali, nessuno. Il dipartimento competente fa sapere che sta lavorando "with Cyber Security NSW and its technology service provider to investigate the matter and assess its impact" ( ABC News ). Tradotto: a ottobre si comincia a capire cosa è successo a giugno. E lo si capisce perché qualcuno da fuori ha bussato per dirlo. Nei titoli manca il dettaglio che conta: chi se n'è accorto? Né l'ente dei parchi né il suo fornitore, e nemmeno un analista insospettito da un picco di traffico alle tre di notte. Se n'è accorta l'azienda che l...

Ripartiti in 24 ore, con i dati dei clienti già in vendita (il ransomware è cambiato)

Immagine
Immaginate il consiglio convocato due giorni dopo l'attacco. Il CIO ha le occhiaie di chi non dorme da tre notti. Porta però l'unica buona notizia della settimana: i sistemi sono tornati su in ventiquattro ore, i backup immutabili hanno tenuto, il piano di ripristino ha funzionato "come da manuale". Il CFO chiede se la polizza copre i costi (domanda legittima, ci mancherebbe). Si passa al punto successivo. La reazione istintiva la conosco bene, perché è quella di chiunque abbia firmato un piano di ripristino. Ventiquattro ore? Siamo pronti, allora! Peccato che in quella sala nessuno abbia chiesto cosa è uscito dalla rete nei giorni prima della cifratura. E soprattutto chi lo sta leggendo adesso? Il ransomware è diventato prima di tutto un problema di riservatezza, e solo dopo di disponibilità. I programmi di resilienza, però, misurano la parte dell'attacco che fa rumore, il lucchetto sui file, e quasi ignorano quella che non ne fa: i dati che escono. Ripartire in...

Incidenti taciuti al board: novantuno su cento (e il problema non è chi tace)

Immagine
Novantuno per cento. Il 22 settembre 2026 VikingCloud ha pubblicato la sua ricerca annuale sulle grandi catene distribuite, supermercati, fast food e retail con più di 5.000 dipendenti e 500 sedi tra Stati Uniti ed Europa. Il 91% dei responsabili di sicurezza e IT intervistati ammette che almeno un incidente "materiale" non è mai arrivato all'executive o al board. Il 43% ne conta cinque o più. E il motivo più citato, per il terzo anno di fila, è sempre lo stesso: la paura di ripercussioni professionali, al 47% ( VikingCloud ). La reazione istintiva la conosco, perché è stata anche la mia. Ma come, ci stai dicendo che i CISO nascondono gli incidenti? Panico! E giù con uno scroscio di più controlli sul CISO (che per carità vanno bene), più dashboard, più obblighi di notifica; la solita ricetta "facile". Ecco, no: il punto non è chi omette. Quel 91% non misura la reticenza di chi fa sicurezza: misura quanto costa, in quelle organizzazioni, portare una cattiva not...

OpenAI - Il piromane e il pompiere, stesso fornitore (ma l'estintore è gratis per sei mesi)

Immagine
Tre settembre 2026. OpenAI pubblica due pagine nello stesso giorno. Nella prima presenta GPT-6 Astra e scrive, nero su bianco, che è il primo modello della casa a raggiungere il livello "Critical" per le capacità offensive in ambito cyber. Traduzione, con parole loro: con gli strumenti e gli accessi giusti, il modello può trovare falle sconosciute e costruire il modo di sfruttarle "across many well-protected systems", senza che una persona guidi ogni passo ( OpenAI, safety overview ). Il modello viene comunque rilasciato su larga scala, con misure di sicurezza rafforzate. Nella seconda annuncia un miliardo di dollari per i "difensori in prima linea": acquedotti, reti elettriche, amministrazioni locali, piccole banche, maintainer open source. Accesso sovvenzionato ai modelli cyber di OpenAI, formazione, supporto tecnico ( OpenAI, Daybreak for Frontline Defenders ). Stesso giorno. Stesso fornitore. Da una parte l'incendio, dall'altra l'estinto...

Un agente AI, un recinto basso e tre mesi di silenzio (da noi sarebbe reato?)

Immagine
Diciotto giugno di quest'anno. Un agente software di OpenAI deve trovare delle statistiche sulla spesa pubblica per i farmaci in Australia. Chiede i dati al portale statistico di Medicare. Il portale risponde di no. Richiede. Di nuovo no. Un umano, a quel punto, alzerebbe il telefono. L'agente invece trova un'altra strada, e ci passa attraverso OpenAI se ne accorge ad agosto, durante una revisione interna di quella che chiama, con un'eleganza che meriterebbe un premio, "misaligned model activity". Il governo australiano lo scopre il 10 settembre, da una email. Il mondo lo scopre il 24 settembre, da una conferenza stampa del primo ministro Anthony Albanese a New York ( Axios ). La dichiarazione dell'azienda sta in cinque parole: i suoi modelli "took actions we did not intend". Da allora il dibattito gira attorno a una domanda sola: è stato un hack o no? È la domanda sbagliata. La mia tesi è questa (e so che a qualcuno suonerà pedante): l'agen...

Un WhatsApp, una voce presa in prestito e 95 milioni (la truffa è vecchia, il costume no)

Immagine
Un messaggio su WhatsApp. Una telefonata. Qualche email con delle coordinate bancarie. Poche ore dopo, circa 95 milioni di euro avevano lasciato la tesoreria di Fideuram diretti verso conti in Cina e a Hong Kong. Nessun virus. Nessuna vulnerabilità sconosciuta. Nessuna banda di hacker con un nome da film e un logo disegnato bene. La notizia è uscita oggi, ricostruita dal Corriere e ripresa da ANSA , Il Post , Milano Finanza e Open . I fatti risalgono a febbraio di quest'anno. Il titolo che gira ovunque è "truffa con l'intelligenza artificiale". Vero, per carità (la voce clonata c'è davvero). Ma è anche il modo più comodo per non guardare il punto... perché il punto non è l'intelligenza artificiale. La mia tesi è semplice (e, lo so, poco spettacolare): questa è la truffa più vecchia del mondo, quella del capo che chiede un favore urgente e riservato. L'AI le ha solo cucito addosso un costume nuovo. E il costume, oggi, costa pochissimo. Una premessa, pr...