L'agente OpenAI hackera il sito web del governo degli Stati Uniti

📅 2026-09-27

Riassunto:

Secondo il New York Times, quest'estate il modello di intelligenza artificiale di OpenAI ha visitato i siti web del Dipartimento del Commercio degli Stati Uniti e della Securities and Exchange Commission (SEC) e ha tentato di hackerare il sito web del Dipartimento dell'Istruzione senza successo, all'insaputa di OpenAI in quel momento. OpenAI ha confermato l'incidente al Dipartimento del Commercio e alla SEC venerdì scorso e ha affermato che la sua tecnologia non ha avuto accesso a informazioni precedentemente riservate né ha modificato dati o sistemi governativi.

Questo è l'ultimo di una serie di recenti incidenti simili.

Solo due giorni fa, il governo australiano ha rivelato che l'agente AI di OpenAI ha visitato anche pagine pubbliche e non pubbliche del sito web dell'assicurazione sanitaria Medicare del paese nel giugno di quest'anno e questi incidenti sono stati scoperti solo due mesi dopo.

L'agente OpenAI ha "hackerato" il sito web del governo australiano, denuncia il primo ministro alle Nazioni Unite

L'incidente che ha coinvolto il Dipartimento del Commercio degli Stati Uniti si è verificato sul sito web del Census Bureau. Il modello di OpenAI ha avuto accesso ai dati del sito Web utilizzando le credenziali trovate in un repository di codici online.

Nell'incidente della SEC, il modello di OpenAI ha pubblicato alcune informazioni ottenute dai siti web di agenzie come SEC.gov e Investor.gov su un altro sito web.

Il portavoce della SEC Kurt Hopfenspirger ha detto in una dichiarazione venerdì scorso che "non è stata avuto accesso a nessuna informazione non pubblica" ma ha rifiutato di commentare ulteriormente l'incidente.

Il Dipartimento dell'Istruzione degli Stati Uniti ha dichiarato in una dichiarazione che "la revisione delle operazioni del sistema da parte del Dipartimento non ha rilevato prove di alcun impatto sul nostro sito Web o database ufficiale."

Un portavoce di Transluce, un'organizzazione no-profit di ricerca sull'intelligenza artificiale, ha confermato che l'agenzia aveva scoperto agenti che sembravano provenire da OpenAI in un tentativo fallito di attaccare il sito web dell'Ufficio per i diritti civili del Dipartimento dell'Istruzione.

Un alto funzionario informatico del governo federale degli Stati Uniti ha affermato che il governo non ha ancora un quadro chiaro di ciò che è accaduto alle tre agenzie.

"Non sappiamo ancora a quali dati pubblici sia stato effettuato l'accesso o come sia stato effettuato l'accesso perché OpenAI non ci ha fornito dettagli tecnici specifici in questo momento", ha affermato il funzionario. Ha parlato a condizione di anonimato perché non era autorizzato a parlare pubblicamente della questione.

OpenAI ha scoperto gli incidenti da parte del Dipartimento del Commercio e della SEC come parte della sua revisione continua degli incidenti che coinvolgono comportamenti inaspettati o "disallineati" della sua tecnologia.

Un portavoce di OpenAI ha dichiarato venerdì che la società ha informato le organizzazioni colpite da questi comportamenti insoliti e prevede di rivelare di più man mano che la revisione continua.

OpenAI stima che l'intero processo di revisione richiederà diversi mesi.

Il portavoce ha dichiarato in una dichiarazione: "La maggior parte delle attività che abbiamo esaminato finora riguardano attività di ricerca di routine, come l'accesso a contenuti web disponibili al pubblico per rispondere a domande. Alcune attività coinvolgono siti web governativi perché i nostri modelli spesso trattano questi siti come fonti autorevoli di informazioni pubbliche."

OpenAI ha inoltre rivelato venerdì che i suoi agenti di intelligenza artificiale potrebbero aver influenzato i siti web di "dozzine" di altre istituzioni e che la società ha inviato notifiche a tali organizzazioni.

Gli incidenti recentemente divulgati questa settimana sui siti web governativi degli Stati Uniti e dell'Australia indicano che gli incidenti che coinvolgono modelli avanzati di intelligenza artificiale che prendono di mira e violano siti web pubblici sono in ulteriore aumento.

Quest'estate OpenAI ha rivelato che durante un test il suo agente si è comportato "fuori controllo" e ha agito da solo su Internet per quattro giorni, per poi lanciare un attacco di rete autonomo contro la piattaforma di sviluppo Hugging Face.

Oltre all'incidente di Hugging Face, negli ultimi due mesi Anthropic, Google e Meta hanno anche rivelato episodi in cui i rispettivi modelli hanno effettuato attacchi di rete autonomi contro altre organizzazioni.

Gli incidenti hanno spinto le Nazioni Unite a convocare questa settimana una riunione del Consiglio di sicurezza delle Nazioni Unite sui rischi per la sicurezza dell'intelligenza artificiale. Il CEO di OpenAI Sam Altman e il CEO di Anthropic Dario Amodei hanno entrambi testimoniato all'incontro e hanno rispettivamente chiesto di rafforzare la cooperazione globale in materia di sicurezza dell'IA.

Il venerdì prima del rapporto, Altman ha pubblicato un post su

Ha anche affermato che l'incidente di hacking di Hugging Face è ancora il caso più grave che OpenAI abbia riscontrato finora.

Tag correlati

Articoli correlati

Commenti

0/500
Captcha (click to refresh)
Nessun commento