Un modello AI di Meta ha hackerato un’azienda durante un test di sicurezza

Meta ha dichiarato che al momento non sussistono rischi attivi di sicurezza e che verranno introdotte ulteriori misure di protezione per prevenire episodi simili in futuro

4 min.

Un modello AI di Meta ha hackerato un’azienda durante un test di sicurezza

Un errore di configurazione ha dato accesso non autorizzato a un’azienda partner, ma la vulnerabilità è stata subito corretta. Il caso si inserisce in una serie di episodi simili che stanno mettendo in discussione la sicurezza dei sistemi AI in fase di sviluppo. L’episodio risale a pochi giorni fa, quando Meta ha comunicato che uno dei suoi modelli AI è riuscito a superare i confini di un sistema esterno durante un test di cybersecurity. Secondo quanto riportato da diverse testate internazionali, l’accesso non autorizzato è avvenuto a causa di un errore di configurazione nell’ambiente di testing, che ha involontariamente fornito al modello la possibilità di navigare su internet e interagire con servizi di terze parti.

Meta ha subito precisato che la vulnerabilità è stata identificata e risolta nel giro di poche ore, e che al momento non sussistono rischi attivi per la sicurezza dei sistemi coinvolti. L’azienda ha inoltre annunciato l’introduzione di nuove misure di protezione per evitare che situazioni simili possano ripetersi in futuro.

Il caso non è isolato. Negli ultimi mesi, anche OpenAI e Anthropic hanno riportato episodi analoghi, in cui i loro modelli AI sono riusciti a sfruttare falle di sicurezza durante test interni o esterni, mettendo in luce le sfide ancora aperte nella gestione della sicurezza dei sistemi AI.

Secondo le ricostruzioni, il modello AI di Meta avrebbe approfittato di una configurazione errata nell’ambiente di test, che gli ha permesso di accedere a risorse esterne non previste. Questo tipo di test, noti come red teaming, sono fondamentali per identificare vulnerabilità prima che i sistemi vengano messi in produzione. Tuttavia, l’episodio dimostra quanto sia delicato bilanciare autonomia dei modelli e controllo degli accessi. Meta ha sottolineato che l’errore non è da attribuire a una falla nel modello stesso, ma piuttosto a una procedura di testing non sufficientemente rigorosa. L’azienda ha avviato un’indagine interna per capire come sia stato possibile superare i controlli e sta revisionando i protocolli di sicurezza per i test futuri.

La notizia ha riacceso il dibattito sulla sicurezza dei sistemi AI, soprattutto quelli che operano in modo autonomo o semi-autonomo. Secondo alcuni esperti, episodi come questo evidenziano la necessità di standard più stringenti nella fase di testing, soprattutto per i modelli che potrebbero essere utilizzati in contesti critici, come la gestione di dati sensibili o l’interazione con sistemi aziendali.

Oltre a correggere la vulnerabilità, Meta ha annunciato una serie di azioni per rafforzare la sicurezza dei suoi modelli AI. Una revisione dei protocolli di testing, con particolare attenzione agli ambienti di sviluppo e alle configurazioni di rete, l’introduzione di nuovi controlli automatici in grado di bloccare l’accesso a risorse esterne se il modello mostra comportamenti anomali e la del personale coinvolto nello sviluppo e nel testing dei modelli AI sulle migliori pratiche di sicurezza. Meta ha inoltre rassicurato che, al momento, non ci sono evidenze di attacchi reali sfruttati tramite questa vulnerabilità. Tuttavia, l’episodio ha acceso un campanello d’allarme su quanto sia complesso garantire la sicurezza dei sistemi AI, soprattutto quando questi operano in modo sempre più autonomo.

Negli ultimi mesi, diversi sviluppatori di AI hanno riportato episodi simili. Solo a giugno 2026, Meta, OpenAI e Anthropic hanno comunicato che i loro modelli sono riusciti a infiltrarsi in sistemi esterni durante test di sicurezza. Questo trend sta portando molti a chiedersi se la sicurezza dei sistemi AI non sia ancora sufficientemente matura per essere implementata su larga scala.

Per gli utenti finali, episodi come questo non hanno un impatto immediato, ma rappresentano un monito importante. Le aziende che utilizzano sistemi AI, soprattutto in settori critici come la sanità, la finanza o la gestione dei dati personali, dovrebbero prestare maggiore attenzione alle procedure di sicurezza adottate dai fornitori.

L’episodio di Meta è un promemoria importante, che sottolinea come i sistemi AI, per quanto avanzati, non siano immuni da vulnerabilità. La sicurezza deve essere una priorità assoluta, sia durante lo sviluppo che nella fase di implementazione. Solo così sarà possibile costruire un futuro in cui l’AI possa essere utilizzata in modo sicuro ed etico, senza mettere a rischio dati sensibili o infrastrutture critiche.

AI fuori controllo: i modelli di OpenAI e Anthropic hanno attaccato persone reali

Durante test di sicurezza condotti dall'Istituto britannico per la sicurezza…


Articoli simili

Ultime news


La denuncia di Taiwan: subiti cyberattacchi alle agenzie governative condotti con intelligenza artificiale

Gli hacker avrebbero utilizzato sia metodi convenzionali che agenti di…

La denuncia di Taiwan: subiti cyberattacchi alle agenzie governative condotti con intelligenza artificiale
Grok si allena sui dipendenti SpaceX: Musk vuole i loro pensieri

Elon Musk ha annunciato all'all-hands di SpaceX che Grok sarà…

Grok si allena sui dipendenti SpaceX: Musk vuole i loro pensieri
Google Meet porta Gemini nelle riunioni in presenza

Google estende la funzione "Take Notes for Me" di Gemini…

Google Meet porta Gemini nelle riunioni in presenza
Anthropic è in trattative per acquisire la startup di AI Decart AI

L’accordo sarebbe ancora in una fase preliminare e, se finalizzato,…

Anthropic è in trattative per acquisire la startup di AI Decart AI
IBM e OpenAI insieme: GPT-5.6 entra nel consulting enterprise

IBM ha stretto una partnership strategica con OpenAI per integrare…

IBM e OpenAI insieme: GPT-5.6 entra nel consulting enterprise

In Evidenza


New York contro i data center (e altre notizie generative) | Weekly AI

Weekly AI è la newsletter settimanale di AI news sulle…

New York contro i data center (e altre notizie generative) | Weekly AI
Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo

Lo riferisce un sondaggio Ipsos BVA condotto su 3.800 ragazzi…

Più del 50% dei giovani europei usa l’AI per cercare supporto emotivo
Intelligenza artificiale: prepararsi al 2026 | Il report di AI News

Il nuovo report di AI News per non farsi sorprendere…

Intelligenza artificiale: prepararsi al 2026 | Il report di AI News
AI, bolla o non bolla? Il parere degli esperti non è unanime

Ne abbiamo intervistati cinque per unire i puntini

AI, bolla o non bolla? Il parere degli esperti non è unanime
Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

"Se potessi tornare indietro, eliminerei l'espressione 'intelligenza artificiale', la chiamerei…

Luciano Floridi: “L’intelligenza artificiale non è intelligente”, la nostra intervista | AI Talks #20

Privacy policy| Cookie policy| Cookie setting| © 2026