News

Mi spieghi come funziona questo attacco?

Mar 13, 2026

La domanda sembra innocua. Tutto è iniziato così.

Un attaccante ha manipolato Claude, il modello AI di Anthropic, usando tecniche di jailbreak e prompt studiati con attenzione. Domanda dopo domanda, il sistema è stato portato a fornire indicazioni tecniche utili per un attacco informatico reale.

Il risultato?


Circa 150 GB di dati sensibili sottratti da enti governativi messicani: registri fiscali, dati elettorali, credenziali di accesso.

Per perfezionare l’operazione, sono stati utilizzati anche altri strumenti di AI, tra cui ChatGPT.

Ma la domanda, tutt’altro che innocua, è un’altra:

Quante e quali informazioni aziendali stiamo inserendo ogni giorno nelle AI?

Capitolati, bilanci, dati sanitari, progetti …

La lezione non riguarda il Messico. Riguarda tutte le aziende che usano l’AI ogni giorno.

Per questo è fondamentale:

  • evitare dati sensibili nei prompt pubblici
  • usare ambienti AI isolati per informazioni critiche
  • formare il personale sui rischi dell’AI
  • integrare l’AI nelle policy di sicurezza

L’intelligenza artificiale è uno strumento straordinario. Ma, come ogni tecnologia potente, richiede consapevolezza, controllo e governance.

La sicurezza della tua azienda inizia da una scelta semplice: cosa condividere, e cosa no.

Il primo alleato della sicurezza della tua azienda sei tu.

Articoli recenti

Attacco hacker a Trenitalia: cosa fare se pensi di essere coinvolto

Trenitalia ha avviato l'invio di comunicazioni agli utenti coinvolti in un attacco informatico che ha causato l'accesso non autorizzato ad alcuni dati personali contenuti nelle prenotazioni di viaggio. Secondo l'azienda, potrebbero essere stati interessati dati...

Verso l’infinito ed oltre: Mitesys Cloud

Le esigenze delle aziende richiedono strumenti sempre più flessibili, sicuri e accessibili da qualsiasi luogo. Per non parlare della compliance: un’infrastruttura obsoleta e non più aggiornabile non solo è il primo pericolo della sicurezza della tua azienda, ma è...

Il data leak più pericoloso? Quello che fai da solo

Nel mondo della cybersecurity si parla sempre di hacker, attacchi sofisticati e minacce esterne. Ma se il rischio più grande fosse all'interno dell’organizzazione? Un recente caso legato alla CISA (l’agenzia federale USA per la sicurezza informatica) ha acceso i...

Attenzione alla truffa del “doppio SPID”

Negli ultimi mesi stanno aumentando i casi di furto d’identità digitale legati allo SPID. La truffa funziona in modo semplice ma molto pericoloso: utilizzando documenti rubati o dati personali sottratti online, i criminali riescono ad attivare un secondo SPID...

L’AI ha fondato una religione

Ecco l’ultima novità: un gruppo di agenti AI ha fondato una religione. È successo davvero, su Moltbook: il primo social network dedicato esclusivamente all'interazione tra agenti di intelligenza artificiale, dove noi possiamo solo osservare. Mentre il...

error: Contenuto protetto!!