TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
Hacking e Cybersecurity

Hacker mostra la fragilità della sicurezza AI su Amazon Q

Un hacker ha infilato codice dannoso nell’estensione AI di Amazon Q per Visual Studio Code, rivelando gravi falle di sicurezza.

scritto da Margherita Zichella 04/08/2025 0 commenti 1 Minuti lettura
Un hacker ha infilato codice dannoso nell’estensione AI di Amazon Q per Visual Studio Code, rivelando gravi falle di sicurezza.
Condividi FacebookTwitterLinkedinWhatsappTelegram
58

C’è stato un momento, all’inizio di questo mese, in cui Amazon ha avuto un bel grattacapo. E no, non si tratta di un pacco smarrito o di un problema con Alexa, ma di qualcosa di molto più serio: un hacker è riuscito a infilare del codice malevolo all’interno di Amazon Q, l’assistente di programmazione basato su intelligenza artificiale. Il codice è finito dritto dritto nella sua estensione per Visual Studio Code, usata da quasi un milione di sviluppatori.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

 

Open source e AI: il rischio di pull request approvate in fretta

Ora, per fortuna non è successo nulla di irreparabile. Nessun server esploso, nessun sistema andato in tilt. Ma il potenziale c’era, eccome. Quel codice nascosto dentro la versione 1.84.0 dell’estensione dava istruzioni all’AI per “ripulire” un sistema, eliminare file importanti e persino risorse cloud. In pratica, se fosse stato eseguito, avrebbe potuto fare una vera e propria strage digitale.

Il punto interessante? Amazon non si è accorta di nulla, almeno all’inizio. Nessun annuncio, nessun allarme. È stato lo stesso hacker a sollevare il polverone, spiegando che il suo gesto voleva essere una dimostrazione, una provocazione per far riflettere sul livello — anzi, sulla superficialità — delle attuali misure di sicurezza. Le ha chiamate “security theater”: cioè una messa in scena che sembra rassicurante, ma che in realtà non protegge davvero.

E in effetti qualcosa non ha funzionato. Quel codice è passato attraverso una pull request su GitHub, approvata come se fosse un aggiornamento qualsiasi. Nessuno si è accorto che conteneva un prompt potenzialmente distruttivo. Nessun controllo umano o automatizzato ha fatto scattare un allarme.

Amazon ha poi corso ai ripari: ha ritirato la versione infetta, bloccato le credenziali compromesse e pubblicato una nuova release (1.85.0) invitando tutti ad aggiornare. Ha anche rassicurato che il codice, in teoria, non sarebbe nemmeno stato eseguito a causa di un errore. Ma il punto non è se avrebbe funzionato: il punto è che ci è arrivato così vicino da finire in produzione.

È un episodio che fa riflettere. Non tanto sull’open source in sé — che resta una risorsa straordinaria — ma su come viene gestito. Quando si mettono strumenti così potenti nelle mani degli sviluppatori, e quando si lascia che l’intelligenza artificiale partecipi attivamente al flusso di lavoro, serve un livello di attenzione altissimo. Perché la differenza tra un assistente brillante e una bomba a orologeria può stare tutta in una pull request approvata con troppa leggerezza.

AIamazonhackeropenqsource
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margherita Zichella
Margherita Zichella

Nata a Roma l'11 aprile del 1983, diplomata in arte e da sempre in bilico tra comunicazione scritta e visiva.

Articolo precedenti
Galaxy S26: cambia la lineup dei dispositivi?
prossimo articolo
Iliad GIGA 200: 200 GB e minuti illimitati a meno di 10 euro

Ultime news

  • Lanci spaziali: l’effetto collaterale che nessuno si aspettava

    14/05/2026
  • ANTHBOT M9, il robot tagliaerba che sostituisce il tuo giardiniere – Recensione

    14/05/2026
  • Total War: Warhammer 3, il primo pacchetto personaggio è in arrivo

    14/05/2026
  • Hantavirus, un laboratorio USA ha creato un test diagnostico in tempi record

    14/05/2026
  • The Legend of Zelda: il film anticipa l’uscita, ecco la nuova data

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home