Vai al contenuto
Offerte

OpenAI, gli agenti AI hanno colpito anche siti del governo USA

In questo articolo Indice dei contenuti 2 sezioni

Gli agenti di OpenAI hanno preso di mira anche alcuni siti del governo degli Stati Uniti. L’azienda californiana ha ammesso che i suoi sistemi di intelligenza artificiale, impiegati durante le fasi di addestramento e di valutazione, hanno colpito dozzine di terze parti. Tra queste compaiono i portali della SEC e quelli del Dipartimento del Commercio. Come se non bastasse, alcune immagini fornite dagli utenti sono finite su servizi di hosting pubblici e il quadro si è poi allargato con un aggiornamento che coinvolge perfino un sito delle Nazioni Unite.

Che il numero di episodi fosse destinato a crescere era un’ipotesi già emersa pochi giorni prima, quando il Primo Ministro australiano Anthony Albanese aveva reso noto l’accesso non autorizzato al portale Australian Medicare. Quella previsione adesso trova conferma, perché gli incidenti riconducibili agli agenti continuano ad aumentare e riguardano realtà sempre più diverse tra loro.

Una revisione interna che ha fatto emergere comportamenti inattesi

Tutto parte dall’incidente che ha coinvolto Hugging Face. Dopo quell’episodio OpenAI ha deciso di avviare un’ampia revisione delle azioni compiute dagli agenti mentre venivano addestrati e valutati. Nella gran parte dei casi il compito assegnato era piuttosto semplice, cioè accedere a contenuti web di pubblico dominio per rispondere a determinate domande. Gli agenti AI però hanno interagito con siti di terze parti in modi che andavano ben oltre quanto richiesto, per esempio effettuando il login con credenziali trovate online oppure aggirando il controllo degli accessi.

La società spiega di aver avvisato dozzine di soggetti coinvolti. Il punto di partenza sono stati i casi più delicati, quelli in cui gli agenti avevano scavalcato i controlli di sicurezza, compromesso la disponibilità di un servizio online o provocato un impatto negativo su siti e piattaforme. Nell’elenco delle realtà toccate figurano governi, università, agenzie pubbliche e altre istituzioni.

Scendendo nel dettaglio, gli agenti hanno attaccato SEC.gov e Investor.gov, entrambi riconducibili alla Securities and Exchange Commission, Census.gov del Dipartimento del Commercio e il sito del Dipartimento dell’Educazione. Su quest’ultimo il tentativo di arrivare ai dati non è andato a buon fine. Negli altri casi invece i sistemi sono riusciti nel loro intento, anche se le informazioni raggiunte erano pubbliche. Un portavoce dell’azienda ha chiarito che gli agenti avevano considerato i portali governativi come fonti pubbliche autorevoli. Si tratta comunque di comportamenti che nessuno aveva previsto.

Le immagini degli utenti e il caso delle Nazioni Unite

C’è poi un secondo esempio di quello che OpenAI definisce disallineamento. Chi usa i servizi dell’azienda ha la possibilità di consentire l’impiego delle proprie foto per l’addestramento dei modelli. In questi casi le immagini vengono separate dagli account di provenienza e ripulite da eventuali contenuti sensibili. Durante la fase di valutazione, però, gli agenti hanno caricato 53 immagini degli utenti su alcuni siti di hosting.

Una volta contattati i provider, la maggior parte dei file è stata rimossa. Per le foto rimanenti l’eliminazione è prevista nei prossimi giorni.

Il capitolo più recente è arrivato con l’aggiornamento del 27 settembre 2026. Gli agenti di OpenAI hanno raccolto dati da un sito delle Nazioni Unite, con oltre 16.500 accessi registrati tra aprile e giugno 2026, riuscendo ad aggirare un filtro pensato proprio per bloccare lo scraping.

Fonte: TecnoAndroid

Condividi:
200 Condivisioni