Corriere della Sera, 27 settembre 2026
Violati alcuni siti del governo Usa. OpenAI indaga sui suoi «agenti»
Man mano che i pezzi del puzzle vanno al loro posto, lo scenario delle azioni compiute dagli «agenti» di intelligenza artificiale sperimentali di OpenAI si fa più chiaro. E preoccupante: ai veri e propri hackeraggi di aziende private, come Hugging Face, e istituzioni, come quelle dell’Australia, si aggiungono ora altri comportamenti anomali, messi in atto dai software su Internet e non previsti in origine dai programmatori.
L’azienda del celebre ChatGPT sta facendo un censimento retrospettivo delle azioni dei propri agenti AI e continua a trovare cose che non sapeva avessero fatto. Anche contro istituzioni governative di diversi Stati: sono emerse infatti le prime evidenze di «interferenze» su siti governativi Usa. Alcuni agenti AI di OpenAI, durante attività di addestramento e valutazione con accesso a Internet, hanno infatti interagito con siti del governo americano in modi non previsti. Non un vero e proprio hackeraggio, dunque, ma comunque un comportamento anomalo e preoccupante. Gli agenti erano stati messi nelle condizioni di portare a termine gli obiettivi assegnati, ma i comportamenti sarebbero sfociati in intrusioni o tentativi di superare le cyber-difese.
OpenAI dice che nella maggior parte dei casi si trattava di normali ricerche su fonti pubbliche: i modelli hanno consultato dati della Sec, l’autorità di Borsa americana, e del Census Bureau (il principale fornitore nazionale di dati sulla popolazione e sull’economia americana), senza tuttavia entrare in account, usare credenziali, modificare sistemi o accedere a informazioni riservate. Tuttavia, secondo quanto riportato da Reuters, diversi incidenti sarebbero stati però individuati soltanto da società terze e alcune operazioni sono rimaste inosservate per mesi.
Transluce, laboratorio che studia il comportamento delle AI, ad esempio ha dimostrato come agenti riconducibili a OpenAI avrebbero tentato un rudimentale attacco al sito dell’ufficio per i Diritti civili del dipartimento dell’Istruzione. Altre «attività anomale» sono state rilevate contro i dipartimenti di Giustizia e Commercio e siti statali di California, Maryland, Illinois, Texas e New York, anche se non tutte sono attribuibili con certezza a OpenAI. I modelli AI avrebbero usato alcuni siti in modi non previsti e talvolta violandone esplicitamente le regole d’uso.
L’indagine interna nell’azienda californiana è appena all’inizio e dovrebbe durare ancora mesi. Il ceo Sam Altman ha confermato che è in corso una revisione molto ampia di ciò che gli agenti hanno fatto su Internet, parla di «comportamenti diversi» da quelli desiderati e sta avvertendo le organizzazioni potenzialmente coinvolte.
Un altro caso coinvolge invece la privacy degli utilizzatori di ChatGPT: è emerso che 53 immagini, condivise con il chatbot dagli utenti, sono state prelevate dai software agenti e copiate su servizi terzi, violando la riservatezza dei dati.