Mostra sommario Nascondi sommario
Un gruppo di ricercatori per la sicurezza ha sfruttato un modello rivale per penetrare sistemi interni di OpenAI: il fatto, rivelato dal Wall Street Journal, riapre il dossier sui rischi informatici introdotti dall’uso dell’intelligenza artificiale. L’episodio — avvenuto all’interno di un programma di ricompense per chi segnala vulnerabilità — mette in luce come gli strumenti di AI possano accelerare sia la difesa sia l’individuazione di falle critiche.
Hacktron AI, il piccolo team coinvolto, ha agito nel contesto del programma di bug bounty di OpenAI e non come gruppo criminale: per la segnalazione dei problemi i ricercatori hanno ricevuto 6.500 dollari. Secondo quanto riportato, il punto d’ingresso non è stato un attacco diretto ai sistemi core, ma una catena di debolezze legate alla piattaforma pubblica del forum della comunità, basata su Discourse.
Come si è svolta la compromissione
GTA 6: Jason e Lucia saranno all’altezza di Arthur Morgan? Rockstar promette la stessa magia emotiva
iOS 27 su iPhone: 5 impostazioni da regolare subito
I ricercatori hanno individuato una configurazione errata del forum che ha permesso loro di aggirare alcuni meccanismi di autenticazione. Da lì sono riusciti a prendere il controllo dell’account ChatGPT di un dipendente, che dava accesso a repository interni e a software aziendale su GitHub.

Di particolare interesse è l’uso di Claude, il modello sviluppato da Anthropic: i tecnici lo hanno impiegato per automatizzare e velocizzare buona parte del lavoro necessario a collegare tra loro le diverse falle. OpenAI ha confermato la segnalazione, ha ringraziato i ricercatori e ha corretto le vulnerabilità riscontrate.
Il caso evidenzia una tendenza che i team di sicurezza dovranno affrontare con crescente frequenza: le capacità di assistenza alla programmazione offerte dai modelli generativi riducono tempi e barriere tecniche per chi cerca vulnerabilità, trasformando un’attività che richiedeva esperienza e tempo in un processo molto più rapido.
Modelli che creano altri modelli
Anthropic, intanto, ha diffuso dati sull’impiego dei propri modelli nel lavoro di ricerca e sviluppo: a agosto Claude avrebbe diretto autonomamente, sotto supervisione, circa il 26% delle attività di R&S e avrebbe collaborato in più del 90% dei compiti svolgendo porzioni significative del lavoro. L’azienda precisa che nessuna attività è ancora completamente autonoma, ma i numeri puntano verso una progressiva delega delle fasi operative ai modelli esistenti.

Questo approccio, noto nel settore come auto-miglioramento ricorsivo, non è ancora una realtà consolidata, ma la traiettoria è chiara: la prossima generazione di sistemi si sta già costruendo con un coinvolgimento crescente dei modelli attuali.
Tensioni sul controllo e implicazioni geopolitiche
La discussione sul controllo dell’AI sta aprendo nuovi fronti. Shengyu Liu, ingegnere di DeepSeek che ha lavorato ai modelli V4.1, si è detto contrario all’idea di rallentare lo sviluppo dei sistemi avanzati: temere il dominio di poche aziende statunitensi non significa, per lui, rinunciare a progresso e innovazione. In un passaggio molto crudo del suo commento personale, Liu ha paragonato le conseguenze di un monopolio tecnologico a uno scenario storico estremo — paragone che ha suscitato molte reazioni nel dibattito pubblico.
Il tema dell’intelligenza artificiale sarà anche sul tavolo tra i leader mondiali: il 24 settembre, durante l’incontro tra il presidente cinese Xi Jinping e il presidente americano Donald Trump a Washington, l’AI è attesa tra i temi chiave. Alla cena di Stato alla Casa Bianca sono stati invitati rappresentanti dell’industria tech, tra cui Sam Altman (OpenAI), Jensen Huang (Nvidia) e Tim Cook (Apple).
Il contenzioso sul copyright e i documenti emersi
Parallelamente alla questione della sicurezza corre quella dell’origine dei dati usati per addestrare i modelli. Nel processo per violazione del copyright avviato dal New York Times contro OpenAI e Microsoft sono emersi documenti interni che complicano la narrativa pubblica.
Tra i messaggi depositati in tribunale, Brent Hecht — allora responsabile di scienze applicate in Microsoft — ha definito l’adozione su larga scala di contenuti altrui per l’addestramento dei modelli come «un furto sbalorditivo di proporzioni senza precedenti». Microsoft ha precisato che si trattava di un’opinione personale e non della posizione ufficiale dell’azienda.
Nei file compare anche Nick Turley, responsabile di ChatGPT, che avrebbe avvertito come i sistemi di intelligenza artificiale possano rappresentare «una minaccia esistenziale» per gli editori, sostituendo gradualmente la consultazione diretta di siti e fonti originali. OpenAI e Microsoft sostengono che l’utilizzo dei contenuti rientri nel concetto di fair use, argomentando che i dati vengono trasformati per generare output nuovi: sarà il giudice a delimitare quel confine legale.
Tra sicurezza, governance e contenziosi, la vicenda racconta quanto rapidamente il panorama dell’AI stia cambiando. Le aziende devono rafforzare le difese tecniche, i legislatori e i tribunali dovranno chiarire le regole d’uso dei dati, e il dialogo geopolitico rischia di trasformare questi temi tecnologici in nodi di politica estera.











