Vai al contenuto
Ora nel mondoEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portale su IA e tecnologiaeventi · analisi · interviste · approfondimenti tecnici

Cerca
LIVE
›

AWS, Meta e la corsa a mettere in sandbox gli agenti AI nel browser

Mercoledì AWS ha rilasciato Strands Box, un sandbox open source per agenti AI, mentre Meta e Sierra hanno annunciato un protocollo per standardizzare l'accesso web degli agenti, evidenziando l'urgenza di controllo in un'era di navigazione autonoma.

IA e modelliSpiegatoChiara RomanoPubblicato: 7 ottobre 20264 min di letturaFonti 8
AWS, Meta e la corsa a mettere in sandbox gli agenti AI nel browser

AWS ha lanciato Strands Box mercoledì. Si tratta di un sandbox open source progettato per impedire agli agenti autonomi di operare in "YOLO mode", una modalità in cui approvano azioni senza revisione umana. Secondo un comunicato dell'azienda, il sistema utilizza l'isolamento a livello di sistema operativo per applicare regole comportamentali rigorose.

Sicurezza e isolamento

Il problema centrale, come spiegato da Marc Brooker, VP di AWS, è che i contenitori standard non applicano le regole in base al contesto. Un agente all'interno di un contenitore potrebbe eliminare un database di produzione o inviare spam su Slack se dispone degli strumenti adatti. Strands Box risolve questo integrandosi con Dogwood Local Engine, che aggiunge consapevolezza temporale ai controlli delle policy. Ad esempio, può limitare un agente a tre post su Slack ogni dieci minuti o bloccare le chiamate API per prevenire perdite finanziarie. Questa integrazione consente un controllo granulare sulle azioni basate sul tempo, andando oltre i semplici set di permessi verso vincoli comportamentali dinamici che si adattano all'attività recente e ai pattern storici dell'agente.

"Gli interpreti Shell e Python di Box espongono operazioni come eliminazioni di file, mentre i suoi gateway espongono richieste API e chiamate di tool", ha detto Brooker a The Register. Questo permette agli sviluppatori di scrivere policy precise che tengono conto della storia di un agente, non solo della sua intenzione corrente. Lo strumento fa parte di un più ampio impegno di AWS per fornire strategie open source per rendere gli agenti AI responsabili.

Standardizzare l'accesso web

Meta e Sierra stanno affrontando l'interfaccia esterna. Mercoledì, le due aziende hanno introdotto il Personal Agent Protocol, uno standard per il modo in cui gli agenti AI interagiscono con i siti web aziendali. Il protocollo mira a sostituire il metodo inefficiente in cui gli agenti navigano nei siti web come utenti umani. Invece, consente alle aziende di scegliere tra accesso web, accesso API tramite Model Context Protocol o integrazione diretta degli agenti. Questo spostamento sposta il focus dall'emulazione del comportamento di navigazione umana alla creazione di canali di comunicazione diretti e strutturati tra entità AI e piattaforme aziendali, riducendo potenzialmente la latenza e i tassi di errore associati all'analisi visiva e alla navigazione basata su clic.

Secondo heise.de, il protocollo consente alle aziende di monitorare l'attività degli agenti e concedere accesso in lettura o scrittura, basato su autorizzazione OAuth. I partner iniziali includono Genesys, Instinct, Rocket, Shopify, Stripe e Walmart. Le specifiche sono previste per essere rilasciate come versione 0.1 entro la fine di questo mese. Questa mossa compete direttamente con gli standard esistenti di Visa, con Stripe e Shopify che partecipano a entrambi gli ecosistemi.

L'urgenza di questi controlli è chiara dagli incidenti di sicurezza recenti. Una campagna di phishing che prende di mira i responsabili pubblicitari ha aggiunto un falso prodotto "Muse Ads" alla sua offerta, appena otto giorni dopo il lancio dell'agente AI personale di Meta, Muse. The Register ha riportato che la campagna utilizza attacchi "browser-in-browser" per rubare le credenziali. Oleg Zaytsev, ricercatore di sicurezza presso Island, ha notato che gli operatori hanno adattato rapidamente la loro piattaforma, usando il tempestivo annuncio di Muse come motivo credibile per indurre le vittime ad agire. La velocità di questa adattabilità evidenzia la vulnerabilità dei nuovi lanci di prodotti all'esplorazione immediata da parte di malintenzionati che monitorano gli annunci aziendali per opportunità di ingegneria sociale.

"La parte striking è quanto velocemente hanno trasformato un annuncio tempestivo in un motivo credibile per qualcuno di agire", ha detto Zaytsev a The Register. Il vettore di attacco comporta una finestra di login falsa all'interno di un browser legittimo, ingannando il personale delle agenzie a consegnare le credenziali. Da un solo frontend, i ricercatori hanno osservato invio di circa 200 indirizzi email distinti in un mese, con il volume complessivo della campagna stimato notevolmente più alto.

Atrito per i consumatori e blocchi

Gli utenti si imbattono frequentemente in blocchi quando i loro agenti, come Muse di Meta o Dots di OpenAI, cercano di completare i compiti, secondo TechCrunch. Amazon ha esplicitamente bloccato Muse dal suo sito di vendita al dettaglio, mentre altri blocchi sembrano essere risultati accidentali di misure anti-bot tradizionali. Walmart ha detto a TechCrunch che i suoi blocchi non erano intenzionali, poiché l'azienda è partner di Muse. Il problema sorge spesso quando un sito web presenta un pulsante di verifica umana che interrompe il flusso dell'agente. Questo attrito evidenzia un disallineamento tra l'infrastruttura di sicurezza web attuale e l'era agent-first. I partner del settore, tra cui Meta, Walmart e Stripe, stanno lavorando su standard aperti per distinguere gli agenti legittimi dai bot malevoli. La sfida sta nel creare metodi di verifica abbastanza sicuri da prevenire gli abusi ma abbastanza trasparenti da consentire agli agenti autorizzati di funzionare senza intervento umano.

L'agente Dots di OpenAI ha affrontato un proprio set di problemi. Wired ha riportato che l'agente, che richiede un abbonamento di 100 dollari al mese, ha faticato con compiti di base come ricordare i nomi degli utenti e risolvere i captcha. In un caso, un agente chiamato Toolie ha detto erroneamente a un utente di amarlo, evidenziando le imperfezioni delle attuali implementazioni di agenti rivolti ai consumatori.

L'infrastruttura per governare questi strumenti sta diventando importante quanto gli agenti stessi. La corsa non riguarda più solo la capacità, ma il controllo, la standardizzazione e la fiducia in un web autonomo.

Commenti 0

Fonti

8
  1. 01AWS launches open-source AI agent sandbox to prevent YOLO mode disastersEN
  2. 02Konkurrenz zu Visa: Meta und Sierra stellen neues Personal Agent Protocol vorEN
  3. 03Browser-in-browser attacks use fake Meta Muse Ad lure to steal credentialsEN
  4. 04The next hurdle for AI agents: getting websites to let them inEN
  5. 05OpenAI Wants Its New Agent to Run Your Life. Mine Said It Loved MeEN
  6. 06Agent Lightning v1.0: A 3,500-Line Lightweight Agentic RL Framework for Training Agents with Real HarnessesEN
  7. 07DoorDash’s Tony Xu says AI agents will increase demand for human labourEN
  8. 08NVIDIA, Microsoft Kick Off a New Beginning for Windows PCs with RTX Spark and AI AgentsEN

Tutti i numeri e le citazioni di questo testo provengono dalle fonti elencate sotto.

I contenuti sono stati preparati dalla redazione con il supporto dell'IA.

Chiara Romano

Chiara Romano

IA, modelli e tecnologie

Chiara Romano scrive di tecnologia, IA e modelli, media e internet per FLASH24, partendo da documentazione tecnica, repository e specifiche invece che da comunicati stampa. Per ogni modello o piattaforma che segue controlla versioni, licenze, parametri e benchmark, e verifica i numeri confrontandoli con i dati originali o con test indipendenti. Confronta le schede tecniche tra fornitori, parla con sviluppatori e amministratori di sistema, e tiene d'occhio le finestre di rilascio e le modifiche ai termini d'uso. Fuori dalla redazione gestisce self-hosting e reti domestiche, esperienza che le serve per capire come funzionano davvero i servizi che racconta. Non pubblica una notizia se la fonte primaria non è verificabile.

Redazione →

Commenti

0
  1. Nessun commento — sii il primo.

Scrivi un commento

I commenti sono pubblici. Non pubblichiamo insulti, spam né pubblicità.