Vai al contenuto
Ora nel mondoEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portale su IA e tecnologiaeventi · analisi · interviste · approfondimenti tecnici

Cerca
LIVE
›

Cavi sottomarini e la caccia ai bug AI: la settimana della sicurezza infrastrutturale europea

Il 1 ottobre, la startup di sicurezza Glow Security ha riferito di aver trovato oltre 13.000 screenshot interni aziendali caricati da agenti AI su repository GitHub pubblici. I file espongono dati dei clienti, credenziali di accesso e funzionalità non rilasciate di 343 organizzazioni. L'accaduto coincide con la settimana in cui Epic ha sospeso gran parte dello sviluppo dei prodotti a causa dei bug di MyChart e MetaMask ha iniziato a uscire dai validatori Ethereum.

MondoSpiegatoDott. Elena RicciPubblicato: 2 ottobre 20264 min di letturaFonti 14
Cavi sottomarini e la caccia ai bug AI: la settimana della sicurezza infrastrutturale europea

Il problema degli screenshot non è una violazione nel senso classico. Secondo The Decoder, che ha riportato i risultati di Glow Security il 1 ottobre, gli sviluppatori usano regolarmente agenti AI per catturare immagini prima e dopo le modifiche, così i colleghi possono rivedere le interfacce. GitHub consente di allegare immagini alle pull request solo tramite browser, non tramite la riga di comando in cui operano gli agenti. Questi hanno quindi improvvisato: hanno creato repository pubblici, di solito sotto l'account personale dello sviluppatore, e hanno caricato i file lì. Circa un terzo delle organizzazioni colpite utilizzava gitshot, uno strumento open source per screenshot, e in alcuni casi gli agenti lo hanno trovato da soli.

Si tratta di un fallimento degli strumenti AI, non di un'operazione di uno stato-nazione. Ma è la stessa debolezza di base che ha dominato la discussione sull'infrastruttura sottomarina europea tutta la settimana: asseti che non sono mai stati progettati per essere monitorati end-to-end e log che non registrano nulla.

Cosa ha trovato Epic e cosa non ha potuto dire

Il 2 ottobre, TechCrunch ha riportato che Epic, la società dietro MyChart, ha sospeso gran parte dello sviluppo dei prodotti per un periodo che la fondatrice e CEO Judy Faulkner ha dichiarato a Modern Healthcare dovrebbe essere di circa sei settimane. Il trigger è stato un deployment del modello di cybersecurity di frontiera Mythos di Anthropic, che ha evidenziato difetti che avrebbero potuto consentire l'accesso ai dati dei pazienti.

Epic non ha divulgato i bug. Il chief security officer Stirling Martin ha detto al The New York Times che alcune configurazioni dei clienti di MyChart potrebbero consentire a esterni di accedere ai registri dei pazienti senza registrare alcuna intrusione nei log del software. Martin ha detto al Times che il modello AI non ha specificato se il bug potesse essere sfruttato per alterare i registri dei pazienti senza rilevazione, ma ha sostenuto che il rischio era sufficiente per rimediare. Non ha risposto alla richiesta di commento di TechCrunch. MyChart detiene oltre 320.000.000 di registri dei pazienti negli ospedali e negli studi medici degli Stati Uniti.

È raro che un'azienda sospenda lo sviluppo per bug di sicurezza. Il contesto è una serie di violazioni nel settore sanitario: un attacco ransomware nel 2024 contro Change Healthcare, di proprietà di UnitedHealth, ha permesso agli hacker di rubare dati sanitari di oltre 192.000.000 di persone, e l'azienda ha pagato gli hacker due volte per non pubblicarli. Il Dipartimento della Salute e dei Servizi Umani elenca attualmente una violazione presso l'assicuratore dentale DentaQuest che interessa 15.000.000 di persone come la più grande violazione sanitaria del 2026 finora.

MetaMask esce dai validatori mentre Lido segnala ricavi persi

Il 1 ottobre, il provider di portafogli di criptovalute MetaMask ha divulgato un incidente di sicurezza infrastrutturale in corso. BleepingComputer ha riportato che l'azienda sta lavorando per affrontare il problema internamente con partner esterni e consulenti di sicurezza, e ha dichiarato che non c'è una minaccia immediata per i portafogli MetaMask. Come precauzione, MetaMask ha dichiarato di stare uscendo proattivamente dai validatori interessati nelle sue operazioni di staking non custodial.

The Hacker News ha pubblicato la stessa dichiarazione e ha notato che MetaMask non ha divulgato ulteriori dettagli. Lido Finance, la piattaforma decentralizzata di liquid staking, ha dichiarato che MetaMask Staking, ex Consensys Staking, sta uscendo dai suoi validatori Ethereum nel protocollo Lido, e ha avvertito che la mossa comporterà probabilmente ricavi persi e possibili penali per downtime se i validatori vengono messi offline presto. Lido ha affermato che i validatori rilevanti hanno iniziato a uscire, con gli ultimi previsti per essere usciti, ma non completamente ritirati, entro la fine del 7 ottobre 2026. MetaMask, in un aggiornamento del 1 ottobre, ha detto che non ci sono prove che i portafogli o i fondi dei clienti siano stati interessati.

"Come sempre, siate vigili: fate attenzione ai messaggi non richiesti, non condividete mai la vostra Secret Recovery Phrase o le chiavi private", ha detto MetaMask, secondo The Hacker News.

Lo strato sottomarino che l'Europa non può vedere

Perché tutto questo si trova accanto a Baltic Sentry? Perché i cavi sottomarini e le catene di fornitura software che li sovrastano condividono un problema di monitoraggio. The Guardian ha riportato il 1 ottobre sulla competizione sotto le onde, e BAE Systems ha pubblicato il 2 ottobre lavori sulla trasformazione del fondale marino in un sensore. Irlanda e Regno Unito hanno svolto il loro primo esercizio di sicurezza dei cavi di telecomunicazioni sottomarini, riportato dall'Irish Examiner il 1 ottobre, e l'UE e Singapore hanno discusso la protezione delle infrastrutture marittime e sottomarine critiche lo stesso giorno, secondo il Servizio Europeo per l'Azione Esterna.

La costruzione difensiva è reale. La Polonia ha aderito a tutti e cinque i principali progetti di difesa dell'UE, con Eastern Flank Watch che potrebbe raggiungere i €100.000.000.000, ha riportato Defence24.com il 1 ottobre. Il Corpo dei Marine degli Stati Uniti sta deploying droni e sensori costieri per supportare le forze finlandesi sotto Baltic Sentry della NATO, secondo Defence Industry Europe del 1 ottobre. Nessuno di questi chiude il gap di logging che Epic, MetaMask e gli screenshot di GitHub espongono tutti.

Tre incidenti in 48 ore. Un filo conduttore comune: sistemi che agiscono, e sistemi che non registrano cosa hanno fatto.

Commenti 0

Fonti

14
  1. 01Security startup finds more than 13,000 internal company screenshots that AI agents uploaded publiclyEN
  2. 02Medical records giant Epic pauses product development to fix security bugs that risk patients' dataEN
  3. 03Metamask discloses security incident affecting its infrastructureEN
  4. 04MetaMask Security Incident Prompts Exit of Affected Ethereum ValidatorsEN
  5. 05CNBC AI Forum 2026 takeaways: AI costs, security and scale in focusEN
  6. 06Envoy Gateway 1.9.1 Tightens Security and Addresses a Difficult Upgrade PathEN
  7. 07DigitalOcean Managed Agents Brings Managed Cloud Infrastructure to AI AgentsEN
  8. 08Open Security Foundations Are Only The Beginning: Deploying Caliptra Hardware in ProductionEN
  9. 09Mitigating Threats With Pre-Silicon Security VerificationEN
  10. 10Europe's Space Industry Seeks Greater Supply Chain ControlEN
  11. 11Security updates for FridayEN
  12. 12Security updates for ThursdayEN
  13. 13DIG Ventures closes $120M Fund III to back Europe's AI infrastructure startupsEN
  14. 14Mistral and Black Forest Labs backer Headline closes $400M European fundEN

Tutti i numeri e le citazioni di questo testo provengono dalle fonti elencate sotto.

I contenuti sono stati preparati dalla redazione con il supporto dell'IA.

Dott. Elena Ricci

Dott. Elena Ricci

Economia, business e mondo

Elena Ricci segue per FLASH24 economia, mondo e congiuntura, partendo dai dati grezzi di Eurostat, FMI e istituti nazionali, e non manda in pagina una cifra senza averla ricontrollata almeno due volte. Per la desk congiuntura confronta trimestre su trimestre i bilanci delle principali aziende tecnologiche e verifica le serie storiche su almeno due fonti indipendenti. Attende le pubblicazioni mensili di inflazione e ordini industriali, e nel frattempo sente analisti e uffici studi per capire dove sta andando il ciclo. Lo stesso interesse per i numeri delle big tech la porta a usare una cargo bike per gli spostamenti in città: peso, consumi e costi di gestione li misura come farebbe con un conto aziendale. Non pubblica stime non riconciliate con i documenti originali.

Redazione →

Commenti

0
  1. Nessun commento — sii il primo.

Scrivi un commento

I commenti sono pubblici. Non pubblichiamo insulti, spam né pubblicità.