Shopify Canvas costruisce negozi via chat, mentre un agente AI viola una no-profit della sicurezza
Il 1 ottobre Shopify ha lanciato Canvas, un costruttore di siti che crea un negozio Shopify reale conversando con Sidekick, l'agente AI dell'azienda. Nella stessa settimana una no-profit olandese della sicurezza ha reso noto di essere stata violata da un agente AI autonomo.

Il 1 ottobre Shopify ha presentato Canvas. Il sistema costruisce un negozio online partendo da una conversazione con Sidekick, l'agente AI dell'azienda. TechCrunch ha riferito che Canvas genera in tempo reale il codice vero del negozio, non un'anteprima statica: così i commercianti possono provare interattività e animazioni e controllare le pagine su schermi di dimensioni diverse.
La cosa conta per un motivo preciso. Un commerciante può descrivere un layout, vedere l'AI modificare i file del tema sottostante e cliccare su qualsiasi elemento per correggerlo a mano se l'agente sbaglia. Sidekick cattura anche schermate del proprio lavoro, quindi vede la stessa pagina che vede il commerciante mentre il sito si aggiorna. Il lancio però è limitato. Nella prima versione mancano il supporto ai temi di terze parti, i blocchi app e le estensioni, i mercati, le traduzioni, i rollout e gli aggiornamenti dei temi. Canvas funziona solo da desktop, secondo TechCrunch. Shopify ha detto alla testata che queste funzioni arriveranno nel tempo. L'azienda ha anche semplificato l'architettura dei temi e dato a Sidekick accesso diretto ai file del tema, così l'agente può capire struttura, logica e design del negozio.
Cosa include Canvas e cosa no
Canvas non arriva nel vuoto. Si affianca ai costruttori di siti con AI di Wix, Squarespace, Webflow e Framer, oltre che alle piattaforme di vibe coding come Lovable e Replit. Sidekick già scriveva codice, creava app e personalizzava temi prima che Canvas riunisse queste capacità in un unico prodotto, dove l'intero negozio è visibile in una volta sola.
Shopify non è l'unica azienda che spinge gli agenti in lavori che prima richiedevano un operatore umano. La stessa settimana ha portato un esempio più duro dalla ricerca sulla sicurezza: un agente AI avrebbe condotto un'intrusione in gran parte da solo.
Una violazione in una no-profit della sicurezza, eseguita da un agente
Il Dutch Institute for Vulnerability Disclosure ha dichiarato che la sua rete è stata violata attraverso una catena di due falle zero-day in Zammad, un sistema open source di helpdesk e ticketing. BleepingComputer ha riferito il 30 settembre che le falle sono tracciate come CVE-2026-102489 e CVE-2026-102490 e permettevano di dirottare sessioni, eseguire codice da remoto e salire fino ai privilegi di root.
DIVD aveva già descritto l'attacco come rumoroso e disordinato, portato avanti da un agente AI che si muoveva in autonomia e sceglieva i passi successivi senza indicazioni esterne. La no-profit ha ricostruito l'incidente perché l'agente ha lasciato dietro di sé spiegazioni delle proprie decisioni. "Usate insieme, permettevano agli attaccanti di dirottare sessioni, eseguire codice da remoto e scalare privilegi dall'utente Zammad a root, in pochi secondi, grazie alla parte agentica di questo attacco", ha detto DIVD, secondo BleepingComputer.
La segmentazione della rete e la risposta all'incidente hanno fermato l'intruso prima che andasse più a fondo. Le indagini continuano. Zammad dichiara sul suo sito di avere oltre 2.000 clienti e 55.000 utenti, tra cui De'Longhi, Amnesty International e NextCloud. DIVD ha individuato le falle con Merlon Security, ha avvisato Zammad e raccomanda agli utenti di aggiornare alla versione 7 o di mettere le istanze offline.
Le due storie stanno agli estremi opposti dello stesso fenomeno. Una vende un agente che costruisce cose. L'altra documenta un agente che ha rotto le cose, in pochi secondi, senza alcun umano nel processo.
Ai difensori si vende lo stesso discorso agentico
I fornitori rispondono con prodotti di difesa nativi per l'AI. GTT Communications ha annunciato GTT Defense Halo il 29 settembre, descrivendolo come una piattaforma con brevetto in corso che individua vulnerabilità e lacune nelle policy, genera piani di rimedio in tempo reale e costruisce un modello con stato della rete del cliente, che mostra ogni connessione host-to-host. Light Reading ha riportato il lancio, che gira sulla AI factory di GTT con istanze ospitate negli Stati Uniti, nel Regno Unito e nell'Unione Europea. L'azienda ha legato il prodotto a una lettera aperta pubblicata a fine agosto e firmata da più di 100 aziende della tecnologia, della cybersecurity e dei servizi finanziari. La lettera avverte che i cyberattacchi abilitati dall'AI diventeranno più diffusi e sofisticati e che i difensori hanno una finestra stretta per prepararsi.
Questa impostazione ormai è comune, e non riguarda solo i fornitori di rete. InfoQ tiene due corsi di certificazione online di cinque settimane a ottobre 2026. AI Security and Privacy Engineering inizia il 26 ottobre. AI-Assisted Engineering inizia il 19 ottobre e si concentra sui controlli attorno agli agenti di coding che modificano una base di codice esistente.
Katharine Jarmul, che facilita il corso sulla sicurezza, ha detto che una revisione di sicurezza AI deve seguire i dati e le decisioni in tutto il sistema. "Nel corso mappiamo dove possono finire le informazioni sensibili, testiamo i controlli che scegliamo e chiariamo chi possiede i rischi che restano", ha detto, secondo InfoQ. Zichuan Xiong, che co-facilita il corso di ingegneria, ha posto la domanda operativa in modo diretto: "Un agente di coding può fare una modifica in fretta, ma la domanda più difficile è cosa gli è stato permesso di fare e come sappiamo che la modifica è solida."
Malware che resta, e il divario di fiducia sotto
Gli attacchi agentici non sono l'unica minaccia attiva. Microsoft ha detto che una famiglia di malware chiamata NeedyMantis è stata usata per mantenere accesso di lungo periodo a reti già violate, secondo The Hacker News. L'attività prende di mira organizzazioni di telecomunicazioni, università, no-profit mediche, organizzazioni intergovernative e appaltatori governativi. Il suo uso risale almeno a ottobre 2025.
Microsoft ha trovato il malware seguendo gli indicatori dell'indagine di Kaspersky su un attacco alla supply chain contro DAEMON Tools. In quel caso gli installer firmati di DAEMON Tools Lite portavano codice malevolo dall'8 aprile 2026 fino a quando lo sviluppatore li ha sostituiti con una versione pulita il 5 maggio. Microsoft traccia quell'attività come Storm-3069, valuta che abbia origine in Cina e dice di non aver collegato il gruppo a un attore statale cinese. L'azienda aggiunge che più di un gruppo potrebbe usare NeedyMantis.
Sotto tutto questo c'è un problema più silenzioso: se le imprese si fidano delle reti che trasportano i loro progetti di AI. Il rapporto di Arelion The trust illusion, pubblicato il 28 settembre, ha rilevato che il 58% dei dirigenti ha rinviato, ridotto o aggiunto protezioni attorno a iniziative strategiche negli ultimi due anni per preoccupazioni sul proprio fornitore di rete.
I progetti basati su AI e dati sono stati i più colpiti, citati dal 49% degli intervistati che hanno subito interruzioni. I programmi di sicurezza e conformità seguono al 44%, la trasformazione digitale al 42%, le migrazioni al cloud al 38%, e l'espansione in nuovi mercati e i lanci di nuovi prodotti al 30% ciascuno. La fiducia sembra solida finché non viene messa alla prova: il 93% dice di fidarsi in larga parte o completamente del proprio fornitore attuale, ma solo il 15% ha piena fiducia nella capacità di quel fornitore di individuare e risolvere in fretta un problema di rete serio.
Due numeri dello stesso rapporto spiegano il divario. Quasi tutti i dirigenti esprimono fiducia in astratto, e il 42% dice che il proprio fornitore è molto sotto le aspettative da qualche volta l'anno fino a una volta al mese o più spesso. La protezione dalle minacce informatiche è in cima a ciò che costruisce fiducia, al 48%, davanti ad affidabilità e uptime al 44% e a prestazioni e latenza al 37%.
Mettendo insieme la settimana, la forma è chiara. Shopify scommette che gli agenti guidati dalla chat possano costruire una vetrina senza sviluppatore. DIVD documenta cosa succede quando un agente senza sviluppatore si scatena su un sistema di ticketing. GTT e InfoQ vendono e insegnano la versione difensiva della stessa idea. E il sondaggio di Arelion suggerisce che molti acquirenti non sono ancora convinti che le reti sotto tutto questo terranno.
Fonti
11- 01Shopify debuts Canvas, a way to build online stores by chatting with AIEN
- 02DIVD says Zammad zero-days enabled AI-driven network breachEN
- 03Hackers Use NeedyMantis to Maintain Long-Term Access in Breached NetworksEN
- 04GTT launches AI-native network defense platformEN
- 05Trust in network providers is holding back AI and digital transformation initiatives - ArelionEN
- 06InfoQ Online Cohorts Address AI Security and Coding Agent VerificationEN
- 07Ionna Has Doubled Its Charging Network This Year. It's Not Slowing DownEN
- 08SimTrace: Grounded Multimodal User Trajectories Generation for Online User ModelingEN
- 09Graph neural networks for sampling-invariant embeddings of organized signal setsEN
- 10Neural networks for spectral optimizationEN
- 11Transversal Pooling Neural NetworksEN
Tutti i numeri e le citazioni di questo testo provengono dalle fonti elencate sotto.
I contenuti sono stati preparati dalla redazione con il supporto dell'IA.
Commenti
0- Nessun commento — sii il primo.