Guerra cibernetica
Attacchi spyware in arrivo sugli iPhone: Apple avverte gli utenti iPhone in 98 paesi
Apple ha emesso un nuovo giro di notifiche di minacce agli utenti iPhone in 98 Paesi, avvertendoli di potenziali attacchi di cosiddetti «spyware mercenari». È la seconda campagna di allerta di questo tipo dell’azienda quest’anno, dopo una notifica simile inviata agli utenti in 92 Paesi ad aprile. Lo riporta il sito americano TechCrunch.
Dal 2021, Apple invia regolarmente queste notifiche, raggiungendo utenti in oltre 150 Paesi, secondo un documento di supporto sul sito Web dell’azienda. Gli ultimi avvisi, pubblicati mercoledì, non hanno rivelato l’identità degli aggressori o i Paesi in cui gli utenti hanno ricevuto le notifiche.
«Apple ha rilevato che sei preso di mira da un attacco spyware mercenario che sta tentando di compromettere da remoto l’iPhone associato al tuo ID Apple -xxx-», ha scritto la società nell’avviso ai clienti interessati.
Iscriviti al canale Telegram ![]()
«Questo attacco probabilmente ti sta prendendo di mira specificamente per chi sei o per cosa fai. Sebbene non sia mai possibile raggiungere la certezza assoluta quando si rilevano tali attacchi, Apple ha grande fiducia in questo avviso: prendilo sul serio», ha aggiunto Apple nel testo.
Gli utenti in India sono tra coloro che hanno ricevuto le ultime notifiche di minaccia di Apple, secondo le testimonianze degli utenti. A ottobre, Apple ha inviato avvisi simili a diversi giornalisti e politici nel Paese.
Amnesty International, un gruppo di difesa dei diritti umani, ha successivamente segnalato di aver scoperto la presenza di Pegasus, uno spyware altamente invasivo sviluppato dalla società israeliana NSO Group, sugli iPhone di importanti giornalisti indiani. Pegasus è stato sospettato di essere utilizzato anche contro una giornalista russa residente in Lituania, e di aver spiato lo stesso Benjamin Netanyahu.
Pegasus, che di fatto si impadronisce dello smartphone attaccato senza bisogno che l’utente clicchi alcunché, è al centro di polemiche internazionali e pure nazionali interne allo Stato ebraico.
Nella sua comunicazione agli utenti interessati, Apple ha sottolineato la natura delicata dei suoi metodi di identificazione delle minacce, avvertendo che la divulgazione di ulteriori dettagli potrebbe potenzialmente aiutare gli aggressori a eludere il rilevamento futuro.
Apple ha anche apportato un notevole cambiamento nel suo linguaggio rispetto allo scorso anno, scegliendo di descrivere questi incidenti come «attacchi spyware mercenari» invece del termine precedentemente utilizzato «attacchi sponsorizzati dallo Stato».
Apple ha affermato di fare affidamento esclusivamente su «informazioni e indagini interne sulle minacce per rilevare tali attacchi».
Come riportato da Renovatio 21, Israele a inizio 2022 ha rifiutato la vendita di armi cibernetiche all’Ucraina o a Stati, come l’Estonia, che potrebbero poi rivenderle al regime Zelens’kyj.
Sostieni Renovatio 21
A fine 2022 era emerso che centinaia di ex spie israeliane hanno ruoli di primo piano in Google, Facebook, Microsoft e Amazon.
Una lettera di Amnesty International, firmata da oltre 100 mila persone, chiede una moratoria internazionale sulla tecnologia di sorveglianza illegale.
Durante l’estate 2022 fu rilevato che il governo greco del primo ministro Kyriakos Mitsotakis cadde vittima di uno scandalo di iPhone hackerati, così da costituire la quarta crisi di governo di un Paese NATO (erano caduti i governi in Italia, Gran Bretagna, Estonia) nel giro di pochi giorni.
I giornali britannici hanno invece accusato la Russia di aver hackerato l’iPhone dell’ex premier britannica Liz Truss quando era ancora ministro degli Esteri.
Come riportato da Renovatio 21, mesi fa la Russia ha accusato Apple di spionaggio.
Apple negli scorsi giorni era tornata ad essere la società più capitalizzata del mondo.
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
L’Interpol dice che l’IA è collegata alla metà dei crimini informatici in Africa
Iscriviti alla Newslettera di Renovatio 21
Iscriviti al canale Telegram ![]()
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Modelli di IA Anthropic hanno lanciato tre attacchi informatici non intenzionali
L’azienda sviluppatrice di Intelligenza Artificiale Anthropic ha reso noti tre episodi in cui i suoi modelli di IA Claude hanno inavvertitamente preso di mira organizzazioni reali durante valutazioni di sicurezza informatica che avrebbero dovuto svolgersi in un ambiente isolato.
I casi sono stati identificati retrospettivamente durante una revisione avviata a seguito di un incidente simile che ha coinvolto OpenAI e Hugging Face, un archivio online di modelli e set di dati di IA, e che è stato segnalato questo mese.
Anthropic ha dichiarato di aver individuato tre incidenti risalenti ad aprile. In ciascun caso, un ambiente di test configurato in modo errato manteneva l’accesso a Internet, consentendo a Claude di interagire con aziende e servizi pubblici reali. L’azienda ha attribuito il problema a un «malinteso» con il suo partner di valutazione, Irregular. I test prevedevano esercitazioni di «cattura la bandiera» che richiedevano a Claude di ottenere informazioni riservate da obiettivi simulati. Tuttavia, al modello era stato erroneamente comunicato che la rete non aveva alcuna connessione con il mondo esterno, portandolo a considerare qualsiasi sistema incontrato come parte dell’esercizio.
Sostieni Renovatio 21
In un caso, l’azienda fittizia che Claude aveva ricevuto l’ordine di infiltrarsi condivideva il nome con un dominio internet reale. Il modello ha avuto accesso al sito autentico durante quattro diverse sessioni di test ed ha estratto informazioni che, a quanto pare, includevano credenziali di accesso ad applicazioni e infrastrutture.
Durante un’altra valutazione, Claude si è imbattuto in istruzioni fittizie che indicavano a un ingegnere del software di installare del codice Python. Ha quindi caricato un pacchetto software dannoso su PyPI, un repository pubblico di programmi Python, nel tentativo di ottenere l’accesso al sistema target.
Prima che PyPI identificasse il pacchetto come dannoso, questo era stato scaricato ed eseguito su 15 sistemi reali, tra cui uno gestito da un’azienda di sicurezza. Successivamente, Claude ha estratto le credenziali che ha utilizzato per accedere ad altre parti dell’infrastruttura aziendale, ha affermato Anthropic.
Nel terzo e più recente episodio, il modello ha faticato a raggiungere il bersaglio previsto e ha iniziato a cercare su internet obiettivi alternativi. Alla fine ha interrotto la sua attività dopo aver appurato che i sistemi trovati erano reali e non simulati.
Anthropic ha dichiarato che, nell’incidente PyPI, il registro delle azioni di Claude affermava che caricare malware su un repository reale «NON sarebbe stato accettabile». Tuttavia, il modello si è convinto che il servizio facesse parte della simulazione, non essendo riuscito a riconoscere le autorità di certificazione autentiche che proteggevano le sue connessioni. La rivelazione giunge in un momento di crescente competizione tra gli sviluppatori di IA statunitensi e cinesi, impegnati in una corsa contro il tempo per costruire modelli sempre più performanti. Anthropic, OpenAI e altre aziende hanno cercato di dimostrare i progressi compiuti nelle prestazioni dell’IA, investendo massicciamente in nuovi sistemi.
Alcuni dirigenti del settore tecnologico hanno sostenuto che le aziende americane di AI dovrebbero allentare alcune restrizioni di sicurezza per preservare la propria posizione nella corsa globale all’IA.
Come riportato da Renovatio 21, l’anno passato Dario Amodei, CEO di Anthropic, ha dichiarato che l’AI potrebbe eliminare la metà di tutti i posti di lavoro impiegatizi di livello base entro i prossimi cinque anni.
Settimane fa Mrinank Sharma, fino a poco tempo fa responsabile del Safeguards Research Team presso l’azienda sviluppatrice del chatbot Claude, ha pubblicato su X la sua lettera di dimissioni, in cui scrive che «il mondo è in pericolo. E non solo per via dell’Intelligenza Artificiale o delle armi biologiche, ma a causa di un insieme di crisi interconnesse che si stanno verificando proprio ora».
Aiuta Renovatio 21
Il Fondo Monetario Internazionale ha citato il recente rilascio controllato di Claude Mythos Preview da parte di Anthropic, descritto come «un modello di Intelligenza Artificiale avanzato con eccezionali capacità informatiche». Secondo il FMI, Mythos sarebbe in grado di individuare e sfruttare vulnerabilità in tutti i principali sistemi operativi e browser web, «anche se utilizzato da utenti non esperti».
Durante la guerra contro l’Iran, il software avrebbe identificato la scuola elementare iraniana di Minab come bersaglio. Un attacco statunitense ha ucciso quasi 160 persone nell’edificio, la maggior parte delle quali bambini. Secondo l’Amodei, tuttavia, un utilizzo simile di Claude non avrebbe violato le «linee rosse» dell’azienda.
Il mese scorso la Repubblica Popolare Cinese ha denunziato l’esistenza di un meccanismo segreto di condivisione dati nell’IA Claude di Anthropic.
Anthropic è l’azienda di IA coinvolta direttamente dal Vaticano nel lancio della nuova Enciclica Magnifica Humanitas.
Come riportato da Renovatio 21, l’azienda ha dichiarato a luglio che Claude, l’ultimo modello di Intelligenza Artificiale sviluppato da Anthropic, ha creato un ambiente di lavoro interno che impiega per manipolare concetti in maniera analoga al pensiero consapevole umano.
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Agente IA autonomo attacca grande piattaforma IA
Sostieni Renovatio 21
Iscriviti al canale Telegram ![]()
Aiuta Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
-



Gender1 settimana faMons. Viganò: la chiesa sinodale ha l’ordine di normalizzare la sodomia. E ricorda Don Milani…
-



Arte6 giorni faPatti Smith avrebbe dato in adozione sua figlia con la promessa che non fosse cresciuta cattolica. Ora è accolta dal papa
-



Gender2 settimane faMons. Viganò: una lobby di pervertiti incistata nel corpo ecclesiale vuole legittimare la sodomia anche nel Clero
-



Spirito2 settimane faIl peccato mortale è peggiore della possessione demoniaca: parla l’esorcista
-



Immigrazione1 settimana faL’invasione è incontrovertibile. Immagini da Ceuta
-



Ambiente1 settimana faLa Xylella come prova generale del COVID. Intervista al professor Luca Marini
-



Salute7 giorni faI malori della 31ª settimana 2026
-



Animali2 settimane faLe orche di Gibilterra affondano una barca dopo averne attaccate altre tre: tra quanto cominceranno ad uccidere?













