Connettiti con Renovato 21

Guerra cibernetica

Sistemi idrici in tutti gli Stati Uniti colpiti da attacchi informatici

Pubblicato

il

hacker hanno preso di mira le aziende di gestione idrica e fognaria in almeno una dozzina di stati americani. Lo riporta ABC News, citando fonti a conoscenza della questione.

 

Le autorità americane ritengono che l’Iran, in conflitto con gli Stati Uniti sin dall’attacco subito alla fine di febbraio, sia il principale sospettato dietro gli attacchi informatici, sebbene il suo coinvolgimento non sia stato ancora confermato ufficialmente, ha riferito l’emittente martedì.

 

Teheran non ha commentato le accuse. Nel corso degli anni, gli Stati Uniti hanno accusato l’Iran di aver tentato di hackerare le proprie banche, infrastrutture e sistemi di comunicazione di alti funzionari, accuse che la Repubblica islamica ha sempre respinto.

 

Giovedì scorso, l’FBI ha dichiarato che «criminali informatici» avevano preso di mira i sistemi idrici e fognari di sette stati alla fine di luglio. Le loro azioni, ha affermato l’FBI, hanno provocato la «perdita della funzionalità di monitoraggio e controllo» di infrastrutture chiave.

 

Secondo ABC News, almeno altri cinque stati hanno subito attacchi simili. Le fonti del canale televisivo statunitense ritengono che gli attacchi informatici possono mettere in difficoltà gli operatori dei servizi pubblici modificando le password o disattivando gli allarmi. Tuttavia, finora non hanno causato interruzioni diffuse nell’approvvigionamento idrico.

Sostieni Renovatio 21

La stampa americana menzionato Michigan, Minnesota, New Jersey, South Dakota e Georgia tra gli stati colpiti. La polizia statale del Michigan ha dichiarato che, in seguito all’attacco informatico, «tutti i sistemi hanno continuato a funzionare in sicurezza, i problemi sono stati risolti dagli operatori locali e non si sono registrati impatti che abbiano rappresentato un rischio per la salute pubblica».

 

L’FBI ha esortato gli operatori a disconnettere i propri sistemi da Internet, ove possibile, a utilizzare software sicuri e a prepararsi a passare ai controlli manuali, se necessario. Gli esperti hanno lanciato l’allarme in merito all’insufficiente sicurezza informatica degli impianti di trattamento delle acque negli Stati Uniti, affermando che ciò li rende vulnerabili agli attacchi.

 

La scorsa settimana, il presidente degli Stati Uniti Donald Trump ha escluso il coinvolgimento dell’Iran nell’attacco informatico alle infrastrutture. «Hanno dato la colpa all’Iran. Non credo. Penso che la colpa sia del Minnesota perché sono profondamente incompetenti… L’Iran ha problemi ben più gravi che preoccuparsi del Minnesota», ha dichiarato durante una riunione di gabinetto.

 

Trump ha anche attaccato il governatore democratico dello stato, il controverso ex candidato vicepresidente Tim Walz, definendolo «corrotto». Walz ha risposto in un post su X, affermando: «Trump sa esattamente chi è responsabile di questo attacco e sa che anche altri stati sono Stati colpiti. Questo è l’aspetto della guerra moderna e dimostra ulteriormente che non esiste un piano per vincere una guerra con l’Iran».

 

Come riportato da Renovatio 21, nel 2021 era emerso che una città della Florida era stata bersaglio di un attacco informatico che ha alterato brevemente le sostanze chimiche nella sua fornitura d’acqua a «livelli potenzialmente dannosi».

 

Da decenni, oramai, si parla di «bombe logiche»: esperti di cybersecurity ritengono che in vari Paesi, piantati nel profondo dei sistemi informatici di rilevanza nazionale (dighecentrali energeticheacquedotti, ferroviereti petrolifereaeroportipompe di benzina), esistano dei virus cibernetici da avversari geopolitici – vere e proprie armi di guerra cibernetica, pronte ad essere detonate al momento del conflitto, causando catastrofi in grado di paralizzare l’intera nazione.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 Immagine di pubblico dominio CC0 via Wikimedia

 

 

Continua a leggere

Guerra cibernetica

L’Interpol dice che l’IA è collegata alla metà dei crimini informatici in Africa

Pubblicato

il

Da

L’Intelligenza Artificiale ha avuto un ruolo in oltre la metà dei casi di criminalità informatica esaminati in tutta l’Africa nel 2025, poiché i gruppi criminali si sono rivolti sempre più a questa tecnologia per automatizzare gli attacchi, produrre deepfake convincenti ed espandere operazioni di frode su larga scala. Lo ha dichiarato l’Interpol.   Il rapporto African Cyberthreat Assessment Report 2026, che si basa su informazioni provenienti dalle forze dell’ordine di 36 Paesi africani, ha rilevato che l’intelligenza artificiale è stata coinvolta nel 55% dei casi di criminalità informatica esaminati nel 2025.   Allo stesso tempo, le perdite finanziarie legate alla criminalità informatica sono più che raddoppiate, passando da 192 milioni di dollari nel 2024 a 484 milioni di dollari nel 2025. Secondo il rapporto, l’aumento riflette il ruolo crescente delle truffe facilitate dall’intelligenza artificiale, del furto di credenziali e delle campagne automatizzate di ingegneria sociale.

Iscriviti alla Newslettera di Renovatio 21

Secondo l’Interpol, l’intelligenza artificiale ha abbassato la soglia d’ingresso per i criminali informatici, consentendo anche a malintenzionati relativamente inesperti di lanciare attacchi sofisticati. Il rapporto afferma che i criminali utilizzano sempre più l’IA per generare video deepfake e registrazioni vocali convincenti, creare identità sintetiche per frodi finanziarie e ideare campagne di phishing altamente personalizzate.   Il rapporto ha stimato circa 600.000 casi di estorsione a sfondo sessuale in tutta l’Africa nel 2025, con il Sudafrica che rappresentava il 30% e il Kenya il 13%. Ha inoltre rilevato che il 72% dei Paesi esaminati ha segnalato la presenza di centri di truffa, la maggior parte dei quali nell’Africa meridionale e occidentale.   I governi di tutta l’Africa si stanno adoperando per rafforzare le proprie difese. All’inizio di quest’anno, il Kenya ha annunciato l’intenzione di modificare la propria legislazione in materia di crimini informatici per contrastare le minacce basate sull’intelligenza artificiale. Anche il Sudafrica ha avvertito che gli attacchi basati sull’IA e i deepfake stanno creando nuove sfide per la sicurezza, mentre il Senegal ha lanciato una piattaforma di segnalazione online per migliorare la risposta ai reati informatici che colpiscono i minori.   «La criminalità informatica si è affermata come una delle minacce criminali più significative per la regione», ha dichiarato Neal Jetton, direttore della divisione crimini informatici dell’Interpol. «L’intelligenza artificiale sta automatizzando ogni fase di un attacco informatico, dalla ricognizione e dal phishing all’estorsione e all’elusione».   Secondo l’Interpol, nel 2025 17 Paesi africani hanno emanato o aggiornato la legislazione in materia di criminalità informatica, mentre quattro operazioni condotte dall’agenzia hanno portato a oltre 1.500 arresti e al recupero di beni per un valore superiore a 100 milioni di dollari.   Il Paese africano che ha più di ogni altro un grande ruolo nella storia delle truffe informatiche (e, precedentemente, via telefono o fax) è sicuramente la Nigeria.   Il crimine cibernetico in Nigeria affonda le sue radici storiche nella fine del ventesimo secolo, quando ha iniziato a evolversi dalle prime truffe postali e telefoniche basate sull’inganno e note come frodi «419», dal nome del relativo articolo del codice penale nigeriano.

Iscriviti al canale Telegram

Con la rapida digitalizzazione e la diffusione di Internet nei primi anni duemila, queste attività si sono trasformate in sofisticati attacchi informatici, truffe romantiche (cioè casi in cui nigeriani si spacciano per altre persone, come veterani dell’esercito USA sui social per far innamorare delle signore e farsi consegnare tutti i loro averi) ed e-mail di phishing su scala globale, alimentati da un tasso elevato di disoccupazione giovanile.   La portata finanziaria di questo fenomeno è enorme: secondo i dati della Economic and Financial Crimes Commission (EFCC) la sola Nigeria arriva a perdere circa 500 milioni di dollari all’anno a causa degli attacchi informatici. Nel complesso, tra il 2019 e il 2025, l’impatto economico complessivo sul Paese ha superato i 3 miliardi di dollari di perdite.   I dati del 2026 evidenziano che circa l’84% degli adulti nigeriani si è imbattuto in almeno una truffa informatica nell’ultimo anno, e il 22% della popolazione ha subito perdite finanziarie dirette o la violazione dei propri dati personali. A livello locale, le sole frodi interne generano perdite superiori ai 12 miliardi di naira all’anno.   Questa crescita esponenziale ha spinto le organizzazioni di sicurezza a intensificare il contrasto, portando il Paese a registrare oltre 3.400 condanne in un anno per reati finanziari e informatici, nel tentativo di proteggere un’economia digitale che subisce più di 4.000 tentativi di attacco alla settimana.  

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
   
 
Continua a leggere

Guerra cibernetica

Modelli di IA Anthropic hanno lanciato tre attacchi informatici non intenzionali

Pubblicato

il

Da

L’azienda sviluppatrice di Intelligenza Artificiale Anthropic ha reso noti tre episodi in cui i suoi modelli di IA Claude hanno inavvertitamente preso di mira organizzazioni reali durante valutazioni di sicurezza informatica che avrebbero dovuto svolgersi in un ambiente isolato.

 

I casi sono stati identificati retrospettivamente durante una revisione avviata a seguito di un incidente simile che ha coinvolto OpenAI e Hugging Face, un archivio online di modelli e set di dati di IA, e che è stato segnalato questo mese.

 

Anthropic ha dichiarato di aver individuato tre incidenti risalenti ad aprile. In ciascun caso, un ambiente di test configurato in modo errato manteneva l’accesso a Internet, consentendo a Claude di interagire con aziende e servizi pubblici reali. L’azienda ha attribuito il problema a un «malinteso» con il suo partner di valutazione, Irregular. I test prevedevano esercitazioni di «cattura la bandiera» che richiedevano a Claude di ottenere informazioni riservate da obiettivi simulati. Tuttavia, al modello era stato erroneamente comunicato che la rete non aveva alcuna connessione con il mondo esterno, portandolo a considerare qualsiasi sistema incontrato come parte dell’esercizio.

Sostieni Renovatio 21

In un caso, l’azienda fittizia che Claude aveva ricevuto l’ordine di infiltrarsi condivideva il nome con un dominio internet reale. Il modello ha avuto accesso al sito autentico durante quattro diverse sessioni di test ed ha estratto informazioni che, a quanto pare, includevano credenziali di accesso ad applicazioni e infrastrutture.

 

Durante un’altra valutazione, Claude si è imbattuto in istruzioni fittizie che indicavano a un ingegnere del software di installare del codice Python. Ha quindi caricato un pacchetto software dannoso su PyPI, un repository pubblico di programmi Python, nel tentativo di ottenere l’accesso al sistema target.

 

Prima che PyPI identificasse il pacchetto come dannoso, questo era stato scaricato ed eseguito su 15 sistemi reali, tra cui uno gestito da un’azienda di sicurezza. Successivamente, Claude ha estratto le credenziali che ha utilizzato per accedere ad altre parti dell’infrastruttura aziendale, ha affermato Anthropic.

 

Nel terzo e più recente episodio, il modello ha faticato a raggiungere il bersaglio previsto e ha iniziato a cercare su internet obiettivi alternativi. Alla fine ha interrotto la sua attività dopo aver appurato che i sistemi trovati erano reali e non simulati.

 

Anthropic ha dichiarato che, nell’incidente PyPI, il registro delle azioni di Claude affermava che caricare malware su un repository reale «NON sarebbe stato accettabile». Tuttavia, il modello si è convinto che il servizio facesse parte della simulazione, non essendo riuscito a riconoscere le autorità di certificazione autentiche che proteggevano le sue connessioni. La rivelazione giunge in un momento di crescente competizione tra gli sviluppatori di IA statunitensi e cinesi, impegnati in una corsa contro il tempo per costruire modelli sempre più performanti. Anthropic, OpenAI e altre aziende hanno cercato di dimostrare i progressi compiuti nelle prestazioni dell’IA, investendo massicciamente in nuovi sistemi.

 

Alcuni dirigenti del settore tecnologico hanno sostenuto che le aziende americane di AI dovrebbero allentare alcune restrizioni di sicurezza per preservare la propria posizione nella corsa globale all’IA.

 

Come riportato da Renovatio 21, l’anno passato Dario Amodei, CEO di Anthropic, ha dichiarato che l’AI potrebbe eliminare la metà di tutti i posti di lavoro impiegatizi di livello base entro i prossimi cinque anni.

 

Settimane fa Mrinank Sharma, fino a poco tempo fa responsabile del Safeguards Research Team presso l’azienda sviluppatrice del chatbot Claude, ha pubblicato su X la sua lettera di dimissioni, in cui scrive che «il mondo è in pericolo. E non solo per via dell’Intelligenza Artificiale o delle armi biologiche, ma a causa di un insieme di crisi interconnesse che si stanno verificando proprio ora».

Aiuta Renovatio 21

Il Fondo Monetario Internazionale ha citato il recente rilascio controllato di Claude Mythos Preview da parte di Anthropic, descritto come «un modello di Intelligenza Artificiale avanzato con eccezionali capacità informatiche». Secondo il FMI, Mythos sarebbe in grado di individuare e sfruttare vulnerabilità in tutti i principali sistemi operativi e browser web, «anche se utilizzato da utenti non esperti».

 

Durante la guerra contro l’Iran, il software avrebbe identificato la scuola elementare iraniana di Minab come bersaglio. Un attacco statunitense ha ucciso quasi 160 persone nell’edificio, la maggior parte delle quali bambini. Secondo l’Amodei, tuttavia, un utilizzo simile di Claude non avrebbe violato le «linee rosse» dell’azienda.

 

Il mese scorso la Repubblica Popolare Cinese ha denunziato l’esistenza di un meccanismo segreto di condivisione dati nell’IA Claude di Anthropic.

 

Anthropic è l’azienda di IA coinvolta direttamente dal Vaticano nel lancio della nuova Enciclica Magnifica Humanitas.

 

Come riportato da Renovatio 21, l’azienda ha dichiarato a luglio che Claude, l’ultimo modello di Intelligenza Artificiale sviluppato da Anthropic, ha creato un ambiente di lavoro interno che impiega per manipolare concetti in maniera analoga al pensiero consapevole umano.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 

 

 

 

 

Continua a leggere

Guerra cibernetica

Agente IA autonomo attacca grande piattaforma IA

Pubblicato

il

Da

L’azienda di Nuova York Hugging Face ha reso noto che un agente di intelligenza artificiale completamente autonomo ha violato il suo archivio di modelli IA, qualificando l’attacco informatico come senza precedenti.   Hugging Face gestisce una piattaforma open-source dove ricercatori e sviluppatori si confrontano per condividere e sperimentare strumenti, modelli e risorse destinati a progetti di intelligenza artificiale. La piattaforma mette inoltre a disposizione un repository gratuito con oltre 900.000 modelli pre-addestrati.   Gli esperti hanno più volte segnalato che i modelli linguistici di grandi dimensioni (LLM), ideati inizialmente per incrementare la produttività e rafforzare la cybersecurity, potrebbero essere impiegati anche per automatizzare gli attacchi informatici.

Sostieni Renovatio 21

In una dichiarazione diffusa giovedì scorso, Hugging Face ha affermato di aver «individuato e contrastato, all’inizio del mese, un’intrusione in una parte della nostra infrastruttura di produzione… [che] si distingueva da qualsiasi altra situazione gestita in precedenza per un aspetto importante: era gestita, dall’inizio alla fine, da un sistema autonomo di agenti di intelligenza artificiale».   Secondo l’azienda, «la campagna è stata condotta tramite un framework di agenti autonomi… che ha eseguito migliaia di azioni individuali all’interno di una serie di ambienti di test di breve durata, con un sistema di comando e controllo auto-migratorio installato sui servizi pubblici».   Hugging Face ha sottolineato che il caso dimostra come «gli strumenti offensivi autonomi basati sull’Intelligenza Artificiale non sono più una questione teorica». Il sistema di agenti IA intrusi avrebbe sfruttato vulnerabilità nella pipeline di elaborazione dati della piattaforma, acquisendo credenziali di accesso al cloud e al cluster.   L’azienda ha riferito di aver attivato un proprio sistema di intelligenza artificiale per rilevare e neutralizzare la violazione. Pur avendo avviato un’indagine con il supporto di esperti esterni in sicurezza informatica forense, Hugging Face ha precisato di non aver ancora identificato il LLM impiegato nell’attacco.   Come riportato da Renovatio 21, all’inizio di questo mese, Anthropic ha annunciato che il suo ultimo modello di IA, Claude, ha sviluppato un proprio spazio di lavoro interno denominato «J-space». «Analogamente a come gli esseri umani possono pensare a una cosa mentre ne fanno un’altra, Claude può attivare concetti e calcoli nel suo «spazio J» che non sono correlati ai suoi output» e si rifiuta di fermarsi anche quando gli viene esplicitamente ordinato di farlo, secondo l’azienda di AI.   Anthropic ha osservato che questa caratteristica, che «opera silenziosamente, nelle attivazioni neurali interne del modello», non era stata pre-programmata, ma è emersa spontaneamente durante il processo di addestramento.   In uno degli esperimenti, Claude è ricorso al ricatto quando gli è stato fatto credere che un dirigente fittizio intendesse disattivare l’IA, secondo quanto riportato dallo sviluppatore del modello.

Iscriviti al canale Telegram

Secondo alcune fonti, Claude sarebbe stato integrato nel software di analisi e sorveglianza dell’azienda americana Palantir, utilizzato da agenzie governative statunitensi e dal Pentagono, anche nell’ambito della campagna militare statunitense in corso contro l’Iran.   L’IA di Anthropic sarebbe stato utilizzato durante l’operazione per rapire il presidente venezuelano Nicolas Maduro all’inizio di gennaio. Tuttavia, L’utilizzo dell’Intelligenza Artificiale nell’attacco statunitense a una scuola elementare femminile in Iran, che ha causato la morte di quasi 160 persone, per lo più bambini, non ha violato le «linee rosse» di Anthropic, ha dichiarato l’amministratore delegato Dario Amodei.   Si tratta dell’azienda coinvolta dal Vaticano per il lancio dell’enciclica di Leone XIV Magnifica Humanitas.   Come riportato da Renovatio 21, negli ultimi mesi vi è stato un progressivo deterioramento dei rapporti tra Anthropic e il Pentagono, legato alla volontà del dipartimento della Guerra statunitense di utilizzare l’IA per il controllo di armi autonome senza le garanzie di sicurezza che l’azienda ha cercato di imporre.   L’Amodei, ha più volte espresso gravi preoccupazioni sui rischi della tecnologia che la sua azienda sta sviluppando e commercializzando. In un lungo saggio di quasi 20.000 parole pubblicatoquest’anno, ha avvertito che sistemi AI dotati di «potenza quasi inimmaginabile» sono «imminenti» e metteranno alla prova «la nostra identità come specie». Come riportato da Renovatio 21, l’anno passato l’Amodei ha dichiarato che l’AI potrebbe eliminare la metà di tutti i posti di lavoro impiegatizi di livello base entro i prossimi cinque anni.

Aiuta Renovatio 21

Settimane fa Mrinank Sharma, fino a poco tempo fa responsabile del Safeguards Research Team presso l’azienda sviluppatrice del chatbot Claude, ha pubblicato su X la sua lettera di dimissioni, in cui scrive che «il mondo è in pericolo. E non solo per via dell’Intelligenza Artificiale o delle armi biologiche, ma a causa di un insieme di crisi interconnesse che si stanno verificando proprio ora».   Come riportato da Renovatio 21, mese scorso, il gruppo di Intelligence Five Eyes, formato da Australia, Stati Uniti, Regno Unito, Canada e Nuova Zelanda, ha messo in guardia sul fatto che i modelli di IA avanzati potrebbero consentire agli hacker di paralizzare governi, aziende e sistemi critici in un futuro non troppo lontano.   Il Fondo Monetario Internazionale ha citato il recente rilascio controllato di Claude Mythos Preview da parte di Anthropic, descritto come «un modello di Intelligenza Artificiale avanzato con eccezionali capacità informatiche». Secondo il FMI, Mythos sarebbe in grado di individuare e sfruttare vulnerabilità in tutti i principali sistemi operativi e browser web, «anche se utilizzato da utenti non esperti».   Il capo della CIA Giovanni Ratcliffo ha dichiarato che gli strumenti di cyberoffensiva basati sull’Intelligenza Artificiale possono essere paragonati alle «armi nucleari digitali», avvertendo che potrebbero alimentare le rivalità tra le potenze globali.    

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 
Continua a leggere

Più popolari