Connettiti con Renovato 21

Guerra cibernetica

Studio governativo: la Gran Bretagna rischia un attacco informatico «catastrofico» «in qualsiasi momento»

Pubblicato

il

Il Regno Unito è vulnerabile a un attacco informatico «catastrofico» che potrebbe paralizzare ampie sezioni delle sue infrastrutture più critiche, ha avvertito un rapporto parlamentare.

 

Secondo il documento governativo, i sistemi IT del Regno Unito sono vulnerabili agli attacchi informatici «perché si basano su vecchi sistemi IT», per cui sarebbero necessari maggiori investimenti per prevenire una grave crisi causata da attacchi ransomware, «in particolare da parte di gruppi legati a Mosca, Pechino e Pyongyang».

 

Il rapporto, pubblicato mercoledì dal Comitato congiunto per la strategia di sicurezza nazionale (JCNSS) del parlamento britannico, afferma che il governo non è riuscito a investire adeguatamente in sistemi progettati per prevenire attacchi informatici su larga scala, e sarebbe anche molto critico nei confronti del ministero degli Interni del Regno Unito – sotto il cui mandato rientra la prevenzione degli attacchi informatici – affermando che l’ex ministro degli Interni Suella Braverman aveva trascurato la questione.

 

Il comitato ha affermato che la Braverman non ha mostrato alcun interesse nella prevenzione del ransomware, un tipo di crimine informatico in cui dati e file vengono rubati e viene richiesto un pagamento per restituire i file o impedirne il rilascio. «È chiaro alla commissione che gli investimenti del governo e la risposta a questa minaccia non sono altrettanto straordinari, lasciandoci esposti a costi catastrofici e a interferenze politiche destabilizzanti».

 

«Una chiara priorità politica è invece data ad altre questioni, come l’immigrazione clandestina e le piccole imbarcazioni», afferma il rapporto, aggiungendo che un attacco «catastrofico» – che potrebbe arrivare «in qualsiasi momento» – potrebbe rappresentare una seria «minaccia per sicurezza fisica della vita umana».

Sostieni Renovatio 21

Anche le infrastrutture nazionali critiche del Regno Unito, vitali per il corretto funzionamento della società, tra cui l’energia e l’approvvigionamento idrico, così come la sanità, i trasporti e le telecomunicazioni, sono in grave pericolo, avverte il rapporto.

 

«Nel probabile caso di un massiccio e catastrofico attacco ransomware, l’incapacità di affrontare questa sfida sarà giustamente vista come un fallimento strategico imperdonabile», ha detto mercoledì a Sky News Dame Margaret Beckett, presidente del JCNSS. «Il Regno Unito ha la dubbia distinzione di essere una delle nazioni più attaccate ciberneticamente al mondo».

 

Anche il Servizio Sanitario Nazionale (NHS) è stato identificato come possibile obiettivo, e il comitato ha osservato che si basa su sistemi obsoleti che complicano anche «semplici aggiornamenti» a causa di una storica mancanza di investimenti.

 

L’anno scorso, i dati dei pazienti del servizio sanitario nazionale sono stati ottenuti illegalmente da hacker, causando problemi diffusi ai servizi, tra cui l’invio di ambulanze, l’invio di pazienti, i servizi di salute mentale e le prescrizioni di emergenza. Anche il servizio sanitario nazionale è stato colpito da un attacco ransomware simile nel 2017.

 

«Nel probabile caso di un attacco ransomware massiccio e catastrofico, l’incapacità di affrontare questa sfida sarà giustamente vista come un fallimento strategico imperdonabile» ha continuato la Beckett. «Se si vuole evitare che il Regno Unito sia tenuto in ostaggio dalla fortuna, è fondamentale che il ransomware diventi una priorità politica più urgente e che maggiori risorse siano dedicate ad affrontare questa perniciosa minaccia alla sicurezza nazionale del Regno Unito».

 

Inoltre, il comitato ha anche chiesto un briefing da parte del National Cyber ​​Security Center (NCSC) sulle preoccupazioni che il processo democratico del Regno Unito possa essere influenzato da un attacco informatico prima delle elezioni generali previste per il prossimo anno.

 

In risposta al rapporto, un portavoce del Ministero degli Interni ha affermato che il Regno Unito è «ben preparato a rispondere alle minacce informatiche e ha intrapreso azioni vigorose per migliorare le nostre difese informatiche».

 

Un portavoce del governo ha affermato di «accogliere con favore» il rapporto critico pubblicato dal JCNSS e di difendere il lavoro del governo sulla sicurezza informatica, citando un investimento di 2,6 miliardi di sterline nella sua «strategia di sicurezza informatica». «Abbiamo inoltre, quest’anno, sanzionato 18 criminali responsabili della diffusione di un prolifico ceppo di ransomware, rimosso un malware che ha infettato 700.000 computer e condotto una dichiarazione internazionale senza precedenti di denuncia dei pagamenti di riscatto, firmata da 46 nazioni»

 

Il rapporto del Regno Unito è l’ultimo di una serie di avvertimenti emessi su un potenziale attacco informatico o «pandemia informatica».

 

Nel giugno di quest’anno, il direttore della Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha messo in guardia contro «operazioni informatiche aggressive per colpire le nostre infrastrutture critiche, compresi oleodotti e linee ferroviarie, per ritardare il dispiegamento militare e indurre il panico sociale». Secondo la CISA, questi attacchi dovrebbero provenire dalla Russia e dalla Cina.

Iscriviti alla Newslettera di Renovatio 21

Come riportato da Renovatio 21, molteplici allarmi per una ventura ciber-pandemia sono venuti dal World Economic Forum di Davos.

 

Il guru WEF Klaus Schwab varie volte ha parlato apertis verbis di un attacco informatico per il collasso sistemico totale, un evento catastrofico che toglierà internet – i cui blackout già aumentano in tutto il mondo – mettendo in ginocchio il pianeta. Il danno, tuttavia potrebbe andare ben al di là di Internet.

 

 

«Stiamo dando un’attenzione insufficiente allo spaventoso scenario di un ciber-attacco massivo che porterà ad un totale spot alle forniture energetiche, ai trasporti, ai servizi ospedalieri, a tutta la società nel suo insieme» ha dichiarato Schwab. «La crisi del COVID-19 sarà vista come un piccolo disturbo in paragone ad un grande attacco cibernetico».

 

Come si usa chiedere: la gallina che canta ha fatto l’uovo?

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21



 

Continua a leggere

Guerra cibernetica

Agente IA autonomo attacca grande piattaforma IA

Pubblicato

il

Da

L’azienda di Nuova York Hugging Face ha reso noto che un agente di intelligenza artificiale completamente autonomo ha violato il suo archivio di modelli IA, qualificando l’attacco informatico come senza precedenti.   Hugging Face gestisce una piattaforma open-source dove ricercatori e sviluppatori si confrontano per condividere e sperimentare strumenti, modelli e risorse destinati a progetti di intelligenza artificiale. La piattaforma mette inoltre a disposizione un repository gratuito con oltre 900.000 modelli pre-addestrati.   Gli esperti hanno più volte segnalato che i modelli linguistici di grandi dimensioni (LLM), ideati inizialmente per incrementare la produttività e rafforzare la cybersecurity, potrebbero essere impiegati anche per automatizzare gli attacchi informatici.

Sostieni Renovatio 21

In una dichiarazione diffusa giovedì scorso, Hugging Face ha affermato di aver «individuato e contrastato, all’inizio del mese, un’intrusione in una parte della nostra infrastruttura di produzione… [che] si distingueva da qualsiasi altra situazione gestita in precedenza per un aspetto importante: era gestita, dall’inizio alla fine, da un sistema autonomo di agenti di intelligenza artificiale».   Secondo l’azienda, «la campagna è stata condotta tramite un framework di agenti autonomi… che ha eseguito migliaia di azioni individuali all’interno di una serie di ambienti di test di breve durata, con un sistema di comando e controllo auto-migratorio installato sui servizi pubblici».   Hugging Face ha sottolineato che il caso dimostra come «gli strumenti offensivi autonomi basati sull’Intelligenza Artificiale non sono più una questione teorica». Il sistema di agenti IA intrusi avrebbe sfruttato vulnerabilità nella pipeline di elaborazione dati della piattaforma, acquisendo credenziali di accesso al cloud e al cluster.   L’azienda ha riferito di aver attivato un proprio sistema di intelligenza artificiale per rilevare e neutralizzare la violazione. Pur avendo avviato un’indagine con il supporto di esperti esterni in sicurezza informatica forense, Hugging Face ha precisato di non aver ancora identificato il LLM impiegato nell’attacco.   Come riportato da Renovatio 21, all’inizio di questo mese, Anthropic ha annunciato che il suo ultimo modello di IA, Claude, ha sviluppato un proprio spazio di lavoro interno denominato «J-space». «Analogamente a come gli esseri umani possono pensare a una cosa mentre ne fanno un’altra, Claude può attivare concetti e calcoli nel suo «spazio J» che non sono correlati ai suoi output» e si rifiuta di fermarsi anche quando gli viene esplicitamente ordinato di farlo, secondo l’azienda di AI.   Anthropic ha osservato che questa caratteristica, che «opera silenziosamente, nelle attivazioni neurali interne del modello», non era stata pre-programmata, ma è emersa spontaneamente durante il processo di addestramento.   In uno degli esperimenti, Claude è ricorso al ricatto quando gli è stato fatto credere che un dirigente fittizio intendesse disattivare l’IA, secondo quanto riportato dallo sviluppatore del modello.

Iscriviti al canale Telegram

Secondo alcune fonti, Claude sarebbe stato integrato nel software di analisi e sorveglianza dell’azienda americana Palantir, utilizzato da agenzie governative statunitensi e dal Pentagono, anche nell’ambito della campagna militare statunitense in corso contro l’Iran.   L’IA di Anthropic sarebbe stato utilizzato durante l’operazione per rapire il presidente venezuelano Nicolas Maduro all’inizio di gennaio. Tuttavia, L’utilizzo dell’Intelligenza Artificiale nell’attacco statunitense a una scuola elementare femminile in Iran, che ha causato la morte di quasi 160 persone, per lo più bambini, non ha violato le «linee rosse» di Anthropic, ha dichiarato l’amministratore delegato Dario Amodei.   Si tratta dell’azienda coinvolta dal Vaticano per il lancio dell’enciclica di Leone XIV Magnifica Humanitas.   Come riportato da Renovatio 21, negli ultimi mesi vi è stato un progressivo deterioramento dei rapporti tra Anthropic e il Pentagono, legato alla volontà del dipartimento della Guerra statunitense di utilizzare l’IA per il controllo di armi autonome senza le garanzie di sicurezza che l’azienda ha cercato di imporre.   L’Amodei, ha più volte espresso gravi preoccupazioni sui rischi della tecnologia che la sua azienda sta sviluppando e commercializzando. In un lungo saggio di quasi 20.000 parole pubblicatoquest’anno, ha avvertito che sistemi AI dotati di «potenza quasi inimmaginabile» sono «imminenti» e metteranno alla prova «la nostra identità come specie». Come riportato da Renovatio 21, l’anno passato l’Amodei ha dichiarato che l’AI potrebbe eliminare la metà di tutti i posti di lavoro impiegatizi di livello base entro i prossimi cinque anni.

Aiuta Renovatio 21

Settimane fa Mrinank Sharma, fino a poco tempo fa responsabile del Safeguards Research Team presso l’azienda sviluppatrice del chatbot Claude, ha pubblicato su X la sua lettera di dimissioni, in cui scrive che «il mondo è in pericolo. E non solo per via dell’Intelligenza Artificiale o delle armi biologiche, ma a causa di un insieme di crisi interconnesse che si stanno verificando proprio ora».   Come riportato da Renovatio 21, mese scorso, il gruppo di Intelligence Five Eyes, formato da Australia, Stati Uniti, Regno Unito, Canada e Nuova Zelanda, ha messo in guardia sul fatto che i modelli di IA avanzati potrebbero consentire agli hacker di paralizzare governi, aziende e sistemi critici in un futuro non troppo lontano.   Il Fondo Monetario Internazionale ha citato il recente rilascio controllato di Claude Mythos Preview da parte di Anthropic, descritto come «un modello di Intelligenza Artificiale avanzato con eccezionali capacità informatiche». Secondo il FMI, Mythos sarebbe in grado di individuare e sfruttare vulnerabilità in tutti i principali sistemi operativi e browser web, «anche se utilizzato da utenti non esperti».   Il capo della CIA Giovanni Ratcliffo ha dichiarato che gli strumenti di cyberoffensiva basati sull’Intelligenza Artificiale possono essere paragonati alle «armi nucleari digitali», avvertendo che potrebbero alimentare le rivalità tra le potenze globali.    

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 
Continua a leggere

Guerra cibernetica

Il capo della CIA : l’IA offre «armi nucleari digitali»

Pubblicato

il

Da

Gli strumenti di cyberoffensiva basati sull’intelligenza artificiale possono essere paragonati alle «armi nucleari digitali», ha affermato il direttore della CIA John Ratcliffe, avvertendo che potrebbero alimentare le rivalità tra le potenze globali.

 

Ratcliffe ha fatto il paragone martedì, durante un discorso al summit di Amazon Web Services a Washington, dove ha discusso degli sforzi dell’agenzia di spionaggio per accelerare l’acquisizione di prodotti del settore privato per uso interno.

 

«Gli strumenti di intelligenza artificiale non faranno altro che alzare la posta in gioco nella nostra competizione con tutti gli avversari dell’America», ha affermato Ratcliffe. Non sarebbe «fuori luogo paragonare le loro capacità ad armi nucleari digitali», ha aggiunto, citando discussioni all’interno dell’amministrazione del presidente statunitense Donald Trump.

 

Ratcliffe sostenne che le nazioni rivali «si adoperano per rubare e manipolare i progressi americani a proprio vantaggio e per i propri fini».

Sostieni Renovatio 21

Le promesse di rapidi progressi nelle capacità dell’intelligenza artificiale, anche nell’ambito dell’hacking, sono state una costante della corsa globale alla tecnologia digitale. Il mese scorso, l’alleanza di intelligence Five Eyes, composta da Australia, Canada, Nuova Zelanda, Regno Unito e Stati Uniti, ha avvertito che i modelli di frontiera «dovrebbero superare le attuali aspettative del settore, trasformando radicalmente le capacità informatiche sia offensive che difensive», aggiungendo che «non si tratta di anni, ma di mesi».

 

Il senatore democratico statunitense Mark Warner ha ribadito l’avvertimento durante un’audizione della Commissione Intelligence, affermando che il capo della National Security Agency, Joshua Rudd, gli aveva riferito che il modello Mythos 5 di Anthropic «è riuscito a penetrare in quasi tutti i nostri sistemi classificati, non in settimane, ma in ore». Secondo il New York Times, questa descrizione «semplificava» i test controllati dell’agenzia di spionaggio, il cui scopo era identificare, tramite l’intelligenza artificiale, le falle nella sicurezza informatica, piuttosto che effettuare veri e propri attacchi informatici.

 

L’attuale boom del settore americano dell’intelligenza artificiale si basa sulla speranza di enormi profitti futuri, tali da giustificare investimenti per centinaia di miliardi di dollari. Alcuni analisti lo hanno definito una bolla finanziaria, avvertendo che potrebbe scoppiare a meno che i giganti tecnologici statunitensi non raggiungano una posizione dominante a livello globale.

 

Non tutte le previsioni sulle potenzialità dell’IA si sono avverate. Sebbene i modelli attuali siano altamente competitivi in termini di programmazione e analisi dei dati, ad esempio, la guida completamente autonoma è ancora indietro di anni rispetto alle tempistiche presentate in passato al pubblico dal CEO di Tesla, Elon Musk.

 

Un rischio importante per la spinta degli Stati Uniti verso l’intelligenza artificiale è rappresentato dalla concorrenza straniera, in grado di offrire prodotti comparabili in termini di potenza ma con un’efficienza di gran lunga superiore.

Aiuta Renovatio 21

Nel gennaio 2025, l’app cinese DeepSeek ha scosso il settore quando i suoi modelli R1 e V3 si sono dimostrati paragonabili ai motori di ricerca digitali contemporanei utilizzati da ChatGPT e altri concorrenti statunitensi, ma a una frazione del costo. Funzionari statunitensi hanno affermato che l’azienda cinese aveva sostanzialmente imbrogliato, basando il suo prodotto su un lavoro americano.

 

Un momento simile si è verificato con il rilascio, a metà giugno, del nuovo modello di punta di Zhipu per l’assistenza alla programmazione, GLM-5.2, come riportato la scorsa settimana dal South China Morning Post. Matt Velloso, ex vicepresidente di Meta Platforms e Google DeepMind, lo ha descritto come «il primo modello open source che supera la prova per l’uso quotidiano».

 

La Cina sta rapidamente recuperando terreno rispetto agli Stati Uniti nella produzione di microchip avanzati, il che limita la capacità di Washington di utilizzare restrizioni commerciali per rallentare i suoi concorrenti. Nel frattempo, la relativa abbondanza di produzione energetica della Cina le conferisce un vantaggio nella corsa all’IA.

 

Come riportato da Renovatio 21, durante la prima amministrazione Trump, dove aveva l’incarico di direttore dell’Intelligence nazionale, il Ratcliffe rivelò La creazione di supersoldati da parte della Cina. In un editoriale sul Wall Street Journal scrisse che «l’Intelligence statunitense mostra che la Cina ha condotto test umani su membri dell’Esercito popolare di liberazione nella speranza di sviluppare soldati con capacità biologicamente potenziate».

 

«Non ci sono – osservava Ratcliffe – confini etici alla ricerca del potere da parte di Pechino». Lo stesso può dirsi ora per le armi AI?

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


Immagine di pubblico dominio CC0 via Wikimedia

Continua a leggere

Guerra cibernetica

Il presidente della Colombia Petro accusa Israele di aver hackerato le elezioni

Pubblicato

il

Da

Il presidente colombiano uscente Gustavo Petro ha accusato Israele di aver hackerato le elezioni presidenziali, sostenendo che le modifiche ai server elettorali abbiano consentito a soggetti esterni di manipolare i dati di voto.   Il Petro ha rilasciato queste dichiarazioni dopo che il candidato di destra Abelardo De La Espriella ha vinto le elezioni presidenziali di domenica con un margine ristretto, secondo i risultati preliminari, sconfiggendo il senatore di sinistra Ivan Cepeda e segnando un allontanamento dalle politiche progressiste di Petro.   Con quasi tutti i voti scrutinati, De La Espriella ha ottenuto il 49,66% dei consensi contro il 48,70% di Cepeda, secondo i dati del Registro Nazionale. L’avvocato e imprenditore quarantasettenne, che ha ricevuto l’appoggio del presidente statunitense Donald Trump, ha basato la sua campagna sulla promessa di reprimere la criminalità, porre fine ai colloqui di pace con i gruppi armati e ripristinare i rapporti con Israele dopo l’interruzione delle relazioni diplomatiche da parte del Petro.   Il presidente colombiano, da tempo critico nei confronti delle potenze occidentali, ha accusato gli Stati Uniti di perpetuare la disuguaglianza globale e ha definito la campagna militare israeliana a Gaza un «genocidio».

Iscriviti alla Newslettera di Renovatio 21

In un post pubblicato domenica su X, Petro ha sostenuto di aver avvertito della vulnerabilità del software elettorale sviluppato dai fratelli Bautista, citando una sentenza del Consiglio di Stato colombiano del 2018, e di aver chiesto che venisse sostituito con un software di proprietà pubblica e sottoposto a una verifica indipendente.   Il Petro ha affermato che vi erano prove del fatto che gli indirizzi IP di diversi server appartenenti al Registro Nazionale colombiano fossero stati modificati, il che, a suo dire, indica che il software è stato violato e che «altri hanno inserito dati per i seggi elettorali e i centri di votazione».   «L’unica entità al mondo in grado di farlo è lo Stato di Israele», ha aggiunto, dichiarando che avrebbe fornito ai giudici i dettagli dei server presumibilmente alterati e ha chiesto un riconteggio completo e un’indagine sulle vulnerabilità del software elettorale.   De La Espriella, che si è battuto per legami più stretti con Washington, ha già ricevuto le congratulazioni di Trump e del Segretario di Stato americano Marco Rubio. Si è impegnato a ripristinare le relazioni diplomatiche con Israele e ad aprire un’ambasciata colombiana a Gerusalemme, annullando la decisione di Petro di interrompere i rapporti.   Il ministro degli Esteri israeliano Gideon Sa’ar si è congratulato con De La Espriella per la sua «impressionante vittoria» e ha affermato che Israele auspica un rafforzamento dei legami bilaterali.   Gli stretti legami tra De La Espriella e Israele sono stati evidenti durante tutta la sua campagna elettorale. In un incontro con Sa’ar a novembre, De La Espriella ha affermato che «un’alleanza strategica con lo Stato di Israele e il governo degli Stati Uniti non solo ci renderà più forti, ma ci collocherà dalla parte giusta della storia».   La Colombia di Petro aveva rotto i rapporti con Israele nel 2024.   In Sud America Israele sembra godere del favore parossistico – definito «chiaro ed inflessibile sostegno» – del presidente argentino Milei, uomo consigliato da rabbini che sarebbe in procinto di «convertirsi» al giudaismo, che ha addirittura fatto partecipare l’ambasciatore israeliano ad un gabinetto di crisi del governo di Buenos Aires, destando scandalo nella comunità diplomatica del suo Paese.   Come riportato da Renovatio 21, il mese scorso il Milei ha definito il presidente colombiano Petro «assassino terrorista», provocando così l’espulsione di tutti i diplomatici argentini da Bogotá.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
Immagine di pubblico dominio CC0 via Flickr
 
Continua a leggere

Più popolari