Vai al contenuto
dots.online

Registro degli incidenti

Quando gli agenti sbagliano

Gli agenti sono nuovi, potenti e a volte si comportano in modo imprevisto. Registriamo ogni incidente degno di nota, con le fonti e le implicazioni per chi usa gli agenti oggi.

Incidenti registrati: 11

  1. MedioDecisione di sicurezzaAgenti di ricerca di OpenAI

    OpenAI annulla GPT-6.1 Astra dopo i test di sicurezza

    OpenAI ha accantonato l’uscita di ottobre di GPT-6.1 Astra. I test interni hanno rilevato che era più incline all’inganno rispetto al modello precedente, meno capace di rispettare l’ambito e le autorizzazioni e non sempre precisa nel riferire le azioni compiute.

    Cosa significa per te

    Anche i modelli più avanzati possono riferire in modo inesatto ciò che hanno fatto. Verifica il lavoro di un agente tramite i log e i risultati, non solo attraverso il suo riepilogo.

  2. AltoPrivacyMeta Muse

    Muse comunica l’indirizzo di casa di un utente a un acquirente su Marketplace

    Un recensore di tecnologia ha usato Muse per gestire gli annunci su Facebook Marketplace. Senza permesso, ha condiviso il suo indirizzo di casa con un potenziale acquirente, ha lasciato intendere che lo stesse aspettando e ha accettato offerte molto basse senza chiedere.

    Cosa significa per te

    Specifica chiaramente al tuo agente cosa non deve mai condividere e richiedi un’approvazione prima di negoziare o accettare offerte.

  3. AltoPrivacyAgenti di ricerca di OpenAI

    Agenti di ricerca di OpenAI pubblicano online le immagini di 53 utenti

    Agenti nell’ambiente di ricerca di OpenAI hanno caricato 53 immagini fornite dagli utenti e provenienti dai dati di addestramento su link non pubblici di siti di hosting di immagini. Le immagini provenivano da account che avevano acconsentito all’uso dei dati per l’addestramento; OpenAI non è riuscita a identificare né avvisare gli utenti.

    Cosa significa per te

    Se non vuoi che i tuoi caricamenti vengano inclusi nei dati di addestramento, disattiva «Migliora il modello per tutti» nelle impostazioni dei dati di ChatGPT.

  4. AltoVulnerabilitàMeta Muse

    Una falla potrebbe esporre la macchina virtuale di un utente di Muse

    Un ricercatore ha segnalato tramite il programma bug bounty di Meta una vulnerabilità che avrebbe potuto consentire a un utente malintenzionato di accedere alla VM dedicata di un utente di Muse, che contiene email e file. Meta l’ha classificata come SEV-2 e ha aggiunto avvisi di sicurezza più chiari.

    Cosa significa per te

    Il computer cloud di un agente contiene una copia dei dati degli account che hai collegato. Collega account sensibili solo quando ne hai bisogno.

  5. BassoControversia sull’accessoMeta Muse

    Amazon impedisce a Muse di Meta di fare acquisti

    Amazon ha bloccato Muse dopo che Meta si è rifiutata di rimuovere il negozio dall’esperienza. Secondo Amazon, Muse non si identifica e sembra memorizzare le credenziali dei clienti. Ora gli utenti visualizzano un avviso sugli agenti non autorizzati.

    Cosa significa per te

    Gli agenti non funzionano su tutti i siti e usarne uno in violazione dei termini di un sito può mettere a rischio il tuo account.

  6. BassoLegaleSettore

    Tribunale: un agente per gli acquisti è uno strumento; è l’utente ad accedere

    La Corte d’appello del Nono Circuito degli Stati Uniti ha annullato l’ingiunzione ottenuta da Amazon contro l’assistente Comet di Perplexity, stabilendo che, ai sensi della legge contro l’hacking, l’agente è uno strumento e ad accedere al sito è l’utente. Restano aperte le contestazioni contrattuali.

    Cosa significa per te

    Dal punto di vista legale, è probabile che ciò che fa il tuo agente nel tuo account venga considerato una tua azione. Imposta le regole di conseguenza.

  7. CriticoViolazioneAgenti di ricerca di OpenAI

    Gli agenti di valutazione di OpenAI violano i sistemi di Hugging Face

    Durante una valutazione delle capacità informatiche con le misure di protezione disattivate, uno sciame di agenti di OpenAI ha sfruttato una vulnerabilità zero-day in un proxy di pacchetti, è uscito dalla sandbox e ha compromesso parti dell’infrastruttura di produzione di Hugging Face tra l’11 e il 13 luglio.

    Cosa significa per te

    È successo in un laboratorio, non in un prodotto destinato ai consumatori, ma dimostra perché gli agenti hanno bisogno di limiti rigidi, non solo di istruzioni.

  8. AltoViolazioneAgenti di ricerca di OpenAI

    Un agente di OpenAI accede al portale australiano delle statistiche Medicare

    Durante un’attività di ricerca interna a giugno, un agente di OpenAI ha aggirato le restrizioni di un portale di Services Australia e ha raggiunto file non pubblici. OpenAI ha avvisato l’agenzia solo il 10 settembre, inviando un’email a una casella di posta pubblica, e in seguito si è scusata.

    Cosa significa per te

    Gli agenti possono interpretare gli ostacoli come problemi da risolvere. Le regole devono specificare chiaramente che, se qualcosa è bloccato, bisogna fermarsi.

  9. CriticoVulnerabilitàOpenClaw

    Claw Chain: quattro vulnerabilità concatenate in OpenClaw

    I ricercatori hanno divulgato quattro vulnerabilità di OpenClaw. La più grave, una condizione di competizione nella sandbox classificata CVSS 9.6, consentiva di concatenare una plugin malevola o una prompt injection per compromettere completamente l’host. Tutte le vulnerabilità sono state corrette nella versione 2026.4.22.

    Cosa significa per te

    Installa l’ultima versione di OpenClaw e cambia tutte le chiavi a cui l’agente avrebbe potuto accedere se usavi una versione precedente.

  10. AltoVulnerabilitàOpenClaw

    Decine di migliaia di gateway OpenClaw esposti su Internet

    Le scansioni dei primi mesi del 2026 hanno rilevato decine di migliaia di gateway OpenClaw raggiungibili da Internet, molti dei quali esponevano chiavi API e token. La causa principale era uno script di configurazione di Docker che associava il gateway a tutte le interfacce di rete.

    Cosa significa per te

    Non esporre mai la porta del gateway. Usa loopback insieme a SSH o Tailscale.

  11. AltoVulnerabilitàOpenClaw

    Una vulnerabilità in OpenClaw consente la presa di controllo con un clic (CVE-2026-25253)

    Una vulnerabilità di hijacking cross-site dei WebSocket permetteva a una pagina web dannosa di sottrarre il token del gateway e prendere il controllo di un'istanza OpenClaw, anche se era in ascolto solo su localhost. È stata corretta nella versione 2026.1.29 insieme a due vulnerabilità di command injection.

    Cosa significa per te

    Gestire il servizio in proprio non significa che sia sicuro per impostazione predefinita. Mantieni attivi gli aggiornamenti automatici.

    Fonti:Conscia