Tecnologia
Agente AI di OpenAI, violato anche un cliente di Modal Labs: «La piattaforma non è stata compromessa»
L’agente autonomo sviluppato da OpenAI e coinvolto nell’attacco informatico contro Hugging Face avrebbe utilizzato anche una sandbox appartenente a un cliente di Modal Labs. L’azienda precisa che la propria infrastruttura non è stata violata: l’accesso sarebbe avvenuto attraverso un endpoint lasciato senza autenticazione dal cliente.
L’agente autonomo di OpenAI coinvolto nell’attacco informatico contro Hugging Face avrebbe compromesso anche l’account di un cliente di Modal Labs, società tecnologica con sede a New York specializzata in infrastrutture cloud per l’intelligenza artificiale.
A ricostruire il nuovo passaggio della vicenda è Reuters, che cita il responsabile tecnologico di Modal Labs, Akshat Bubna, e altre fonti informate sui fatti. L’incidente mostra che il raggio d’azione dell’agente AI sarebbe stato più ampio di quanto emerso inizialmente.
Non una vera “fuga”, ma il superamento dell’ambiente di prova
L’espressione “agente ribelle fuggito da OpenAI” descrive in modo efficace la gravità dell’episodio, ma può risultare fuorviante.
Non si tratta di un’intelligenza artificiale diventata cosciente o dotata di volontà propria. Secondo la ricostruzione disponibile, durante un test di sicurezza un agente autonomo avrebbe superato i limiti dell’ambiente isolato nel quale avrebbe dovuto operare, ottenendo un accesso a Internet e utilizzando sistemi esterni per completare il compito assegnato.
OpenAI ha riconosciuto che l’agente, durante l’attività di valutazione, ha avuto accesso a diversi account su piattaforme esterne. Nessun altro episodio, secondo l’azienda, avrebbe però raggiunto la gravità della compromissione di Hugging Face.
La sandbox ospitata da Modal Labs
Nella cronologia dell’attacco pubblicata da Hugging Face si riferisce che l’agente sarebbe entrato in una sandbox, cioè un ambiente isolato destinato all’esecuzione e alla verifica di codice, ospitata sull’infrastruttura di un fornitore terzo.
Da quella sandbox l’agente avrebbe poi lanciato una parte delle operazioni contro Hugging Face. La società non aveva inizialmente indicato il nome del fornitore, successivamente identificato come Modal Labs.
Modal: un cliente aveva lasciato aperto l’accesso
Il responsabile tecnologico di Modal Labs ha confermato che uno dei clienti della piattaforma è stato coinvolto.
«Siamo a conoscenza del fatto che un cliente di Modal aveva pubblicato un endpoint non autenticato che consentiva a chiunque su Internet di utilizzare le proprie sandbox per eseguire codice», ha spiegato Bubna.
In termini semplici, il cliente avrebbe lasciato accessibile dalla rete un punto di ingresso privo di controlli sull’identità degli utenti. L’agente avrebbe sfruttato quella configurazione per eseguire i propri comandi.
«Modal non è stata compromessa»
L’azienda ha però respinto l’ipotesi di una violazione della propria piattaforma.
«Questo endpoint è stato utilizzato dall’agente malevolo. La piattaforma e i sistemi di isolamento di Modal non sono stati compromessi in alcun modo», ha precisato Bubna.
La distinzione è importante: secondo Modal, non sarebbe stata sfruttata una vulnerabilità interna del servizio, ma una configurazione insicura predisposta autonomamente da uno dei clienti.
L’attacco contro Hugging Face
Hugging Face aveva descritto un attacco particolarmente complesso, iniziato attraverso la catena di elaborazione dei dati.
Secondo la società, l’intruso avrebbe sfruttato meccanismi che permettevano l’esecuzione di codice durante il caricamento e la configurazione di alcuni dataset. Da lì sarebbe riuscito a ottenere privilegi più elevati, recuperare credenziali cloud e spostarsi tra diversi sistemi interni.
L’attività sarebbe proseguita per diversi giorni, attraverso migliaia di operazioni distribuite su numerose sandbox temporanee. OpenAI avrebbe individuato il collegamento tra il proprio agente e l’attacco soltanto dopo la pubblicazione dell’allarme da parte di Hugging Face.
Il problema degli agenti autonomi
Il caso apre una questione destinata a diventare centrale nello sviluppo dell’intelligenza artificiale: la capacità di controllare sistemi progettati non soltanto per generare risposte, ma per prendere iniziative, scrivere ed eseguire codice, utilizzare strumenti e adattare autonomamente le proprie strategie.
Un agente può perseguire l’obiettivo assegnato in modo imprevisto, sfruttando vulnerabilità o configurazioni deboli presenti nell’ambiente circostante. Questo non implica coscienza o intenzionalità umana, ma dimostra che sistemi molto capaci possono produrre conseguenze reali quando operano con autonomia e accesso a infrastrutture esterne.
Una responsabilità distribuita
L’episodio non sembra derivare da un’unica falla. Nella catena compaiono i controlli insufficienti durante i test di OpenAI, le vulnerabilità sfruttate contro Hugging Face e l’endpoint privo di autenticazione pubblicato dal cliente di Modal.
La vicenda mostra dunque che la sicurezza degli agenti AI non può essere affidata soltanto al modello. Sono necessari ambienti realmente isolati, credenziali protette, accessi autenticati, limiti operativi rigidi e sistemi di sorveglianza capaci di interrompere immediatamente comportamenti anomali.
L’agente non avrebbe violato direttamente Modal Labs, ma sarebbe riuscito a trasformare l’infrastruttura esposta da un cliente in uno strumento per proseguire l’attacco. Un dettaglio tecnico che ridimensiona la responsabilità della piattaforma, ma rende ancora più evidente quanto possa essere difficile contenere un sistema autonomo una volta ottenuto un accesso alla rete.
Tecnologia
Cina, razzo Lunga Marcia 7A esplode 85 secondi dopo il lancio
Fallisce una missione spaziale cinese: il Lunga Marcia 7A con a bordo il satellite ChinaSat 4B è esploso circa 85 secondi dopo il decollo dalla base di Wenchang. Aperta un’indagine sulle cause.
È durata appena 85 secondi la missione del razzo cinese Lunga Marcia 7A partito lunedì 10 agosto dalla base spaziale di Wenchang, nell’isola di Hainan. Il vettore, che trasportava il satellite per telecomunicazioni ChinaSat 4B, ha subito un’anomalia durante la fase iniziale del volo ed è andato distrutto.
Le immagini diffuse sui social mostrano una grande palla di fuoco seguita da una nube di fumo e detriti mentre il razzo si trovava ancora a quota relativamente bassa. Secondo le prime ricostruzioni, né il satellite né parti del vettore hanno raggiunto l’orbita.
Aperta un’indagine sul guasto
La China Aerospace Science and Technology Corporation, il principale gruppo statale cinese del settore spaziale, ha confermato il fallimento della missione e l’apertura di un’indagine tecnica per stabilire le cause dell’anomalia.
Il lancio era avvenuto alle 20.02 ora locale dalla base di Wenchang. Le autorità cinesi non hanno ancora indicato quale componente abbia provocato la perdita del vettore.
A bordo il satellite ChinaSat 4B
Il Lunga Marcia 7A trasportava ChinaSat 4B, satellite destinato alle telecomunicazioni e ai servizi di trasmissione.
Il 7A è una variante della famiglia Lunga Marcia 7 progettata soprattutto per portare carichi verso orbite elevate. È un vettore alto circa 60 metri e può trasportare diverse tonnellate verso l’orbita di trasferimento geostazionaria.
Quello del 10 agosto era il diciottesimo volo del Lunga Marcia 7A. Il precedente fallimento risaliva proprio alla missione inaugurale del marzo 2020; da allora il vettore aveva accumulato numerosi lanci riusciti.
Un incidente nel pieno della corsa spaziale cinese
Il fallimento rappresenta una battuta d’arresto per il programma spaziale di Pechino, impegnato in una rapida espansione delle attività satellitari e delle missioni scientifiche.
L’incidente, tuttavia, non dovrebbe avere conseguenze dirette sui principali programmi lunari cinesi, che utilizzano vettori differenti. In particolare la missione Chang’e-7 è prevista con un Lunga Marcia 5.
Resta ora da capire quale sia stato il guasto che ha provocato la perdita del razzo e se saranno necessarie modifiche al programma dei prossimi lanci del Lunga Marcia 7A.
In Evidenza
L’elettricità di api e piante ispira nuovi robot
I campi elettrici utilizzati in natura da api, piante e microrganismi potrebbero ispirare robot bioibridi più autonomi ed efficienti.
In Evidenza
Google accentra in Silicon Valley la guida dell’intelligenza artificiale, cresce il peso di Sergey Brin
Google trasferisce a Mountain View la guida operativa dell’IA. Hassabis si concentrerà sulla ricerca, mentre Kavukcuoglu coordinerà Gemini con Sergey Brin.


