Storia
settembre 21, 2026

Un hack da 6.500 dollari ha riaperto il più grande dibattito sulla sicurezza dell’IA

La violazione di OpenAI da parte di Hacktron viene interpretata in due modi: come prova che un’IA sempre più capace può abbassare la soglia per gravi attacchi informatici, e come evidenza che i rischi maggiori restano concentrati in un piccolo numero di potenti aziende di IA e nelle loro infrastrutture.

La vicenda è iniziata con un caricamento di immagini dall’aspetto ordinario. Il 25 luglio, i ricercatori di Hacktron AI hanno scoperto che file HEIF o HEIC appositamente creati inviati al forum della community di OpenAI potevano sfruttare un componente libheif obsoleto utilizzato da Discourse, il software del forum. Il bug era stato corretto a monte mesi prima, ma non era stato formalmente registrato come vulnerabilità, lasciando in circolazione la versione interessata.

Il team di tre persone di Hacktron ha usato Claude di Anthropic nel programma di ricompense per bug di OpenAI. Il precedente modello Opus 4.8 non era riuscito a produrre un exploit funzionante nel corso di diverse sessioni, hanno detto i ricercatori; dopo il rilascio di Opus 5, gli hanno affidato lo stesso compito e ci è riuscito nel giro di poche ore. Il team ha poi concatenato una seconda falla per prendere il controllo di account ChatGPT e Codex, incluso l’account di un dipendente OpenAI collegato all’organizzazione GitHub dell’azienda.

I ricercatori hanno avvisato OpenAI e Discourse, che hanno corretto il problema il 27 luglio. OpenAI ha assegnato a Hacktron 6.500 dollari e ha dichiarato che i problemi erano stati risolti. Ma la modesta ricompensa è diventata un monito ben più importante: il lavoro offensivo assistito dall’IA sta diventando più rapido, economico e meno dipendente da competenze tecniche rare. Come ha affermato Matt Fredrikson, amministratore delegato di Gray Swan: «Per 200 dollari al mese, chiunque può usare questi strumenti e introdursi in un’azienda come OpenAI».

Questa interpretazione è rafforzata dall’avvertimento più ampio dei ricercatori secondo cui il settore non è pronto alle conseguenze sulla sicurezza della propria tecnologia, sempre più potente. La preoccupazione non è semplicemente che un laboratorio d’élite possa essere violato, ma che strumenti un tempo riservati a operatori altamente qualificati possano diventare ampiamente disponibili.

Eppure un altro schieramento vede l’incidente diversamente. Clément Delangue, amministratore delegato di Hugging Face, ha sostenuto che, come nella biologia e nella cybersicurezza, «la maggior parte del rischio è concentrata e creata dai pochi laboratori più potenti», e ha presentato l’IA open source come una mitigazione anziché come la minaccia centrale. L’episodio OpenAI lascia munizioni a entrambe le parti: i laboratori potenti restano bersagli allettanti, mentre gli strumenti in grado di metterli alla prova — e attaccarli — stanno diventando più facili da acquistare.