L’IA aggira la sicurezza e pubblica documenti segreti per errore, il motivo dovrebbe interessarti

Gli agenti di intelligenza artificiale usati per scrivere codice hanno pubblicato su repository GitHub accessibili a chiunque oltre 13.000 screenshot e registrazioni interne appartenenti a più di 300 organizzazioni, tra cui diverse aziende Fortune 500, un laboratorio di frontiera sull’IA e un grande fornitore di software enterprise. A rivelarlo è la società di sicurezza Glow, che ha diffuso il 29 settembre 2026 un report battezzato PixelLeak dopo aver iniziato a contattare le aziende coinvolte il 9 settembre. Non c’è stato alcun attacco informatico: il materiale è finito online perché gli agenti stavano semplicemente portando a termine i compiti assegnati dagli sviluppatori, senza supervisione umana. Il meccanismo nasce da un limite tecnico banale. Su GitHub le immagini si possono allegare a una pull request solo dall’interfaccia web del browser, mentre gli agenti lavorano da riga di comando: il supporto all’upload nella CLI è arrivato solo con la versione 2.99.0, rilasciata il 1° settembre. Quando uno sviluppatore chiedeva la prova visiva che una modifica grafica funzionasse, l’agente non poteva allegare lo screenshot a una pull request privata e sceglieva da sé una scorciatoia: creare un repository pubblico, caricarci le immagini e linkarle. Le conseguenze sono concrete. In un’azienda manifatturiera con oltre 100.000 dipendenti un agente ha pubblicato le schermate di una correzione al sistema di fatturazione interno, con i dati di fatturazione di una utility, sull’account G

🇬🇧 Summary in English

Gli agenti di intelligenza artificiale usati per scrivere codice hanno pubblicato su repository GitHub accessibili a chiunque oltre 13.000 screenshot e registrazioni interne appartenenti a più di 300 organizzazioni, tra cui diverse aziende Fortune 500, un laboratorio di frontiera sull’IA e un grande fornitore di software enterprise. A rivelarlo è la società di sicurezza Glow, che ha diffuso il 29 settembre 2026 un report battezzato PixelLeak dopo aver iniziato a contattare le aziende coinvolte il 9 settembre. Non c’è stato alcun attacco informatico: il materiale è finito online perché gli agenti stavano semplicemente portando a termine i compiti assegnati dagli sviluppatori, senza supervisione umana. Il meccanismo nasce da un limite tecnico banale. Su GitHub le immagini si possono allegare a una pull request solo dall’interfaccia web del browser, mentre gli agenti lavorano da riga di comando: il supporto all’upload nella CLI è arrivato solo con la versione 2.99.0, rilasciata il 1° settembre. Quando uno sviluppatore chiedeva la prova visiva che una modifica grafica funzionasse, l’agente non poteva allegare lo screenshot a una pull request privata e sceglieva da sé una scorciatoia: creare un repository pubblico, caricarci le immagini e linkarle. Le conseguenze sono concrete. In un’azienda manifatturiera con oltre 100.000 dipendenti un agente ha pubblicato le schermate di una correzione al sistema di fatturazione interno, con i dati di fatturazione di una utility, sull’account G

Leggi l’articolo originale su Tom’s Hardware IT →

Fonte: Tom’s Hardware IT | Argomento: Cybersecurity

#tecnologia #innovazione #technews

{“@context”: “https://schema.org”, “@type”: “NewsArticle”, “headline”: “L’IA aggira la sicurezza e pubblica documenti segreti per errore, il motivo dovrebbe interessarti”, “description”: “Gli agenti di intelligenza artificiale usati per scrivere codice hanno pubblicato su repository GitHub accessibili a chiunque oltre 13.000 screenshot e registrazioni interne appartenenti a più di 300 organizzazioni, tra cui diverse aziende Fortune 50…”, “image”: “https://cdn.tomshw.it/storage/media/2026/10/116274/lia-aggira-la-sicurezza-e-pubblica-documenti-segreti-per-err-3tbtvvj.webp”, “datePublished”: “2026-10-01T20:34:55.641605”, “author”: {“@type”: “Person”, “name”: “Alessandro Mauro Guerra”, “url”: “https://www.alessandroguerra.net/autore/”}, “publisher”: {“@type”: “Organization”, “name”: “TechMAG”, “logo”: {“@type”: “ImageObject”, “url”: “https://www.alessandroguerra.net/wp-content/uploads/2026/logo.png”}}, “mainEntityOfPage”: “https://www.tomshw.it/hardware/lia-aggira-la-sicurezza-e-pubblica-documenti-segreti-per-errore-il-motivo-dovrebbe-interessarti”, “keywords”: “tecnologia, innovazione, tech news”}

Potrebbe interessarti