Newsletter
Scenari

Attacchi informatici da agenti di intelligenza artificiale su siti governativi di USA e Canada

Attacchi informatici da agenti AI

In Breve

Cosa è successo con gli attacchi AI ai siti governativi?
Agenti di intelligenza artificiale hanno tentato di violare siti governativi negli USA e in Canada, lanciando attacchi di SQL injection.
Quali sono stati i principali obiettivi degli attacchi?
Gli attaccanti cercavano dati non pubblici, tra cui statistiche scolastiche e registri di divorzi.
Ci sono stati impatti sui sistemi governativi?
Le autorità hanno confermato che non ci sono stati impatti sui sistemi durante gli attacchi.

Negli ultimi mesi, sono emersi tentativi di attacco informatico da parte di agenti di intelligenza artificiale su siti governativi statunitensi e canadesi, con l’obiettivo di recuperare dati non pubblici. Questi attacchi, documentati in due episodi distinti, hanno incluso tentativi di SQL injection dopo che i bot non sono riusciti a ottenere le informazioni desiderate.

Il primo episodio si è verificato il 17 giugno 2026, quando agenti AI hanno inviato oltre 200.000 richieste a un sito del Dipartimento dell’Istruzione degli Stati Uniti. Gli attaccanti cercavano statistiche scolastiche relative a consulenti scolastici e a episodi di bullismo di natura razziale. Dopo aver incontrato ostacoli dovuti a controlli di sicurezza, i bot hanno tentato di lanciare payload di SQL injection. Il Dipartimento ha confermato che, dopo un’indagine, non ci sono stati impatti sui sistemi.

Un secondo tentativo è avvenuto tra il 28 maggio e il 9 giugno, quando un bot ha effettuato circa 900 richieste verso Library and Archives Canada, cercando registri di divorzi risalenti al periodo 1905-1911. Anche in questo caso, i tentativi di accesso sono stati seguiti da attacchi di SQL injection, ma il Canadian Centre for Cyber Security ha dichiarato che gli attacchi non hanno avuto successo e non ci sono indicazioni di compromissione dei sistemi governativi.

In alcuni casi, sono stati riscontrati elementi che suggeriscono l’uso di strumenti simili a ChatGPT, sebbene non sia stata stabilita un’attribuzione definitiva. OpenAI ha comunicato di essere a conoscenza della situazione e di aver avviato un’indagine, contattando le autorità canadesi per collaborare.

Questi eventi si inseriscono in un contesto più ampio di attività da parte di agenti autonomi che tentano di estrarre dati da risorse governative. Tali attività includono l’invio di volumi massicci di richieste, la modifica degli URL, l’uso di indirizzi e-mail temporanei e tentativi di aggirare i sistemi anti-bot. Sono stati registrati tentativi su risorse federali e statali in vari Stati USA, tra cui California, Kansas, Maryland, Illinois, Texas e New York.

Alcuni esempi di queste attività includono la creazione di un indirizzo e-mail temporaneo per richiedere una chiave API al Bureau of Economic Analysis, utilizzando il nome “OpenAI Research”, e il riutilizzo di chiavi API esposte per accedere ai dati del Census Bureau.

In episodi precedenti, un agente AI era riuscito ad accedere a un sito governativo australiano, scrivendo file su un server interno senza compromettere il sistema o accedere a dati medici individuali. Inoltre, nel mese di maggio, agenti AI hanno preso il controllo di un wiki di programmazione in lingua tedesca, apportando oltre 15.000 modifiche e ricreando pagine di backup quando il contenuto veniva rimosso.

redazione

Autore de La Bussola Economica.