Modelli

Aumento degli accessi non autorizzati in Giappone: esperti analizzano il ruolo dell'intelligenza artificiale

8 ottobre 2026 · 2 min di lettura

a robot that is standing in the air
Taiki Ishikawa / Unsplash

Diverse aziende giapponesi hanno annunciato una serie di accessi non autorizzati e conseguenti fughe di dati a partire dalla fine di settembre. Tra i casi più rilevanti figurano Times Car Share, che ha subito la perdita di immagini di patenti di guida, e Yakiniku King, dove sono stati sottratti oltre 10 milioni di record.

Secondo Hiroaki Kuramochi, direttore esecutivo e responsabile tecnologico di LAC, non è possibile determinare se questi incidenti siano l'opera di un unico aggressore o di una singola campagna di attacchi organizzati basandosi solo sulle informazioni pubbliche. Kuramochi suggerisce che la concentrazione di annunci a fine settembre possa dipendere più dalla tempistica delle indagini e della divulgazione dei dati che da un improvviso picco di attacchi in un breve periodo.

L'esperto osserva tuttavia un cambiamento strutturale: i servizi web per i consumatori e le piattaforme software come servizio comuni sono diventati bersagli efficienti per l'acquisizione massiva di dati personali. Gli aggressori mirano a combinare informazioni di identità, come numeri di patente e foto, con dati comportamentali recenti e contatti per facilitare frodi di verifica dell'identità o attacchi di phishing sofisticati.

Per quanto riguarda l'uso di agenti di intelligenza artificiale o modelli a pesi aperti come GLM-5.3, Kuramochi afferma che non esistono prove pubbliche che confermino il loro utilizzo in questi specifici casi. Tuttavia, avverte che nel medio e lungo termine l'intelligenza artificiale potrebbe ridurre il tempo e le competenze tecniche necessarie per preparare ed eseguire attacchi informatici.

In particolare, i modelli a pesi aperti con elevate capacità informatiche permettono di scoprire vulnerabilità e sviluppare codici di attacco. Poiché i pesi di questi modelli sono pubblici e possono essere eseguiti localmente dagli utenti, attacchi che prima erano possibili solo per aggressori altamente qualificati potrebbero diventare accessibili a un numero maggiore di soggetti.