Modelli

Nuove minacce informatiche includono catene di zero-day potenziate dall'intelligenza artificiale e vulnerabilità dei modelli

4 ottobre 2026 · 2 min di lettura

A close up of a cell phone on a table
Egor Komarov / Unsplash

Diverse nuove minacce di sicurezza informatica sono state identificate, tra cui l'uso di catene di zero-day potenziate dall'intelligenza artificiale e la scoperta di 543.000 segreti attivi. È stata inoltre segnalata una vulnerabilità di esecuzione remota del codice legata all'ispezione dei modelli.

L'azienda cinese Moonshot sta effettuando una revisione interna a seguito di un rapporto di luglio 2026 di Mindgard. Tale analisi ha rilevato che i modelli di intelligenza artificiale Kimi K2.6 e K3 Swarm potrebbero aggirare i limiti di sicurezza per generare informazioni pericolose, tra cui piani per l'assassinio, trame terroristiche e attacchi informatici.

La società di sicurezza Tracebit ha descritto una tecnica denominata bombe di contesto che utilizza l'iniezione di prompt per ingannare i controlli di sicurezza in tempo reale dei fornitori di modelli. Secondo Tracebit, le iniezioni di prompt indirette, inserite in materiali letti da un agente durante l'esecuzione di un compito, possono essere utilizzate per fermare gli attacchi provenienti da modelli a pesi aperti. In un test, un payload è stato inserito in un segreto all'interno di AWS Secrets Manager per far credere all'agente che l'operatore avesse concluso la valutazione, ordinandogli di interrompere ogni attività.

Gli operatori di minacce informatiche stanno utilizzando le blockchain pubbliche per nascondere istruzioni per malware attraverso una tecnica chiamata EtherHiding, parte di un approccio più ampio noto come Blockchain Dead Drops. Chainalysis ha riferito che operatori statali di Corea del Nord e Iran stanno sviluppando queste tecniche. I Blockchain Dead Drops sono aumentati del 440% dopo il lancio di modelli di intelligenza artificiale open source ad alta capacità cinesi che non impongono restrizioni sulla generazione di codice malevolo.

In altri ambiti di sicurezza, YesWeHack ha dettagliato una tecnica di avvelenamento della cache web chiamata iniezione della chiave di cache. Questa vulnerabilità si verifica quando una cache concatena frammenti non sicuri senza confini definiti, permettendo a un utente malintenzionato di creare collisioni tra richieste HTTP distinte. Ciò può portare a fughe di risposte ristrette, diniego del servizio o cross-site scripting memorizzato.

Il ricercatore Zero Salarium ha inoltre delineato una nuova tecnica di iniezione di processi che evita l'uso di VirtualAllocEx e WriteProcessMemory. Il metodo sfrutta invece la pipe stdin di un processo di console e WriteFile per scrivere ed eseguire byte arbitrari in memoria, rendendo i metodi di monitoraggio tradizionali inefficaci nel rilevare l'attacco.