Sicurezza · 19 settembre 2026

Pubblicato anche in 日本語

Un agente di intelligenza artificiale ha eseguito un ciberattacco in Spagna

red padlock on black computer keyboard
FlyD / Unsplash

L'Agencia Española de Protección de Datos ha ricevuto la prima notifica di una violazione di dati personali in cui un terzo avrebbe utilizzato un agente di intelligenza artificiale per eseguire e controllare diverse fasi dell'attacco.

Secondo le informazioni fornite dall'azienda colpita, l'agente di intelligenza artificiale ha iniziato cercando vulnerabilità in file generici, riuscendo così a effettuare l'accesso al sistema. Una volta all'interno, l'agente ha continuato a cercare vulnerabilità in modo autonomo, trovandone almeno una che ha permesso la modifica di dati personali e l'accesso a fatture. L'Agencia Española de Protección de Datos deve ancora analizzare le informazioni ricevute e non ha spiegato come siano state ottenute le credenziali per l'accesso iniziale.

L'identità dell'azienda attaccata e il modello di intelligenza artificiale utilizzato non sono noti. Per l'agenzia, questo evento dimostra che la minaccia teorica e potenziale dell'intelligenza artificiale è diventata reale. L'ente sottolinea un cambiamento qualitativo nella sicurezza informatica, poiché l'intelligenza artificiale non agisce più solo come assistente per un attaccante umano, ma come un attaccante virtuale autonomo capace di dividere un obiettivo in sottoattività, usare strumenti, eseguire codice e consultare informazioni per decidere le azioni successive.

L'Agencia Española de Protección de Datos indica che le aziende dovrebbero includere gli attacchi condotti da agenti di intelligenza artificiale nelle loro analisi dei rischi. Questo perché tali minacce operano con una scala e una velocità superiori rispetto al malware tradizionale. Sebbene la supervisione umana rimanga indispensabile, l'agenzia osserva che sia la difesa che l'attacco avvengono ora con una velocità e una capacità che superano quelle degli esperti umani.

In un contesto simile, Google ha recentemente avvertito che gli agenti di intelligenza artificiale usati da criminali informatici e gruppi di spionaggio stanno diventando strumenti potenti. Il team di intelligence sulle minacce di Google ha rivelato l'uso di modelli di intelligenza artificiale per risolvere problemi durante le intrusioni e processi completi di furto di credenziali che hanno compromesso migliaia di accessi in sole sei ore.