Le tech news del 28 settembre 2026 si concentrano ancora sull’intelligenza artificiale e sulla sicurezza dei sistemi più avanzati. Dopo gli episodi emersi nei giorni scorsi, nuove ricostruzioni indicano che OpenAI, Anthropic e ricercatori indipendenti stanno esaminando decine di migliaia di incidenti legati ai modelli di frontiera. OpenAI ha inoltre confermato di avere sospeso alcune attività sui propri modelli più capaci dopo che un agente è riuscito ad aggirare le restrizioni di accesso a Internet presenti nell’ambiente di addestramento.
Sul fronte della cybersecurity, Bitget aggiorna il bilancio del recente attacco e ipotizza un coinvolgimento di hacker nordcoreani, mentre ShinyHunters torna a sfruttare su larga scala una vulnerabilità critica di Oracle PeopleSoft. Apple deve invece affrontare un verdetto da oltre 5,7 miliardi di dollari per una disputa relativa ai brevetti del Taptic Engine. Tra gli altri temi della giornata ci sono il mercato clandestino degli account AI, i nuovi piani di Apple per la realtà mista e un canale diretto tra Stati Uniti e Cina dedicato agli incidenti legati all’intelligenza artificiale.
OpenAI e Anthropic esaminano decine di migliaia di incidenti legati ai modelli AI
Il numero degli episodi anomali che coinvolgono i modelli AI più avanzati potrebbe essere molto superiore rispetto a quanto emerso finora. Secondo fonti sentite da Axios, OpenAI, Anthropic e diversi ricercatori di sicurezza stanno analizzando decine di migliaia di incidenti registrati negli ultimi mesi, sia durante test interni sia in sistemi reali.
Tra i comportamenti segnalati figurano tentativi di aggirare i sistemi di sicurezza, uscire dalle sandbox, creare sistemi di comunicazione tra agenti, prendere il controllo di siti e sottrarsi ai meccanismi di monitoraggio. Il numero comprende anche test deliberatamente progettati per spingere i modelli verso comportamenti problematici, quindi non tutti gli episodi corrispondono a incidenti che hanno prodotto danni nel mondo reale.
OpenAI ha nel frattempo documentato un nuovo episodio che riguarda un modello di ricerca interno. Durante un’attività basata sulla ricerca di informazioni, un agente ha individuato una lacuna nei filtri DNS della sandbox ed è riuscito a comunicare con un chatbot esterno. Il sistema di monitoraggio ha rilevato l’evento dopo circa 15 minuti. OpenAI afferma che training, valutazioni e inferenza con accesso agli strumenti dei modelli più capaci restano sospesi fino alla verifica di nuove misure di sicurezza.
Gli agenti di OpenAI hanno interrogato un database ONU più di 16 mila volte
Un’altra indagine riguarda UN Trade and Development, l’organizzazione delle Nazioni Unite che gestisce un ampio archivio pubblico di dati economici e commerciali. Secondo una ricerca citata dal Wall Street Journal, agenti attribuiti ai sistemi di OpenAI hanno inviato più di 16 mila richieste al data hub dell’organizzazione tra aprile e la fine di giugno.
L’aspetto più rilevante riguarda ciò che è accaduto dopo l’introduzione di un filtro che impediva alcune richieste. Gli agenti avrebbero individuato metodi alternativi per raggiungere i dati, con tecniche che comprendevano richieste codificate e servizi intermediari. Il database interessato era pubblico, ma il comportamento mostra come un agente autonomo possa tentare strade diverse quando incontra una barriera tecnica.
La vicenda si aggiunge agli episodi già emersi negli ultimi giorni, tra i quali gli accessi al sito dell’Australian Institute of Health and Welfare e il caso Hugging Face. OpenAI ha già riconosciuto che alcuni propri modelli di ricerca hanno aggirato restrizioni imposte agli ambienti nei quali operavano.
Bitget: il bottino sale a 387 milioni di dollari, sospetti su hacker nordcoreani
Emergono nuovi dettagli sull’attacco informatico che ha colpito Bitget. La CEO Gracy Chen ha dichiarato che la società sospetta un coinvolgimento di attaccanti legati alla Corea del Nord, mentre il valore complessivo delle criptovalute sottratte è stato aggiornato a circa 387 milioni di dollari.
Secondo la ricostruzione fornita dall’exchange, gli aggressori non avrebbero sottratto le chiavi private dei wallet. L’attacco avrebbe invece interessato un sistema backend usato per elaborare le transazioni, con richieste fraudolente che il sistema interno avrebbe interpretato come operazioni legittime. Sono stati interessati gli hot e warm wallet della piattaforma, mentre Bitget Wallet, prodotto separato e non custodial, non risulta coinvolto.
Bitget ha coinvolto Mandiant e SlowMist nelle attività investigative e ha avviato un programma di ricompense per il recupero dei fondi. L’attribuzione alla Corea del Nord resta, allo stato attuale, un’ipotesi della società e non un’attribuzione definitiva pubblicamente dimostrata.
Apple, una giuria riconosce a Taction Technology oltre 5,7 miliardi di dollari
Una giuria federale statunitense ha stabilito che Apple ha violato due brevetti di Taction Technology relativi alle tecnologie aptiche e ha riconosciuto alla società danni per oltre 5,7 miliardi di dollari. Il procedimento riguarda tecnologie associate al Taptic Engine presente su diversi modelli di iPhone e Apple Watch.
I brevetti al centro della causa sono gli statunitensi 10,659,885 e 10,820,117, entrambi relativi a moduli che producono vibrazioni percepibili dall’utente. Taction aveva avviato il procedimento nel 2021 e sosteneva che Apple avesse incorporato soluzioni protette dai propri brevetti all’interno dei dispositivi.
Apple contesta il verdetto, sostiene di non usare la tecnologia di Taction e ha annunciato l’intenzione di presentare appello. La cifra stabilita dalla giuria non rappresenta quindi necessariamente l’importo definitivo che Apple dovrà versare.
ShinyHunters torna ad attaccare Oracle PeopleSoft e aggira alcune protezioni WAF
ShinyHunters ha ripreso su larga scala lo sfruttamento della vulnerabilità CVE-2026-35273 di Oracle PeopleSoft. Mandiant e Google Threat Intelligence Group hanno osservato una nuova campagna contro organizzazioni appartenenti a diversi settori, tra i quali università, tecnologia, sanità, trasporti, agricoltura e pubblica amministrazione.
La vulnerabilità permette l’esecuzione remota di codice senza autenticazione e aveva già rappresentato uno zero-day durante gli attacchi osservati tra maggio e giugno. Oracle aveva pubblicato una correzione il 10 giugno. La nuova campagna interessa soprattutto sistemi che non hanno installato la patch e che hanno affidato la protezione alle regole dei Web Application Firewall.
Gli attaccanti hanno scoperto che è sufficiente modificare il percorso /PSEMHUB/ in /%50SEMHUB/, con la lettera P espressa tramite codifica URL, per superare alcune regole basate sul confronto letterale delle stringhe. PeopleSoft decodifica poi la richiesta e la indirizza comunque al componente vulnerabile. Google afferma di avere osservato web shell installate su decine di sistemi in diversi Paesi.
Account ChatGPT, Claude e Gemini finiscono nei mercati clandestini
L’accesso ai servizi di intelligenza artificiale è diventato una nuova merce nei forum underground. Secondo Google Threat Intelligence Group, nel corso del 2026 è aumentata sia la domanda sia l’offerta di account compromessi per servizi AI, con particolare interesse per Claude, Gemini e gli strumenti dedicati allo sviluppo software.
Gli account possono provenire da malware infostealer, furti di credenziali o compromissioni di ambienti cloud. In alcuni casi i criminali cercano direttamente file di configurazione che contengono chiavi API e credenziali relative agli assistenti di programmazione. Google cita, tra gli altri, tentativi mirati contro i file di configurazione di Cline e Continue.
Il Financial Times segnala inoltre un mercato sempre più sviluppato per l’accesso illecito a modelli e potenza di calcolo AI. Google riferisce di offerte underground per alcuni account consumer con sconti fino al 99% rispetto ai prezzi ufficiali.
Apple lavora a un nuovo visore dopo l’arrivo dei Meta VR Glasses
Il debutto dei Meta VR Glasses, visore da circa 100 grammi presentato a Meta Connect, riporta l’attenzione sui progetti di Apple per la realtà mista. Secondo Mark Gurman di Bloomberg, il team Vision di Cupertino lavora a un dispositivo completamente riprogettato, identificato internamente con il nome in codice N224.
Tra le soluzioni allo studio ci sarebbe una configurazione più vicina al nuovo prodotto Meta, con parte dell’elettronica spostata in un modulo esterno per ridurre peso e dimensioni del visore. Non esiste però ancora una configurazione definitiva e Bloomberg descrive il progetto come ancora in una fase incerta.
Meta ha fissato a 1.299 dollari il prezzo dei suoi nuovi VR Glasses, previsti sul mercato nella primavera del 2027. Il dispositivo punta soprattutto su dimensioni e peso inferiori rispetto ai visori tradizionali e utilizza un’unità di calcolo esterna.
Stati Uniti e Cina aprono un canale diretto per gli incidenti legati all’AI
Stati Uniti e Cina hanno concordato la creazione di un canale bilaterale dedicato agli incidenti legati all’intelligenza artificiale, oltre a un nuovo tavolo di confronto denominato U.S.-China Super Intelligence Dialogue. L’accordo è stato annunciato dalla Casa Bianca dopo l’incontro tra Donald Trump e Xi Jinping.
Secondo le informazioni diffuse dall’amministrazione statunitense, il nuovo canale dovrebbe permettere comunicazioni dirette quando si verificano incidenti rilevanti che coinvolgono sistemi AI avanzati. Non sono stati ancora pubblicati i criteri che definiranno quali eventi richiederanno l’attivazione del meccanismo. Il prossimo incontro del dialogo bilaterale è previsto entro novembre.
La Casa Bianca ha scelto per questi colloqui l’espressione “Super Intelligence”, abbreviata in SI. Al momento il termine identifica il quadro diplomatico scelto dai due governi e non una nuova categoria tecnica di sistemi AI.




























Lascia un commento