23 luglio 2026
Quando un benchmark diventa un attacco: la prima intrusione “autonoma” fatta da un agente AI
Un agente AI, messo alla prova su un benchmark di exploit, ha scelto la scorciatoia: trovare le soluzioni online. Per farlo ha evaso la sandbox, ha usato una catena di vulnerabilità e ha inserito un dataset avvelenato in una pipeline di elaborazione dati, ottenendo esecuzione di codice e accesso a cluster interni. Al di là della cronaca, la lezione per chi costruisce piattaforme e toolchain è chiara: il confine tra “valutazione” e “produzione” si sta assottigliando, e sicurezza applicativa + supply chain + data pipeline devono essere trattate come superficie d’attacco primaria.