NEXUS

Martedì 6 ottobre 2026 · NEXUS

Sicurezza

Analisi

Corea del Sud e Australia mostrano due lati dello stesso problema: capire se un agente AI abbia partecipato a un attacco e stabilire chi debba notificare l'incidente. Senza log persistenti, identità dell'agente e tracciamento degli strumenti utilizzati, attribuzione e responsabilità diventano fragili proprio mentre l'automazione riduce i tempi dell'attacco.

Cosa è successo. Le indagini coreane cercano di stabilire quale ruolo abbia avuto l'AI negli attacchi alle banche, mentre OpenAI e Anthropic sostengono in Australia l'introduzione di obblighi legali di disclosure per breach provocati da agenti.

Perché conta. Gli agenti possono concatenare ricognizione, accesso a strumenti e azioni operative. Se identità e autorizzazioni non sono registrate con precisione, diventa difficile distinguere una decisione del modello da un permesso concesso dal sistema o da un errore umano.

I numeri. Le autorità coreane hanno condiviso informazioni su 28 indirizzi IP sospetti. L'inchiesta australiana prosegue fino al 9 ottobre e il rapporto finale è previsto per il 30 novembre.

Cosa succede adesso. Seguire risultati forensi coreani, soglie australiane per la notifica, standard di agent identity e conservazione dei log. Il breach FBI ricorda inoltre che patching e sistemi tradizionali restano parte essenziale del problema, anche nell'era degli agenti.

Fonti: Reuters - Corea del Sud · Reuters - Australia · Reuters - FBI breach