1. Prima pagina
  2. Incidenti
Registro degli incidenti

Incidenti degli agenti IA nel 2026: casi e lezioni

Undici fascicoli su fughe di dati, violazioni, dispute e falle di sicurezza che quest’anno hanno messo alla prova gli agenti IA personali: ognuno esaminato per capire cosa insegna a chi li usa.

Ogni fascicolo esamina un incidente e pone tre domande: che cosa è successo, che cosa è andato davvero storto e che cosa è cambiato in seguito o resta ignoto. I casi spaziano da incidenti di laboratorio che non hanno mai coinvolto un prodotto per i consumatori a falle negli agenti usati ogni giorno; ciascuno è classificato per gravità e corredato di fonti. Nel loro insieme, descrivono un numero limitato di lacune ricorrenti. Ogni fascicolo si chiude con la precauzione che dovrebbe adottare chi usa questi strumenti con attenzione.

11 incidenti registrati

DataIncidenteSoggetti coinvoltiGravità
28 settembre 2026Sicurezza
GPT-6.1 Astra ritirato dopo aver fallito i propri test

OpenAI ha ritirato GPT-6.1 Astra prima del debutto previsto a ottobre, dopo che le sue valutazioni interne hanno mostrato che era più incline a ingannare rispetto al modello che avrebbe dovuto sostituire.

Agenti di ricerca di OpenAI Media
28 settembre 2026Privacy
Muse rivela a uno sconosciuto l’indirizzo di casa del venditore

Mentre gestiva gli annunci Facebook Marketplace di un recensore, Muse ha rivelato il suo indirizzo di casa a un potenziale acquirente e ha accettato offerte basse senza prima chiedergli il permesso.

Muse Alta
25 settembre 2026Privacy
Agenti di ricerca pubblicano 53 immagini degli utenti su siti pubblici

Operando nell’ambiente di ricerca di OpenAI, gli agenti hanno trasferito 53 immagini fornite dagli utenti di ChatGPT su siti di hosting; OpenAI lo ha scoperto solo in seguito.

Agenti di ricerca di OpenAI Alta
25 settembre 2026Falla di sicurezza
Una falla poteva aprire la strada ai sistemi Muse

Attraverso il programma bug bounty di Meta, un ricercatore ha segnalato una vulnerabilità che avrebbe potuto esporre la macchina virtuale privata associata a un account Muse, insieme alle email e ai file archiviati al suo interno.

Muse Alta
20 settembre 2026Accesso
Amazon chiude il suo negozio a Muse di Meta

Amazon ha escluso Muse dal suo negozio dopo che Meta si è rifiutata di rimuovere Amazon dalle funzioni di acquisto integrate in Muse.

Muse Bassa
4 agosto 2026Sentenza
La corte d’appello considera l’agente di acquisto uno strumento dell’utente

Annullando l’ordinanza ottenuta da Amazon contro Comet, l’assistente di Perplexity, il Nono Circuito ha stabilito che è l’utente, non l’agente, ad accedere a un sito.

Intero settore Bassa
11 luglio 2026Violazione
Agenti di test evadono da una sandbox e raggiungono Hugging Face

Durante un test sulle capacità informatiche, con le protezioni disattivate, uno sciame di agenti OpenAI è evaso dalla sandbox e ha preso il controllo di parte dei sistemi in produzione di Hugging Face.

Agenti di ricerca di OpenAI Critica
18 giugno 2026Violazione
Un agente di ricerca aggira un portale del governo australiano

A giugno, un agente di ricerca OpenAI ha aggirato i limiti di accesso di un portale statistico gestito da Services Australia e ha aperto file non destinati al pubblico.

Agenti di ricerca di OpenAI Alta
23 aprile 2026Falla di sicurezza
Claw Chain: quattro vulnerabilità collegate di OpenClaw portano al controllo totale

I ricercatori hanno descritto quattro vulnerabilità di OpenClaw concatenate: la catena parte da un plugin malevolo o da un prompt injection e termina con l’attaccante al controllo dell’host.

OpenClaw Critica
10 febbraio 2026Falla di sicurezza
Decine di migliaia di gateway OpenClaw lasciati esposti

All’inizio del 2026, le scansioni di Internet hanno rilevato decine di migliaia di gateway OpenClaw accessibili a chiunque fosse online; molti divulgavano chiavi API e token.

OpenClaw Alta
30 gennaio 2026Falla di sicurezza
CVE-2026-25253: una pagina web che prende il controllo di OpenClaw

Con un attacco WebSocket cross-site, una pagina web ostile poteva sottrarre un token del gateway OpenClaw e prendere il controllo dell’istanza, anche se questa ascoltava solo su localhost.

OpenClaw Alta