{"id":550228,"date":"2026-06-22T02:09:17","date_gmt":"2026-06-22T02:09:17","guid":{"rendered":"https:\/\/www.europesays.com\/it\/550228\/"},"modified":"2026-06-22T02:09:17","modified_gmt":"2026-06-22T02:09:17","slug":"bastano-13-parole-su-reddit-o-su-un-social-per-manipolare-i-risultati-di-un-chatbot-di-intelligenza-artificiale","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/550228\/","title":{"rendered":"\u00abBastano 13 parole su Reddit o su un social per manipolare i risultati di un chatbot di intelligenza artificiale\u00bb"},"content":{"rendered":"<p class=\"summary-art is-normal-b-light\">Le piattaforme come Reddit, Wikipedia, YouTube, e i social network vengono sfruttati per manipolare le ricerche tramite i chatbot AI: la ricerca della Cornell University di New York<\/p>\n<p class=\"chapter-paragraph\">Bastano <b>13 parole<\/b> su una piattaforma come <b>Reddit <\/b>per manipolare i risultati della ricerca di un chatbot. Questa \u00e8 la sentenza di una ricerca della Cornell Tech &#8211; campus della Cornell University di New York &#8211;\u00a0 pubblicata su <a href=\"https:\/\/arxiv.org\/pdf\/2605.24245\" rel=\"nofollow noreferrer noopener\" target=\"_blank\">arXiv<\/a>, non ancora sottoposta a revisione paritaria. Gi\u00e0 <a href=\"https:\/\/www.corriere.it\/tecnologia\/26_febbraio_18\/attenti-ai-numeri-di-banche-e-compagnie-aeree-che-trovate-nelle-risposte-di-google-create-dall-ai-rischio-truffe-50b97a22-2168-4130-9c7b-476e76f1bxlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">lo scorso febbraio<\/a> e prima ancora <a href=\"https:\/\/www.corriere.it\/tecnologia\/25_novembre_29\/la-truffa-dei-numeri-di-telefono-delle-compagnie-aeree-cosi-viene-ingannata-anche-la-ricerca-ai-di-google-5f068e2f-a90d-47da-a418-87e6bdee3xlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">a novembre 2025<\/a> abbiamo raccontato i tentativi, in alcuni casi riusciti, dei truffatori di ingannare motori di ricerca e sistemi di intelligenza artificiale attraverso la disseminazione di false informazioni online, con uno scopo preciso. In diverse occasioni, infatti, abbiamo documentato come le <b>AI Overview di Google<\/b> abbiano mostrato numeri attribuiti a servizi di assistenza per la biglietteria aerea, rivelatisi poi utenze sfruttate da malintenzionati per sottrarre denaro alle vittime.<\/p>\n<p>    Il fenomeno<\/p>\n<p class=\"chapter-paragraph\">Il fenomeno pu\u00f2 essere ricondotto al <b>Seo poisoning<\/b>, cio\u00e8 alla pubblicazione o modifica di contenuti con l\u2019obiettivo di alterare la visibilit\u00e0 dei risultati di ricerca. Il nuovo studio pubblicato su arXiv analizza ora un rischio simile nel contesto degli agenti di <b>deep research<\/b>.\u00a0Secondo gli autori, in determinate condizioni possono bastare circa 13 parole aggiunte a una fonte frequentemente visitata per indurre un sistema di intelligenza artificiale a menzionare un prodotto, un servizio o un soggetto scelto dall\u2019attaccante.    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p class=\"chapter-paragraph\">La ricerca si intitola \u00abDeep-Research Agents Can Be Poisoned via User-Generated Content\u00bb, cio\u00e8 \u00ab<b>Gli agenti di deep research possono essere avvelenati <\/b>attraverso i contenuti generati dagli utenti\u00bb. Pubblicato il 22 maggio 2026, descrive una vulnerabilit\u00e0 dei sistemi che cercano informazioni sul Web, consultano numerose fonti e producono rapporti articolati corredati da citazioni.\u00a0<\/p>\n<p class=\"chapter-paragraph\">Accanto alla tradizionale Seo &#8211; le tecniche per fare in modo che una pagina web o un sito risulti tra i primi risultati dei motori di ricerca &#8211; si sono affermate pratiche indicate come <b>Aeo, <\/b>Answer Engine Optimization, e <b>Geo<\/b>, <a href=\"https:\/\/www.corriere.it\/economia\/innovazione\/25_novembre_24\/c-era-una-volta-google-dalla-seo-alla-geo-le-nuove-frontiere-del-marketing-online-2937b9ac-7654-4dd7-ab24-4dd8823ccxlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">Generative Engine Optimization<\/a>. Quest\u2019ultima, utilizzata nel paper, consiste nell\u2019adattare i contenuti affinch\u00e9 abbiano maggiori probabilit\u00e0 di essere recuperati, riassunti o citati dai motori di ricerca generativi (come, ad esempio AI Overview di Google). Gli stessi strumenti, se usati con finalit\u00e0 manipolatorie, possono servire a promuovere informazioni false, prodotti inesistenti o servizi controllati da truffatori.<\/p>\n<p>    Warp, come funziona l&#8217;attacco<\/p>\n<p class=\"chapter-paragraph\">Gli autori definiscono l\u2019attacco Warp, acronimo di <b>Web Agent Retrieval Poisoning<\/b>, ovvero \u00abavvelenamento del recupero degli agenti web\u00bb. Una tecnica che non richiede alcuna competenza particolare. Basta infatti aggiungere un contenuto a una pagina pubblica che l\u2019agente tende gi\u00e0 a sfruttare come fonte, per esempio attraverso un commento su Reddit, una risposta in un forum o una modifica a una pagina collaborativa su Wikipedia.<\/p>\n<p class=\"chapter-paragraph\"><b>Tutto dipende da tre fattori<\/b>. Il primo riguarda la ricorrenza delle fonti. Durante una singola attivit\u00e0 di ricerca, gli agenti formulano molte richieste sullo stesso argomento. Ad esempio:\u00a0\u00abCome annullare un abbonamento\u00bb o ancora\u00a0\u00abDisattivare l&#8217;abbonamento sottoscritto\u00bb o ancora\u00a0\u00abCome smettere di pagare un abbonamento mensile\u00bb giusto per fare un esempio inventato, possono portare agli stessi thread e alle stesse discussioni.\u00a0<\/p>\n<p class=\"chapter-paragraph\">Il secondo fattore riguarda <b>la possibilit\u00e0 di modificare tali contenuti<\/b>. Su Wikipedia \u00e8 possibile intervenire sul testo della pagina, mentre su Reddit e nei forum un utente pu\u00f2 pubblicare un nuovo commento, rispondere a una discussione o modificare un proprio intervento. Una fonte gi\u00e0 ben posizionata nei risultati di ricerca pu\u00f2 quindi ospitare in un secondo momento una frase costruita per attirare l\u2019attenzione dell\u2019agente.<\/p>\n<p class=\"chapter-paragraph\">Il terzo elemento \u00e8 rappresentato dalla citazione. Quando si inserisce una fonte nel rapporto finale, <b>l\u2019affermazione acquisisce un\u2019apparenza di attendibilit\u00e0<\/b>. Anche un prodotto inesistente pu\u00f2 quindi figurare accanto a servizi reali e consolidati, con un collegamento a una pagina autentica che contiene per\u00f2 il testo aggiunto dall\u2019attaccante.<\/p>\n<p>    I rischi<\/p>\n<p class=\"chapter-paragraph\">Al netto di quanto riportato nella ricerca, che conferma quanto abbiamo raccontato nel caso dei falsi biglietti aerei, il rischio \u00e8 duplice. Da una parte si annacqua o avvelena l\u2019attendibilit\u00e0 dei motori di ricerca alimentati dall\u2019intelligenza artificiale (che da una parte potrebbe far tornare l\u2019interesse per quelli tradizionali) dall\u2019altra si espongono gli utenti meno smaliziati a pericoli di truffe, disinformazione.<\/p>\n<p class=\"chapter-paragraph\"><a href=\"https:\/\/www.404media.co\/it-is-trivially-easy-to-use-reddit-to-manipulate-ai-search-research-suggests\/\" rel=\"nofollow noreferrer noopener\" target=\"_blank\">404Media<\/a>, tra i primi ad aver citato la ricerca, ha interpellato un portavoce di Reddit: \u00abLa gestione di spam, bot o altri contenuti non autentici non \u00e8 una novit\u00e0 per Reddit. Da 20 anni siamo all&#8217;avanguardia nell&#8217;individuazione e nella rimozione di contenuti manipolati e account non autentici. Disponiamo di sistemi sofisticati che rilevano e prevengono comportamenti non autentici, manipolazioni coordinate e attivit\u00e0 di astroturfing, e di recente abbiamo annunciato che a tutti gli account automatizzati sospetti verr\u00e0 chiesto di verificare la propria identit\u00e0. Le strategie di visibilit\u00e0 degli account automatizzati o dei chatbot possono avere effetti indesiderati e opposti, soprattutto quando gli utenti si accorgono che il contenuto non \u00e8 n\u00e9 aggiuntivo n\u00e9 autentico\u00bb.<\/p>\n<p class=\"chapter-paragraph\">Ma d\u2019altronde colpevolizzare una piattaforma per svolgere\u00a0il proprio compito o inibire i risultati all\u2019interno del chatbot non \u00e8 probabilmente la soluzione migliore<b>. Ma come difendersi da queste tecniche<\/b>? Come abbiamo sempre fatto prima dell\u2019avvento dei motori di ricerca arricchiti dall\u2019AI: non limitandoci ad una sola fonte per ottenere una risposta e approfondire le ricerche per domande sensibili, come ad esempio temi sulla salute o sulla finanza.<\/p>\n<p>Per non perdere le ultime novit\u00e0 su tecnologia e innovazione<br \/>iscriviti alla <a href=\"https:\/\/www.corriere.it\/newsletter\/?id=53\" style=\"text-decoration: underline;\" rel=\"nofollow noopener\" target=\"_blank\">newsletter di Login<\/a><\/p>\n<p class=\"is-last-update\" datetime=\"2026-06-19T16:04:19+02:00\">20 giugno 2026<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"Le piattaforme come Reddit, Wikipedia, YouTube, e i social network vengono sfruttati per manipolare le ricerche tramite i&hellip;\n","protected":false},"author":3,"featured_media":550229,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[173],"tags":[12367,5781,2719,303257,7169,3534,303258,303259,666,303260,562,765,303261,1498,170019,189944,7461,2872,303262,1297,2042,8914,13583,3027,21867,154430,303263,5932,303256,17742,17743,14633,1973,6394,827,6077,682,1173,667,668,1537,90,89,56843,303264,10565,48367,4628,58428,11040,11041,5541,4979,3522,105412,137988,614,5389,126998,195,198,199,197,200,201,1324,6341,194,196,1301,6124,54178],"class_list":["post-550228","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scienza-e-tecnologia","tag-abbonamento","tag-accanto","tag-account","tag-account-automatizzati","tag-agente","tag-agenti","tag-agenti-deep","tag-agenti-deep-research","tag-artificiale","tag-arxiv","tag-attaccante","tag-attacco","tag-attendibilita","tag-attivita","tag-autentici","tag-automatizzati","tag-autori","tag-bastano","tag-bastano-parole","tag-chatbot","tag-cioe","tag-commento","tag-contenuti","tag-contenuto","tag-cornell","tag-cornell-university","tag-cornell-university-new","tag-deep","tag-deep-research","tag-engine","tag-engine-optimization","tag-false","tag-fenomeno","tag-fonte","tag-fonti","tag-forum","tag-google","tag-informazioni","tag-intelligenza","tag-intelligenza-artificiale","tag-it","tag-italia","tag-italy","tag-manipolare","tag-manipolare-risultati","tag-modifica","tag-modificare","tag-motori","tag-motori-ricerca","tag-new","tag-new-york","tag-pagina","tag-parole","tag-possono","tag-reddit","tag-research","tag-ricerca","tag-risultati","tag-risultati-ricerca","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-scienza","tag-scienza-e-tecnologia","tag-scienzaetecnologia","tag-servizi","tag-sistemi","tag-technology","tag-tecnologia","tag-utenti","tag-web","tag-wikipedia"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/550228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=550228"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/550228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/550229"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=550228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=550228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=550228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}