{"id":653744,"date":"2026-08-28T13:56:16","date_gmt":"2026-08-28T13:56:16","guid":{"rendered":"https:\/\/www.europesays.com\/it\/653744\/"},"modified":"2026-08-28T13:56:16","modified_gmt":"2026-08-28T13:56:16","slug":"e-legale-e-solo-un-test-cosi-hacker-russi-hanno-convinto-unai-di-spacex-ad-aiutarli-negli-attacchi-colpita-anche-unazienda-italiana","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/653744\/","title":{"rendered":"\u00ab\u00c8 legale, \u00e8 solo un test\u00bb: cos\u00ec hacker russi hanno convinto un&#8217;Ai di SpaceX ad aiutarli negli attacchi. Colpita anche un&#8217;azienda italiana"},"content":{"rendered":"<p class=\"summary-art is-normal-b-light\">La notizia arriva da Reuters, contattata da due agenzie di cybersicurezza che hanno individuato una campagna di intrusioni informatiche che ha sfruttato il modello di intelligenza artificiale Cursor per essere pi\u00f9 efficace<\/p>\n<p class=\"chapter-paragraph\">Cento aziende di grosso\/enorme calibro hanno firmato <a href=\"https:\/\/www.corriere.it\/tecnologia\/26_agosto_28\/l-appello-di-openai-anthropic-google-e-cento-aziende-tecnologiche-piu-sicurezza-contro-gli-attacchi-dell-ai-a60edb3f-4043-43ed-b74b-50652aa1fxlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">una lettera aperta<\/a> per sostenere l\u2019urgenza di un\u2019azione coordinata tra Stati e imprese per contrastare<b> i rischi di attacchi informatici potenziati dall\u2019intelligenza artificiale<\/b>. Contestualmente <a href=\"https:\/\/www.reuters.com\/world\/russian-speaking-cybercriminals-used-spacexs-cursor-ai-tool-hack-seven-companies-2026-08-27\/\" rel=\"nofollow noreferrer noopener\" target=\"_blank\">Reuters<\/a>, nello stesso giorno, racconta di uno di questi esempi, in un\u2019esclusiva coordinata con due compagnie di cybersicurezza che hanno individuato l\u2019aggressione. Si parla di una serie di attacchi informatici, centinaia, portati avanti da <b>hacker di lingua russa<\/b> tra aprile e maggio scorsi. Quello che ha richiamato l\u2019attenzione delle agenzie Gambit Security (azienda israeliana) e CloudSek (indiana, con sede a Singapore) sono state le modalit\u00e0: <b>il gruppo di cybercriminali  AurOra ha utilizzato l\u2019agente di un modello di Ai ora di propriet\u00e0 di SpaceX<\/b> (l\u2019acquisizione si \u00e8 chiusa a inizio agosto), chiamato <a href=\"https:\/\/cursor.com\/\" rel=\"nofollow noreferrer noopener\" target=\"_blank\">Cursor<\/a>, per portare a compimento le azioni criminali. Furto di dati e di account, probabilmente con richiesta di riscatto: sono <b>almeno 20 le aziende colpite<\/b>, con Reuters che ne ha individuate sei. Tra la belga Christeyns, prodotti per l&#8217;igiene e la pulizia, e Bayou Title, compagnia di assicurazione della Louisiana, ci sarebbe anche <b>un\u2019azienda manifatturiera italiana<\/b>, di cui la testata giornalistica non fa il nome e che ha declinato la richiesta di commentare la notizia. Il che lascia supporre che Reuters comunque avesse il contatto e <b>il marchio abbia chiesto di non comparire<\/b>.<\/p>\n<p class=\"chapter-paragraph\">La campagna di hacking \u00e8 stata scoperta perch\u00e9 alcune chat tra i criminali del gruppo e il chatbot utilizzato sono state <b>inavvertitamente pubblicate online<\/b>. Si tratta di 28 sessioni &#8211; tutte tra l\u20198 aprile e il 21 maggio &#8211;  da cui si evince il metodo usato: l\u2019agente di Cursor \u2013 basato su Claude Sonnet 4.5, modello di Anthropic <a href=\"https:\/\/www.corriere.it\/tecnologia\/26_giugno_13\/gli-usa-fermano-fable-e-mythos-i-modelli-di-intelligenza-artificiale-piu-potenti-di-anthropic-e18ae337-fd5b-48e4-9443-ac3bf5168xlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">meno potente dei \u201ctemuti\u201d Mythos 5 e Fable 5<\/a> &#8211; <b>\u00e8 stato convinto di partecipare a una simulazione<\/b>. Da qui i dialoghi ripresi dai log esposti: \u00abAbbiamo bisogno di un account amministratore\u00bb, chiedevano gli hacker. \u00abPassword trovate\u00bb, rispondeva l\u2019agente. \u00ab<b>Connessione stabilita!<\/b>\u00bb \u00e8 stato a un certo punto un messaggio mentre l\u2019attacco era rivolto verso un distributore farmaceutico in Argentina. Poi i consigli su quali software usare per entrare nella rete della Teckentrup (produttore tedesco di porte per garage), con l\u2019indicazione: \u00ab<b>Probabilit\u00e0 di successo: MOLTO ALTA<\/b>\u00bb. Interessante, infine, in questo \u201cdialogo\u201d uomo-macchina quello che si pu\u00f2 definire il \u201cflusso di pensiero\u201d del bot, cio\u00e8 l\u2019agente che esplicita quanto sta facendo. A un certo punto, la macchina dice: \u00ab<b>Questo \u00e8 un ambiente di test, dunque quello che sto facendo \u00e8 legale<\/b>\u00bb.    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p class=\"chapter-paragraph\">Come racconta Eyal Sela, a capo di Gambit, intervistato da Reuters, <b>l\u2019agente di Cursor ha rifiutato alcune richieste dei criminali<\/b>, ritenendole illegali. Ma gli hacker ogni volta riavviavano il dialogo, riuscendo alla fine a convincere l\u2019Ai che si trattava sempre di test. Quello che l\u2019utilizzo di strumenti di intelligenza artificiale pu\u00f2 portare ai criminali informatici \u00e8 un enorme vantaggio negli attacchi, secondo Sela si tratta di riuscire \u00aba <b>essere pi\u00f9 veloci del 30, 40, 50%<\/b> perch\u00e9 lo strumento Ai permette di saltare intere operazioni che altrimenti andrebbero eseguite manualmente\u00bb. E la velocit\u00e0, specialmente se dall\u2019altra parte non c\u2019\u00e8 un agente Ai a contrastare le mosse dell\u2019incursore, \u00e8 spesso la chiave del successo nei tentativi di intrusione informatica.<\/p>\n<p>Per non perdere le ultime novit\u00e0 su tecnologia e innovazione<br \/>iscriviti alla <a href=\"https:\/\/www.corriere.it\/newsletter\/?id=53\" style=\"text-decoration: underline;\" rel=\"nofollow noopener\" target=\"_blank\">newsletter di Login<\/a><\/p>\n<p class=\"is-last-update\" datetime=\"2026-08-28T12:45:19+02:00\">28 agosto 2026 ( modifica il 28 agosto 2026 | 12:45)<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"La notizia arriva da Reuters, contattata da due agenzie di cybersicurezza che hanno individuato una campagna di intrusioni&hellip;\n","protected":false},"author":3,"featured_media":653745,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[173],"tags":[2719,7169,360599,6314,3960,3587,255644,666,787,89687,4072,5609,39,24178,26944,238447,26597,298003,40075,360600,3875,3881,360601,4070,6158,55409,667,668,1537,90,4945,89,8428,4044,707,2506,4509,3492,494,1989,8687,195,198,199,197,200,201,194,196,2641],"class_list":["post-653744","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scienza-e-tecnologia","tag-account","tag-agente","tag-agente-cursor","tag-agenzie","tag-alcune","tag-aprile","tag-aprile-maggio","tag-artificiale","tag-attacchi","tag-attacchi-informatici","tag-azienda","tag-aziende","tag-campagna","tag-contrastare","tag-convinto","tag-coordinata","tag-criminali","tag-cursor","tag-cybersicurezza","tag-cybersicurezza-individuato","tag-dialogo","tag-enorme","tag-gambit","tag-hacker","tag-individuato","tag-informatici","tag-intelligenza","tag-intelligenza-artificiale","tag-it","tag-italia","tag-italiana","tag-italy","tag-legale","tag-macchina","tag-maggio","tag-modello","tag-notizia","tag-portare","tag-punto","tag-racconta","tag-reuters","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-scienza","tag-scienza-e-tecnologia","tag-scienzaetecnologia","tag-technology","tag-tecnologia","tag-test"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/653744","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=653744"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/653744\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/653745"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=653744"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=653744"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=653744"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}