Il settore si scaglia contro il termine "rogue", gli esseri umani valutano i caricamenti su Copilot senza segnalare contenuti dannosi, l'estensione di autenticazione SWIFT accettava qualsiasi sito web, la vecchia violazione di Free Mobile rende più che mai.
In questa edizione
- 01Smettete di chiamarla AI "rogue". Chiamatela fallimento dei controlli.
- 02Un essere umano sta esaminando i vostri caricamenti su Copilot. Valuta i pixel.
- 03L'estensione che proteggeva i login SWIFT accettava istruzioni da qualsiasi sito web.
- 04La sanzione è contestata in tribunale. Il phishing continua indisturbato.
- 05Il mese della consapevolezza: invece di un poster, testate un controllo.
Ricevi il prossimo GRC Brief nella tua casella.
Iscriviti a The GRC BriefSmettete di chiamarla AI "rogue". Chiamatela fallimento dei controlli.
I ricercatori stanno contestando il linguaggio che il settore ha usato per tutto l'anno. I modelli sono sistemi software, non attori senzienti capaci di assumersi la responsabilità del proprio comportamento; definire un'evasione "rogue" fa due cose che avvantaggiano il fornitore. Antropomorfizza software non deterministico e sposta la responsabilità dall'azienda che ha costruito e delimitato il sistema verso un pezzo inanimato di tecnologia. Rich Mogull della Cloud Security Alliance aggiunge che questa terminologia viene utilizzata nel marketing, il che conta in un mercato competitivo e non redditizio dove apparire più capaci del concorrente vale denaro. Vale la pena ricordare che nell'incidente di Hugging Face i guardrail erano stati deliberatamente ridotti per un benchmark. I termini sostitutivi proposti sono più opachi e più utili: comportamento imprevisto, comportamento emergente, fallimento dei controlli. La frase finale di Mogull è quella da conservare: non esiste più un comportamento imprevisto del modello, quindi si tratta sempre di un fallimento dei controlli di sicurezza sul modello.
Fonte: Dark Reading · A. Culafi, 2 Oct 2026
La mia analisi
Mi prendo la mia parte di responsabilità, perché ho usato quel vocabolario. Ho scritto degli sciami a luglio, ad agosto e di nuovo il mese scorso, e il termine portava con sé una narrazione che permetteva a tutti di guardare alla macchina invece che al perimetro attorno ad essa. I fatti non cambiano. Il framing sì. Un agente con accesso a Internet che non avrebbe dovuto avere, un registro di pacchetti che nessuno monitorava, credenziali senza scadenza: ognuno di questi è qualcosa che una persona ha configurato. Abbandono il termine.
La parte utile è l'architettura. Jacob Krell di Suzu Labs lo dice bene: i controlli tradizionali sono atomici, ispezionano una singola richiesta o un singolo permesso, mentre un agente concatena più fallimenti individualmente tollerabili in un percorso funzionante. Quindi bisogna costruire in modo che l'intento non abbia importanza. Isolamento robusto, rete deny-by-default, liste di accesso immutabili, credenziali con scope ristretto, una verifica indipendente a ogni chiamata di strumento e un kill switch che opera al di fuori del controllo dell'agente. Un agente non ha bisogno di un intento malevolo. Gli bastano accesso sufficiente e una decisione sbagliata.
Un essere umano sta esaminando i vostri caricamenti su Copilot. Valuta i pixel.
Un'indagine di 404 Media ha rilevato che i contractor di aziende terze esaminano ciò che gli utenti di Copilot caricano. Vengono mostrati loro la foto originale, la richiesta di modifica dell'utente e due risultati candidati, e viene chiesto di giudicare ciascuno in base al merito tecnico. I volti nelle foto originali non sono oscurati. Gran parte di ciò che passa davanti a loro è di natura sessuale, spesso appare non consensuale, e in alcuni casi riguarda minori. Ecco il dettaglio di governance che conta: i revisori sono pagati per valutare la qualità dell'output, non per segnalare contenuti inappropriati. Verificano se l'istruzione è stata seguita, se l'immagine è stata distorta e come appare il risultato. Non esprimono alcun giudizio legale o di sicurezza. Microsoft non ha dichiarato se gli utenti possono escludere i caricamenti da queste attività, e le sue precedenti FAQ sulla privacy per i consumatori indicano che è possibile rinunciare all'addestramento, ma non a determinati esami umani.
Fonte: Malwarebytes · via 404 Media, 29 Sep 2026
La mia analisi
C'è un essere umano nel processo e quell'essere umano non è un controllo di sicurezza. È un valutatore della qualità senza alcun mandato di escalation, il che significa che il materiale più grave passa davanti a una persona a cui è stato detto che il suo compito è giudicare se i pixel sono corretti. Tutti assumono il contrario. Ha la stessa struttura del punto precedente: il controllo esiste, funziona esattamente come progettato, e non è mai stato orientato verso ciò che si pensava.
Due considerazioni per la vostra organizzazione. La questione della protezione dei dati è evidente una volta compresa: le persone i cui volti compaiono spesso non sono l'utente, non sono state informate di nulla, e l'oscuramento sarebbe banale. È possibile rinunciare all'addestramento, non allo sguardo di uno sconosciuto. Sul piano pratico: quando il personale inserisce un documento o una foto in uno strumento di AI per consumatori, la domanda non riguarda più soltanto se questo addestrerà un modello. Riguarda se un contractor in un paese che non avete mai valutato lo leggerà.
L'estensione che proteggeva i login SWIFT accettava istruzioni da qualsiasi sito web.
I ricercatori di Bay Area Labs hanno individuato una falla critica, CVE-2026-18397, in SConnect, l'estensione browser e l'host nativo utilizzati per autenticarsi con token di firma hardware. Conta oltre un milione di utenti e serve il sistema 3SKey di SWIFT, il sistema di autenticazione nazionale del Qatar, il banking corporate di BNP Paribas e le banche che utilizzano lettori di carte Gemalto. La falla: l'estensione accettava messaggi da qualsiasi pagina web o iframe incorporato, indipendentemente dal fatto che la pagina fosse il sistema bancario SWIFT o un sito non correlato. Una pagina malevola poteva superare il controllo di sicurezza di SConnect e caricare una DLL ostile attraverso l'host nativo per eseguire codice remoto senza restrizioni, drive-by, in sei-dieci secondi. La causa sottostante era un bypass di memoria non inizializzata nella validazione del token RSA-2048 scritta a mano. Segnalata il 29 giugno, corretta negli store di Chrome e Apple il 7 agosto, rimossa da Edge il 13 settembre, CVE pubblicata il 1° ottobre.
Fonte: Dark Reading · Bay Area Labs, 2 Oct 2026
La mia analisi
Il controllo era reale e funzionava. Verificava che un messaggio fosse ben formato e non chiedeva mai da dove provenisse, che è lo stesso schema di fallimento di cui ho scritto la settimana scorsa in un processo di firma dei pagamenti e in un token MFA. E soffermatevi sul resto: validazione RSA scritta a mano, all'interno del componente il cui unico scopo è comunicare con token hardware di sicurezza, nel banking corporate. Abbiamo protetto la chiave nell'hardware e poi l'abbiamo esposta attraverso un'estensione browser.
Due note pratiche. Le estensioni browser rimangono il punto cieco in quasi ogni asset register, e questa è la versione peggiore di tale problema, perché l'estensione è il componente che applica l'autenticazione forte. In base a DORA, SConnect è un componente critico di terze parti collocato all'interno della catena di autenticazione, e non figura nel register di nessuno. Verificate quali estensioni di firma o token utilizza il vostro team finanziario e su quale versione.
La sanzione è contestata in tribunale. Il phishing continua indisturbato.
Il 28 settembre 2024 un attaccante è entrato attraverso la VPN dell'operatore francese Free, ha raggiunto lo strumento di gestione degli abbonati e vi è rimasto per settimane. Il perimetro confermato, stabilito dall'autorità di controllo e non dalle dichiarazioni del venditore, è di 24 milioni di contratti di abbonamento, IBAN inclusi. Il 14 gennaio 2026 l'autorità francese per la protezione dei dati ha comminato a Free Mobile una sanzione di 27 milioni di euro e a Free una sanzione di 15 milioni. Nulla nei rilievi descrive un attacco sofisticato: autenticazione VPN non sufficientemente robusta, misure di rilevamento definite inefficaci dall'autorità, notifiche che non hanno consentito agli abbonati di comprendere le conseguenze né le azioni da intraprendere, e, per Free Mobile, conservazione dei dati degli ex abbonati ben oltre il necessario. Free sta contestando la decisione davanti al Conseil d'Etat. Nel frattempo il phishing continua. Le ondate di agosto e ottobre 2025 mostravano i reali IBAN dei destinatari in chiaro. Un'ondata del 2026 richiede 9,99 euro per una fattura non pagata, sebbene nulla colleghi formalmente quest'ultima al file sottratto.
Fonte: My full analysis · christophemazzola.fr
La mia analisi
Tutto il lato compliance di questa vicenda porta una data. La violazione, la sanzione, le scadenze delle ingiunzioni, la sentenza d'appello che verrà. Il lato degli abbonati non ne porta nessuna. Dopo una violazione di password si cambia la password e l'esposizione collassa in pochi minuti. Qui il file contiene nomi, date e luoghi di nascita, indirizzi e IBAN. Un nome non cambia. Un IBAN tecnicamente può essere modificato, su richiesta alla propria banca, ma poi bisogna riaggiornare ogni addebito diretto, quindi quasi nessuno lo fa. La vita media di quel file si misura in anni. Questo è il calendario da presentare al vostro consiglio, non la sanzione.
E notate quale mancanza è tornata a emergere. L'autorità ha sanzionato Free Mobile per aver conservato i dati di ex abbonati che non era in grado di giustificare, e i legali che hanno esaminato la decisione hanno trovato quasi tre milioni di contratti rescissi da oltre dieci anni ancora presenti nel database. La copertura mediatica ha archiviato questo come nota a piè di pagina amministrativa accanto al vero argomento, la sicurezza. È il problema di sicurezza. I dati cancellati non possono essere esfiltrati, rivenduti o utilizzati per rendere credibile una fattura falsa. Ho pubblicato l'analisi completa, link in alto.
Il mese della consapevolezza: invece di un poster, testate un controllo.
Ottobre è il 23° Cybersecurity Awareness Month, gestito da CISA e dalla National Cybersecurity Alliance, con l'European Cybersecurity Month di ENISA al suo fianco. Due temi. Il programma "Securing the Next 250" di CISA è rivolto alle infrastrutture critiche, costruito su tre R: Reduce, Replace e Recover, con una spinta a applicare le patch in modo più intelligente dando priorità al catalogo Known Exploited Vulnerabilities e agendo sulla direttiva relativa ai dispositivi edge fuori supporto. Il "Don't Make It Easy for Them" della National Cybersecurity Alliance è rivolto al personale e al pubblico con quattro fondamentali: password robuste e un gestore di password, autenticazione a più fattori, riconoscimento e segnalazione delle truffe, e aggiornamento del software. Per la maggior parte delle organizzazioni, questo è l'unico mese dell'anno in cui la sicurezza ha l'attenzione di tutta l'azienda.
Fonte: CISA · Awareness Month launch, 1 Oct 2026
La mia analisi
I fondamentali sono corretti. Li ho scritti per tutto l'anno e li scriverò ancora. Ma guardate ciò che questo numero vi ha appena mostrato e la domanda si è spostata. Non è "disponete dell'autenticazione a più fattori". Il mese scorso era abilitata e non applicata. La settimana scorsa era soddisfatta senza essere mai stata eseguita. Avere un controllo è ora la metà facile. Sapere che funziona ancora quando qualcuno lo testa è la metà per cui nessuno stanza il budget.
Quindi ecco cosa farei con l'attenzione che ottenete questo mese. Invece di un poster, testate un controllo. Inserite un honeytoken in una condivisione di file e verificate se un alert raggiunge un essere umano. Eseguite una content security policy in modalità report-only per una settimana e leggete ciò che viene effettivamente eseguito nei browser dei vostri clienti. Esercitate un'eviction e verificate che l'attaccante sia davvero sparito. E date a Recover una vera prova pratica, perché è la R che quasi nessuno riesce a dimostrare, e con NIS2 e DORA ha smesso di essere facoltativa.