Cos'è il Ghostjacking: quando l'IA aziendale diventa un hacker interno
Una nuova tecnica di attacco informatico trasforma i log di sicurezza in vettori per ingannare gli assistenti IA aziendali, spingendoli a eseguire comandi pericolosi.

I ricercatori di sicurezza informatica hanno acceso i riflettori su una nuova minaccia denominata ghostjacking, capace di sfruttare gli assistenti basati su intelligenza artificiale integrati nei flussi di lavoro aziendali. La tecnica, presentata durante la conferenza DEFCON 34 a Las Vegas, dimostra come un semplice registro eventi o un log di sistema possa essere manipolato per trasformare uno strumento di produttività in un potenziale varco per malintenzionati, aggirando i tradizionali firewall e i sistemi di controllo degli accessi.
Come si riconosce
- Comandi eseguiti in autonomia dall'assistente IA a seguito dell'analisi di report di errore o registri di blocco.
- Modifiche inaspettate alle impostazioni di rete, ai record DNS o ai reindirizzamenti di posta elettronica aziendale.
- Catene di interazione in cui un agente IA si fida ciecamente dei risultati di un altro sistema automatizzato compromesso.
- Anomalie nei log che riportano risoluzioni automatiche di problemi mai gestiti direttamente dal personale tecnico.
Cosa non fare
- Non concedere all'intelligenza artificiale privilegi amministrativi completi senza una rigorosa segmentazione dei compiti.
- Non considerare sicuri i dati di log o i messaggi di errore esterni quando vengono letti direttamente da un agente operativo.
- Non ignorare le notifiche anomale generate dai sistemi di monitoraggio del codice e delle infrastrutture cloud.
Cosa fare
- Disabilitare per impostazione predefinita le connessioni in uscita non necessarie per gli assistenti IA.
- Introdurre l'obbligo di conferma umana prima di qualsiasi comando critico o modifica di sistema.
- Separare rigorosamente i dati passivi letti dall'agente dalle istruzioni che l'algoritmo è autorizzato a eseguire.
- Aggiornare gli ambienti di sviluppo e applicare le patch di sicurezza rilasciate dai produttori dei software integrati.
Per ulteriori approfondimenti sulle minacce digitali e sulla protezione dei dati, consulta le altre guide e notizie Rediscount.
Domande frequenti
Cos'è esattamente il ghostjacking?
È una tecnica in cui un attaccante nasconde istruzioni dannose all'interno di log, registri di sicurezza o report analizzati da un assistente IA, spingendolo a eseguirli sfruttando i propri privilegi legittimi.
Gli strumenti di sicurezza tradizionali riescono a bloccarlo?
Spesso i firewall e i sistemi di controllo degli accessi non rilevano l'anomalia perché l'azione compiuta dall'IA rispetta formalmente le regole e i permessi già configurati nel sistema.
Quali piattaforme sono coinvolte da questa vulnerabilità?
I test dei ricercatori hanno evidenziato criticità potenziali in strumenti di sviluppo e monitoraggio come Claude Code, Datadog e Sentry, spingendo le aziende a rafforzare i controlli di isolamento.
Come possono difendersi le aziende?
È fondamentale limitare le connessioni in uscita degli assistenti virtuali, richiedere sempre l'autorizzazione umana per i comandi critici e separare i flussi di dati dalle istruzioni operative.
