Il primo malware IA che chiede a quattro modelli cosa fare (e decide a maggioranza)

5 min di lettura

Meme sulle GPU impilate come un termosifone extra lusso, da ProgrammerHumor

Oggi parto da una notizia che sembra la trama di una serie TV, invece è un report tecnico di Cisco Talos: è stato documentato il primo malware IA che non aspetta ordini da un essere umano. Si chiama CLOSEDQUORUM e, quando deve decidere la prossima mossa, chiede a quattro modelli linguistici diversi cosa fare e poi va a maggioranza. Sotto trovi come funziona, più il resto delle ultime 24 ore: il doppio lancio di Anthropic e OpenAI a novanta minuti di distanza, l’IA che arriva al Consiglio di Sicurezza ONU e un problema di matematica aperto da quasi quarant’anni.

Come funziona CLOSEDQUORUM, il malware IA che decide a maggioranza

Il campione analizzato da Cisco Talos è un eseguibile Windows da 16,4 MB scritto in Go. Una volta sul PC raccoglie informazioni sul sistema e le invia a DeepSeek, Qwen, Mistral e Gemini, chiedendo a ciascuno di scegliere da un menu fisso: rubare credenziali e wallet di criptovalute, iniettare codice in altri processi oppure garantirsi la persistenza. Vince l’opzione più votata, e in caso di pareggio l’ultima parola spetta a DeepSeek. Per ora non ci sono prove di attacchi reali: la versione trovata aveva chiavi API finte e il comportamento autonomo è stato ricostruito con l’analisi statica. Talos l’ha scovato con CAIRN, un framework open source che cerca nei file le tracce lasciate dall’IA, come prompt incorporati ed endpoint dei provider.

Da chi gestisce la sicurezza di un’azienda, la cosa che mi colpisce è che il cervello di questo malware sta tutto fuori dal PC infetto. Il che suggerisce anche una contromisura molto concreta: se un computer aziendale non ha motivo di parlare con le API dei provider IA, bloccare quel traffico in uscita rende questo tipo di attacco molto meno efficace.

Claude Opus 5.5 e GPT-6 Sol, due lanci a novanta minuti di distanza

Ieri Anthropic ha presentato Claude Opus 5.5: secondo i benchmark pubblicati supera il più grande Fable 5.1 su coding agentico, lavoro d’ufficio, uso del computer e ragionamento, costa circa il 40% in meno sui carichi tipici rispetto a Opus 5 (l’output scende da 25 a 20 dollari per milione di token) ed è più veloce di oltre il 30%. Sonnet 5.5 e Haiku 5.5 arriveranno nelle prossime settimane.

Novanta minuti dopo, OpenAI ha risposto con GPT-6 Sol e Luna: Sol per il coding e i task complessi, Luna per i lavori ad alto volume come riassunti ed estrazione di dati. Il prezzo è la metà della generazione 5.6 (Sol passa a 2 dollari in input e 10 in output per milione di token) e, a detta di OpenAI, fa circa la metà degli errori del predecessore. Difficile pensare che il tempismo sia un caso, e il messaggio di entrambe è chiaro: la gara adesso si gioca sul prezzo quanto sui benchmark. Per chi usa queste API in produzione, come faccio io con i chatbot per i clienti, è la notizia migliore della settimana.

Oggi l’IA si siede al Consiglio di Sicurezza ONU

Proprio oggi, 23 settembre, si riunisce il Consiglio di Sicurezza delle Nazioni Unite in una sessione su IA e sicurezza internazionale convocata dalla Francia, che ha la presidenza di turno. Sono attesi Sam Altman e rappresentanti di Anthropic da una parte, DeepSeek e Moonshot dall’altra. È la prima volta che il Consiglio mette allo stesso tavolo gli sviluppatori di frontiera americani e cinesi per parlare di rischi condivisi. Decisioni vincolanti non me ne aspetto, ma il fatto che l’incontro avvenga è già un segnale.

OpenAI licenzia i revisori che usavano l’IA (scoperti anche dai trattini)

Secondo 404 Media, OpenAI ha interrotto il rapporto con diversi contractor pagati per valutare le risposte di ChatGPT, colpevoli di aver usato l’IA per fare il lavoro. Un documento interno rivolto a oltre diecimila collaboratori vieta esplicitamente GPTZero, Grammarly e perfino la traduzione automatica. Tra i segnali usati per individuarli: linguaggio ripetitivo, tempi di completamento troppo rapidi e un uso eccessivo di trattini lunghi. Confesso che quest’ultimo dettaglio mi ha fatto sorridere, perché è esattamente il motivo per cui su questo blog non ne troverai mai uno.


Pausa dalla rassegna, giusto il tempo di una vignetta.

Meme sulle GPU impilate come un termosifone extra lusso, da ProgrammerHumor
La vignetta del giorno arriva da ProgrammerHumor.io, dedicata a chi impila GPU come se fossero mattoncini Lego.

Intrinsic rende open source il suo stack per la robotica industriale

Alla ROSCon 2026 di Toronto, Intrinsic, la società di robotica di Alphabet, ha rilasciato Intrinsic Core su GitHub con licenza Apache 2.0. Dentro c’è parecchia roba: controllo in tempo reale, stima della posa, pianificazione di movimento e presa, simulazione, calibrazione delle camere e driver ROS preconfigurati, cioè gli stessi componenti che l’azienda usa nelle installazioni in fabbrica. In più ha pubblicato un progetto di riferimento aperto per l’asservimento delle macchine CNC. Per chi sviluppa in ambito robotica significa poter partire da mattoncini già collaudati invece che da zero.

L’IA aiuta a chiudere un problema di matematica aperto da quasi 40 anni

Chiudo con la ricerca. Negli anni Ottanta i matematici avevano trovato i polinomi corrispondenti a 25 dei 26 gruppi sporadici, strutture di simmetria che non appartengono a nessuna famiglia. Mancava solo M23. Come racconta Scientific American, un gruppo di sei ricercatori ha usato agenti IA per esplorare le combinazioni di simmetrie e approssimare numericamente le equazioni candidate, fino a trovare la superficie giusta e chiudere il caso. Il dettaglio che mi piace di più però è un altro: in una gara parallela che ha individuato tutti i 25.000 polinomi di un problema collegato, il vincitore ha fatto affidamento soprattutto sulle proprie capacità, non sull’IA. Umani e modelli insieme, ognuno dove rende meglio.

Questa è la rassegna di oggi. Se ti interessa il lato sicurezza, ho scritto anche di WordPress 7.1.2 e della falla critica che corregge. E tu, tra malware che votano e modelli che dimezzano i prezzi, quale notizia pensi che conterà di più tra un anno? Scrivimelo nei commenti.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *