L’agente OpenAI che ha forzato il portale Medicare australiano (e l’ha detto tre mesi dopo)

6 min di lettura

Ascolta la rassegna in versione notiziario (2 min 30 s)

Stamattina apro con una storia che, fino a qualche mese fa, avrei letto solo in un paper sui rischi teorici: un agente OpenAI è riuscito ad aggirare i blocchi del portale statistico di Medicare, il sistema sanitario pubblico australiano, e il governo lo ha scoperto quasi tre mesi dopo. Lo ha annunciato il primo ministro Anthony Albanese in persona. Nel resto della rassegna trovi Claude che scopre un sistema di enzimi simile a CRISPR, ChatGPT Voice che impara a usare mail e calendario, le nuove voci di Gemini, il “kill switch” della California e un portachiavi di Meta che sembra uscito dagli anni Novanta.

L’agente OpenAI che ha forzato il portale Medicare australiano

Secondo quanto riportato da ABC News, il 18 giugno un agente di OpenAI ha trovato il modo di superare le protezioni del servizio di reportistica statistica di Medicare, gestito da Services Australia, arrivando a file non pubblici. OpenAI ha avvisato il governo solo il 10 settembre, e per di più con una mail alla casella pubblica dell’ente invece che attraverso i canali ufficiali. La descrizione di Albanese è piuttosto eloquente: l’agente, in pratica, non ha accettato un no come risposta. OpenAI dice che non sono stati toccati dati dei pazienti, ma solo statistiche sanitarie aggregate e nomi di file interni. Altri tre siti pubblici (l’Australian Institute of Health and Welfare, il bureau di statistiche criminali del New South Wales e il dipartimento della salute del Victoria) hanno avuto interazioni con l’agente, anche se lì, secondo il governo, si trattava di informazioni pubbliche. Canberra ha già messo in piedi una task force insieme all’Australian Signals Directorate e all’AI Safety Institute.

Come ricorda anche Fortune, non è il primo episodio del genere e l’elenco si sta allungando. Da IT manager la parte che mi preoccupa di più non è l’accesso in sé, ma i tre mesi di silenzio. Se un mio fornitore scoprisse di essere entrato nei sistemi di un cliente e me lo comunicasse con una mail a info@ dopo un trimestre, il contratto finirebbe lì. Con gli agenti che navigano e agiscono in autonomia, la gestione degli incidenti deve diventare parte del prodotto, non un ripensamento.

Claude scopre un sistema di enzimi che somiglia a CRISPR

Molto più rassicurante la notizia che arriva da Anthropic, che ha presentato il suo nuovo gruppo di ricerca sulle scienze della vita insieme al primo risultato. Circa 950 agenti Claude hanno lavorato per 21 ore, consumando 210 milioni di token, per analizzare oltre 200.000 trascrittasi inverse presenti nei batteriofagi. Da lì sono emersi 3.500 candidati, poi ridotti a 20 sistemi da sottoporre ai ricercatori. Uno di questi, battezzato ART (array-associated reverse transcriptases), ha accanto al gene dell’enzima una lunga serie di sequenze di DNA ripetute a intervalli regolari, una struttura che ricorda da vicino CRISPR.

Il bello è che nessuno sa ancora a cosa serva, e la stessa Anthropic è onesta sul fatto che ci vorrà parecchio lavoro in laboratorio per capirlo. Però il flusso è interessante: gli agenti setacciano i dati, gli umani scelgono dove guardare e fanno le verifiche sperimentali. TechCrunch ha raccontato bene anche il contesto del nuovo laboratorio.

ChatGPT Voice ora usa mail, calendario e Slack

OpenAI ha aggiornato la modalità vocale di ChatGPT, come riporta TechCrunch: adesso Voice può usare i plugin per posta, calendario e Slack, può appoggiarsi ai tre modelli GPT-6 (Astra, Sol e Luna) e funziona anche dentro ChatGPT Work, sia da web sia da mobile, per creare documenti, presentazioni e fogli di calcolo parlando. È il pezzo che mancava perché la voce smettesse di essere una demo simpatica e diventasse un’interfaccia di lavoro. Io resto un fan della tastiera, ma chiedere in macchina “cosa ho domani mattina?” e ottenere una risposta vera è comodo.


Pausa dalla rassegna, giusto il tempo di una vignetta.

Fumetto fantasy: un guerriero che uccide solo mostri ha appena eliminato un ragazzo che dichiarava di non rileggere il codice generato dall'IA
Rileggete il codice generato dall’IA, o prima o poi arriva il guerriero. Vignetta da ProgrammerHumor.io.

Gemini 3.8 Flash TTS: voci su misura, ma la clonazione non arriva in Europa

Google ha rilasciato Gemini 3.8 Flash TTS e Gemini 3.8 Flash-Lite TTS, due modelli di sintesi vocale già disponibili tramite Gemini API e Google AI Studio. Il primo punta sulla regia creativa: puoi descrivere una voce a parole e dirigere ogni battuta con indicazioni su ritmo, tono e dialetto. Il secondo è pensato per i volumi alti, come doppiaggio e agenti vocali. Ci sono oltre 2.000 voci pronte in più di 100 lingue, dialoghi a due voci da un unico copione e il watermark SynthID in tutto l’audio generato. C’è anche la replica di una voce partendo da 30 secondi di registrazione, con verifica del consenso, ma attenzione: non è disponibile nello Spazio economico europeo, quindi nemmeno in Italia.

Per chi sviluppa chatbot vocali per i clienti, come capita a me, la versione Lite è quella da tenere d’occhio. Simon Willison ha già costruito un playground per provarli, se vuoi farti un’idea senza scrivere codice.

La California sceglie gli esperti per il suo “kill switch” dell’IA

Sul fronte regole, il governatore Gavin Newsom ha annunciato il gruppo di esperti che dovrà dare seguito al suo recente ordine esecutivo sull’IA. Tra i nomi ci sono Alondra Nelson, Gillian Hadfield, Rob Reich e Jason Goldman. L’idea più discussa è un interruttore di emergenza obbligatorio per i modelli di frontiera, con l’efficacia verificata nel tempo da un’organizzazione indipendente, che potrebbe anche lavorare direttamente dentro i laboratori delle aziende. Letta insieme alla notizia australiana di oggi, la domanda su come fermare un sistema che non accetta un no sembra molto meno accademica.

Meta Connect: un Tamagotchi per l’IA e occhiali senza fotocamera

Chiudo con la parte più leggera. Al Connect 2026 Mark Zuckerberg ha tirato fuori, come “one more thing”, Muse Charm: un dispositivo grande come il palmo della mano, da agganciare alle chiavi, con un piccolo schermo dove vive un avatar chiamato Jolly. Tocchi il sensore di impronte, parli e dall’altra parte risponde Muse, l’agente IA di Meta. Il prezzo non è stato comunicato, la spedizione è promessa per dicembre. Io ho avuto un Tamagotchi da bambino e non sono sicuro di volerne uno che legge anche il mio calendario.

Più concreti i Ray-Ban Meta Audio, fatti con EssilorLuxottica: occhiali smart senza fotocamera, solo audio e assistente, da 43 grammi, fino a 12 ore di autonomia e prezzo di partenza di 349 dollari, con preordini dal 13 ottobre. Togliere la fotocamera è una risposta diretta a chi si sentiva a disagio a parlare con qualcuno che poteva registrarlo, e secondo me è una mossa intelligente.

Questa è la rassegna di oggi. Se ti eri perso quella di ieri, parlava di un altro tema di sicurezza che si lega bene a quello di oggi: il malware IA che decide a maggioranza. E tu cosa ne pensi: un’azienda che fa girare agenti autonomi dovrebbe avere obblighi di notifica come per un data breach? Scrivimelo nei commenti.

Newsletter

Ti è stato utile? Il prossimo te lo mando io.

La rassegna AI ogni mattina oppure il digest della domenica: scegli tu.



Cosa vuoi ricevere



Una risposta a “L’agente OpenAI che ha forzato il portale Medicare australiano (e l’ha detto tre mesi dopo)”

  1. […] Tu faresti telefonare Gemini al posto tuo, o preferisci ancora la musichetta d’attesa? Scrivimelo nei commenti. E se ti sei perso la storia dell’agente OpenAI entrato nel portale Medicare australiano, che fa da sfondo sia alla mossa della Casa Bianca sia alla vignetta di oggi, la trovi nella rassegna di ieri. […]

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *