BioShocking mette in difficoltà i browser con intelligenza artificiale: un nuovo attacco sfrutta la prompt injection
LayerX ha scoperto BioShocking, una tecnica che sfrutta la prompt injection per indurre i browser AI a ignorare le protezioni di sicurezza. Nei test sei prodotti sono risultati vulnerabili
di Francesco Messina pubblicata il 01 Luglio 2026, alle 09:21 nel canale SicurezzaUn gruppo di ricercatori di LayerX ha presentato BioShocking, una nuova tecnica di attacco basata sulla prompt injection che evidenzia alcune debolezze nei browser dotati di agenti di intelligenza artificiale. Secondo lo studio, questa metodologia può portare gli assistenti AI a interpretare operazioni potenzialmente pericolose come se facessero parte di un contesto immaginario, riducendo così l'efficacia dei meccanismi di protezione integrati. Per dimostrare il funzionamento dell'attacco, gli esperti hanno realizzato una prova di concetto ispirata all'universo del videogioco BioShock.
In questo scenario, una pagina web propone un rompicapo in cui vengono premiate le risposte errate, inducendo gradualmente l'agente AI a considerare accettabili comportamenti normalmente contrari alle regole. Nella fase conclusiva dell'esperimento, il browser riceve l'istruzione di visitare un archivio GitHub e copiare informazioni presenti nel codice, comprese credenziali e dati riservati.
Secondo LayerX, il problema principale risiede nell'incapacità degli agenti di distinguere con precisione tra un contesto simulato e operazioni reali che coinvolgono informazioni sensibili. I ricercatori precisano che la dimostrazione non ha realmente sottratto dati agli utenti, ma sottolineano che la stessa tecnica potrebbe essere adattata a uno scenario dannoso senza modificare la logica dell'attacco.

Ulteriori dettagli si BioShocking e sul test
Il test è stato eseguito su sei browser e strumenti AI dedicati alla navigazione: ChatGPT Atlas, Comet, Fellou, Genspark Browser, Sigma Browser e il plugin Chrome di Claude. Secondo quanto riportato, tutti hanno mostrato vulnerabilità durante la prova.
LayerX riferisce di aver comunicato il problema ai produttori già nell'ottobre dello scorso anno. Tre aziende non avrebbero fornito alcuna risposta. OpenAI sarebbe invece l'unica ad aver introdotto una correzione efficace per ChatGPT Atlas. Anthropic avrebbe distribuito un aggiornamento per il proprio plugin Chrome, giudicato però insufficiente contro la prova realizzata dai ricercatori. Anche Perplexity AI avrebbe chiuso la segnalazione senza implementare modifiche.
LayerX suggerisce ai produttori di introdurre conferme esplicite prima delle operazioni sensibili, controlli più rigorosi sul contesto e limiti operativi per le sessioni degli agenti AI. Agli utenti viene invece consigliato di limitare, quando possibile, l'accesso dei browser AI ai servizi contenenti dati riservati.










Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni
Peugeot Polygon Concept: ecco il futuro delle utilitarie
Apple riduce la produzione di iPhone 17: la crisi delle memorie si fa sentire
Lancio del razzo spaziale cinese Lunga Marcia 10B: nuove immagini e video del rientro del booster
SpaceX Starship: Super Heavy Booster 20 ha acceso i suoi 33 motori in vista del lancio di luglio
Questa RTX 3070 è tornata in vita grazie a una vecchia radio (e l'esperienza di un elettricista)
Un ricercatore scopre uno script bash nascosto in una maglietta Uniqlo, firmata Akamai
Robot umanoidi teleoperati eseguono le prime operazioni chirurgiche su animali vivi
QuadRF, il gadget da 499 dollari che legge il WiFi del vicino attraverso i muri e traccia droni in tempo reale
ChatGPT, Claude e Gemini nel mirino: così Boko Haram sfrutta l'IA generativa per costruire bombe
Pneumatici dalla Cina, l'UE introduce dazi fino al 45,3% dopo l'indagine sul dumping
SpaceX vuole 100.000 satelliti in orbita: cosa cambia per chi usa Starlink
Disney+ gratis, ma con pubblicità: l'ultima strategia per arginare l'emorragia di utenti
Microsoft ammette: emissioni di CO2 su del 25% in un anno per colpa dell'IA
Apple denuncia OpenAI e due ex dirigenti: 'Usati segreti industriali per nuovi dispositivi AI'
Asha Sharma licenzia migliaia di dipendenti XBOX e il giorno dopo la Fed la assume: ecco perché









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".