Signal contro l'AI agentica: dare ai chatbot messaggi e calendario equivale a una backdoor
La presidente di Signal, Meredith Whittaker, mette in guardia: gli assistenti AI capaci di leggere messaggi, calendario e carta di credito per agire al posto nostro aprono una breccia incompatibile con la crittografia end-to-end
di Andrea Bai pubblicata il 22 Giugno 2026, alle 15:41 nel canale SicurezzaSignal
I sistemi di intelligenza artificiale che si propongono come assistenti tuttofare, capaci di leggere i messaggi e di agire al posto dell'utente, sono incompatibili con la crittografia end-to-end. A sostenerlo è Meredith Whittaker, presidente di Signal, in un'intervista a Bloomberg: uno strumento agentico con accesso pervasivo alle applicazioni, ha spiegato, nel contesto di Signal costituirebbe una sorta di backdoor.
Già a gennaio, in un intervento al World Economic Forum di Davos, Whittaker aveva descritto l'AI agentica come "pericolosa" per le applicazioni sicure, e in un saggio per il settimanale The Economist aveva accusato i produttori di sistemi operativi di svuotare la capacità di Signal di proteggere la privacy, incorporando agenti AI nelle proprie piattaforme. L'intervista a Bloomberg riprende e mette a fuoco lo stesso allarme.
I chatbot non sono interlocutori
Il punto di partenza è una messa in guardia sul registro con cui questi strumenti vengono presentati al pubblico. "Non sono vostri amici. Non sono esseri coscienti. Non sono interlocutori senzienti", ha dichiarato Whittaker. Lei stessa dice di usare gli strumenti AI solo per formattare documenti, evitando di porre domande: "Non gli pongo domande. Prendo molto sul serio il mio pensiero e la mia scrittura, e non voglio che il processo di elaborazione di un'idea venga precluso o oscurato dalla risposta di un sistema che fa la media di ciò che già esiste".
Lo scenario Copilot
Il nodo tecnico emerge dal caso concreto sollevato nell'intervista. Mustafa Suleyman, a capo di Microsoft AI, ha prospettato un Copilot in grado di gestire autonomamente gli acquisti natalizi degli utenti intercettando le chat di famiglia. Per funzionare, osserva Whittaker, un agente del genere avrebbe bisogno di "la mia carta di credito, il mio browser, il mio Signal, la possibilità di scrivere ai miei fratelli per conto mio, il mio indirizzo di casa, il mio calendario". È a questo punto che scatta l'obiezione di fondo: "Quello che avete appena descritto è un sistema con accesso molto pervasivo su più applicazioni e servizi. Nel contesto di Signal, costituirebbe una sorta di backdoor".

Il vettore di attacco più probabile contro le piattaforme di messaggistica cifrata, secondo Whittaker, è il prompt injection: attacchi che manipolano un agente AI inducendolo a eseguire comandi non previsti. La portata della questione è ampia, dato che il protocollo di crittografia di Signal è impiegato anche da WhatsApp, che conta oltre due miliardi di utenti. E la direzione dell'industria va proprio verso gli agenti come interfaccia primaria: Microsoft sta costruendo con Project Solara, presentato al Build 2026, un sistema operativo orientato agli agenti AI che sostituisce le app tradizionali, con strategie analoghe perseguite da Google, Apple e OpenAI.
La preoccupazione si salda con il fronte regolatorio. Whittaker ha ribadito che Signal preferirebbe lasciare l'Unione Europea piuttosto che indebolire la propria crittografia, in relazione al voto del Parlamento europeo di aprile sulla deroga ePrivacy relativa alla scansione dei messaggi privati alla ricerca di materiale pedopornografico. Per chi usa la messaggistica cifrata le parole di Whittaker dovrebbero suonare da campanello d'allarme: concedere a un assistente AI accesso trasversale a chat, contatti e calendario significa, di fatto, aggirare le garanzie che quella cifratura dovrebbe assicurare.










Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni
Minority Report nei negozi UK: chiamano la polizia anche se sei innocente
Cresce la produzione europea di chip: destinati 659 milioni a quattro aziende tedesche di semiconduttori
Super offerta Bose QuietComfort Ultra: gli auricolari che tutti vogliono ora a 179€
Una email riscrive la memoria dell'agente AI, e nessuno se ne accorge
Dreame A2 1200 e MOVA ViAX 500 in offerta: robot tagliaerba senza filo perimetrale da 549€, ma uno gioca in un'altra categoria
Samsung SSD 990: arrivano i nuovi PCIe 4.0 fino a 2 TB, ma il prezzo è molto elevato
Firmato e notarizzato da Apple, CrashStealer svuota i Mac aggirando Gatekeeper
Meta Hyperion: gli investimenti raggiungono i 50 miliardi di dollari, residenti costretti a trasferirsi
Robot aspirapolvere ECOVACS X9 PRO OMNI a 349€: 16.600 Pa, lavaggio con acqua calda e autonomia record
Il nuovo GTA potrebbe avere un effetto che pochi si aspettano: riguarda la salute maschile
Apple rilascia le beta pubbliche di iOS 27, iPadOS 27 e macOS 27
Firefox cambia passo: update ogni due settimane per Firefox Desktop e Android
Vent'anni di autopsie in un clic: nasce l'atlante digitale del tronco encefalico
Euro digitale, la BCE accelera: 36 partner per il test dal 2027









6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCome penso che i propri dati in Cloud anche se cifrati debbano essere messi solamente in caso di vera necessità lavorativa, ecc.. altrimenti offline e vivi bene (e manco devi pagare rate mensili a vita) perchè tutto quello connesso ad internet è per sua natura sempre connesso e in N tempo vulnerabile, se poi parliamo di un'AI che basta mandarle comandi via email, da pagina internt ecc.. ciao..
peccato sia poco diffuso.
[anche se penso che più una cosa sia diffusa e piu tende a cedere ad un sistema globale che ti porta inevitabilmente sotto il ricatto digitale del tracciamento]
Di certo non darò mai dati personali a una AI almeno volontariamente
Il fatto dell'uso delle Room non vincolate ai soli 2 partecipanti, per garantire la possibilità di inserimento di bot e addon vari, vanifica il senso della riservatezza della conversazione, soprattutto quando dato in mano a gente inesperta...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".