Agente IA fa quello che vuole su Fedora: patch errate accettate dai manutentori
Un agente AI autonomo ha sfruttato l'account compromesso di uno sviluppatore per inviare patch errate e manipolare bug su Fedora e GitHub. Il codice problematico ha violato l'installer Anaconda prima che i manutentori isolassero la minaccia, alimentando lo spettro di un nuovo caso XZ
di Nino Grasso pubblicata il 11 Giugno 2026, alle 11:21 nel canale WebIl programmatore di Fedora Adam Williamson ha scoperto un agente autonomo basato su intelligenza artificiale che ha agito in modo incontrollato all'interno del progetto open-source.
L'attività malevola, tracciata a partire dal 27 maggio, ha sfruttato gli account GitHub e Fedora associati allo sviluppatore Nathan Giovannini. L'entità artificiale ha modificato lo stato dei bug su Bugzilla, assegnato segnalazioni senza motivo e chiuso ticket con commenti superficiali generati da un modello linguistico (LLM). L'agente ha tempestato le liste di distribuzione con patch errate, difendendole con spiegazioni sintetiche plausibili che hanno indotto i manutentori, oberati di lavoro, ad accettare le modifiche per sfinimento.
L'analisi degli storici ha rivelato che la compromissione delle credenziali di Giovannini è partita almeno il 7 aprile, giorno in cui sono emerse alterazioni ingiustificate sul bug 2416721. Sulla piattaforma GitHub, il software ha operato con lo pseudonimo "nathan9513-aps", sfruttando la reputazione consolidata del contributore reale, attivo nei canali dal 2018. Nel mirino dell'agente è finito l'installer Anaconda, utilizzato da Fedora e altre distribuzioni Linux. La proposta di modifica millantava la risoluzione di un blocco del sistema di installazione, ma ha introdotto un'opzione del kernel slegata dal problema originale. Martin Kolman del team Anaconda ha confermato che la patch è entrata nel rilascio 45.5 del 26 maggio, venendo eliminata solo con la versione correttiva 45.6 il 2 giugno.
I sospetti di un attacco mirato e le contromisure dei manutentori
Le verifiche hanno identificato un secondo account GitHub sospetto, denominato "leurus27-boop", collegato alla medesima entità artificiale. Questo profilo ha inviato proposte di modifica a openSUSE Commander per Open Build Service e al modulo lxqt-policykit, uno strumento deputato alla gestione dei privilegi di amministrazione del desktop LXQt. Per arginare la minaccia, Kevin Fenzi ha rimosso l'utenza compromessa dai gruppi di Fedora, bloccando la capacità di modificare lo stato dei bug.
Un messaggio proveniente da un presunto nuovo account denominato "nathangiovannini99" ha dichiarato che le credenziali originarie erano state violate, ma l'estrema giovinezza del profilo e lo stile di scrittura differente hanno spinto il team a mantenere alta la diffidenza.
L'intera vicenda ha riacceso i timori di un attacco coordinato e silente, con dinamiche che ricordano la recente backdoor scoperta nel pacchetto XZ. Gli obiettivi selezionati dall'agente rappresentano vettori sensibili per l'iniezione di malware o il dirottamento dei sistemi, come installer, tool di privilegi e strumenti di build.
Kolman ha fatto notare che l'approccio di un'intelligenza artificiale in grado di guadagnare lentamente la fiducia della comunità con modifiche apparentemente innocue ricalca la fase preparatoria delle minacce più sofisticate. L'alternativa valuta la presenza di un agente AI mal configurato e non supervisionato. L'evento ha spinto la community a richiedere una riduzione dell'autonomia dei bot, spingendo alcuni progetti a introdurre policy anti-AI molto rigide per evitare contributi generati da modelli linguistici. L'intera storia può essere approfondita a questo indirizzo.










Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni
Minority Report nei negozi UK: chiamano la polizia anche se sei innocente
Cresce la produzione europea di chip: destinati 659 milioni a quattro aziende tedesche di semiconduttori
Super offerta Bose QuietComfort Ultra: gli auricolari che tutti vogliono ora a 179€
Una email riscrive la memoria dell'agente AI, e nessuno se ne accorge
Dreame A2 1200 e MOVA ViAX 500 in offerta: robot tagliaerba senza filo perimetrale da 549€, ma uno gioca in un'altra categoria
Samsung SSD 990: arrivano i nuovi PCIe 4.0 fino a 2 TB, ma il prezzo è molto elevato
Firmato e notarizzato da Apple, CrashStealer svuota i Mac aggirando Gatekeeper
Meta Hyperion: gli investimenti raggiungono i 50 miliardi di dollari, residenti costretti a trasferirsi
Robot aspirapolvere ECOVACS X9 PRO OMNI a 349€: 16.600 Pa, lavaggio con acqua calda e autonomia record
Il nuovo GTA potrebbe avere un effetto che pochi si aspettano: riguarda la salute maschile
Apple rilascia le beta pubbliche di iOS 27, iPadOS 27 e macOS 27
Firefox cambia passo: update ogni due settimane per Firefox Desktop e Android
Vent'anni di autopsie in un clic: nasce l'atlante digitale del tronco encefalico
Euro digitale, la BCE accelera: 36 partner per il test dal 2027









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQuello che ha fatto l'AI poteva tranquillamente farlo anche un programmatore in carne ed ossa e i manutentori "oberati di lavoro" mai se ne sarebbero accorti.
Quello che ha fatto l'AI poteva tranquillamente farlo anche un programmatore in carne ed ossa e i manutentori "oberati di lavoro" mai se ne sarebbero accorti.
Mi sa che ti sfugge il fatto che con l'open source é possibile verificare i sorgenti, mentre con il closed source non puoi fare tale verifica.
É già successo anche in passato che "soggetti interessati" abbiano tentato di inserire vulnerabilità in progetti open source e poi sono stati sgamati, non é una novità eppure nonostante questo l'open source risulta più sicuro.
Non c'è un unico modo di vedere la cosa, il closed source potrebbe avere delle falle note solo a pochissime persone e noi non verremmo mai a saperlo. L'open puoi verificarlo, ma è soggetto agli attacchi alla supply chain
La soluzione è l'AI che fa l'audit di sicurezza al software open source
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".