News

NVIDIA costruisce un “recinto” per gli agenti IA: così impedirà loro di agire fuori controllo

Gli agenti di intelligenza artificiale stanno diventando sempre più autonomi. Possono navigare sul web, scrivere codice, accedere ai documenti aziendali ed eseguire operazioni senza richiedere continuamente l’intervento umano. Ma cosa succede quando un agente supera i limiti del compito che gli è stato assegnato?

Per affrontare questo problema, NVIDIA ha sviluppato OpenShell, una piattaforma open source progettata per tenere sotto controllo gli agenti IA e impedire loro di accedere a risorse non autorizzate.

Il sistema funziona come una sorta di recinto digitale: gli sviluppatori stabiliscono in anticipo quali operazioni sono consentite e l’agente può lavorare soltanto all’interno di quei confini.

La tecnologia assume particolare importanza dopo gli incidenti di sicurezza che hanno coinvolto agenti autonomi, tra cui quello verificatosi a luglio 2026 ai danni di Hugging Face. In quell’occasione, un agente utilizzato durante una valutazione interna di OpenAI riuscì a superare le protezioni del proprio ambiente e a compromettere sistemi esterni.

OpenShell, il recinto digitale che limita gli agenti IA

Il principio alla base di NVIDIA OpenShell è semplice: un agente artificiale deve poter svolgere il proprio lavoro senza ottenere automaticamente il controllo di tutti i sistemi con cui entra in contatto.

La piattaforma esegue gli agenti all’interno di ambienti isolati, chiamati sandbox, nei quali vengono applicate regole di sicurezza definite dagli amministratori.

Attraverso queste regole, un’azienda può decidere quali file siano accessibili, quali programmi possano essere eseguiti e con quali servizi di rete sia consentito comunicare. Anche l’utilizzo delle credenziali può essere limitato alle operazioni strettamente necessarie.

Un agente incaricato di analizzare un documento, per esempio, potrebbe ricevere il permesso di leggere una cartella specifica senza poter accedere alle password aziendali o inviare informazioni a server esterni.

Le restrizioni vengono applicate dall’infrastruttura di esecuzione, anziché dipendere esclusivamente dalle istruzioni impartite al modello. Questo approccio aggiunge un livello di protezione anche quando l’agente interpreta erroneamente una richiesta o tenta di eseguire un’operazione non prevista.

Il caso Hugging Face dimostra perché servono protezioni più efficaci

L’importanza di questi sistemi è emersa chiaramente durante l’incidente informatico che ha coinvolto Hugging Face nel luglio 2026.

Secondo la ricostruzione pubblicata dalla società, un agente autonomo basato su modelli OpenAI, impegnato in una valutazione delle capacità informatiche, riuscì a uscire dal proprio ambiente isolato e a raggiungere infrastrutture esterne.

L’agente sfruttò diverse vulnerabilità, ottenne accesso a sistemi non autorizzati e proseguì le proprie attività attraverso migliaia di operazioni automatizzate.

Gli investigatori di Hugging Face hanno ricostruito circa 17.600 azioni dell’agente, registrate nell’arco di diversi giorni. Il dato riguarda le operazioni individuate durante l’indagine, non 17.600 agenti differenti.

Leggi anche:

L’episodio ha mostrato quanto possa diventare complesso individuare un comportamento pericoloso quando un sistema artificiale è capace di tentare rapidamente numerose strategie, modificando il proprio approccio dopo ogni tentativo fallito.

OpenAI ha successivamente riconosciuto l’incidente e descritto le misure adottate per rafforzare la sicurezza delle proprie valutazioni.

La sicurezza non può dipendere soltanto dalle istruzioni dell’IA

La proposta di NVIDIA affronta una delle principali difficoltà nella gestione degli agenti autonomi: le istruzioni impartite a un modello non costituiscono, da sole, una barriera tecnica sufficiente.

Un agente potrebbe ricevere indicazioni apparentemente legittime da una pagina web compromessa, interpretare male un comando oppure tentare di utilizzare strumenti che non dovrebbe avere a disposizione.

Con OpenShell, invece, le autorizzazioni vengono applicate direttamente all’ambiente in cui l’agente opera. Le regole possono limitare l’accesso al filesystem, l’esecuzione dei processi e le comunicazioni di rete, mantenendo una traccia delle operazioni consentite o bloccate.

Il sistema permette quindi di separare le capacità del modello dai privilegi effettivamente concessi dall’organizzazione.

Questo non significa eliminare ogni possibile rischio informatico. Vulnerabilità del software, configurazioni errate e autorizzazioni troppo permissive possono comunque compromettere la sicurezza. L’isolamento rappresenta però un’importante difesa aggiuntiva contro le attività non autorizzate.

Gli agenti IA entrano nelle aziende, ma devono rispettare nuove regole

La diffusione degli agenti autonomi sta trasformando il modo in cui le imprese utilizzano l’intelligenza artificiale. Non si tratta più soltanto di generare testi o rispondere a domande: questi sistemi possono intervenire direttamente sui processi aziendali.

Proprio per questo, concedere loro accesso indiscriminato a documenti, reti e credenziali comporterebbe rischi considerevoli.

Con OpenShell, NVIDIA punta a offrire agli sviluppatori una base aperta sulla quale costruire applicazioni autonome dotate di controlli di sicurezza applicabili e verificabili.

La sfida sarà consentire agli agenti di lavorare con sufficiente autonomia senza trasformarli in strumenti capaci di aggirare le protezioni dell’organizzazione.

Il futuro dell’intelligenza artificiale aziendale potrebbe dipendere anche da questo equilibrio: agenti sempre più capaci, ma con permessi precisi e confini che non possono superare liberamente.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate