Immagine AI

ChatMinerva, la piattaforma di intelligenza artificiale presentata nel giugno 2026 dalla Sapienza Università di Roma e progettata dal professor Roberto Navigli, è stata colpita da un accesso informatico non autorizzato che ha coinvolto i database degli utenti registrati. Il servizio è gestito da Babelscape, società nata come startup dell’università ma oggi completamente autonoma, e proprio il team della piattaforma ha comunicato agli iscritti il 17 settembre di avere individuato un incidente di sicurezza provocato da soggetti esterni non identificati. L’attaccante è riuscito a ottenere privilegi amministrativi, raggiungendo i database associati agli account e accedendo quindi a informazioni che normalmente non sarebbero disponibili a un utente ordinario. Al momento non risultano né richieste di riscatto né rivendicazioni dell’attacco.

Tra i dati potenzialmente coinvolti figurano nome e cognome, indirizzo email e, quando inseriti dagli utenti, data di nascita, sesso, immagine del profilo e biografia. Le password erano conservate sotto forma di hash e non in chiaro, ma la violazione potrebbe avere interessato anche il contenuto delle conversazioni effettuate con il modello di intelligenza artificiale. È proprio quest’ultimo elemento a rendere l’incidente particolarmente delicato, perché le chat con un assistente AI possono contenere informazioni personali, professionali o comunque riservate che non rientrano nei normali dati di registrazione di un account. Non è stato ancora chiarito quali informazioni siano state effettivamente sottratte né per quanto tempo l’autore dell’intrusione abbia mantenuto l’accesso ai sistemi.

Dopo l’individuazione dell’anomalia, Babelscape ha dichiarato di avere bloccato l’accesso, messo in sicurezza la piattaforma e rafforzato i controlli. L’incidente è stato notificato al Garante per la protezione dei dati personali ed è stata presentata una denuncia alla Polizia Postale, che sta svolgendo accertamenti per ricostruire le modalità dell’intrusione e identificare i responsabili. Agli utenti è stato inoltre consigliato di modificare la password, soprattutto se la stessa credenziale era stata riutilizzata su altri servizi, e di prestare particolare attenzione a email fraudolente, link inattesi o richieste di dati personali e finanziari che potrebbero sfruttare le informazioni ottenute durante la violazione per realizzare campagne di phishing più credibili.

L’attacco a ChatMinerva è distinto dall’incidente che aveva colpito direttamente l’infrastruttura informatica della Sapienza il 1° febbraio 2026, quando un ransomware attribuito al gruppo Femware2 aveva bloccato centinaia di server e numerosi servizi dell’università. In quel caso era stato richiesto un riscatto in bitcoin, che l’ateneo aveva scelto di non pagare, procedendo invece al ripristino dei sistemi anche con il supporto dell’Agenzia per la cybersicurezza nazionale; l’emergenza era stata dichiarata conclusa il 2 aprile. Nel caso di ChatMinerva, invece, il bersaglio è un servizio gestito esternamente che conserva non soltanto credenziali e profili degli utenti, ma anche le interazioni con il modello AI, introducendo quindi una categoria di dati particolarmente sensibile nel perimetro di un normale data breach.

Questo articolo è stato redatto con il supporto di strumenti di intelligenza artificiale (AI)

Di Fantasy