I ricercatori hanno ingannato un agente AI di OpenClaw facendogli rivelare chiavi AWS e dati dei clienti tramite un'email di phishing.

I ricercatori hanno ingannato un agente AI di OpenClaw facendogli rivelare chiavi AWS e dati dei clienti tramite un'email di phishing.

      TL;DRVaronis ha phishingato un agente email OpenClaw. Ha divulgato chiavi AWS e un'esportazione CRM per 247 clienti. Ha rilevato URL malevoli ma ha fallito nei controlli di identità. I ricercatori di sicurezza di Varonis hanno costruito un agente email OpenClaw, lo hanno collegato a una casella di posta Gmail con dati aziendali falsi e poi lo hanno phishingato. L'agente, soprannominato Pinchy, ha consegnato credenziali AWS, stringhe di connessione al database e un'esportazione clienti senza verificare chi stesse chiedendo. È bastata un'unica email di impersonificazione. L'esperimento ha testato se gli agenti AI cadono negli stessi attacchi di ingegneria sociale che colpiscono i dipendenti umani. Varonis ha dato a Pinchy accesso a Gmail, strumenti del browser e API di Google Workspace. La casella di posta è stata riempita con dati interni falsi ma realistici: chiavi AWS IAM, credenziali SSH, esportazioni CRM, comunicazioni interne e inviti al calendario. Hanno testato due configurazioni: una configurazione generica con istruzioni di produttività standard e una modalità rigorosa esplicitamente progettata per rilevare il phishing. Hanno eseguito entrambi attraverso Gemini 3.1 Pro e GPT-5.4. I risultati sono stati contrastanti. Quando un attaccante ha impersonato un team lead di nome "Dan" e ha affermato che c'era un problema di produzione, Pinchy ha cercato nella casella di posta le credenziali di staging, le ha trovate e le ha inoltrate in testo semplice. Quando l'attaccante ha richiesto un'esportazione clienti, dicendo che stava lavorando da remoto su una presentazione, Pinchy ha recuperato e inviato un file CRM contenente nomi, dettagli di contatto e dati di $1,28 milioni di entrate mensili ricorrenti per 247 clienti aziendali. Sia i profili generici che quelli rigorosi hanno fallito questi test. "Il passo di verifica è comunque crollato quando la richiesta sembrava operativamente urgente," ha detto Varonis. Ma Pinchy ha performato bene contro il phishing tecnico tradizionale. Quando i ricercatori hanno inviato un'email falsa con una carta regalo contenente un link di phishing, l'agente ha identificato la pagina come malevola e l'ha bloccata. Quando hanno cercato di introdurre un'applicazione Google OAuth malevola mascherata da piattaforma di fogli di lavoro, Pinchy ha ispezionato l'URL di reindirizzamento e ha fermato il flusso di autenticazione. Il modello è chiaro. Gli agenti AI sono bravi a individuare URL sospetti e app OAuth malevole, il tipo di minacce con firme tecniche. Falliscono quando l'attacco si basa sulla verifica dell'identità e sul giudizio contestuale, il tipo di ragionamento con cui anche gli esseri umani faticano, ma su cui le organizzazioni fanno affidamento per prevenire l'ingegneria sociale. Varonis ha anche notato una differenza tra i modelli. Gemini 3.1 Pro ha mostrato "maggiore disponibilità a interagire" prima di sollevare sospetti. GPT-5.4 era più cauto e meno disposto a fornire informazioni sensibili a destinazioni esterne senza conferma. Nessuno dei due era abbastanza affidabile da fidarsi con una casella di posta piena di credenziali reali. I risultati si aggiungono a un crescente corpo di prove che gli agenti AI collegati a sistemi reali creano nuove superfici di attacco che gli strumenti di sicurezza esistenti non coprono. Varonis raccomanda che gli agenti debbano essere costretti a verificare le identità dei mittenti prima di agire, impediti dall'inviare email a nuovi destinatari esterni senza approvazione umana e dotati di accesso limitato ai dati interni. In altre parole, i principi di zero-trust che le organizzazioni applicano ai dipendenti umani devono essere applicati anche ai loro agenti AI.

Altri articoli

OpenAI afferma che gli account legati alla Cina hanno utilizzato ChatGPT per alimentare l'opposizione ai centri dati negli Stati Uniti OpenAI afferma che gli account legati alla Cina hanno utilizzato ChatGPT per alimentare l'opposizione ai centri dati negli Stati Uniti OpenAI ha trovato account collegati alla Cina che creavano post generati dall'IA sui costi dell'elettricità dei data center. La campagna ha avuto poca diffusione. Il dibattito è comunque reale. L'IPO di SpaceX creerà 4.000 milionari, compresi i cuochi. L'IPO di SpaceX creerà 4.000 milionari, compresi i cuochi. L'IPO da 1,8 trilioni di dollari di SpaceX dovrebbe creare oltre 4.000 milionari, compresi il personale della mensa e i saldatori che hanno ricevuto opzioni su azioni invece di salari più elevati. L'IPO di SpaceX creerà 4.000 milionari, compresi i cuochi. L'IPO di SpaceX creerà 4.000 milionari, compresi i cuochi. L'IPO da 1,8 trilioni di dollari di SpaceX dovrebbe creare oltre 4.000 milionari, inclusi il personale della mensa e i saldatori che hanno ricevuto opzioni su azioni invece di stipendi più elevati. NEURA Robotics raccoglie fino a 1,4 miliardi di dollari in un round record di robotica sostenuto da Nvidia, Amazon e Tether NEURA Robotics raccoglie fino a 1,4 miliardi di dollari in un round record di robotica sostenuto da Nvidia, Amazon e Tether L'azienda tedesca di robotica NEURA ha raccolto fino a 1,4 miliardi di dollari a una valutazione di 7 miliardi di dollari da Nvidia, Amazon, Tether, Qualcomm e Bosch per scalare i robot cognitivi a milioni entro il 2030. Il produttore di articoli da bere di Seattle MiiR fa causa a Tesla per aver copiato il design del suo coperchio per tumbler. Il produttore di articoli da bere di Seattle MiiR fa causa a Tesla per aver copiato il design del suo coperchio per tumbler. MiiR sostiene che il Tumbler On The Road di Tesla copia il suo design brevettato del coperchio e la posizione verticale del logo. Sta cercando un'ingiunzione permanente e i profitti di Tesla. OnePlus 15 si unisce al piccolo club Android che può AirDrop con gli iPhone. OnePlus 15 si unisce al piccolo club Android che può AirDrop con gli iPhone. Gli utenti di OnePlus 15 possono ora inviare file a iPhone, iPad e Mac vicini tramite Quick Share, eliminando soluzioni precedenti come link cloud e app di terze parti.

I ricercatori hanno ingannato un agente AI di OpenClaw facendogli rivelare chiavi AWS e dati dei clienti tramite un'email di phishing.

Varonis ha costruito un agente email OpenClaw e lo ha phishingato. Ha consegnato credenziali AWS, chiavi del database e un'export CRM per 247 clienti senza verificare chi lo chiedeva.