// SMARTWORLD — INTELLIGENZA ARTIFICIALE
Il ChatGPT della Sapienza è stato attaccato: dati personali a rischio
ChatMinerva, l'assistente d'intelligenza artificiale nato dal progetto di ricerca della Sapienza e gestito da Babelscape, ha subito una violazione critica. Un soggetto esterno, non ancora identificato, sarebbe riuscito ad accedere alla piattaforma con privilegi di amministrazione, arrivando ai database degli utenti registrati. Tra le informazioni potenzialmente coinvolte ci sono quindi dati personali, indirizzi email, password conservate sotto forma di hash e soprattutto le conversazioni con il chatbot, che potrebbero contenere informazioni molto più delicate di una semplice credenziale. Per capire quanto sia serio il problema, però, dobbiamo distinguere bene cosa sappiamo davvero da ciò che è ancora da chiarire.
Preferisci ascoltare il riassunto audio? Abbiamo scelto una voce realizzata con strumenti avanzati IA per rendere i nostri testi subito accessibili a tutti
Secondo la comunicazione inviata agli utenti il 17 settembre 2026, la violazione sarebbe avvenuta nei giorni precedenti e avrebbe coinvolto una mole di dati non indifferente. La piattaforma avrebbe individuato l'anomalia durante alcune verifiche interne e avrebbe poi bloccato l'accesso, messo in sicurezza i sistemi e rafforzato i controlli.
Come già accennato, il ventaglio dei dati potenzialmente interessati è piuttosto ampio: troviamo nome e cognome, indirizzo email ed eventualmente data di nascita, sesso, immagine del profilo e biografia. Ci sono poi le password, che però risultano conservate sotto forma di hash e non direttamente in chiaro, una distinzione tutt'altro che secondaria quando si valuta la portata di una violazione.
La parte che preoccupa di più riguarda però le conversazioni con l'AI, perché una chat può contenere informazioni personali o riservate che l'utente ha inserito volontariamente durante l'utilizzo del servizio. Il problema, insomma, non è soltanto che qualcuno possa conoscere il nostro indirizzo email: potrebbe aver avuto accesso anche a ciò che abbiamo raccontato al chatbot.
Su questo punto, però, conviene evitare conclusioni affrettate. Non sappiamo infatti quali dati siano stati effettivamente acquisiti, quanti account siano coinvolti, quanto sia durato l'accesso non autorizzato o quale sia stata la data esatta dell'intrusione.
Al momento non risultano inoltre richieste di riscatto né rivendicazioni legate all'attacco.
La vicenda è comunque arrivata alla Polizia Postale e al Garante per la protezione dei dati personali, mentre sono in corso gli accertamenti per ricostruire quanto accaduto e individuare gli autori dell'intrusione.
Per gli utenti, nel frattempo, la raccomandazione è semplice: cambiare la password anche sugli altri servizi, se era stata riutilizzata altrove, e prestare particolare attenzione a possibili tentativi di phishing. Babelscape invita inoltre a diffidare di messaggi che facciano riferimento a ChatMinerva e chiedano dati personali, informazioni finanziarie oppure contengano link e allegati inattesi.
Per capire perché la possibile esposizione delle conversazioni sia così delicata, basta guardare a cosa può fare ChatMinerva. Non parliamo infatti di un semplice chatbot testuale: il sistema è multimodale e può elaborare testi, fotografie, immagini, pagine scannerizzate, articoli scientifici, report e documentazione tecnica.