• |
  • News Progetti
  • |
  • Dico Sì – Comprendere i Rischi legati all’IA: il prompt injection

Dico Sì – Comprendere i Rischi legati all’IA: il prompt injection

A cura di

Gianluca Vergari

Condividi questo articolo

Resta sempre aggiornato

Tutta l’informazione Adiconsum nella tua

Questo ci permette di ottenere risposte immediate semplicemente formulando una domanda. Tuttavia, la qualità e l’accuratezza di ciò che riceviamo dipendono strettamente dai dati su cui il modello è stato addestrato e dal modo in cui essi sono stati elaborati.
In altre parole, le risposte dell’IA riflettono — non in modo letterale, ma attraverso la sua capacità di generalizzazione — i dati e le informazioni utilizzate durante il processo di addestramento.

Per questo chi sviluppa sistemi di IA applica diversi livelli di controllo per evitare che informazioni discriminatorie influiscano sugli output: dalla selezione e pulizia dei dati di addestramento, ai sistemi di moderazione e ai guardrail che filtrano o bloccano la produzione di contenuti inappropriati. 

Anche con queste attenzioni, la possibilità che l’IA generi qualcosa di inadatto non è del tutto improbabile.

Un buona regola di massima è che non bisogna mai prendere per oro colato le risposte date dall’intelligenza artificiale e, allo stesso tempo, che le risposte ottenute utilizzando escamotage per eludere i guardrail non sono il risultato di una mente superiore censurata, ma semplicemente aggirano i controlli che impediscono al modello di generare contenuti inaffidabili, dannosi o privi di fondamento.

In alcuni casi, inoltre, è la stessa IA a produrre allucinazioni, cioè risposte false, incoerenti o irrealistiche, dovute ai limiti del modello e non all’esistenza di informazioni nascoste o proibite.

Tuttavia il vero rischio legato all’intelligenza artificiale è molto più subdolo e poco percepito: La diffusione di questa tecnologia ha dato origine a categorie completamente nuove di vulnerabilità.

Gli attaccanti possono sfruttare debolezze specifiche dei modelli — come la prompt injection, il data poisoning o le allucinazioni indotte — per manipolare il comportamento della macchina o ottenere accesso non autorizzato a informazioni e funzioni sensibili.

È circolata molto online la storia di un esperto di tecnologia che, nel 2023, decise di mettere alla prova il chatbot di un noto concessionario statunitense. Il suo obiettivo era verificare quanto fosse semplice indurre l’intelligenza artificiale a concedere sconti irragionevoli.

Attraverso una serie di prompt mirati — un vero e proprio esempio di prompt injection — riuscì a far generare al chatbot un’offerta assurda: un SUV dal valore di circa 70.000 dollari proposto per una cifra simbolica di 1 dollaro inserendo nel messaggio anche un vincolo legale all’offerta.

Gli screenshot della conversazione, pubblicati dall’autore dell’esperimento, divennero rapidamente virali. Una dimostrazione pratica di quanto possano essere vulnerabili i sistemi di IA quando vengono integrati senza le necessarie misure di sicurezza. L’episodio mise in luce un problema rilevante: l’uso poco ponderato dell’intelligenza artificiale può esporre aziende e utenti a rischi imprevisti.

Questa tecnica di hacking viene chiamata “prompt injection” e corrisponde a “iniettare” tramite testo, istruzioni in grado di sovrascrivere o aggirare le regole operative che guidano il comportamento del modello.

OWASP (Open Worldwide Application Security Project) classifica il prompt injection tra le 10 più grandi vulnerabilità legate ai Large Language Models (LLM).

 Esistono vari tipi di attacco prompt injection:

  • Manipolazione linguistica: una tecnica comunemente utilizzata nelle truffe che sfruttano l’ingegneria sociale, dove attraverso il dialogo e la fiducia la vittima viene raggirata. In questo caso la vittima è una macchina, ma i risultati sono simili.
  • Jailbreak (letteralmente evasione) una tecnica che prevede di ingannare l’Intelligenza artificiale dando delle istruzioni specifiche: si tratta di roleplay o contesti fittizi che consistono nell’assegnare un “ruolo” all’intelligenza artificiale facendo sì che questa possa evadere dalle restrizioni di sicurezza.
  • Il problema riguarda anche noi utenti: finora abbiamo parlato di prompt injection diretti ovvero dove è l’utente stesso ad utilizzare l’intelligenza artificiale in modo scorretto, tuttavia esistono anche dei prompt injection indiretti dove l’attore malevolo inserisce le stringhe di comando all’interno di un sito web che potrebbe essere involontariamente inserito all’interno di quei database che vengono utilizzati per addestrare le intelligenze artificiali. In questo modo quando un comune utente va ad utilizzare il chatbot attiva inconsapevolmente le istruzioni nascoste nel sito.

Paradossalmente la soluzione alla maggior parte degli errori e vulnerabilità presenti nell’intelligenza artificiale prevedono l’uso dell’intelligenza umana: la validazione da parte di un essere umano all’interno del flusso permette di ridurre drasticamente i rischi (questa procedura viene chiamata Human-in-the-loop). Un’altra buona pratica consiste nell’assicurare che gli input provenienti dalle fonti esterne vengano sempre validati e non possano sovrascrivere o aggirare le regole definite nel codice o nei guardrail del sistema. In altre parole, i vincoli e le logiche dell’algoritmo devono avere priorità rispetto ai dati in ingresso.

Se vuoi approfondire maggiormente il tema dell’Intelligenza artificiale, ti invitiamo a seguire il progetto Dico Sì III edizione.

Ti segnaliamo, inoltre, che Adiconsum organizza periodicamente iniziative per fornire ai cittadini-consumatori strumenti validi ed efficaci per proteggersi da truffe e pericoli informatici.

Per saperne di più iscriviti al nostro canale su WhatsApp, seguici sui social e iscriviti alla nostra newsletter.

Inoltre Adiconsum ti aspetta presso la fiera “Fà La Cosa Giusta”Milano Rho 13-15 marzo 2026, presso lo Stand F02 – Padiglione 16 con giochi, gadget e sorprese dedicate al mondo della sostenibilità digitale.

Articolo realizzato nell’ambito del progetto Dico Sì III edizione

Finanziato dal MIMIT. D.D. 12 maggio 2025

Visualizzazioni: 139

      Hai trovato utili queste informazioni?
      Condividile sui social

      Potrebbe interessarti anche...
      News
      8 Aprile 2026
      8 Aprile 2026

      Crisi in Medio Oriente: voli cancellati e pacchetti turistici a rischio? Ecco cosa fare e quali sono i tuoi diritti

      L’escalation militare tra Stati Uniti, Israele e Iran, iniziata lo scorso 28 febbraio, sta avendo ripercussioni concrete sul trasporto aereo internazionale. La creazione di una No Fly Zone e la chiusura di ampi spazi aerei nel Medio Oriente hanno c…
      News
      8 Aprile 2026
      8 Aprile 2026

      Bollette gas: a marzo 2026 in forte aumento per i clienti vulnerabili (+19,2%)

      Dopo la diminuzione registrata a febbraio, le bollette del gas tornano a salire per i circa 2,3 milioni di clienti in condizioni di vulnerabilità tutelati dall’Autorità di Regolazione per Energia Reti e Ambiente (ARERA). Secondo la Nota CMEM del 2…
      News
      3 Aprile 2026
      3 Aprile 2026

      Carburanti: sconto di 5 centesimi al litro nelle aree di servizio autostradali per 20 giorni

      Le concessionarie autostradali hanno accolto l’appello del ministro delle Infrastrutture e dei Trasporti e applicheranno una riduzione di 5 centesimi di euro al litro sui prezzi di vendita al pubblico dei carburanti nelle aree di servizio sulla rete …
      News
      2 Aprile 2026
      2 Aprile 2026

      Pasqua 2026, rincari sui dolci tradizionali: uova di cioccolato e colombe più care

      Con l’avvicinarsi della Pasqua, le famiglie italiane si preparano ad acquistare i classici dolci della tradizione come uova di cioccolato e colombe pasquali. Anche per il 2026 si registrano aumenti di prezzo, influenzati in particolare dagli effetti …
      News
      1 Aprile 2026
      1 Aprile 2026

      Privacy: Garante multa Intesa Sanpaolo per 31,8 milioni di euro a causa di un grave data breach.

      Il Garante per la protezione dei dati personali ha irrogato una sanzione di 31,8 milioni di euro a Intesa Sanpaolo per gravi carenze nelle misure di sicurezza dei dati. Un provvedimento che richiama l’attenzione di tutti i consumatori italiani: acces…
      News
      31 Marzo 2026
      31 Marzo 2026

      Bollette luce: attenzione, dal 1° aprile 2026 aumento dell’8,1% per i clienti vulnerabili in Maggior Tutela

      Brutte notizie, ieri, l'ARERA (Autorità di Regolazione per Energia Reti e Ambiente) ha comunicato l'aggiornamento trimestrale delle tariffe elettriche: nel secondo trimestre 2026 (dal 1° aprile), la bolletta della luce per il "cliente tipo vulnerabil…
      News
      31 Marzo 2026
      31 Marzo 2026

      Sicurezza dei minori online: l’UE accelera con un gruppo di esperti.

      La Presidente della Commissione europea Ursula von der Leyen ha dato il via, lo scorso 5 marzo, al gruppo speciale di esperti sulla sicurezza dei minori online. Un segnale concreto e atteso che rafforza l’impegno dell’Unione Europea a tutelare bambin…
      News Territoriali
      27 Marzo 2026
      27 Marzo 2026

      Booking.com condannata per “vacanza rovinata”: importante sentenza vinta da Adiconsum Verona

      Una significativa pronuncia a tutela dei consumatori arriva dal Giudice di Pace di Verona, che con la sentenza n. 94/2026 ha accertato la responsabilità della piattaforma Booking.com in un caso di grave disservizio occorso a un cittadino veronese dur…

      Ricevi la nostra Newsletter

      Lascia i tuoi recapiti per ricevere news, approfondimenti, eventi, iniziative e per non perdere nessun aggiornamento sulla nostra Associazione.

      Inserisci la tua email per ricevere Newsletter e Comunicazioni (Eventi, Guide, Corsi etc..) dell'Associazione

      Ricorda che la registrazione alla newsletter non equivale all’iscrizione all’Adiconsum. Se desideri ricevere assistenza su tutti i temi di consumo (dalla bolletta di energia e telefonia, ai prodotti difettosi, vacanze rovinate, etc.) vai alla pagina Iscriviti

      0%

      Cliccando su "Accetta tutto" questo sito utilizzerà i cookie per migliorare la tua esperienza di navigazione, garantire il corretto funzionamento del sito e raccogliere dati statistici. Cliccando su "Dettagli" ti daremo ulteriori informazioni in proposito.

      Accetta tutto Accetta solo i necessari