La community r/poisonai (circa 45.000 membri) ha ingannato Duck.ai e Brave AI con una storia falsa sulla morte di Trump e Vance per rabbia, utilizzando post inventati, screenshot falsi e un sito di 'pink slime journal... L'attacco ha sfruttato una vulnerabilità descritta in uno studio della Cornell Tech: bastano cir...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What does the recent r/poisonai Reddit campaign exposing AI search vulnerabilities reveal about h. Article summary: Here is the full fact-checked breakdown of both incidents and their connection.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evide
Il 25 e 26 giugno 2026, il subreddit r/poisonai, una community di circa 45.000 membri, ha eseguito un'operazione coordinata che ha messo in luce una debolezza fondamentale della ricerca basata sull'IA . I membri hanno piantato una storia inventata secondo cui il presidente Donald Trump sarebbe morto di rabbia dopo essere stato morso dal vicepresidente JD Vance, anch'egli deceduto a causa della malattia
. La bufala è riuscita a ingannare Duck.ai di DuckDuckGo (alimentato da Claude di Anthropic e GPT di OpenAI) e la ricerca AI di Brave, che hanno presentato la falsa narrazione come un dato di fatto
. Non si è trattato solo di uno scherzo online, ma di una dimostrazione pratica di una vulnerabilità che i ricercatori della Cornell Tech avevano recentemente documentato in uno studio preliminare
.
La campagna di r/poisonai ha costruito tre livelli di false prove progettate per sembrare un evento di cronaca legittimo:
La funzione AI Search Assist di DuckDuckGo (Duck.ai) ha detto con sicurezza agli utenti che Trump era morto di rabbia il 7 giugno 2026 e che Vance era morto prima di lui . Ha prodotto una risposta completa e sicura, citando i falsi articoli di WKNA News insieme a un articolo reale non correlato della ABC News su una vittima della rabbia in Ohio come "prova"
. Anche la ricerca AI di Brave è caduta nella stessa trappola, riproponendo la narrazione inventata
.
Entrambi i sistemi di IA hanno assorbito il contenuto piantato da Reddit e dal sito di notizie false, per poi presentarlo come verità perché la narrazione sembrava confermata da molteplici fonti indicizzate .
Uno studio preliminare dei ricercatori della Cornell Tech (Tingwei Zhang, Harold Trieu e colleghi), pubblicato su arXiv nel maggio 2026, spiega direttamente la vulnerabilità sfruttata da r/poisonai . L'articolo, intitolato "Gli agenti di deep research possono essere avvelenati tramite contenuti generati dagli utenti", ha introdotto un attacco chiamato WARP (Web Agent Retrieval Poisoning)
.
Risultati chiave dello studio:
La campagna di r/poisonai è una dimostrazione reale dell'esatta vulnerabilità descritta nello studio della Cornell Tech. Il subreddit ha armato lo stesso meccanismo: agenti di ricerca IA che ingeriscono e si fidano ampiamente dei contenuti generati dagli utenti senza distinguerli dalle fonti autorevoli . Poiché gli agenti di ricerca IA raschiano Reddit, siti a bassa credibilità e forum come fonti in circa la metà di tutte le query, una campagna di seeding coordinata su più thread ha creato l'apparenza di consenso, che l'IA ha trattato come corroborazione
.
L'incidente dimostra che il risultato della Cornell Tech non è un artefatto di laboratorio: la stessa tecnica di avvelenamento da 13 parole, ampliata con più thread e un sito di "pink slime", ha compromesso con successo i sistemi di IA in produzione utilizzati da milioni di persone .
La bufala ha avuto successo perché gli strumenti di ricerca basati sull'IA non sono in grado di distinguere in modo affidabile tra discussioni genuine degli utenti e campagne di disinformazione coordinate, specialmente quando i contenuti falsi vengono pubblicati in modo incrociato su più fonti apparentemente indipendenti . Il sito WKNA News ospita ancora gli articoli inventati, dimostrando quanto questo contenuto avvelenato sia persistente nel web indicizzato
. Sia DuckDuckGo che Brave hanno riconosciuto l'incidente, ma la vulnerabilità sottostante — agenti di IA che trattano i contenuti generati dagli utenti come autorevoli — rimane non risolta a livello architetturale
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
La community r/poisonai (circa 45.000 membri) ha ingannato Duck.ai e Brave AI con una storia falsa sulla morte di Trump e Vance per rabbia, utilizzando post inventati, screenshot falsi e un sito di 'pink slime journal...
La community r/poisonai (circa 45.000 membri) ha ingannato Duck.ai e Brave AI con una storia falsa sulla morte di Trump e Vance per rabbia, utilizzando post inventati, screenshot falsi e un sito di 'pink slime journal... L'attacco ha sfruttato una vulnerabilità descritta in uno studio della Cornell Tech: bastano circa 13 parole 'avvelenate' su una pagina web (Reddit, Wikipedia, Quora) per manipolare gli agenti di ricerca basati sull'IA.
Nei test di laboratorio, prodotti fittizi sono apparsi nel 38 62% delle risposte generate dall'IA quando il contenuto avvelenato era diffuso su più thread.
Loading comments...
Comments
0 comments