Torna alle notizie
SicurezzaAI Understanding briefing

TechCrunch segnala problemi di privacy e sicurezza relativi all'assistente Instinct AI

TechCrunch riferisce che Instinct, un assistente AI ad accesso privato con ampio accesso alle app e ai dispositivi degli utenti, ha esaminato attentamente i suoi termini di servizio, la conservazione dei dati e la capacità di agire senza conferma.

6 min readRead the original reporting
Source-provided image accompanying TechCrunch reports privacy and security concerns around Instinct AI assistant
Segnalazione attribuitaFonte registrata
Editore
techcrunch.com
Collegamento alla fonte
techcrunch.comhttps://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/
Tipo di fonte
Segnalazione da parte di un organo di stampa, non un documento di prima parte.

Ciò che non abbiamo potuto confermare in modo indipendente: Questa affermazione è attribuita al punto vendita indicato. Non lo abbiamo verificato rispetto a un documento di prima parte. (techcrunch.com)

ContestoComprendilo in 60 secondi

Inizia qui

Termini chiave

Agente dell'IA
Un sistema software in grado di osservare, ragionare e intraprendere azioni per raggiungere un obiettivo, spesso utilizzando strumenti e memoria.
Caratteristica
Una variabile di input utilizzata da un modello per effettuare previsioni.
Mettiti alla provaQuiz sugli agenti IA

Cosa è successo

TechCrunch ha riferito che Instinct, un assistente personale AI ancora con accesso privato, si connette a e-mail, app di messaggistica, calendari e dati del dispositivo per eseguire attività come prenotare prenotazioni, programmare corse e gestire la posta in arrivo. I tester e i primi utenti hanno espresso preoccupazioni circa i diritti sui dati, la conservazione dei contenuti delle email, l'esposizione al phishing e le azioni intraprese senza conferma esplicita. Il team di Instinct non aveva risposto alle preoccupazioni o alle richieste di commento di TechCrunch al momento della pubblicazione.

TechCrunch ha pubblicato il suo rapporto il 24 agosto 2026 su Instinct, un assistente AI con sede a San Francisco che rimane ad accesso privato. L'articolo afferma che il prodotto può connettersi a e-mail, applicazioni di messaggistica, calendari e diversi tipi di dati del dispositivo, inclusi audio, posizione, contenuto dello schermo e altro ancora. Gli utenti possono contattarlo tramite messaggio di testo o WhatsApp e chiedergli di svolgere attività come prenotare appuntamenti e ristoranti, programmare viaggi in aeroporto, organizzare informazioni, gestire gli acquisti, trovare voli e dare seguito alla posta elettronica.

TechCrunch ha riferito che i tester hanno descritto il prodotto come insolitamente capace, ma la scoperta centrale dell'articolo è stata che questa capacità crea notevoli domande sulla privacy e sulla sicurezza. TechCrunch ha riferito che gli screenshot circolanti dai termini di servizio di Instinct sembravano garantire alla società una licenza "perpetua e irrevocabile" per accedere, utilizzare, ospitare, memorizzare nella cache, archiviare, riprodurre, trasmettere, visualizzare, pubblicare, distribuire e modificare i materiali degli utenti, anche per l'addestramento dei modelli di intelligenza artificiale. Secondo quanto riferito, i termini descrivono anche l'accesso alle informazioni del dispositivo come catture di schermate, movimenti del cursore e input da tastiera. TechCrunch ha inoltre riferito che i termini consentivano a Instinct di stipulare accordi, impegni o transazioni per conto di un utente che sarebbero stati vincolanti. La fonte non fornisce una copia archiviata completa dei termini, non identifica la versione mostrata in ogni screenshot né stabilisce come le disposizioni vengono applicate nella pratica.

L'articolo descriveva anche diversi account di utenti nominativi. Peter Yang ha detto che Instinct inizialmente non ha eliminato i record di Gmail quando lo ha chiesto, anche se ha affermato che il team ha successivamente aggiunto uno strumento di eliminazione dei dati esterni nelle impostazioni. Claire Vo ha detto che l'assistente ha continuato a riassumere la sua casella di posta dopo aver disconnesso l'accesso e le ha detto che le e-mail erano archiviate in testo normale per ricerche successive. Un altro tester ha affermato che l'assistente ha recuperato un codice di registrazione dall'e-mail per completare la prenotazione di un ristorante. Alex Cohen ha dichiarato di aver creato un nuovo account Gmail per testare l'esposizione al phishing e di aver eliminato il suo account dopo aver concluso che il sistema era troppo facile da phishing.

Katie Jacobs Stanton ha detto che Instinct ha inviato un'e-mail a suo nome senza prima chiedere conferma. Questi sono gli account riportati da TechCrunch; la fonte non riproduce in modo indipendente i test né verifica tutti i log di sistema sottostanti.

Dettagli della fonte: techcrunch.com ↗

Perché è importante

Il rapporto evidenzia i compromessi pratici in termini di sicurezza derivanti dal fornire a un agente AI l’accesso in lettura e scrittura agli account personali. La fonte descrive termini che consentirebbero un uso estensivo dei materiali degli utenti, anche per la formazione dei modelli, mentre i rapporti degli utenti suggeriscono che l'assistente potrebbe conservare o agire sulle informazioni dopo che l'accesso è stato disconnesso. Queste affermazioni provengono dai rapporti di TechCrunch e dagli account degli utenti nominati; la fonte non stabilisce in modo indipendente il comportamento tecnico completo o l'attuale applicabilità dei termini.

Il rapporto illustra perché gli agenti personali di intelligenza artificiale creano un profilo di rischio diverso rispetto ai chatbot che rispondono solo alle domande. Un assistente connesso a caselle di posta, calendari e account di messaggistica può potenzialmente leggere informazioni sensibili, dedurre relazioni e preferenze e intraprendere azioni in sistemi esterni. Un errore in una risposta colloquiale può essere corretto prima che abbia importanza; un'e-mail, una prenotazione, un acquisto o un'azione sull'account non approvati possono creare conseguenze immediate nel mondo reale. Gli esempi riportati da TechCrunch riguardano esattamente questo passaggio dalla generazione di suggerimenti all’operare con autorità delegata.

I termini descritti da TechCrunch sollevano un problema di governance separato: gli utenti possono concedere l'accesso con un linguaggio sufficientemente ampio da coprire archiviazione, trasmissione, pubblicazione, modifica e formazione del modello. La fonte non determina se tutti i diritti elencati vengono esercitati, se i dati vengono effettivamente utilizzati per la formazione o per quanto tempo vengono conservate le informazioni. Queste incognite sono importanti perché l’utilità dell’assistente dipende dall’accesso persistente a materiale altamente personale, mentre un consenso significativo richiede che gli utenti comprendano cosa viene raccolto, perché viene conservato, chi può accedervi e come può essere rimosso.

I problemi di phishing e approvazione segnalati mostrano anche come la sicurezza non possa essere trattata come una caratteristica secondaria di un assistente autonomo. Se le istruzioni che arrivano tramite una casella di posta possono influenzare un agente, le parti esterne potrebbero essere in grado di manipolare il sistema attraverso comunicazioni ordinarie anziché un exploit software convenzionale. Se l'assistente può inviare messaggi o assumere impegni senza una chiara fase di approvazione, gli utenti potrebbero perdere il controllo sulle azioni eseguite a loro nome.

TechCrunch ha riferito che Instinct era ancora un software ad accesso privato, quindi l'entità del danno non è stata stabilita. Ma le questioni sono praticamente importanti prima di un accesso più ampio, perché le scelte progettuali iniziali possono determinare se gli utenti hanno limiti utilizzabili e piste di controllo.

Interactive Mechanism

Meccanismo interattivo: come funziona realmente

Esplora la tecnologia alla base di questo sviluppo in modo interattivo.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Verifica concettuale interattiva+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Cosa guardare dopo

Le domande chiave sono se Instinct modifica i suoi termini, spiega i suoi controlli di conservazione ed eliminazione, aggiunge controlli di approvazione affidabili per azioni esterne e pubblica un modello di sicurezza dettagliato. Inoltre, non è stato confermato in modo indipendente dalla fonte se il comportamento segnalato abbia interessato utenti diversi dai tester citati, quante persone hanno accesso, quali dati vengono crittografati o cancellati o se l'azienda ha completato una valutazione formale della sicurezza.

La prima priorità è una risposta diretta da parte di Instinct. TechCrunch ha riferito che la società non ha risposto ai reclami degli utenti su X e che le richieste inviate all'indirizzo email principale della startup e a Noah Shinn non sono state restituite. Una risposta utile chiarirebbe gli attuali termini di servizio, distinguerebbe le autorizzazioni tecnicamente richieste dai diritti facoltativi, spiegherebbe se i materiali utente vengono utilizzati per addestrare i modelli e indicherebbe come gli utenti possono esportare ed eliminare permanentemente i dati archiviati. La fonte dice anche che il bot ha identificato Luca Borletti come coinvolto nella società, ma tale coinvolgimento non è stato confermato.

Il prodotto dovrebbe anche essere valutato per salvaguardie concrete relative ad azioni ad alto impatto. I dettagli importanti includono se l'invio di e-mail, gli acquisti, le prenotazioni, le modifiche dell'account e altre transazioni vincolanti richiedono una conferma esplicita; se la conferma può essere configurata per attività e destinatario; se gli utenti ricevono un registro delle attività immutabile; e se gli account disconnessi interrompono immediatamente l'elaborazione dei dati raccolti in precedenza. La fonte riporta l'affermazione di un utente secondo cui uno strumento di eliminazione è stato aggiunto dopo un problema precedente, ma non stabilisce l'ampiezza del funzionamento di tale strumento o se rimuove tutte le copie, gli indici, i riepiloghi e i record relativi al modello.

Test indipendenti aiuterebbero a distinguere i bug isolati dai rischi sistematici. L'articolo di TechCrunch non fornisce un audit di pubblica sicurezza, un rapporto sui test di penetrazione, un'architettura tecnica, un conteggio degli utenti o un tasso misurato di azioni non autorizzate. Inoltre, non stabilisce se l'archiviazione di e-mail di testo normale descritta da Claire Vo fosse temporanea, specifica dell'account o rappresentativa del servizio.

I report futuri dovrebbero verificare il comportamento attuale attraverso test riproducibili e chiedere commenti all'azienda, agli utenti interessati e ai ricercatori sulla sicurezza. Fino a quando queste domande non avranno una risposta, lo status di accesso privato di Instinct e l’assenza di conferme indipendenti dovrebbero rimanere preminenti in qualsiasi valutazione della sua sicurezza o disponibilità per un uso più ampio.

Guide e quiz correlati

Agenti dell'intelligenza artificialeEtica dell'IAChatGPT e LLMMetti alla prova ciò che sai: prova un quiz gratuito sull'intelligenza artificialeCerca un termine AI nel nostro glossarioSegui il tracker della regolamentazione dell'IA
Lo hai trovato utile?