// 4 ZERO-DAY · 6 CVE · 9 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H→
Tre episodi segnano la settimana del threat landscape: PoeLLM nasconde il C&C in una poesia su GitHub, l'AI emerge come strumento offensivo contro banche sudcoreane

Il 9 ottobre 2026 SecurityWeek pubblica il suo consueto "In Other News" con tre episodi che disegnano l'evoluzione del threat landscape. Il malware PoeLLM sfrutta una poesia ospitata su GitHub per ricostruire dinamicamente l'indirizzo del suo server di comando e controllo. La Corea del Sud registra breach bancari in cui l'intelligenza artificiale compare come componente offensiva, non come bersaglio. Negli Stati Uniti, un tribunale condanna a quarant'anni Raheim Hamilton, co-fondatore del dark market Empire Market. La settimana mostra una convergenza: piattaforme trusted, strumenti AI legittimi e infrastrutture criminali consolidate si sovrappongono in modi nuovi.

Punti chiave
  • PoeLLM, attivo da almeno aprile 2026, estrae quattro keyword da una poesia su GitHub per generare l'IP del server C&C; l'operatore può spostare l'infrastruttura modificando semplicemente le parole nel testo.
  • Il presidente sudcoreano Lee Jae Myung ha dichiarato che nei recenti attacchi a banche del paese "ci sono segni che l'AI è stata usata"; CrowdStrike ha rinvenuto session history di Claude Code e file ARTEX nell'infrastruttura di attacco.
  • CrowdStrike attribuisce con moderata confidenza gli attacchi bancari a un threat actor cinese di motivazione finanziaria.
  • Raheim Hamilton, 30 anni della Virginia, è stato condannato a 40 anni di prigione e 5 milioni di dollari di multa dopo essersi dichiarato colpevole di cospirazione per droga legata a Empire Market, attivo dal 2018 al 2020.

La poesia come meccanismo di resilience: come funziona PoeLLM

Black Lotus Labs ha documentato il meccanismo centrale di PoeLLM con precisione tecnica. Il malware, attivo da almeno aprile 2026, targetizza servizi AI e open-source esposti: principalmente LiteLLM, Ollama, Gotenberg e Gitea. Una volta compromessa una macchina, la botnet recupera una poesia ospitata su GitHub e ne estrae quattro keyword specifiche. Queste parole vengono convertite in un indirizzo IP che punta al server C&C corrente.

L'operatore — valutato da Black Lotus Labs come di lingua italiana — ha aggiornato la poesia 11 volte. Ogni modifica al testo poetico sposta potenzialmente l'infrastruttura di comando su un nuovo indirizzo, senza necessità di rilasciare nuovi sample di malware o modificare il codice sulle macchine già compromesse. Il meccanismo sostituisce tecniche classiche come il domain generation algorithm (DGA) o gli hardcoded DNS con una forma di resolution alternativa che sfrutta la trust reputation di GitHub.

Questa scelta architetturale presenta vantaggi operativi evidenti per l'attaccante. Le richieste a GitHub non sollevano alert nei sistemi di sicurezza di rete: il dominio è legittimo, il contenuto è testuale innocuo, il traffico si confonde con milioni di interazioni quotidiane di sviluppatori. La persistenza del C&C dipende dalla capacità di modificare un file pubblico, non dalla gestione di infrastrutture dedicate e costose da mantenere.

Precedenti e contesto: dal Pastebin alla piattaforma collaborative

Il briefing redazionale suggerisce il confronto con tecniche storiche: Twitter come canale C&C, Pastebin per hosting di payload. PoeLLM rappresenta un'iterazione che sfrutta la maturità delle piattaforme collaborative moderne. GitHub offre disponibilità, API accessibili, versionamento integrato e un profilo di rischio basso per le difese perimetrali. La poesia steganografica non è curiosità letteraria ma segnale di evoluzione nell'ingegneria dell'infrastruttura criminale.

Il dossier non specifica se GitHub disponga di strumenti di detection per pattern simili. Questo limite è rilevante: la piattaforma non è progettata per analisi semantica di contenuti testuali alla ricerca di canali nascosti, e il problema della moderazione proattiva di pattern steganografici rimane aperto.

L'AI come componente offensiva nelle breach bancarie sudcoreane

Il 9 ottobre 2026 il presidente sudcoreano Lee Jae Myung ha dichiarato che nei recenti hacking contro banche del paese "ci sono segni che l'AI è stata usata". La polizia sudcoreana ha aperto un'indagine a tutto campo: gli attacchi hanno causato breach di informazioni personali di clienti, ma la scala completa — numero di istituti coinvolti, record esposti, impatto finanziario — non è specificata nelle fonti disponibili.

CrowdStrike ha fornito elementi tecnici che supportano l'ipotesi dell'uso di AI come strumento, non come bersaglio. L'azienda di threat intelligence ha rinvenuto session history di Claude Code, file di configurazione ARTEX e file di memoria Claude nell'analisi dell'infrastruttura di attacco. Questi artefatti indicano che strumenti AI legittimi sono stati impiegati come componenti dell'ecosistema offensivo, non che le banche siano state violate attraverso vulnerabilità specifiche di modelli o servizi AI.

L'attribuzione rimane cautelativa. CrowdStrike valuta con moderata confidenza che un threat actor cinese di motivazione finanziaria sia dietro gli attacchi. Non emergono nel dossier sovrapposizioni infrastrutturali che colleghino questo attore a cluster precedentemente noti, né è chiaro se si tratti di un gruppo nuovo o di un'evoluzione di capability già documentate.

"CrowdStrike this week reported finding Claude Code session histories, ARTEX configuration files, and Claude memory files while analyzing the attack infrastructure"

Inversione di paradigma: quando l'AI smette di essere solo target

La lettura tecnica dei fatti sudcoreani richiede di separare due concetti spesso sovrapposti. La sicurezza AI ha finora concentrato risorse sulla protezione dei modelli: adversarial attacks, data poisoning, jailbreak, exfiltration di pesi. Gli attacchi documentati da CrowdStrike mostrano l'uso di AI come acceleratore operativo per un attore umano: Claude Code come strumento di interazione con l'infrastruttura, non come vettore di compromissione autonomo.

Le implicazioni per i framework di threat modeling sono concrete. Le difese devono considerare che strumenti AI legittimi, accessibili con credenziali standard o configurazioni aziendali, possano comparire nelle catene di attacco come elementi di post-compromise activity. Il rilevamento di sessioni Claude Code in ambienti non autorizzati diventa indicatore di compromissione, non anomalia di utilizzo. Il dossier non specifica quali controlli le banche interessate avessero implementato né se l'uso di Claude Code sia avvenuto su sistemi compromessi dell'attaccante o su asset delle vittime.

Empire Market: la condanna di Hamilton e la giurisprudenza sui dark market

Raheim Hamilton, 30 anni della Virginia, è stato condannato il 9 ottobre 2026 a 40 anni di prigione e 5 milioni di dollari di multa. Hamilton si era dichiarato colpevole di cospirazione per droga in relazione a Empire Market, piattaforma dark web che ha gestito oltre quattro milioni di transazioni per un valore superiore a 430 milioni di dollari tra il 2018 e il 2020.

Il profilo criminale di Empire Market era composito. La maggior parte delle transazioni riguardava vendite di droga, ma la piattaforma ospitava anche credenziali rubate, informazioni personali, valuta contraffatta e strumenti di hacking. Hamilton gestiva il sito con Thomas Pavey, che si era dichiarato colpevole l'anno precedente e deve essere condannato entro la fine del mese corrente. Il dossier non specifica se Pavey riceverà una pena comparabile.

Empire Market rappresenta il modello di marketplace centralizzato del dark web, oggi in parte soppiantato da alternative decentralizzate ma ancora rilevante per la giurisprudenza. La condanna di Hamilton conferma la continua efficacia dell'azione giudiziaria contro infrastrutture criminali di lunga durata, anche quando la piattaforma è già offline da anni. Il segnale è diretto agli operatori: la latenza tra attività criminale e conseguenze legali può essere lunga, ma la gravità delle pene è crescente.

Perche è importante

Il dossier presenta limiti che vanno esplicitati. Non è documentato il numero esatto di host compromessi da PoeLLM né se le 11 modifiche alla poesia corrispondano a 11 cambi di server C&C o includano aggiornamenti di altro tipo. La fonte non specifica la natura dei dati personali esposti nelle breach bancarie sudcoreane né il meccanismo tecnico di accesso iniziale. Sul fronte Empire Market, il brief non documenta misure correttive specifiche o protocolli di requisitoria utilizzati dalle autorità statunitensi.

Ciò che il dossier documenta, tuttavia, è sufficiente a tracciare tre vettori di evoluzione. PoeLLM dimostra che la steganografia "leggera" su piattaforme trusted è operativamente valida e difficile da intercettare con strumenti convenzionali. Le breach sudcoreane mostrano che l'AI sta migrando dalla categoria dei bersagli protettivi a quella degli strumenti offensivi, con conseguenze non ancora riflesse nei framework di difesa. La condanna di Hamilton conferma che l'azione giudiziaria mantiene efficacia deterrente contro infrastrutture criminali consolidate. La settimana non presenta vulnerabilità zero-day da patchare ma pattern strategici da monitorare.

Le informazioni sono basate sulla fonte citata e aggiornate al momento della pubblicazione.

Fonti


Fonti e riferimenti
  1. securityweek.com
  2. radar.offseq.com
  3. news4hackers.com
  4. itsecuritynews.info
  5. github.com