Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.
Negli ultimi mesi, le violazioni subite da Vercel e Composio hanno evidenziato un trend preoccupante: gli attacchi contro Google Workspace non sono più episodi isolati, ma seguono uno schema ricorrente in cui l'accesso non avviene più tramite email, bensì attraverso token OAuth compromessi. Questo cambiamento impone una revisione radicale delle strategie di sicurezza, soprattutto ora che agenti AI operano quotidianamente negli stessi ambienti.
Un esempio di attacco supply-chain che ha sfruttato vulnerabilità simili è stato documentato anche nel caso dei plugin BdThemes per WordPress, dove la compromissione di un fornitore ha permesso la creazione di account amministratore non autorizzati (analisi dettagliata qui).
Dal phishing all'OAuth: come cambia la catena di attacco
Per anni, la sicurezza di Google Workspace si è concentrata sulla posta elettronica come principale vettore di rischio, puntando a bloccare phishing e furto di credenziali. Tuttavia, oggi gli attaccanti preferiscono sfruttare i token OAuth: questi permessi, spesso concessi a servizi terzi o agenti AI, sopravvivono ai reset delle password, sono difficili da monitorare e possono essere usati per accedere a Gmail, Drive e altre app senza che l'utente se ne accorga.
La sequenza tipica prevede: compromissione di un token OAuth, accesso ai dati sensibili, presa di controllo delle caselle email e movimenti laterali verso altri sistemi tramite link di reset o credenziali trovate nei documenti. Questo approccio rende obsolete molte difese tradizionali basate solo sul monitoraggio delle email.
Agenti AI: stessi permessi, stessi rischi
Il vero paradosso è che la stessa catena di attacco può essere percorsa anche da agenti AI legittimi. Questi software, autorizzati dagli utenti tramite OAuth, possono accedere a email e file per svolgere compiti automatizzati. Se mal configurati o istruiti in modo ambiguo, rischiano di leggere dati sensibili, inviare messaggi non previsti o diffondere informazioni riservate, senza alcuna intenzione malevola ma con effetti simili a quelli di un attacco.
La differenza rispetto a un attore umano è che l'agente AI non riconosce di essere sovrapermesso: esegue le azioni richieste senza valutare rischi o policy aziendali, aumentando così la superficie di esposizione.
Difesa moderna: controlli sull'ambiente, non solo sugli agenti
Le strategie di difesa devono quindi spostarsi dal controllo degli agenti AI al rafforzamento dell'ambiente in cui operano. È fondamentale sapere dove risiedono i dati sensibili su Gmail e Drive, limitare i permessi concessi tramite OAuth, monitorare il comportamento delle app collegate e applicare policy di accesso granulari. Strumenti come Material Security permettono di:
- Bloccare email di phishing avanzate che sfuggono ai filtri tradizionali.
- Rilevare comportamenti anomali delle app OAuth, sia che si tratti di attacchi sia di agenti AI fuori controllo.
- Mappare e proteggere i dati sensibili, identificando condivisioni eccessive o thread email con credenziali.
- Impedire movimenti laterali tramite la redazione di link di reset e la richiesta di verifiche aggiuntive prima di mostrare contenuti critici.
Il futuro della sicurezza in Google Workspace
Con l'aumento degli agenti AI e delle integrazioni, la lista degli incidenti come quelli di Vercel e Composio è destinata a crescere. Non si tratta solo di attacchi esterni: anche software autorizzati possono causare fughe di dati se non vengono applicati controlli adeguati sull'ambiente. La vera risposta non è rallentare l'adozione dell'AI, ma dotarsi di una copertura di sicurezza che consideri OAuth e gli agenti software come attori di primo piano, andando oltre la semplice protezione della posta elettronica.
Solo così sarà possibile anticipare sia le minacce tradizionali sia i rischi emergenti legati all'automazione intelligente.