
E’ appena stato evidenziato da un nuovo report di settore come l’intelligenza artificiale stia trasformando radicalmente il panorama della sicurezza informatica: non più soltanto un potente strumento difensivo, l’IA sta evolvendo rapidamente in un concreto moltiplicatore di rischio.
I dati confermano infatti che gli attacchi basati su queste tecnologie sono saliti del 47% rispetto all’anno precedente, proiettando uno scenario globale in cui gli incidenti cyber guidati da algoritmi potrebbero superare i 28 milioni entro la fine dell’anno.
Cos’è la “AI Threat” e Come Funziona l’attacco
Un nuovo scenario di minaccia, inedito e pensato non più solo come strumento difensivo, ma come vettore di offesa capace di amplificare l’efficacia degli attacchi informatici. Partendo dall’utilizzo di modelli linguistici di nuova generazione, il cybercrime è dunque in grado di sviluppare campagne malevole sempre più sofisticate. L’evoluzione degli attacchi si suddivide in tre dinamiche principali:
- Phishing Potenziato: L’80% delle e-mail di phishing e il 91% dello spear-phishing utilizzano ormai LLM per creare contenuti ingannevoli difficili da distinguere.
- Generazione di Codice Malevolo: Il 52% degli attacchi “AI-powered” si basa su modelli pubblici impiegati per generare codice dannoso.
- Esplosione dei Deepfake: Una diffusione esponenziale che punta a passare dai 500.000 casi del 2023 a oltre 8 milioni entro la fine del 2025, compromettendo i processi di verifica identitaria.
Un aspetto fondamentale è quello che la superficie d’attacco si è estesa: le difese statiche tradizionali non sono più sufficienti, poiché ora vengono coinvolti anche i prompt, i dataset di addestramento e i modelli stessi.
I Rischi che rendono questo scenario una sfida prioritaria
I punti di criticità emersi dal report sono diversi e molteplici: uno di questi, il primo, sta nell’impatto economico e nella drastica crescita dei costi di gestione. Basti pensare come, mediamente, il costo di un attacco basato su intelligenza artificiale sia stimato in 5,72 milioni di dollari, segnando un incremento del 13% rispetto al 2024. Secondariamente, i rischi sono anche di tipo organizzativo interno, legati al fenomeno della “Shadow AI”: l’utilizzo non autorizzato di strumenti di AI all’interno delle aziende espone istituzioni e organizzazioni all’esfiltrazione di dati sensibili. Questo si lega direttamente al paradosso dell’AI evidenziato da Pierguido Iezzi: da un lato aumenta i vettori d’attacco, dall’altro, se non gestita, rende inefficaci le difese esistenti.
Alcune importanti considerazioni:
Come per ogni evoluzione tecnologica, è fondamentale analizzare in modo razionale la doppia natura dello strumento AI, quindi essere consapevoli che si tratti di una tecnologia che può offendere ma, se ben gestita, anche rafforzare significativamente le difese. Secondo punto, va considerato l’investimento nella formazione: come sottolineato dal CEO Lorenzo Forina, è imperativo investire sulle nuove generazioni. Saper controllare l’IA significa dotarsi dei principi giusti per difendere il “sistema Paese”. Terzo, resta il fatto che la consapevolezza umana è centrale: un fallimento su venti nei processi di verifica è causato da contenuti sintetici, rendendo il controllo umano e la formazione ancora indispensabili per orientare l’innovazione verso il bene comune.
L’AI Security può fare al caso del tuo Business?
L’approccio vincente in questo panorama è difensivo e proattivo: mantieni sempre un monitoraggio sugli strumenti AI utilizzati internamente. Mentre integri l’intelligenza artificiale, monitora la “Shadow AI” e forma il personale per riconoscere i contenuti generati sinteticamente. In conclusione, l’Intelligenza Artificiale si presenta come una sfida di enorme portata, ma non deve diventare un nemico incontrollabile. La capacità di orientarla verso la sicurezza spetta ancora a noi.
