di ALBERTO BRUZZONE
L’intelligenza artificiale sta trasformando il modo in cui le imprese lavorano, ma insieme alle opportunità crescono anche i rischi. I software generativi consentono di velocizzare numerose attività e automatizzare i flussi di lavoro, mentre gli agenti basati sull’IA possono svolgere compiti in autonomia. Proprio questa crescente autonomia, però, può diventare una porta d’ingresso per i criminali informatici quando manca un adeguato controllo sui sistemi e sulle informazioni a cui hanno accesso.
A fotografare la situazione italiana è una recente ricerca di Rubrik Zero Labs, secondo cui il 49,5% delle imprese del nostro Paese ha subito un attacco ransomware nell’ultimo anno, contro una media globale del 39%. Tra le aziende colpite, l’87% ha scelto di pagare un riscatto dopo che i propri computer e sistemi sono stati bloccati dai virus, impedendo l’accesso a dati e infrastrutture.
Gli agenti IA diventano una nuova superficie di attacco
Uno dei principali problemi riguarda proprio la scarsa visibilità sulle attività svolte dagli agenti di intelligenza artificiale. Secondo la ricerca di Rubrik, il 70% delle organizzazioni italiane non dispone di un monitoraggio completo degli agenti IA che operano nei propri ambienti.
È una situazione che gli esperti definiscono una sorta di “forza lavoro ombra”: sistemi e programmi che possono avere accesso a informazioni e risorse aziendali senza essere sottoposti a controlli sufficientemente approfonditi.
Per i cybercriminali, compromettere un agente dotato di privilegi elevati può significare ottenere un accesso particolarmente prezioso alle infrastrutture di un’azienda e muoversi al loro interno. Secondo Rubrik, l’estorsione legata ai dati rappresenta ormai quasi i tre quarti dei riscatti pagati in Italia.
L’IA rende gli attacchi più accessibili
Il problema non riguarda soltanto l’utilizzo dell’intelligenza artificiale da parte delle aziende. La stessa tecnologia può infatti essere sfruttata dagli attaccanti per rendere le campagne criminali più sofisticate e accessibili.
“Gli attacchi possono diventare sempre più sofisticati, mirati e difficili da individuare”, spiega Giorgia Dragoni, ricercatrice senior dell’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano. Allo stesso tempo, osserva la ricercatrice, l’intelligenza artificiale ha ridotto la barriera delle competenze necessarie per utilizzare determinate tecnologie: strumenti che in passato erano alla portata di una cerchia ristretta di specialisti possono oggi essere potenzialmente utilizzati da un numero molto più ampio di persone.
Il fenomeno si inserisce in un quadro già delicato per le imprese italiane. Anche le rilevazioni dell’ultimo rapporto Clusit sul settore manifatturiero mostrano una crescita costante degli attacchi gravi rivolti alle aziende del nostro Paese.
Virus capaci di adattarsi in tempo reale
La necessità di rafforzare i controlli sull’intelligenza artificiale è diventata ancora più evidente dopo la pubblicazione, a metà settembre, di un documento di Anthropic dedicato all’evoluzione delle minacce informatiche. Il documento ha evidenziato la possibilità di sviluppare malware capaci di modificarsi in tempo reale, con l’obiettivo di eludere anche sistemi antivirus sofisticati.
È proprio la capacità di adattamento degli algoritmi a rappresentare uno degli aspetti più delicati della nuova fase della sicurezza informatica.
“Uno degli elementi più inquietanti legati all’evoluzione degli algoritmi di intelligenza artificiale è che questa tecnologia consente alle minacce cyber di adattarsi, modificando tecniche, linguaggi e modalità di attacco in funzione dei propri obiettivi e delle vulnerabilità emergenti”, sottolinea Dragoni.
La combinazione tra strumenti di IA sempre più autonomi, una maggiore accessibilità delle tecnologie e la capacità dei cybercriminali di sfruttare gli stessi strumenti per affinare i propri attacchi sta quindi modificando il perimetro della sicurezza aziendale.
Per le imprese, la sfida non consiste soltanto nell’adottare l’intelligenza artificiale, ma anche nel sapere esattamente quali sistemi la utilizzano, a quali dati possono accedere e quali attività sono autorizzati a svolgere. “La combinazione di questi fenomeni amplia la platea dei possibili attaccanti e rende ancora più urgente rafforzare la consapevolezza e la capacità di difesa delle organizzazioni”, conclude Dragoni.