AI generativa, il 45% dei CISO italiani teme per la sicurezza
Negli ultimi mesi l’AI generativa si è imposta tra i temi di riferimento a livello aziendale, per i benefici che promette di portare a coloro che la adotteranno in modo adeguato, come sottolinea Emiliano Massa, Area Vice President, Sales SEUR, Proofpoint.
Secondo una recente ricerca di Proofpoint, l’80% dei CISO italiani intervistati intende implementare funzionalità basate sull’AI per contribuire alla protezione dall’errore umano e dalle minacce informatiche avanzate incentrate sull’uomo.
Tra gli ostacoli alla sua adozione generalizzata, spicca il tema della cybersecurity. Un’altra analisi condotta da Proofpoint ha messo in evidenza come l’AI generativa sia considerata un rischio per la sicurezza della propria organizzazione secondo il 45% dei CISO italiani intervistati.
I sistemi di AI (compresa quella generativa come ChatGPT, Bard, ecc.) sono soggetti a nuove vulnerabilità specifiche da prendere in grande considerazione, ma risentendo di un ritmo di sviluppo accelerato, si potrebbe rischiare che la sicurezza venga trascurata.
Nella corsa globale allo sviluppo di sistemi e applicazioni che la utilizzano, la velocità è spesso nemica della sicurezza. I sistemi AI hanno elevate potenzialità, ma affinché queste opportunità possano essere pienamente sfruttate, sarà necessario svilupparle e gestirle in modo sicuro e responsabile.
Cosa succederebbe se i malintenzionati abusassero di queste capacità per creare messaggi di phishing altamente convincenti, mirati e automatizzati su larga scala?
Non c’è bisogno di chiederselo, perché sta già accadendo. Non molto tempo dopo il lancio di ChatGPT, gli attacchi BEC (Business Email Compromise), basati sulle lingue, sono aumentati in tutto il mondo, diventando più personalizzati e convincenti. Se in Italia il numero delle aziende colpite non è cambiato tra 2022 e 2023 (il 51% di quelle intervistate, secondo il report State Of The Phish di Proofpoint), in altri Paesi l’aumento è stato notevole, ad esempio un incremento del 35% degli attacchi BEC registrato in Giappone, del 31% in Corea e del 29% Emirati Arabi Uniti. Paesi che potrebbero aver registrato in precedenza un numero di attacchi BEC inferiore, “grazie” a barriere culturali o linguistiche, che gli attaccanti oggi riescono a superare grazie all’intelligenza artificiale, rendendo più facile e veloce per gli aggressori l’estrazione di grandi insiemi di dati utilizzabili.
Non c’è dubbio che l’intelligenza artificiale generativa offra nuove possibilità agli avversari, che non rinunceranno comunque alle tattiche esistenti né reinventeranno la ruota finché i loro modelli attuali rimarranno redditizi. I difensori dovranno quindi concentrarsi sulle minacce più immediate e assicurarsi di disporre di una protezione robusta per riuscire a contrastarli in modo efficace.
Contenuti correlati
-
Ingegneria in cloud e assistenti AI nella suite di progettazione B&R
Alla fiera SPS di quest’anno a Norimberga, in Germania, B&R ha annunciato un importante aggiornamento della sua suite completa di software di progettazione e runtime. Con Automation Studio Code, B&R introduce un’esperienza di progettazione completamente nuova. La...
-
I quattro trend nel futuro della supply chain secondo Remira Italia
Investire nella connettività digitale, spingere verso tracciabilità e trasparenza, trovare nuove strategie per rendere le supply chain più resilienti, garantire l’integrità e la coerenza dei dati: queste le quattro tendenze identificate da Remira Italia, azienda specializzata nell’offerta...
-
Rockwell Automation dà vita alle operazioni autonome utilizzando Nvidia Omniverse
Rockwell Automation ha annunciato l’integrazione delle interfacce di programmazione delle applicazioni (API) di Nvidia Omniverse nel proprio software Digital Twin Emulate3D per ottimizzare le operazioni di fabbrica tramite l’intelligenza artificiale e la tecnologia di simulazione fisica. I digital twin ottimizzano...
-
Mancano 5 milioni di esperti di cybersecurity – e adesso?
ISC2, la principale organizzazione non-profit al mondo per i professionisti della sicurezza informatica, ha stimato che quest’anno la carenza di professionisti della cybersecurity raggiungerà quota 4,8 milioni, segnando una crescita del 19% su base annua. Il gap...
-
Accordo tra PTC e Amazon Web Services nel CAD e PDM cloud-native
PTC ha annunciato un accordo di collaborazione strategica con Amazon Web Services (AWS) per accelerare la crescita di Onshape, la sua soluzione cloud-native CAD (Computer Aided Design) e PDM (Product Data Management). Gli obiettivi della partnership includono...
-
Intelligenza Artificiale, al via il bando ‘Io sono futuro’ rivolto alle start-up
Valorizzare il talento dei giovani startupper italiani, mettendolo al servizio di progetti innovativi che sfruttino l’intelligenza artificiale come strumento chiave per affrontare le emergenze globali. Questo l’obiettivo del nuovo bando della Fondazione Della Frera, promosso nell’ambito dell’edizione...
-
Non c’è innovazione senza cybersecurity: il caso Dolomiti Energia
La cybersecurity è diventata una priorità per le aziende, da quando la tecnologia e l’innovazione hanno permeato i processi di produzione e di comunicazione. Da questa consapevolezza è nata la necessità del Gruppo Dolomiti Energia, a seguito...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Big Data, big opportunity
Per sfruttare i massivi insiemi di dati provenienti da macchine e prodotti IoT, servono sistemi all’avanguardia che integrino automazione avanzata e intelligenza artificiale Correva l’anno 1892 quando, nell’Avventura dei Faggi Rossi, Arthur Conan Doyle faceva esclamare a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...