AI generativa, il 45% dei CISO italiani teme per la sicurezza - Automazione Plus

AI generativa, il 45% dei CISO italiani teme per la sicurezza

Pubblicato il 22 agosto 2024
Proofpoint AI generativa

Negli ultimi mesi l’AI generativa si è imposta tra i temi di riferimento a livello aziendale, per i benefici che promette di portare a coloro che la adotteranno in modo adeguato, come sottolinea Emiliano Massa, Area Vice President, Sales SEUR, Proofpoint.

Secondo una recente ricerca di Proofpoint, l’80% dei CISO italiani intervistati intende implementare funzionalità basate sull’AI per contribuire alla protezione dall’errore umano e dalle minacce informatiche avanzate incentrate sull’uomo.

Tra gli ostacoli alla sua adozione generalizzata, spicca il tema della cybersecurity. Un’altra analisi condotta da Proofpoint ha messo in evidenza come l’AI generativa sia considerata un rischio per la sicurezza della propria organizzazione secondo il 45% dei CISO italiani intervistati.

I sistemi di AI (compresa quella generativa come ChatGPT, Bard, ecc.) sono soggetti a nuove vulnerabilità specifiche da prendere in grande considerazione, ma risentendo di un ritmo di sviluppo accelerato, si potrebbe rischiare che la sicurezza venga trascurata.

Nella corsa globale allo sviluppo di sistemi e applicazioni che la utilizzano, la velocità è spesso nemica della sicurezza. I sistemi AI hanno elevate potenzialità, ma affinché queste opportunità possano essere pienamente sfruttate, sarà necessario svilupparle e gestirle in modo sicuro e responsabile.

Cosa succederebbe se i malintenzionati abusassero di queste capacità per creare messaggi di phishing altamente convincenti, mirati e automatizzati su larga scala?

Non c’è bisogno di chiederselo, perché sta già accadendo. Non molto tempo dopo il lancio di ChatGPT, gli attacchi BEC (Business Email Compromise), basati sulle lingue, sono aumentati in tutto il mondo, diventando più personalizzati e convincenti. Se in Italia il numero delle aziende colpite non è cambiato tra 2022 e 2023 (il 51% di quelle intervistate, secondo il report State Of The Phish di Proofpoint), in altri Paesi l’aumento è stato notevole, ad esempio un incremento del 35% degli attacchi BEC registrato in Giappone, del 31% in Corea e del 29% Emirati Arabi Uniti.  Paesi che potrebbero aver registrato in precedenza un numero di attacchi BEC inferiore, “grazie” a barriere culturali o linguistiche, che gli attaccanti oggi riescono a superare grazie all’intelligenza artificiale, rendendo più facile e veloce per gli aggressori l’estrazione di grandi insiemi di dati utilizzabili.

Non c’è dubbio che l’intelligenza artificiale generativa offra nuove possibilità agli avversari, che non rinunceranno comunque alle tattiche esistenti né reinventeranno la ruota finché i loro modelli attuali rimarranno redditizi. I difensori dovranno quindi concentrarsi sulle minacce più immediate e assicurarsi di disporre di una protezione robusta per riuscire a contrastarli in modo efficace.



Contenuti correlati

  • Tavola rotonda: “Industrial Cyber Security” – Introduzione

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...

  • Chi risponde degli errori dell’intelligenza artificiale?

    L’espansione dell’AI generativa pone sfide di responsabilità algoritmica. L’AI compliance manager emerge come figura chiave per garantire conformità normativa, gestire rischi sistemici e trasformare la compliance da obbligo a leva strategica per la crescita delle imprese Leggi...

  • Bausano celebra 80 anni di innovazione e partecipa a tre fiere dedicate alle materie plastiche

    Nel mese di giugno, Bausano celebra e porta in scena 80 anni di innovazione continua nel mondo dell’ estrusione, partecipando alle tre principali fiere europee dedicate alla filiera della plastica: France Innovation Plasturgie (FIP) a Lione (2-5...

  • La produzione intelligente nel settore automotive: white paper di Rockwell Automation e CAR

    Rockwell Automation ha collaborato con il Center for Automotive Research (CAR) per pubblicare il report Smart Manufacturing in Automotive: Deployment and Impact, redatto dal CAR utilizzando dati di Rockwell Automation per descrivere in dettaglio come l’intelligenza artificiale (AI),...

  • Cyber Resilience Act

    Il Cyber Resilience Act (CRA) sta ridefinendo la connettività industriale: vediamo cos’è e cosa significa realmente per le aziende che sviluppano internamente la connettività dei propri dispositivi Leggi l’articolo

  • OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI

    Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...

  • AI: “All’Europa non serve inseguire Usa e Cina”

    “L’Europa non deve inseguire Stati Uniti e Cina sul terreno dei modelli sempre più grandi. La nostra sfida è un’altra: sviluppare un’intelligenza artificiale sostenibile, affidabile e costruita attorno alle esigenze delle imprese e dei territori”. È il...

  • Tra continuità operativa, governance e auditability

    Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...

  • Dispositivi medici: sicurezza vitale

    La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...

  • L’agentic AI trasforma il lavoro e accelera i rischi

    Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...

Scopri le novità scelte per te x