Intelligenza artificiale e cybercrime: report da Trend Micro
Europol, Unicri e Trend Micro pubblicano una ricerca sulle minacce presenti e future legate all’intelligenza artificiale e su come combatterle

Intelligenza artificiale e cybercrime: la AI può essere sfruttata sia come vettore che come superficie di attacco e le minacce che si basano su questa tecnologia si stanno evolvendo, da “semplici” Deep Fake ad attacchi sempre più complessi. Il dato emerge dal report “Malicious Uses and Abuses of Artificial Intelligence”, realizzato da Europol, Unicri (United Nations Interregional Crime and Justice Research Institute) e Trend Micro, attore di primo piano a livello globale di cybersecurity. Lo studio approfondisce il presente e i possibili scenari futuri dell’utilizzo dell’intelligenza artificiale in ambito cybercriminale e si propone come uno strumento per aiutare le organizzazioni pubbliche, private e le Forze dell’Ordine a mitigare i rischi.
“La promessa dell’intelligenza artificiale è quella di una grande efficienza, automazione e autonomia. Nel momento in cui il grande pubblico è sempre più preoccupato sull’utilizzo di questa tecnologia, però, dobbiamo essere completamente trasparenti circa le possibili minacce, non focalizzarci solo sui benefici che ci può portare” ha affermato Edvardas Šileris, Head of Europol’s Cybercrime Centre. “Questo studio ci aiuterà ad anticipare i possibili utilizzi malevoli dell’intelligenza artificiale ma anche a prevenire e mitigare le minacce in maniera proattiva. In questo modo possiamo sfruttare il potenziale dell’intelligenza artificiale e trarre benefici”.
I cybercriminali utilizzeranno l’intelligenza artificiale sia come vettore che come superficie di attacco. I Deep Fake sono al momento l’esempio più famoso dell’utilizzo dell’IA come vettore di attacco, e presto, sempre basate su questa tecnologia, verranno progettate nuove campagne di disinformazione ed estorsione che renderanno necessari nuovi strumenti di screening.
L’intelligenza artificiale, inoltre, potrebbe essere utilizzata per:
• Realizzare attacchi di ingegneria sociale su larga scala
• Progettare malware per il furto di documenti con lo scopo di rendere gli attacchi più efficaci
• Evitare il riconoscimento facciale o biometrico
• Lanciare attacchi ransomware che sfruttano una profilazione intelligente
• Inquinare i dati, identificando falle nelle regole di rilevamento
“Nel momento in cui le applicazioni dell’intelligenza artificiale iniziano ad avere un impatto maggiore nel mondo reale, appare chiaro come questa sarà una tecnologia fondamentale per il futuro” ha dichiarato Irakli Beridze, Head of the Centre for AI and Robotics di Unicri. “Ma non sono solo i benefici dell’IA ad essere reali, purtroppo lo sono anche i rischi. Siamo orgogliosi di essere partner di Europol e Trend Micro nel portare un po’ di luce nel lato oscuro dell’IA, stimolando ulteriori discussioni sull’argomento”.
Lo studio avverte anche che i sistemi di intelligenza artificiale sono sviluppati per migliorare l’efficacia dei malware e per bloccare i sistemi anti-malware o di riconoscimento facciale.
“I cybercriminali sono sempre stati early adopter di tecnologie e l’intelligenza artificiale è una di queste. Come sottolinea lo studio è già utilizzata per indovinare password, rompere CAPTCHA e clonare le voci, ma altri utilizzi sono in via di definizione” ha affermato Vincenzo Ciancaglini, Senior Threat Researcher di Trend Micro. “Siamo molto soddisfatti di fare squadra con Europol e UNICRI per aumentare il livello di consapevolezza su queste minacce, creando un futuro digitale più sicuro per tutti”.
Alcune raccomandazioni per approcciarsi al meglio all’intelligenza artificiale:
• Utilizzare il potenziale dell’intelligenza artificiale come uno strumento per combattere il crimine e per rendere la cybersecurity e le Forze dell’Ordine a prova di futuro
• Investire nella ricerca per sviluppare tecnologie di difesa
• Promuovere e sviluppare framework di progettazione IA sicuri
• Ridurre la retorica politica dell’utilizzo dell’intelligenza artificiale per scopi di cybersecurity
• Sfruttare partnership pubblico-privato e creare gruppi di lavoro multidisciplinari
Il report completo è disponibile a questo link.
Contenuti correlati
-
Intelligenza artificiale per Advantech
Dario Nacawa, regional sales manager Italy & Iberia, divisione Industrial IoT di Advantech Europe spiega durante SPS di Parma qual è la tecnologia più accattivante del momento. GUARDA IL VIDEO
-
Malware Q1: l’Italia è sempre la terza nazione al mondo più attaccata
Nel primo trimestre 2023 l’Italia si conferma la terza nazione al mondo più colpita dai malware e prosegue il trend negativo che aveva inaugurato nel quarto trimestre 2022. Sono ormai sei mesi che il Paese è sotto...
-
Convergenza IT/OT e Industria 4.0 con Paessler a SPS Italia 2023
Paessler parteciperà a questo appuntamento per confrontarsi sui temi più sfidanti dell’industria di domani e illustrare le opportunità di monitoraggio offerte da PRTG e dalle altre soluzioni Paessler per le infrastrutture IT, OT e IoT. Inoltre, durante...
-
Oil&gas, la cybersecurity ha bisogno di un approccio innovativo
Anche nel settore oil&gas, un’ottima cybersecurity deve essere abbastanza agile da adattarsi senza sforzo ai cambiamenti, basandosi su raccomandazioni e best practice, più che su regole. Leggi l’articolo
-
Thales e Nozomi Networks insieme per rilevare gli incidenti informatici nelle infrastrutture industriali
Poiché le loro reti sono sempre più interconnesse, gli operatori industriali devono affidarsi a sistemi di supervisione dedicati e non intrusivi al fine di proteggersi in un ambiente di minacce in costante evoluzione. Thales, in collaborazione con...
-
Primo superconduttore scoperto con l’intelligenza artificiale
Scoperto grazie all’intelligenza artificiale un nuovo superconduttore. Protagonisti dell’eccezionale risultato i ricercatori dell’Università di Firenze che hanno ideato e addestrato la rete neurale, testato le sue risposte e sperimentato le performance del materiale selezionato, il minerale monchetundraite, verificandone l’effettiva...
-
Visione artificiale: progettarla e implementarla rapidamente
Le sfide associate allo sviluppo di sistemi di visione artificiale ad alte prestazioni sono numerose, a partire da tempi e costi di sviluppo. Ecco come è possibile superarle grazie a soluzioni pronte all’uso Leggi l’articolo
-
Da model-centric a data-centric
Evoluzione dall’approccio model-centric a quello data-centric dell’intelligenza artificiale per applicazioni industriali Leggi l’articolo
-
Sicurezza ‘convergente’
Proteggere e difendere un sistema industriale dovrebbe essere parte integrante della strategia aziendale: un incidente a un impianto di produzione può avere ricadute sull’intera comunità Leggi l’articolo
-
La sicurezza in 5 punti
I 5 aspetti più rilevanti dei CPG (Cybersecurity Performance Goal) pubblicati da Cisa: una guida per aiutare le aziende di piccole dimensioni e con poche risorse a stabilire le priorità in ambito di sicurezza informatica e ridurre i rischi...