L’intelligenza artificiale sta modificando velocità e modalità degli attacchi informatici, imponendo un’evoluzione altrettanto rapida dei sistemi di difesa. Per rispondere a minacce condotte attraverso l’AI diventa quindi necessario integrare la stessa tecnologia negli strumenti di cybersecurity. È quanto sottolineato da Pierguido Iezzi, Direttore Cybersecurity di Zenita Group, intervenuto a “CyberShield AI Italia – La nuova difesa digitale nazionale”, l’evento promosso dall’Associazione Nazionale Giovani Innovatori (ANGI) dedicato alle nuove sfide della sicurezza digitale.
«L’avvento dell’intelligenza artificiale porta una nuova sfida ai sistemi di sicurezza. Da un lato la velocità e dall’altro il concetto di vulnerabilità», ha spiegato Iezzi.
Uno dei principali elementi di discontinuità è proprio la rapidità con cui sistemi basati sull’AI possono agire. Una caratteristica che impone alla difesa informatica di essere in grado di reagire con tempi altrettanto ridotti.
«L’intelligenza artificiale che agisce significa che è molto più veloce, quindi diventa una sfida per i sistemi di difesa, che devono necessariamente essere dotati di un sistema di AI per poter contrastare la stessa intelligenza artificiale utilizzata dagli attori malevoli», ha sottolineato.
A cambiare è anche il modo in cui vengono considerate le vulnerabilità. Secondo Iezzi, non è più sufficiente valutarle esclusivamente sulla base della loro severity: diventa necessario comprendere come possano essere utilizzate concretamente all’interno della catena di un attacco.
La risposta passa quindi dalla capacità di osservare preventivamente il sistema dalla prospettiva dell’attaccante. Iezzi ha richiamato un framework sviluppato per operare «con gli stessi occhi di un attaccante umano agentico», così da individuare in anticipo i possibili rischi.
Un altro elemento riguarda la simulazione. Attraverso sistemi basati su gemelli digitali è possibile effettuare test e analizzare diversi scenari senza intervenire direttamente sull’ambiente operativo, anticipando così le possibili modalità di attacco.
Accanto alla prevenzione assume un ruolo centrale anche l’evoluzione dei Security Operation Center. «Servono strumenti di Security Operation Center dotati di intelligenza artificiale per poter compensare il rischio proprio della velocità dell’attaccante», ha spiegato Iezzi.
A completare il modello è il continuous monitoring, necessario per mantenere sotto osservazione l’evoluzione dei rischi informatici e individuare tempestivamente nuovi segnali di minaccia.
La cybersecurity entra così in una fase nella quale l’AI non rappresenta soltanto una nuova fonte di rischio, ma anche uno degli strumenti necessari per contrastarlo: simulazione, monitoraggio continuo e sistemi di difesa intelligenti diventano elementi centrali per rispondere alla crescente velocità degli attacchi.
About The Author
You may also like
-
Cybersecurity e AI agentica, Iezzi (Zenita Group) all’evento alla Camera: «La vera sfida è governare la velocità dell’AI»
-
Cybersecurity e AI agentica, Calabrò (Ministero della Difesa) all’evento alla Camera: «In arrivo 1.500 militari specializzati»
-
Cybersecurity e AI agentica, Rosato (COPASIR) all’evento di oggi alla Camera: «La sicurezza digitale riguarda tutti»
-
Cybersecurity e AI agentica, alla Camera il confronto sulle nuove sfide della sicurezza nazionale
-
Cybersecurity, l’AI accelera gli attacchi: alla Camera il confronto sulla nuova difesa digitale del Paese
