L’intelligenza artificiale sta diventando uno strumento sempre più importante per le aziende, ma anche un nuovo terreno di attacco per i criminali informatici. In Italia, quasi una impresa su due ha subito un attacco ransomware nell’ultimo anno e, nella maggior parte dei casi, le aziende colpite hanno scelto di pagare il riscatto. A complicare ulteriormente lo scenario è la scarsa visibilità sull’attività degli agenti IA utilizzati nei sistemi aziendali.
Quasi una azienda italiana su due è stata colpita dal ransomware
Secondo i dati più recenti di Rubrik Zero Labs riportati dall’ANSA, il 49,5% delle imprese italiane ha subito un attacco ransomware nell’ultimo anno. Una percentuale superiore alla media globale, che si ferma al 39%.
Il dato più significativo riguarda però la gestione delle conseguenze degli attacchi: l’87% delle aziende italiane colpite ha deciso di pagare un riscatto dopo il blocco dei computer e la conseguente impossibilità di accedere a dati e sistemi.
Una parte consistente delle estorsioni riguarda inoltre direttamente i dati. Secondo la ricerca, quasi tre quarti dei riscatti pagati in Italia sono legati proprio all’estorsione sui dati.
L’IA apre una nuova porta agli hacker
A rendere più complessa la situazione è l’utilizzo sempre maggiore dell’intelligenza artificiale all’interno delle organizzazioni. I software generativi consentono di velocizzare le operazioni e automatizzare numerosi flussi di lavoro, ma introducono anche nuovi rischi quando agli agenti IA vengono concessi accessi eccessivamente ampi.
Il problema principale, secondo Rubrik Zero Labs, è la mancanza di controllo. Il 70% delle organizzazioni italiane non dispone di un monitoraggio completo o di una visibilità adeguata sugli agenti IA che operano nei propri ambienti.
Da qui nasce quella che gli esperti definiscono una “forza lavoro ombra”. Un agente IA compromesso e dotato di privilegi di accesso elevati può infatti diventare un punto di ingresso per gli attaccanti, consentendo loro di spostarsi all’interno delle infrastrutture aziendali e arrivare all’estorsione dei dati.
Attacchi più sofisticati e accessibili
Il rischio non riguarda soltanto il numero crescente di strumenti IA presenti nelle aziende. La stessa tecnologia può infatti essere sfruttata dai criminali per rendere gli attacchi più sofisticati, mirati e difficili da individuare.
Giorgia Dragoni, Ricercatrice Senior dell’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano, sottolinea inoltre come l’intelligenza artificiale abbia abbassato la barriera delle competenze necessarie per realizzare determinate attività. Tecnologie che in passato erano accessibili soltanto a una ristretta cerchia di specialisti possono oggi essere utilizzate potenzialmente da un numero molto più ampio di persone.
Il fenomeno si inserisce in una situazione già delicata per le imprese italiane. Le rilevazioni dell’ultimo rapporto Clusit sul manifatturiero evidenziano infatti una crescita costante degli attacchi gravi rivolti alle aziende del Paese.
Virus capaci di modificarsi in tempo reale
La necessità di rafforzare i sistemi di controllo diventa ancora più evidente alla luce di un documento diffuso da Anthropic a metà settembre. Il documento ha evidenziato la possibilità per i criminali informatici di sviluppare virus capaci di mutare in tempo reale, cercando di eludere anche gli antivirus più sofisticati.
Secondo Dragoni, uno degli aspetti più preoccupanti dell’evoluzione degli algoritmi riguarda proprio la capacità dell’IA di consentire alle minacce informatiche di adattarsi, modificando tecniche, linguaggi e modalità di attacco sulla base degli obiettivi e delle vulnerabilità che emergono.
La combinazione tra maggiore accessibilità degli strumenti IA e capacità di adattamento delle minacce amplia quindi la platea dei potenziali attaccanti e rende sempre più importante, per le organizzazioni, aumentare la consapevolezza e la capacità di difesa.