È arrivata
Categorie Azienda, DigitEconomy.24, Formazione

DigitEconomy.24 | AI e Cybersecurity: come sono cambiati gli attacchi informatici con l’Intelligenza Artificiale

L’uso dell’AI sta cambiando anche le tecniche dei cyber attacchi, che diventano sempre più sofisticati ed aggressivi: quali sono le evoluzioni più recenti e come difendersi da queste nuove minacce.
Condividi su:

Il Rapporto CLUSIT 2026, pubblicato da Clusit, Associazione Italiana per la Sicurezza Informatica, evidenzia un forte incremento degli attacchi informatici nel mondo 2025 su 2024.

Negli ultimi cinque anni gli incidenti hanno registrato una crescita costante, con una marcata accelerazione tra il 2024 e il 2025: da 3.541 a 5.265 incidenti, pari a un incremento annuale del 48,7%, il più elevato mai registrato. Per la sola Italia l’aumento degli attacchi è stato appena inferiore: +42%.

Gli analisti di Clusit ritengono che questo aumento sia causato soprattutto dall’utilizzo dell’intelligenza artificiale, che sta diventando uno strumento molto utile per condurre cyber attacchi.

Stiamo assistendo ad un nuovo scenario in cui un attacco informatico non è più un semplice codice malevolo, ma un’entità adattiva che impara dagli ostacoli che incontra, grazie all’AI, modificando il proprio comportamento in tempo reale per eludere le difese.

L’intelligenza artificiale viene impiegata sempre più frequentemente nei cyber attacchi, permettendo agli aggressori di automatizzare, perfezionare e rendere più sofisticate diverse tecniche offensive rispetto al passato.

Come l’AI viene usata nelle tecniche di attacco

Sono molti i campi nei quali l’AI può rendere più efficace un attacco, vediamoli in sintesi:

  • uso dell’Intelligenza Artificiale Generativa (IA) per creare campagne di phishing estremamente efficaci, quasi indistinguibili da comunicazioni legittime;
  • creazione di audio o video deepfake, imitando voci e volti di persone reali, così da ingannare più facilmente le vittime, convincendole ad eseguire azioni come trasferimenti di denaro;
  • sviluppo di malware con modelli AI generativi, che generano parti di codice sempre diverse per eludere gli antivirus.

Ma le ultime frontiere della Bad AI sono ancora più preoccupanti perché ormai attuali.

Ora è possibile usare l’AI per trovare in modo automatizzato (e molto più efficiente rispetto alla ricerca umano) le vulnerabilità 0-day nei sistemi e nelle applicazioni: la fattibilità è già stata dimostrata da Claude Mythos 5 che è un modello AI creato da Anthropic.

Ed infine, abbiamo già assistito ai primi casi di reali attacchi realizzati con AI agentica: l’operazione di spionaggio informatico condotta nell’autunno 2025 dal gruppo sponsorizzato dallo Stato cinese noto come GTG-1002 ha rappresentato il primo vero caso documentato di una campagna condotta quasi interamente da intelligenza artificiale agentica, con livelli di automazione senza precedenti, dimostrando che un modello di intelligenza artificiale può orchestrare attacchi complessi quasi senza intervento umano.

di Giorgio Sbaraglia 

Information & Cybersecurity Advisor, Comitato Direttivo Clusit, Coordinatore Scientifico dei Master "Cybersecurity e Data Protection" di Sole 24 Ore Business School

Foto profilo di Giorgio Sbaraglia, Coordinatore scientifico dei Master “Cybersecurity e Data Protection” di Sole 24 Ore Business School