Notebookcheck Logo

Gli agenti di hacking basati sull’intelligenza artificiale autonoma superano gli hacker umani

Gli agenti di hacking basati su IA autonoma superano in efficienza gli hacker umani.
ⓘ Freepik.com
Gli agenti di hacking basati sull’intelligenza artificiale autonoma superano in efficacia gli hacker umani.
Da un nuovo sondaggio commissionato da Exabeam emerge che il 48% dei responsabili della sicurezza considera gli agenti di intelligenza artificiale autonomi dotati di accessi eccessivi come la minaccia principale, davanti agli hacker e agli insider.

Con l’aumento dei casi di ransomware, i team di sicurezza aziendali si trovano ad affrontare un rapido cambiamento nel modo in cui classificano i vettori di minaccia. Una nuova ricerca commissionata da Exabeam e condotta da Sapio Research ha rilevato che il 48% dei responsabili IT e della sicurezza considera ora gli agenti di intelligenza artificiale autonomi con accesso eccessivo o non autorizzato al sistema come la minaccia più grave in assoluto, davanti agli hacker esterni, agli insider compromessi e ai dipendenti malintenzionati.

L’indagine ha coinvolto 600 responsabili delle decisioni in materia di sicurezza e finanza negli Stati Uniti, in Canada, nel Regno Unito, in Francia, in Germania, nei Paesi Bassi e in Australia, tutti provenienti da organizzazioni con 500 o più dipendenti. Gli autori di minacce esterni si sono classificati al secondo posto con il 28%, mentre gli insider compromessi e i dipendenti malintenzionati hanno rappresentato ciascuno il 12%.

Perché i sistemi agentici eludono le difese tradizionali

Exabeam definisce gli agenti di intelligenza artificiale in questione come sistemi autonomi e orientati agli obiettivi, in grado di accedere alle risorse aziendali e di agire con una supervisione umana limitata, a differenza dei chatbot conversazionali. Poiché questi agenti operano in genere utilizzando credenziali amministrative legittime, chiavi API e privilegi elevati, le azioni intraprese da un agente malintenzionato o configurato in modo errato possono aggirare le difese perimetrali convenzionali e le linee guida sul comportamento degli utenti senza attivare gli avvisi di sicurezza standard. Il rischio non richiede un intento malevolo da parte dell’agente, ma solo un accesso non controllato.

Il monitoraggio fatica a stare al passo con la diffusione della tecnologia

Man mano che le organizzazioni ampliano l’uso dell’IA autonoma nelle operazioni aziendali, i fornitori di soluzioni di sicurezza si stanno orientando verso lo sviluppo di analisi dedicate del comportamento degli agenti per tracciare il processo decisionale delle macchine parallelamente ai registri di accesso umani esistenti. Il rapporto di Exabeam, intitolato *The Agentic Insider: From Monitoring to Understanding*, rileva che, sebbene le aziende stiano già ampliando i propri sforzi di monitoraggio degli agenti di IA, molte faticano ancora a comprendere appieno il comportamento degli agenti nei vari sistemi e nel contesto aziendale.

Vale la pena notare che l’indagine misura il rischio percepito dai responsabili delle decisioni piuttosto che i dati confermati relativi agli incidenti; pertanto, non dovrebbe essere interpretata come prova del fatto che gli agenti di IA abbiano superato gli hacker in termini di volume effettivo delle violazioni. Tuttavia, il risultato evidenzia un chiaro cambiamento nelle priorità: man mano che gli agenti ottengono un accesso più ampio ai sistemi aziendali, colmare il divario tra la concessione di tale accesso e il monitoraggio effettivo del suo utilizzo sta diventando una preoccupazione urgente per i team di sicurezza.

Gli amministratori Windows alle prese con gli aggiornamenti

Questo risultato giunge in un momento in cui i team IT aziendali si trovano già a destreggiarsi tra un flusso costante di aggiornamenti e patch di Windows su tutti i propri parchi dispositivi. Il recente aggiornamento di anteprima di Microsoft, KB5124010, ha introdotto una combinazione di nuove funzionalità e due problemi noti già segnalati, a ricordarci che mantenere i sistemi di base aggiornati e stabili è ancora un lavoro a tempo pieno, anche prima che entrino in scena gli agenti di IA. Man mano che le organizzazioni aggiungono agenti autonomi al carico di lavoro esistente relativo alla gestione delle patch e degli accessi, gli stessi amministratori dovranno estendere la propria supervisione dai sistemi operativi e dagli endpoint agli agenti che ora operano al loro fianco.

Google LogoAdd as a preferred source on Google
Mail Logo
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2026 09 > Gli agenti di hacking basati sull’intelligenza artificiale autonoma superano gli hacker umani
Darryl Linington, 2026-09-24 (Update: 2026-09-24)