Gli agenti di hacking basati sull’intelligenza artificiale autonoma superano gli hacker umani

Con l’aumento dei casi di ransomware, i team di sicurezza aziendali si trovano ad affrontare un rapido cambiamento nel modo in cui classificano i vettori di minaccia. Una nuova ricerca commissionata da Exabeam e condotta da Sapio Research ha rilevato che il 48% dei responsabili IT e della sicurezza considera ora gli agenti di intelligenza artificiale autonomi con accesso eccessivo o non autorizzato al sistema come la minaccia più grave in assoluto, davanti agli hacker esterni, agli insider compromessi e ai dipendenti malintenzionati.
L’indagine ha coinvolto 600 responsabili delle decisioni in materia di sicurezza e finanza negli Stati Uniti, in Canada, nel Regno Unito, in Francia, in Germania, nei Paesi Bassi e in Australia, tutti provenienti da organizzazioni con 500 o più dipendenti. Gli autori di minacce esterni si sono classificati al secondo posto con il 28%, mentre gli insider compromessi e i dipendenti malintenzionati hanno rappresentato ciascuno il 12%.
Perché i sistemi agentici eludono le difese tradizionali
Exabeam definisce gli agenti di intelligenza artificiale in questione come sistemi autonomi e orientati agli obiettivi, in grado di accedere alle risorse aziendali e di agire con una supervisione umana limitata, a differenza dei chatbot conversazionali. Poiché questi agenti operano in genere utilizzando credenziali amministrative legittime, chiavi API e privilegi elevati, le azioni intraprese da un agente malintenzionato o configurato in modo errato possono aggirare le difese perimetrali convenzionali e le linee guida sul comportamento degli utenti senza attivare gli avvisi di sicurezza standard. Il rischio non richiede un intento malevolo da parte dell’agente, ma solo un accesso non controllato.
Il monitoraggio fatica a stare al passo con la diffusione della tecnologia
Man mano che le organizzazioni ampliano l’uso dell’IA autonoma nelle operazioni aziendali, i fornitori di soluzioni di sicurezza si stanno orientando verso lo sviluppo di analisi dedicate del comportamento degli agenti per tracciare il processo decisionale delle macchine parallelamente ai registri di accesso umani esistenti. Il rapporto di Exabeam, intitolato *The Agentic Insider: From Monitoring to Understanding*, rileva che, sebbene le aziende stiano già ampliando i propri sforzi di monitoraggio degli agenti di IA, molte faticano ancora a comprendere appieno il comportamento degli agenti nei vari sistemi e nel contesto aziendale.
Vale la pena notare che l’indagine misura il rischio percepito dai responsabili delle decisioni piuttosto che i dati confermati relativi agli incidenti; pertanto, non dovrebbe essere interpretata come prova del fatto che gli agenti di IA abbiano superato gli hacker in termini di volume effettivo delle violazioni. Tuttavia, il risultato evidenzia un chiaro cambiamento nelle priorità: man mano che gli agenti ottengono un accesso più ampio ai sistemi aziendali, colmare il divario tra la concessione di tale accesso e il monitoraggio effettivo del suo utilizzo sta diventando una preoccupazione urgente per i team di sicurezza.
Gli amministratori Windows alle prese con gli aggiornamenti
Questo risultato giunge in un momento in cui i team IT aziendali si trovano già a destreggiarsi tra un flusso costante di aggiornamenti e patch di Windows su tutti i propri parchi dispositivi. Il recente aggiornamento di anteprima di Microsoft, KB5124010, ha introdotto una combinazione di nuove funzionalità e due problemi noti già segnalati, a ricordarci che mantenere i sistemi di base aggiornati e stabili è ancora un lavoro a tempo pieno, anche prima che entrino in scena gli agenti di IA. Man mano che le organizzazioni aggiungono agenti autonomi al carico di lavoro esistente relativo alla gestione delle patch e degli accessi, gli stessi amministratori dovranno estendere la propria supervisione dai sistemi operativi e dagli endpoint agli agenti che ora operano al loro fianco.
Fonte/i
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones












