Nel 2025, l’intelligenza artificiale (IA) è diventata uno strumento chiave sia per i difensori della sicurezza informatica sia per i cybercriminali.
Gli attacchi informatici alimentati dall’IA stanno diventando sempre più sofisticati, mirati e difficili da rilevare.
Ecco una panoramica delle principali minacce emergenti:
1. Impersonificazione tramite IA e Deepfake
I criminali informatici utilizzano l’IA generativa per creare contenuti audio e video realistici, impersonando figure di autorità per ingannare le vittime. Ad esempio, il Federal Bureau of Investigation (FBI) ha segnalato casi in cui attori malintenzionati hanno utilizzato l’IA per impersonare alti funzionari statunitensi attraverso messaggi vocali generati artificialmente, al fine di ottenere accesso non autorizzato a conti personali di funzionari governativi e dei loro contatti.
2. Vishing e Phishing potenziati dall’IA
Le tecniche di phishing vocale (vishing) hanno visto un aumento significativo, con un incremento del 442% nel 2024, grazie all’uso dell’IA generativa per creare voci sintetiche convincenti. Queste tecniche mirano a ingannare le vittime inducendole a fornire informazioni sensibili.
3. Malware e Ransomware Autonomi
L’IA viene impiegata per sviluppare malware e ransomware capaci di adattarsi dinamicamente agli ambienti bersaglio, eludendo le difese tradizionali. Questi programmi possono modificare il loro comportamento in tempo reale, rendendo più difficile la loro individuazione e neutralizzazione.
4. Attacchi “Harvest Now, Decrypt Later”
Con l’avvento del quantum computing, emerge la minaccia degli attacchi “Harvest Now, Decrypt Later”, in cui gli aggressori raccolgono dati cifrati oggi con l’intenzione di decifrarli in futuro quando la tecnologia quantistica sarà sufficientemente avanzata da rompere gli attuali algoritmi di crittografia.
5. Prompt Injection e Manipolazione dei Modelli IA
Gli attacchi di prompt injection mirano a manipolare i modelli di IA attraverso input maliziosi, inducendoli a generare risposte errate o a divulgare informazioni sensibili. Questa tecnica rappresenta una minaccia crescente, soprattutto con l’integrazione sempre più diffusa dell’IA in applicazioni aziendali.
6. Cybercrime-as-a-Service (CaaS) alimentato dall’IA
La disponibilità di strumenti di attacco basati sull’IA come servizio ha abbassato la barriera d’ingresso per i cybercriminali meno esperti. Questi strumenti consentono di lanciare attacchi sofisticati senza necessità di competenze tecniche avanzate.
7. Apprendimento Automatico Antagonistico (Adversarial Machine Learning)
Gli attaccanti sfruttano tecniche di apprendimento automatico antagonistico per ingannare i sistemi di IA, inducendoli a prendere decisioni errate. Questo può compromettere l’affidabilità dei sistemi di sicurezza basati sull’IA.
Contromisure e Difese
Per contrastare queste minacce, le organizzazioni stanno adottando strategie avanzate come:
Modello Zero Trust: approccio che non presume la fiducia implicita in alcun utente o dispositivo, richiedendo verifiche continue.
Tecnologie di Deception: implementazione di trappole digitali per ingannare e rilevare gli aggressori all’interno della rete
Strumenti di Rilevamento Deepfake: utilizzo di software avanzati per identificare contenuti multimediali manipolati, come VastavX AI, che offre un’accuratezza del 99% nell’individuazione di deepfake
In sintesi, l’IA rappresenta una lama a doppio taglio nel campo della sicurezza informatica: se da un lato offre strumenti potenti per la difesa, dall’altro fornisce ai cybercriminali mezzi avanzati per sferrare attacchi sempre più sofisticati.
È fondamentale che le organizzazioni rimangano aggiornate sulle evoluzioni tecnologiche e adottino misure proattive per proteggersi in questo panorama in continua evoluzione
www.andreasilipo.it
ANDREA SILIPO ACADEMY Video lezioni asincrone, sessioni live e percorsi strutturati sulla sicurezza informatica e le tecnologie digitali. https://www.andreasilipo.it/academy.php
Podcast & Media: https://www.andreasilipo.it/podcast.php
Segui il mio canale telegram: T.me/AndreaSilipo


