L’AI più impara più rende le organizzazioni vulnerabili agli attacchi
L’intelligenza artificiale trasforma la conoscenza in codice e permette ai cybercriminali di compiere attacchi ancora più precisi e dirompenti.
Milano, 19 febbraio 2026 - Le competenze legate all’AI, ovvero le istruzioni eseguibili sempre più utilizzate per rendere operativa l’intelligenza artificiale, sono diventate un obiettivo di alto valore per i cybercriminali. A essere colpiti sono soprattutto gli ambienti critici come i SOC e le organizzazioni in settori come sanità, pubblico, industriale e finanziario. Il dato emerge da “AI Skills as an Emerging Attack Surface in Critical Sectors: Enhanced Capabilities, New Risks”, l’ultimo studio di TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale.

Le organizzazioni automatizzano e scalano l’intelligenza artificiale per far fronte alla carenza di preparazione e alle pressioni operative, ma nello stesso momento l’AI codifica silenziosamente competenze sensibili, logiche decisionali e workflow, accrescendo le sue conoscenze. Se compromesse, queste abilità possono rivelare come le organizzazioni rilevano le minacce, prendono decisioni e rispondono agli incidenti, offrendo così un notevole vantaggio ai cybercriminali.
La ricerca mostra che i SOC sono particolarmente vulnerabili. L’accesso alle competenze dell’intelligenza artificiale può rivelare le logiche di classificazione degli alert, le regole di correlazione e i programmi di risposta, consentendo ai cybercriminali di non far scattare allarmi, eludere il rilevamento o manipolare i livelli di gravità. Rischi simili si possono ritrovare in altri settori, dalla manipolazione delle attività di trading nel settore finanziario, all’interferenza nelle decisioni cliniche in quello sanitario.
Gli strumenti di sicurezza tradizionali non sono progettati per rilevare queste minacce. Le competenze dell’intelligenza artificiale sono in gran parte costituite da testo non strutturato, che richiede la comprensione semantica più che il rilevamento basato sulla firma. L’esposizione pubblica delle conoscenze tramite archivi aperti aggrava ulteriormente il rischio.
Lo studio rivela anche un nuovo modello di kill chain per la compromissione delle competenze dell’intelligenza artificiale e offre indicazioni pratiche per il rilevamento e la governance delle minacce. Le organizzazioni dovrebbero trattare le competenze dell’intelligenza artificiale come una proprietà intellettuale sensibile e applicare, sin da subito, un rigoroso controllo degli accessi, monitoraggio e convalida.
"Le competenze dell’intelligenza artificiale trasformano la conoscenza istituzionale in codice eseguibile. Questo le rende incredibilmente potenti e preziose per i cybercriminali”.
Afferma Marco Fanuli, Technical Director di TrendAI™ Italia, una business unit di Trend Micro. “Quando un malintenzionato entra in possesso delle competenze dell’intelligenza artificiale, è in grado di capire come la potenziale vittima vede, pensa, decide e risponde. È fondamentale adottare le contromisure adeguate”.
Ulteriori informazioni sono disponibili a questo link
TrendAI™
TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale, contribuisce a rendere il mondo un luogo più sicuro per lo scambio di informazioni digitali tra aziende, governi e organizzazioni. TrendAI™ si contraddistingue per esperienza e innovazione in materia di sicurezza e, grazie all’intelligenza artificiale, protegge oltre 500.000 aziende e milioni di individui che utilizzano l’AI, il cloud, le reti, gli endpoint e i più diversi dispositivi. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, l’unica piattaforma di cybersecurity di livello enterprise potenziata dall’intelligenza artificiale, che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, abilitando una solida protezione multilivello in ambienti on-premise, ibridi e multi-cloud. TrendAI Vision One™ sfrutta una intelligence e insight sulle minacce di livello mondiale, che aiutano a difendere le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a 6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.
AI Fearlessly. TrendMicro.com
Per ulteriori informazioni:
Michelangelo Uberti
Trend Micro
Telefono: +39 02 92593 1
michelangelo_uberti@trendmicro.com
Lorenzo Gamba
Imageware
Telefono: +39 02 70025 1
trendmicro@imageware.it
Pubblicato per conto di:
Trend Micro Italy S.r.l.
Edison Park Center
Viale Edison 110
Edificio C – 3° piano
20099 Sesto San Giovanni (MI)
Telefono: +39 02 92593 1
Fax: +39 02 92593 401
Email: marketing_it@trendmicro.com