Dall’intelligenza artificiale nuovi rischi per la cybersicurezza

Dall’intelligenza artificiale nuovi rischi per la cybersicurezza

Tra gli strumenti utilizzati si spazia dai deepfake ai furti di identità, fino agli algoritmi per creare malware e lanciare attacchi 0-day. Il tema è stato al centro della Cyber Crime Conference, evento organizzato nei giorni scorsi a Roma da Ict Security Magazine

2 minuti di lettura

La forte diffusione del digitale che abbiamo sperimentato in numerosi settori ha portato negli ultimi anni a un aumento degli attacchi informatici. Secondo l’ultimo rapporto Clusit, il 2023 si è chiuso con 2.779 incidenti gravi analizzati a livello globale, in aumento del 12% sul 2022. E il nostro Paese appare sempre più nel mirino: lo scorso anno in Italia è andato a segno l’11% degli attacchi gravi globali mappati, dato in crescita del 65% rispetto al 2022. Il 47% degli attacchi totali censiti in Italia sin dal 2019 si è verificato nel 2023. In questo contesto, nuove problematiche arrivano dall’intelligenza artificiale che offre ai cybercriminali strumenti sempre più efficaci.

Il nuovo cybercrime legato all’Ai

Il tema è stato affrontato nel corso della Cyber Crime Conference, evento giunto alla 12esima edizione, organizzato nei giorni scorsi a Roma da Ict Security Magazine. “L’Ai consente di sviluppare nuove forme di cybercrime sempre più personalizzate ed efficaci, sofisticati algoritmi per fare coding e per diffondere malware (software malevoli capaci di intrufolarsi nei computer per rubare dati personali e spiare le vittime, ndr) sempre più adattativi, abbattere i tempi per lanciare attacchi ‘0-day’ (ovvero che lasciano ‘zero days’, ossia nessun tempo, per risolvere il problema, ndr), fino all’utilizzo dei deepfake multimediali, dalla frode basata sul furto di identità ai danni di singoli o di aziende, fino alle campagne di disinformazione in occasione delle elezioni nazionali, di cui già abbiamo visto esempi clamorosi”, ha sottolineato Matteo Lucchetti, direttore di Cyber 4.0, il Centro di competenza nazionale ad alta specializzazione per la cybersecurity, per il quale l’utilizzo malevolo dell’Ai per nuove forme di cybercriminalità rischia di diventare una minaccia alla vita politica e democratica, capace di influenzare le elezioni e le decisioni dei singoli paesi.

Una problematica con cui occorrerà fare i conti, considerato che l’intelligenza artificiale sembra ormai avviata a un’inarrestabile crescita. Il volume di mercato previsto per il 2030 è di 826,7 miliardi di dollari, in forte incremento dai 184 miliardi del 2024. Il segmento dell’Ai generativa, in particolare, dovrebbe quasi decuplicare, dagli attuali 36 miliardi ai 356,1 miliardi di dollari per la fine del decennio (dati Statista).

I rischi per l’Ue

Non a caso il dibattito internazionale in materia è sempre più acceso, come dimostrano le novità regolamentari che puntano a proteggere dalle nuove minacce i dati personali e le infrastrutture strategiche digitali. Un esempio è rappresentato dall’Ai Act, regolamento approvato lo scorso marzo dal Parlamento europeo che entrerà pienamente in vigore tra due anni, portando adeguamenti sulle analisi di rischio e sulle tecnologie ammesse o vietate di intelligenza artificiale. “Tuttavia”, avverte Lucchetti, “l’Ue rischia di restare un player minore e isolato tra attori statali con ambizioni spregiudicate nella competizione tecnologica, capaci di intralciare un’adozione ampia, efficace e cogente dei contenuti condivisi in seno a trattative internazionali lunghe e complesse. Quanto sta accadendo al Consiglio d’Europa offre il leitmotiv”, prosegue. “Da una parte molti paesi hanno trovato un accordo su una Convenzione quadro internazionale sull’intelligenza artificiale, i diritti umani e lo Stato di diritto, ma dall’altro l’accordo lascia ampio margine ai singoli paesi di decidere come e in che misura imporre obblighi al settore privato che ne sviluppa algoritmi e applicazioni”.

I commenti dei lettori