Gli incidenti informatici che hanno visto tra i protagonisti gli agenti di intelligenza artificiale di OpenAI, di Anthropic e del modello Muse Spark 1.1 di Meta stanno spingendo verso l’alto sia la spesa delle organizzazioni in cybersecurity, sia i titoli azionari delle aziende del comparto.
I dati disponibili sono da contestualizzare per non distorcere ciò che sta accadendo. Nel corso del 2025 Gartner, azienda di ricerca di mercato e consulenza specializzata in tecnologia e IT, ha previsto che la spesa mondiale per la cybersecurity sarebbe aumentata da 213 miliardi di dollari a 240 miliardi, con un balzo del 12,5%.
Dopo i recenti incidenti, Gartner ha ulteriormente rivisto verso l’alto queste cifre, portandole a 244 miliardi di dollari (211,2 miliardi di euro), con un ulteriore balzo in avanti di circa 1,7 punti percentuali in pochi giorni e, nel medesimo tempo, ha previsto un aumento del mercato del 10% anno su anno fino al 2029.
Una previsione di spesa e non denaro già investito e, come diceva il fisico danese e premio Nobel Niels Bohr, “è difficile fare previsioni soprattutto sul futuro”. Tuttavia, qualche avvisaglia di maggiori investimenti si intravvede.
La spesa nel dettaglio
Dei 240 miliardi previsti inizialmente da Gartner: 121,2 miliardi sarebbero destinati ai programmi di sicurezza, 92,8 miliardi alla consulenza, alla gestione e ad altri servizi specializzati. Alla protezione delle reti sarebberero invece destinati circa 25,8 miliardi di dollari.
Gartner indica, tra i motori della crescita della domanda di cybersecurity, l’uso delle intelligenze artificiali da parte sia delle aziende sia degli aggressori, insieme al passaggio dei sistemi aziendali verso servizi informatici accessibili tramite internet. Non aveva previsto, né avrebbe potuto farlo, le recenti violazioni operate da agenti IA.
I titoli premiati in borsa
Il 10 agosto le azioni di Palo Alto Networks sono salite del 5,82% e quelle di CrowdStrike del 5,01%, raggiungendo in entrambi i casi nuovi massimi.
Hanno fatto bene anche Tenable e Rubrik, cresciute di oltre il 7%, e Netskope e Zscaler, avanzate di circa il 5%. Fortinet ha guadagnato il 2,86%.
Tutti rialzi che sono coincisi con la conclusione della Black Hat Las Vegas, tra le più importanti conferenze mondiali sulla cybersicurezza durante la quale si è parlato in modo diffuso degli attacchi orchestrati dagli agenti IA.
Sembra che le organizzazioni si stiano rendendo conto di essere vulnerabili agli attacchi criminali potenziati dalle IA e questo non ha alcun senso.
I nuovi particolari dell’attacco degli agenti di OpenAI a Hugging Face
Spesa e difesa sono cose diverse
Stando ai dati di Gartner, all’inizio del 2025 la spesa globale per la cybersecurity ammontava a 213 miliardi di dollari, ciò significa che le organizzazioni non erano del tutto disarmate e non si può neppure dire che le IA non avessero già prestato il fianco ai criminal hacker, anche escludendo le IA agentive.
La corsa alla spesa per ridurre il vantaggio degli attaccanti può avere un senso limitato, perché gli incidenti di cyber sicurezza che hanno animato le ultime settimane hanno un fil rouge.
Infatti, non siamo al cospetto di IA che sviluppano ambizioni autonome ma siamo confrontati con sistemi autonomi capaci di trovare gli errori di progettazione e di configurazione delle infrastrutture di rete.
Aumentare la spesa non corregge gli errori, casomai può ridurli il contenimento delle superfici di attacco, quindi la riorganizzazione dei sistemi usati dalle aziende. Attività che coincide certamente con una maggiore spesa, ma non per la cybersecurity.
La diffusione degli agenti IA amplia il numero di sistemi, di identità digitali e di dispositivi che le aziende devono proteggere. Ed è al livello di ingegnerizzazione di questi sistemi che sarebbe necessario intervenire, considerando che oggi la cybersecurity non può più considerare software, hardware e utenti come oggetti distinti, perché gli agenti IA sono contemporaneamente software, hardware e utenti.
Più che aumentare la spesa, le aziende dovrebbero partire da una totale revisione dei sistemi di difesa già in uso. Cedere alle isterie non aiuta nessuno.