Rimani in contatto con noi
#

Tecnologia

CYBERSECURITY: L’AI POTENZIA HACKER MENO ESPERTI A CONDURRE ATTACCHI AVANZATI, RILEVA ANTHROPIC

L’intelligenza artificiale sta livellando il campo di gioco nel cybercrimine, permettendo ad attori meno esperti di lanciare attacchi sofisticati. Un nuovo studio di Anthropic rivela un aumento significativo degli hacker a rischio medio-alto, ridefinendo le strategie di difesa. #Cybersecurity #IntelligenzaArtificiale #Anthropic #MinacceDigitali

Pubblicato

a

CYBERSECURITY: L'AI POTENZIA HACKER MENO ESPERTI A CONDURRE ATTACCHI AVANZATI, RILEVA ANTHROPIC

Redazione-  Un recente studio condotto da Anthropic, la compagnia di ricerca sull’intelligenza artificiale, ha messo in luce una profonda trasformazione nel panorama della cibersicurezza. Il rapporto, basato su un’analisi approfondita di 832 account bannati tra marzo 2025 e marzo 2026, rivela che l’intelligenza artificiale (AI) sta ora permettendo a individui con competenze tecniche limitate di eseguire compiti di attacco complessi, operazioni che in passato richiedevano grande esperienza specialistica. Questa evoluzione indebolisce il legame storico tra il livello di abilità di un attaccante e il pericolo che esso rappresenta, abbassando drasticamente la soglia di accesso per attacchi sofisticati, in particolare verso le infrastrutture crittografiche.

La scoperta di Anthropic segnala un’alterazione fondamentale nelle dinamiche delle minacce digitali. Per anni, i team di sicurezza hanno valutato il potenziale pericolo di un attaccante basandosi su indicatori quali il numero e la complessità delle tecniche o degli strumenti impiegati. Tuttavia, i dati raccolti da Anthropic suggeriscono che questo metodo di valutazione non è più attendibile. L’AI, con la sua capacità di automatizzare e replicare processi tecnici avanzati, sta di fatto democratizzando l’accesso a strategie di attacco che erano un tempo appannaggio di élite di hacker altamente qualificati.

Il team Frontier Red di Anthropic ha spiegato questa transizione: “Ora che l’AI può svolgere compiti altamente tecnici al posto di un attore malevolo, c’è poca correlazione tra l’abilità dell’attore e il numero di tecniche impiegate.” Questa dichiarazione evidenzia come la mera quantificazione delle tecniche non sia più sufficiente per discernere il rischio. L’analisi del comportamento degli attaccanti ha mostrato che gli attori meno esperti hanno utilizzato una media di circa 16 tecniche, mentre quelli più esperti ne hanno impiegate circa 20. Una differenza minima che sottolinea come l’AI stia livellando il campo di gioco, permettendo a chiunque, indipendentemente dalla propria curva di apprendimento, di attingere a un repertorio di tattiche cyber criminali. Né la scelta della piattaforma AI, come Claude Code, API o strumenti di chat, ha mostrato alcun collegamento significativo con il livello di rischio dell’attività.

La ricerca ha approfondito ulteriormente il modo in cui l’AI viene integrata nella catena di attacco. Sebbene le attività di phishing assistite dall’AI abbiano registrato una diminuzione dell’8,6%, è stato osservato un incremento notevole dell’attività di scoperta di account tramite AI all’interno di reti già compromesse, con un aumento dell’8,9%. Questo spostamento indica un’evoluzione nell’uso dell’AI, da semplici compiti di ingegneria sociale a operazioni più strutturate e complesse, inserite in fasi avanzate di un attacco.

Anthropic ha dichiarato che l’AI viene ora impiegata per supportare “tecniche operativamente complesse”. Tra queste figurano l’escalation dei privilegi, il movimento laterale e la scoperta di account. L’escalation dei privilegi si riferisce alla capacità di un attaccante di ottenere un livello di accesso più alto all’interno di un sistema o di una rete, passando ad esempio da un utente standard a un amministratore. Il movimento laterale è la tecnica utilizzata per spostarsi attraverso una rete compromessa, da un sistema all’altro, alla ricerca di dati o risorse di valore. La scoperta di account, invece, implica l’identificazione e la mappatura degli account utente all’interno di una rete per futuri attacchi o per consolidare la propria posizione. Questi compiti, prima riservati ad attaccanti con elevate capacità tecniche, sono ora alla portata di un pubblico più ampio grazie all’assistenza dell’AI.

Le conseguenze di questa democratizzazione delle tecniche di attacco sono tangibili. Il rapporto di Anthropic rivela un aumento significativo nella proporzione di attori classificati come rischio medio o superiore. Questa quota è passata dal 33% nella prima metà del periodo di studio al 56% nella seconda metà, segnando un aumento di 1,7 volte. Un dato che non solo conferma l’efficacia dell’AI nel potenziare gli attaccanti, ma che segnala anche una crescente minaccia per le organizzazioni e gli individui.

L’analisi dei 832 account bannati ha fornito ulteriori dettagli sulle modalità di utilizzo dell’AI. Il 67,3% degli attaccanti ha sfruttato l’AI per facilitare lo sviluppo di malware, mostrando come questa tecnologia sia diventata uno strumento primario per la creazione di codice dannoso. Inoltre, il 6,5% degli account ha impiegato l’AI per eseguire spostamenti laterali all’interno di sistemi compromessi, confermando la sua utilità anche in fasi delicate e complesse dell’attacco.

Questi risultati invitano le aziende e le autorità di sicurezza a riconsiderare le proprie strategie di difesa. La tradizionale impostazione basata sull’identificazione di attaccanti esperti tramite la complessità delle loro tecniche potrebbe non essere più sufficiente. È necessario sviluppare nuovi approcci che tengano conto della capacità dell’AI di elevare il potenziale di attacco di chiunque, rendendo il panorama delle minacce più imprevedibile e pervasivo. La ricerca di Anthropic offre un monito chiaro: l’era dell’AI nel cybercrimine è già qui, e le sue implicazioni richiedono un’attenzione urgente e una risposta strategica da parte di tutti gli attori coinvolti nella sicurezza digitale.

Clicca per commentare

Leave a Reply

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Esteri

Regolamento IA: l’Unione Europea rinvia le scadenze sui sistemi ad alto rischio

🚨 INTELLIGENZA ARTIFICIALE: L’UNIONE EUROPEA CAMBIA LE REGOLE SULL’AI ACTImportante svolta a Bruxelles per il futuro della tecnologia e delle imprese! Il Consiglio dell’Unione Europea ha approvato il “Digital Omnibus”, un pacchetto di modifiche che concede una significativa proroga per l’adeguamento dei sistemi di IA ad “alto rischio” (come software per assunzioni, banche e automotive), slittando le scadenze tra il 2027 e il 2028. 📊🇪🇺Una mossa strategica per evitare di soffocare l’innovazione delle imprese europee nel mercato globale. Tuttavia, nessuna tolleranza sui rischi etici: dal dicembre 2026 scatteranno severissimi divieti globali sulla creazione di deepfake non consensuali e immagini sintetiche dannose, con l’obbligo di inserire filigrane digitali tracciabili. L’Europa cerca così la via del compromesso tra sicurezza dei diritti e competitività economica. 💻🔒👇 Pensi che rinviare le scadenze aiuterà le nostre imprese o aumenterà i rischi per la privacy? Dicci la tua nei commenti!Leggi l’analisi approfondita sulla nuova roadmap della governance digitale.#AIAct #IntelligenzaArtificiale #UnioneEuropea #DigitalOmnibus #Deepfake #InnovazioneDigitale #TechGovernance

Pubblicato

a

IA
Bruxelles – L’architettura regolatoria globale sta vivendo una fase di profonda ridefinizione, guidata dalla necessità di governare le tecnologie emergenti senza soffocare la competitività industriale dei mercati continentali. In questo delicatissimo equilibrio geopolitico ed economico si inserisce la recente approvazione del cosiddetto “Digital Omnibus” da parte del Consiglio dell’Unione Europea, un corposo pacchetto di emendamenti che ridisegna in modo sostanziale la linea temporale dell’applicazione del celebre Regolamento Europeo sull’Intelligenza Artificiale (EU AI Act). Sebbene l’entrata in vigore delle regole generali rimanga formalmente ancorata alla scadenza imminente del 2 agosto 2026, le istituzioni comunitarie hanno optato per una strategia di pragmatica flessibilità, concedendo una estesa proroga per i sistemi considerati ad alto rischio. La mossa di Bruxelles non è una semplice dilazione burocratica, ma risponde alle crescenti pressioni del comparto tecnologico e degli Stati membri, consapevoli che un’applicazione immediata e rigida delle sanzioni avrebbe rischiato di penalizzare l’innovazione europea rispetto ai colossi statunitensi e asiatici, in un momento in cui la sovranità digitale è diventata un fattore chiave della sicurezza nazionale.

Il rinvio strategico del Digital Omnibus: sollievo per i sistemi ad alto rischio

Il fulcro della revisione normativa introdotta dal Digital Omnibus riguarda lo slittamento dei termini di conformità per le intelligenze artificiali classificate all’interno dell’Allegato III dell’AI Act. Queste ultime comprendono le applicazioni stand-alone destinate a settori nevralgici della vita civile ed economica, quali i software per la selezione del personale, i sistemi di credit scoring per la valutazione dell’affidabilità finanziaria dei cittadini e la gestione delle infrastrutture critiche. Per questa specifica categoria di applicativi, la scadenza originaria – precedentemente fissata per l’agosto del 2026 – è stata differita di ben sedici mesi, spostando l’obbligo di pieno adeguamento normativo al 2 dicembre 2027. Ancora più ampia è la transizione concessa ai sistemi di intelligenza artificiale integrati come componenti di sicurezza all’interno di prodotti già regolati dall’armonizzazione legislativa dell’Unione Europea, come i dispositivi medici, i macchinari industriali e il settore automotive (Allegato I), i quali avranno tempo fino al 2 agosto 2028 per conformarsi. Questo rinvio offre alle imprese europee il tempo necessario per strutturare complessi piani di monitoraggio post-market e audit interni, riducendo lo spettro di sanzioni miliardarie che avrebbero potuto paralizzare gli investimenti nel settore del venture capital tecnologico.

L’introduzione di nuovi divieti: la stretta etica su deepfake e contenuti sintetici

A fronte di una maggiore tolleranza tempistica per lo sviluppo industriale, l’Unione Europea ha scelto di non arretrare sulla tutela dei diritti fondamentali e della dignità umana, introducendo contestualmente nuove e severe restrizioni destinate a entrare in vigore il 2 dicembre 2026. Il testo emendato inserisce infatti nel paniere delle pratiche esplicitamente proibite la produzione e la diffusione di materiale pedopornografico generato tramite algoritmi predittivi e, in seconda istanza, la creazione non consensuale di contenuti intimi e deepfake a sfondo sessuale. Questa integrazione normativa risponde all’allarmante proliferazione di immagini sintetiche manipolate che mettono a rischio la sicurezza psicologica degli individui e la stabilità del dibattito pubblico. Le piattaforme e i fornitori di modelli di intelligenza artificiale per scopi generali (GPAI) che operano sul territorio comunitario dovranno implementare rigidi protocolli di tracciabilità e filigrana digitale (watermarking) per consentire l’identificazione immediata del materiale sintetico, pena l’esclusione dal mercato unico europeo e l’applicazione di sanzioni amministrative proporzionali al fatturato globale.

Sandbox e alfabetizzazione digitale: le sfide per la governance nazionale

L’efficacia dell’EU AI Act non si misurerà soltanto sulla severità dei suoi divieti, ma sulla capacità degli Stati membri di costruire un’infrastruttura di supporto per le piccole e medie imprese. A partire da agosto 2026, diventeranno operativi i meccanismi nazionali di supporto all’innovazione, tra cui le “sandbox regolamentari”: ambienti controllati in cui le startup potranno testare i propri modelli algoritmici sotto la supervisione diretta delle autorità di controllo, senza il timore di incorrere in violazioni involontarie. Al contempo, la normativa impone alle aziende e alle amministrazioni pubbliche stringenti obblighi di alfabetizzazione digitale (AI literacy) per il proprio personale, affinché gli operatori che utilizzano sistemi decisionali automatizzati siano pienamente consapevoli dei bias cognitivi e dei limiti etici delle macchine. La governance di questo mastodontico impianto richiederà uno sforzo di coordinamento senza precedenti tra l’Ufficio Europeo per l’IA a Bruxelles e le singole authority nazionali, le quali dovranno essere dotate di risorse finanziarie e competenze tecniche adeguate per evitare che la burocrazia si trasformi in un freno per la transizione digitale dell’Eurozona.

Continua a Leggere

Attualità

Piccoli Comuni, dal Pnrr arrivano 150 milioni per la transizione digitale e la telemedicina

🚨 RIVOLUZIONE DIGITALE NEI BORGHI: DAL PNRR ARRIVANO 150 MILIONI PER I PICCOLI COMUNI! Straordinaria svolta del Ministero delle Imprese e del Made in Italy per combattere lo spopolamento delle aree interne. Pubblicati i decreti che assegnano ingenti finanziamenti europei del Next Generation EU a oltre 1.000 piccoli comuni in Italia, con l’Abruzzo in prima linea. Le risorse sbloccheranno opere strategiche h24: connettività in banda ultra-larga, digitalizzazione totale degli uffici anagrafici e l’attivazione di moderni sistemi di telemedicina per connettere i presidi montani ai grandi ospedali. Più servizi, più efficienza e più tutele per i cittadini. I dettagli del faldone 👇#pnrr2026 | #piccolicomuni | #transizionedigitale | #telemedicina | #abruzzodigitale | #ministeroimprese | #areainterne | #nextgenerationeu | #pagineutili

Pubblicato

a

Telemedicina

I decreti ministeriali del Pnrr sbloccano le risorse della Next Generation Eu

L’Aquila – Un imponente, accurato e quanto mai felice percorso di transizione tecnologica e valorizzazione delle infrastrutture informatiche nei piccoli borghi dell’appennino centrale, incentrato sulle riforme dei palinsesti dei finanziamenti europei e sulla necessità impellente di connettere i municipi montani ai circuiti della connettività a banda ultra-larga per arginare lo spopolamento e incrementare la coesione sociale dei corpi sociali della penisola, registra la pubblicazione di un provvedimento di rilievo macroeconomico. I dirigenti del Ministero delle Imprese e del Made in Italy hanno formalizzato l’adozione esecutiva dei decreti direttoriali che sbloccano uno stanziamento finanziario quantificato in centocinquanta milioni di euro complessivi, interamente prelevati dai capitoli di spesa del Piano Nazionale di Ripresa e Resilienza, pronti a deliziare i sindaci delle aree interne.

I flussi di capitale, stanziati dal Governo d’intesa con le istituzioni di Bruxelles nell’ambito del programma Next Generation Eu, colpiranno positivamente oltre mille piccoli comuni situati nelle vallate dell’Abruzzo e delle restanti regioni montane della nazione, visibili sui display dei consumatori mobili.

La connettività a banda ultra larga nei borghi e l’attivazione dei servizi di telemedicina

I dettagli operativi estratti dalle bacheche ministeriali delineano una strategia di ammodernamento capillare, mirata a dotare le amministrazioni comunali di minor dimensione demografica dei dispositivi digitali idonei a erogare servizi pubblici in modalità remota. I faldoni del provvedimento statale finanzieranno l’allestimento di collegamenti in fibra ottica e lo schieramento di portali unici per la gestione informatica dei registri anagrafici della provincia, consentendo ai cittadini di completare le transazioni civili inline senza dover affrontare onerosi trasferimenti stradali verso i capoluoghi. Un capitolo portante risulterà destinato al finanziamento dei progetti di telemedicina di prossimità, una architettura che permetterà ai medici delle Asl locali di monitorare a schermo intero i parametri biologici dei pazienti anziani.

Le riforme telematiche sbloccheranno l’attivazione di cartelle cliniche elettroniche condivise e canali di teleconsulto tra i borghi della provincia e le grandi strutture ospedaliere dell’Aquila, di Chieti, di Pescara e di Teramo, a tutela dei nuclei familiari.

Il potenziamento della competitività dell’Appennino ed i patti con i corpi intermedi locali

La pianificazione strutturale sdoganata dal dicastero costituisce un pilastro strategico fondamentale per incrementare l’indice di vivibilità e la competitività economica delle aree interne della nazione, offrendo risposte veloci ed efficaci alle ditte artigianali, alle imprese turistiche ed ai professionisti del territorio. La cooperazione paritetica tra i comandi comunali, le unioni montane ed i corpi intermedi dello sviluppo economico permette di trasformare le risorse del Pnrr in infrastrutture durevoli, riducendo i tempi di attesa burocratica e garantendo la totale sicurezza contrattuale dei fornitori informatici. L’autorevolezza dello Stato nella digitalizzazione della pubblica amministrazione assicura la trasparenza degli atti, dimostrando come l’efficienza della rete superi le barriere geografiche della penisola italiana.

I workshop formativi e l’aggiornamento dei dipendenti comunali sui canali del cloud computing completeranno l’offerta delle riforme pubbliche, ponendo lo sviluppo tecnologico al centro delle agende di crescita rurale in totale conformità con le usanze di convivenza civile stabilite dalle leggi dello Stato.

I registri ufficiali dei bandi informatici ed i collegamenti con i siti del Consiglio Regionale

La promozione di queste attività di modernizzazione istituzionale rappresenta un elemento di rilievo per elevare il prestigio dell’Abruzzo nel contesto dell’innovazione digitale europea, assicurando la trasparenza delle assegnazioni e la legalità delle procedure finanziarie dello Stato. Per esaminare i testi integrali dei decreti ministeriali, consultare le graduatorie dei comuni beneficiari o verificare i regolamenti tecnici per l’accesso ai fondi della provincia aquilana, i cittadini ed i professionisti possono collegarsi direttamente alla piattaforma informatica del Consiglio Regionale dell’Abruzzo per esaminare i documenti e le bacheche istituzionali.

Continua a Leggere

Cronaca

La truffa del finto nipote sbarca su WhatsApp: i deepfake vocali svuotano i conti degli anziani

🚨 ALLERTA CYBER-CREMINALITÀ: LA TRUFFA DEL FINTO NIPOTE SVUOTA I CONTI CON L’INTELLIGENZA ARTIFICIALE! Massima urgenza in tutta Italia per una nuova e spietata frode digitale che corre su WhatsApp. I truffatori clonano la voce reale dei nipoti (deepfake audio) rubando frammenti dai social, poi inviano messaggi e note vocali disperate agli anziani simulando incidenti o arresti stradali. Presi dal panico e ingannati da un timbro vocale identico a quello del parente, i nonni ricaricano carte prepagate o eseguono bonifici istantanei. La Polizia Postale lancia l’appello: “Nessuna istituzione chiede denaro al telefono. Stabilite una parola d’ordine segreta in famiglia e chiamate sempre il numero storico del parente per verificare”. Tutti i dettagli per difendersi 👇#fintonipote | #truffa-whatsapp | #poliziapostale | #deepfakeaudio | #clonazionevocale | #sicurezzadigitale | #intelligenzaartificiale | #cybercrime | #pagineutili

Pubblicato

a

Whatsapp

I raggiri digitali di nuova generazione con la clonazione del timbro dei parenti stretti

Roma – Un imponente, accurato e quanto mai allarmante percorso di contrasto alla criminalità informatica e valorizzazione dei sistemi di sicurezza digitale della penisola, incentrato sulle riforme dei dispositivi di tutela dei cittadini fragili e sulla necessità impellente di arginare i fenomeni predatori di nuova generazione che sfruttano l’evoluzione tecnologica per colpire i patrimoni familiari, si è aperto con la massima urgenza investigativa. Una nuova e pericolosa variante della storica truffa del finto nipote sta imperversando con estrema virulenza all’interno delle bacheche di messaggistica istantanea di WhatsApp, seminando il panico tra i pensionati e le famiglie delle province italiane. I malviventi della rete sono riusciti a compiere un salto di qualità criminale, abbandonando i vecchi copioni telefonici tradizionali per avvalersi delle più sofisticate applicazioni di intelligenza artificiale applicata alla manipolazione acustica dei consumatori mobili.

Il meccanismo delittuoso poggia sullo schieramento di evoluti software di clonazione vocale, noti in ambito informatico come deepfake audio, in grado di campionare e riprodurre con assoluta fedeltà biologica il timbro, l’intonazione e le inflessioni dialettali dei giovani parenti delle vittime per deliziare i passeggeri del crimine.

I messaggi di emergenza per le finte sanzioni stradali ed i pagamenti su carte prepagate

I cyber-truffatori recuperano i frammenti vocali degli ignari nipoti scansionando preventivamente i video ei file multimediali pubblicati sui profili social di Instagram o TikTok, estraendo pochi secondi di traccia audio sufficienti per addestrare l’algoritmo di riscrittura artificiale. Successivamente, la scuderia criminale provvede a inviare un messaggio telematico alla vittima prescelta, simulando lo smarrimento del telefono cellulare principale o la rottura dello smartphone per giustificare l’utilizzo di un numero di utenza sconosciuto. Pochi istanti dopo lo scambio testuale iniziale, i banditi inviano una nota vocale registrata in cui la voce clonata del nipote, simulando uno stato di profonda ansia psicologica o di pianto convulso, supplica il nonno di effettuare un bonifico bancario istantaneo per evitare l’arresto o per pagare una finta sanzione stradale della provincia.

La drammaticità della situazione e l’assoluta riconoscibilità del timbro vocale azzerano le difese emotive degli anziani, i quali si affrettano a eseguire ricariche immediate su carte ricaricabili o piattaforme di pagamento digitale per salvaguardare l’incolumità del congiunto prima di accorgersi del raggiro.

I consigli della Polizia Postale per riconoscere i file audio manipolati con l’intelligenza artificiale

I vertici della Polizia Postale e delle Comunicazioni hanno attivato una fitta campagna di monitoraggio straordinario delle frodi digitali, diffondendo un decalogo di comportamento mirato a istruire i corpi sociali ed a prevenire le intrusioni nei conti correnti delle famiglie. Gli investigatori dello Stato rammentano come le istituzioni giudiziarie ed i corpi di polizia non richiedano in alcun caso il versamento di cauzioni in denaro o pagamenti telematici immediati per definire le violazioni stradali o i procedimenti penali della nazione. Qualora si riceva una richiesta d’aiuto sospetta tramite messaggi vocali, la regola d’oro consiste nell’interrompere immediatamente la comunicazione web e nel contattare il parente interessato sul suo numero telefonico storico per verificare la veridicità dell’emergenza.

Risulta altrettanto prioritario stabilire all’interno del nucleo familiare una parola d’ordine segreta da utilizzare esclusivamente in caso di reale necessità contrattuale, un paracadute verbale che i software di intelligenza artificiale non possono in alcun modo intercettare o decifrare all’interno del mercato dei dati.

La tutela informatica dei cittadini vulnerabili ed i collegamenti con i portali della Sicurezza

Il potenziamento della vigilanza cibernetica costituisce un pilastro strategico fondamentale per incrementare la competitività e l’indice di sicurezza dell’ecosistema digitale italiano, offrendo risposte veloci ed efficaci alle richiese di protezione avanzate dai consumatori e difendendo la stabilità economica dei nuclei familiari. Per monitorare l’evoluzione delle tecniche di frode informatica, verificare le bacheche dei reati informatici più diffusi o presentare una denuncia telematica formale agli uffici giudiziari della provincia, i cittadini e tutti i professionisti possono collegarsi direttamente al portale ufficiale della Polizia Postale per esaminare le comunicazioni istituzionali dello Stato.

Continua a Leggere

Articoli di Tendenza