Le minacce alla sicurezza dell’intelligenza artificiale rimodellano gli investimenti di bilancio aziendali nella sicurezza informatica

📅 2026-09-09

Riassunto:

La minaccia rappresentata dagli hacker basati sull'intelligenza artificiale non solo spinge le aziende ad aumentare in modo significativo i budget complessivi per la sicurezza informatica, ma sta anche cambiando la direzione degli investimenti dei fondi. I dirigenti della sicurezza affermano che gli acquirenti delle grandi aziende hanno aumentato significativamente i loro budget per l’implementazione di sistemi per monitorare l’uso degli strumenti di intelligenza artificiale da parte dei dipendenti, impiegando modelli di intelligenza artificiale per trovare vulnerabilità prima che lo facciano gli hacker e utilizzando strumenti di intelligenza artificiale per accelerare la risoluzione delle vulnerabilità.

Ma non tutti i prodotti di sicurezza informatica ne traggono vantaggio. Diversi dirigenti hanno affermato che le aziende stanno anche tagliando la spesa sui tradizionali software di gestione delle vulnerabilità, sugli strumenti di raccolta dei registri e sui servizi di penetration test per risparmiare sui costi. I test di penetrazione prevedono l’assunzione di “hacker white hat” per cercare attivamente i difetti di sicurezza del sistema. Ciò metterà pressione sulle tradizionali attività di software di Cisco, SentinelOne, Rapid7 e altri fornitori, che quest’anno hanno tutti licenziato dipendenti e spostato le risorse verso una nuova generazione di prodotti di sicurezza AI.

Bret Wentworth, vicepresidente e vicedirettore della sicurezza di Lumen Technologies, ha affermato che la società di telecomunicazioni aumenterà il budget per la sicurezza informatica di circa il 30% nel prossimo anno. I nuovi investimenti includono nuovi modelli di intelligenza artificiale per la scansione delle vulnerabilità come Anthropic Claude Mythos, strumenti di scansione di intelligenza artificiale di fornitori affermati come Palo Alto Networks e startup come Zafran Security e sistemi di sicurezza per monitorare e proteggere le applicazioni di intelligenza artificiale utilizzate dai dipendenti.

Ha affermato che i dirigenti dell'azienda hanno compreso l'urgenza di affrontare le minacce alla sicurezza dell'intelligenza artificiale.

"Lavoro nel settore della sicurezza da molti anni e ho sperimentato cicli di espansione e contrazione del settore", ha affermato Wentworth. "In passato, siamo sempre stati sotto pressione per ridurre i costi... ma ora la direzione del vento è cambiata radicalmente."

Quando Anthropic ha lanciato il modello Mythos in aprile, molti manager aziendali si sono resi conto che era necessario rinnovare il modo di pensare in materia di sicurezza. All’epoca i funzionari avvertirono che questo modello di intelligenza artificiale all’avanguardia avrebbe potuto persino invadere in modo autonomo complesse intranet aziendali. Successivamente, è stato rivelato che agenti OpenAI fuori controllo hanno lanciato attacchi coordinati sui sistemi stessi di OpenAI e sulle piattaforme aziendali come Hugging Face, e le preoccupazioni correlate hanno continuato a crescere.

Anche lo stesso Head AI Lab sta diventando un concorrente nel campo delle soluzioni di sicurezza. Quando OpenAI ha rilasciato GPT‑6 Astra questa settimana, si è concentrato sulla promozione della capacità del modello di aiutare i difensori a scoprire e correggere i difetti di sicurezza della rete. La società ha inoltre recentemente assunto nuovi dirigenti per rafforzare le capacità di sicurezza della rete e sostituire l'originale chief revenue officer.

Wentworth ha affermato che dopo il rilascio di Mythos, Lumen ha impiegato un certo numero di addetti alla sicurezza della rete per formare un nuovo team dedicato all'utilizzo di modelli di grandi dimensioni all'avanguardia per la scansione delle vulnerabilità. Allo stesso tempo, il programma bug bounty dell'azienda riceve un gran numero di vulnerabilità presentate da ricercatori esterni, molti dei quali utilizzano l'intelligenza artificiale per estrarle.

Wentworth ha affermato che Mythos e altri modelli all'avanguardia "stanno davvero cambiando il panorama in cui vengono spesi i budget per la sicurezza".

Questa ansia per la sicurezza ha aperto spazi di mercato per le startup emergenti nel campo della sicurezza informatica, che si concentrano su prodotti specializzati per affrontare nuove minacce informatiche che non esistevano solo pochi anni fa.

Jeremiah Kong, responsabile della sicurezza informatica della società di tecnologia pubblicitaria mobile AppLovin, ha affermato che la società ha negoziato sconti sull'acquisto di strumenti di sicurezza IA con una serie di startup di sicurezza in fase iniziale. Ciò ha contribuito a contenere l'aumento del budget annuale di quasi un milione di dollari per il software di sicurezza, che quest'anno è aumentato di circa il 10%.

Ad esempio, il suo team si è iscritto per acquistare i prodotti Pluto Security e Fig Security: Pluto si affida ad agenti di intelligenza artificiale per monitorare il comportamento dei dipendenti interni che utilizzano l'intelligenza artificiale; Fig Security utilizza l'intelligenza artificiale per identificare potenziali vulnerabilità e fornire piani di riparazione. Le due società hanno terminato le loro operazioni segrete solo quest’anno. AppLovin utilizza anche il software di Endor Labs per scansionare il codice scritto dagli ingegneri alla ricerca di potenziali vulnerabilità.

"I vettori di attacco vengono continuamente ricostruiti in modo iterativo e dobbiamo essere sempre in allerta", ha affermato Kong.

Kong ha introdotto che AppLovin utilizza i prodotti CrowdStrike e SentinelOne per gestire la sicurezza degli endpoint, ovvero la protezione dei dispositivi e delle applicazioni utilizzati dai dipendenti. Ma sta rivalutando quel budget poiché le nuove tecnologie di intelligenza artificiale come Plutone possono identificare meglio i dipendenti che caricano dati su strumenti di intelligenza artificiale come i chatbot. Ha commentato che le prestazioni di prodotti di sicurezza IA simili di CrowdStrike e SentinelOne "non erano ideali".

Un portavoce di CrowdStrike ha risposto in una dichiarazione: "La decisione di un cliente di non acquistare un determinato modulo senza averlo testato non significa che è stato sostituito da un prodotto concorrente, soprattutto se il cliente continua a utilizzare la piattaforma CrowdStrike. Nei tre trimestri successivi al lancio della soluzione di rilevamento e risposta AI di CrowdStrike, la portata è aumentata di oltre 79 volte, il che è sufficiente a dimostrare la forte domanda dei clienti e la rapida implementazione."

Un portavoce di SentinelOne ha affermato che la sicurezza basata sull'intelligenza artificiale è il segmento in più rapida crescita dell'attività dell'azienda e che le nuove entrate provengono da nuovi clienti e dall'espansione delle grandi piattaforme di clienti esistenti. Il portavoce ha affermato che la società ha rivelato il mese scorso che le entrate ricorrenti annuali derivanti dai prodotti di sicurezza AI sono triplicate di anno in anno nel secondo trimestre.

I fornitori di sicurezza di rete affermano che la domanda del settore è esplosa dopo il rilascio di Mythos. Sanaz Yashar, amministratore delegato della start-up israeliana Zafran, ha affermato che le trattative contrattuali con le grandi imprese richiedono solitamente mesi; ma entro cinque settimane dal rilascio di Mythos, Zafran ottenne nuovi ordini da tre grandi banche.

"Non ho mai visto nulla di simile e cambia completamente le abitudini di acquisto dei clienti." Ha detto Yashar.

I fornitori di sicurezza tradizionali sono sotto impatto

I dirigenti della sicurezza hanno affermato che sono emersi numerosi nuovi strumenti di scansione delle vulnerabilità basati su modelli linguistici di grandi dimensioni, che rappresentano una minaccia competitiva per i prodotti tradizionali di fornitori di sicurezza affermati come Qualys, Tenable e Rapid7. Tali prodotti sono nati prima della popolarità dei modelli di grandi dimensioni.

Jon Raper, ex CISO presso Chevron e Costco e ora consulente per la sicurezza aziendale, ha dichiarato: "Gli scanner tradizionali non hanno mai incontrato sfide dirompenti dal loro avvento tra la metà e la fine degli anni '90. Aggregano semplicemente una grande quantità di informazioni, mancano di contesto e gran parte delle informazioni sono di scarso valore". Prevede che gli scanner tradizionali "prima o poi verranno sostituiti da grandi strumenti di scansione basati su modelli".

"Perché dovrei spendere 2 milioni di dollari per un prodotto di un fornitore tradizionale quando ora posso utilizzare un agente per i test di penetrazione?"

Doug Kersten, responsabile della sicurezza informatica presso la società di software Appfire, che Google ha acquisito quest'anno per 32 miliardi di dollari, ha affermato che la società sta utilizzando un nuovo "agente della squadra rossa" di Wiz. Wiz si affida a modelli di grandi dimensioni di Google, Anthropic e OpenAI per trovare le vulnerabilità.

Kesten ha affermato che, grazie a tali strumenti e ad altri software di sicurezza basati sull'intelligenza artificiale, il budget totale dell'azienda per la sicurezza informatica aumenterà fino al 20% nel prossimo anno, ma in futuro ridurrà la sua dipendenza dagli "strumenti tradizionali di scansione dei codici".

Il co-CEO Steve Wentz non è d'accordo sul fatto che gli strumenti di intelligenza artificiale sovvertiranno il proprio software di scansione delle vulnerabilità. Tenable è membro del programma di accesso anticipato alla sicurezza informatica di Anthropic e OpenAI e vende software di sicurezza che consiglia soluzioni basate su entrambi i modelli. Dopo il rilascio di Mythos, i periodi contrattuali si sono accorciati e la domanda ha continuato a crescere, ha detto Wentz.

"C'è molta confusione nel mercato della sicurezza e solo i dati possono dire la verità." Ha citato la crescita stabile dei ricavi della società negli ultimi trimestri e l'aumento del prezzo delle azioni quest'anno. "Il modello di grandi dimensioni all'avanguardia comporta più rischi, non meno, e questo ci offre enormi vantaggi."

I portavoce di Qualys e Rapid7 non hanno risposto alle richieste di interviste. Ad agosto, Qualys ha annunciato una crescita dei ricavi dell'11% nel secondo trimestre e ha previsto un rallentamento della crescita in questo trimestre. Tuttavia, ha anche affermato che, di fronte al nuovo ambiente di minacce portato da Mythos, i clienti hanno una forte domanda per una nuova generazione di prodotti basati sull’intelligenza artificiale.

Il CEO di Rapid7, Wael Mohammed, ha segnalato un leggero calo delle entrate quando ha pubblicato gli utili in agosto. L’azienda ha completato una riorganizzazione gestionale per concentrarsi sui prodotti IA e tagliare il 12% della sua forza lavoro. Muhammad ha affermato che i clienti stanno riducendo la spesa non a causa della sensibilità ai prezzi, ma perché "le aziende devono completare la trasformazione verso il mondo delle macchine intelligenti e dell'intelligenza artificiale. Questa è la priorità numero uno per i clienti".

I responsabili della sicurezza investono in anticipo cercando al tempo stesso la riduzione dei costi a lungo termine

I CISO di varie aziende hanno generalmente affermato che stanno aumentando il loro "budget in parole" e acquistando modelli di grandi dimensioni da Anthropic, OpenAI e altri produttori per la scansione del sistema; tuttavia, i dirigenti sono ottimisti sulla possibilità di controllare i costi a lungo termine.

Ad esempio, Gil Vega, CISO del fornitore di backup dati Veeam, si è collegato al modello Mythos tramite il progetto Glasswing di Anthropic. Ha affermato che la spesa dell'azienda in questa direzione è aumentata, ma Veeam sta proteggendo la spesa di Mythos rispetto ad altri modelli riducendo gli acquisti di test di penetrazione di terze parti.

Jeremiah Kong si affida anche a modelli di intelligenza artificiale per scansionare i sistemi IT di AppLovin per segnalare potenziali vulnerabilità. Il test dei miti era costoso, quindi AppLovin è passato ai modelli più convenienti di Anthropic come Claude Opus 4.7. Kong ha affermato che il team esegue scansioni settimanali utilizzando token antropici, che in genere costano poche centinaia di dollari.

Anche i grandi fornitori di sicurezza che utilizzano ampiamente Mythos e modelli all'avanguardia ritengono che i costi diminuiranno in futuro. Sam Rubin, vicepresidente senior di Palo Alto Networks, ha affermato che la società ha consumato token Mythos per un valore di oltre 1 milione di dollari durante la fase di test di maggio. Ma il mese scorso, Rubin ha affermato che l’utilizzo di Mythos dovrebbe stabilizzarsi in futuro.

"Abbiamo osservato nel nostro ambiente interno che il carico di lavoro iniziale derivante dall'utilizzo di modelli di intelligenza artificiale per individuare e correggere le vulnerabilità è enorme", Rubin ha rifiutato di commentare direttamente se Palo Alto prevede che i costi di Mythos diminuiranno, ma ha affermato che "nel tempo, il carico di lavoro è costantemente diminuito e si è spostato alla normale fase di funzionamento e manutenzione."

"Ma attualmente nel nostro ambiente esistono ancora numerose vulnerabilità che devono essere corrette", ha continuato Rubin. "L'equilibrio tra attacco e difesa è stato rotto, gli aggressori hanno ottenuto vantaggi asimmetrici e l'intero settore deve recuperare terreno."

Tag correlati

Articoli correlati

Commenti

0/500
Captcha (click to refresh)
Nessun commento