Riassunto:
Mentre i modelli di intelligenza artificiale migliorano rapidamente nella loro capacità di svolgere compiti di sicurezza informatica, i leader del settore tecnologico avvertono che ai difensori informatici rimane poco tempo per prepararsi alla prossima generazione di minacce informatiche. GPT-5.6-Cyber recentemente lanciato da OpenAI raggiunge un tasso di completamento del 95% per richieste avanzate di sicurezza di rete come catene di exploit, bypass dell'autenticazione ed escalation di privilegi. La società ha anche rivelato in precedenza che il prossimo modello Astra avrà capacità di sicurezza informatica più forti.

Di fronte all'imminente avvento di modelli più potenti, molte grandi aziende tecnologiche in tutto il mondo credono che le agenzie di difesa della rete debbano prepararsi alle minacce future come il più presto possibile. OpenAI ha pubblicato quel giorno una lettera aperta, chiedendo maggiori investimenti nella difesa informatica a livello globale. Più di 100 organizzazioni hanno firmato la lettera, tra cui Microsoft, Google, Anthropic, AWS, AMD, Cisco, Cloudflare, CrowdStrike, IBM, Oracle, Palo Alto Networks, Fortinet e altre società.
Le aziende prevedono che gli attacchi informatici guidati dall'intelligenza artificiale diventeranno più comuni e più sofisticati nei prossimi mesi man mano che le capacità dei modelli continuano a migliorare. Ospedali, strutture per il trattamento dell’acqua, infrastrutture Internet e altri servizi critici potrebbero essere tutti gravemente colpiti, poiché molti di loro fanno ancora affidamento su sistemi legacy con software senza patch, autenticazione debole, autorizzazioni concesse in eccesso e altri problemi di sicurezza.
La lettera aperta ritiene che un numero maggiore di professionisti della sicurezza informatica dovrebbe avere accesso a modelli di intelligenza artificiale altamente capaci in modo che possano scoprire più rapidamente le vulnerabilità, sviluppare piani di riparazione e rispondere agli attacchi.
La lettera esorta le organizzazioni a dare priorità alla correzione delle vulnerabilità a più alto rischio e ad adottare controlli di accesso più severi. Allo stesso tempo, i fornitori di sicurezza di rete dovrebbero continuare a testare i propri prodotti sulla base di capacità di intelligenza artificiale all’avanguardia e incorporare meccanismi di difesa basati sull’intelligenza artificiale negli strumenti di sicurezza esistenti.
La lettera aperta si conclude invitando l'industria e i dipartimenti governativi a mobilitare tutte le tecnologie, le risorse e le capacità professionali per promuovere l'intelligenza artificiale con capacità di sicurezza informatica e dare priorità ai team di difesa che proteggono le infrastrutture critiche; riparare gli anelli deboli più pericolosi, verificare l’effetto di riparazione e condividere esperienze efficaci in modo che altre istituzioni possano migliorare ulteriormente le proprie capacità su questa base. La lettera afferma che gli attuali progressi nella tecnologia dell’intelligenza artificiale dovrebbero essere trasformati in miglioramenti della sicurezza a lungo termine a vantaggio di tutti.
Inoltre, il governo è chiamato a fornire finanziamenti per miglioramenti della sicurezza informatica a ospedali, servizi pubblici, governi locali e altre organizzazioni con risorse insufficienti. Le aziende all’avanguardia nel campo dell’intelligenza artificiale come OpenAI e Anthropic dovrebbero fornire accesso ai modelli, finanziamenti, formazione, strumenti di sicurezza e supporto in loco al personale della difesa.
Commenti