Tecnologia

L’Intelligenza Artificiale nella Sicurezza Informatica: Opportunità e Sfide nella Gestione delle Vulnerabilità

Illustrazione sull'intelligenza artificiale nella sicurezza informatica

In Breve

Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
L'IA ha aumentato significativamente la capacità di individuare vulnerabilità, ma la validazione e la correzione non sono cresciute allo stesso ritmo.
Quali sono le sfide principali nella gestione delle vulnerabilità?
Le principali sfide includono la validazione delle segnalazioni e l'aumento dell'arretrato di criticità non risolte.
Come possono le aziende affrontare queste sfide?
È necessario stabilire standard chiari, utilizzare strumenti automatici e connettere la severità tecnica al contesto di business.

L’Intelligenza Artificiale nella Sicurezza Informatica: Opportunità e Sfide nella Gestione delle Vulnerabilità

L’adozione di strumenti di scoperta basati su intelligenza artificiale (IA) ha notevolmente aumentato la capacità di individuare vulnerabilità nel panorama della sicurezza informatica. Tuttavia, la crescita della capacità di validare, prioritizzare e correggere le segnalazioni di vulnerabilità non sta seguendo lo stesso ritmo. Infatti, mentre il tempo medio necessario per correggere una vulnerabilità critica è stato ridotto di circa il 50% nell’ultimo anno, l’arretrato di criticità non risolte è aumentato di quasi 29 volte.

L’IA ha la capacità di analizzare migliaia di asset e leggere codice alla ricerca di pattern noti, consentendo di rilevare esposizioni prima e più rapidamente rispetto ai tradizionali test manuali. Tuttavia, è importante sottolineare che la scoperta di vulnerabilità è solo il primo passo e non garantisce automaticamente una riduzione del rischio. Il vero collo di bottiglia risiede nella fase di validazione.

I report generati dall’IA possono contenere duplicati, interpretazioni errate o problemi puramente teorici, il che richiede comunque indagini approfondite. Questo processo può consumare ore di lavoro da parte degli analisti e rischiare di far affondare segnalazioni urgenti in code congestionate. Per affrontare questa problematica, è necessario stabilire standard chiari sulle evidenze richieste, strumenti automatici che innalzino la qualità della prova e criteri che colleghino la severità tecnica al contesto di business, come servizi critici per i ricavi e dati regolamentati.

Il lavoro umano rimane essenziale per identificare percorsi d’attacco composti da più debolezze apparentemente minori e per dimostrare l’effettiva sfruttabilità delle esposizioni. I pagamenti ai ricercatori di sicurezza sono aumentati, superando i 47 milioni di dollari nel primo semestre dell’anno, con un incremento del 25% rispetto all’anno precedente. Tuttavia, questa crescita non deve nascondere una trasformazione più profonda: l’IA si occupa dei casi routinari, mentre cresce il valore dei ricercatori capaci di dimostrare un impatto concreto e le catene di attacco.

Le iniziative di Continuous Threat Exposure Management (CTEM) sono proposte come un quadro per mantenere connessi scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la sfruttabilità confermata e la velocità di remediation, piuttosto che limitarsi ai conteggi di rilevamenti.

La fase successiva dell’adozione dell’IA nella sicurezza non si concentrerà sulla capacità di trovare più vulnerabilità, già abbondante, ma sulla capacità di trasformare quelle rilevazioni in azioni efficaci e verificate. Chi saprà convertire portata e giudizio tecnico in interventi concreti rimarrà avvantaggiato; chi non lo farà si troverà con un elenco di vulnerabilità in rapida crescita e non risolte.

redazione

Autore della redazione di Prima Economia.

Leggi tutti gli articoli ->