Innovazione green

L’Intelligenza Artificiale e la Sfida nella Sicurezza Informatica: Oltre la Scoperta delle Vulnerabilità

Illustrazione sull'intelligenza artificiale e la sicurezza informatica

In Breve

Qual è l'impatto dell'IA nella scoperta delle vulnerabilità?
L'IA ha aumentato la capacità di individuare vulnerabilità, ma la validazione e la correzione delle segnalazioni non sono cresciute allo stesso ritmo.
Cosa causa il collo di bottiglia nella gestione delle vulnerabilità?
I report generati dall'IA possono contenere errori e richiedere indagini approfondite, sovraccaricando gli analisti.
Qual è il ruolo degli esperti umani nella sicurezza informatica?
Gli esperti sono essenziali per identificare percorsi d'attacco e dimostrare l'effettiva sfruttabilità delle esposizioni.

L’Intelligenza Artificiale e la Sfida nella Sicurezza Informatica: Oltre la Scoperta delle Vulnerabilità

Negli ultimi anni, l’adozione di strumenti di scoperta basati sull’intelligenza artificiale (IA) ha rivoluzionato la capacità delle organizzazioni di individuare vulnerabilità nei loro sistemi informatici. Tuttavia, mentre la tecnologia ha reso possibile una rilevazione più rapida e precisa delle esposizioni, la capacità di convalidare, prioritizzare e correggere queste segnalazioni non è cresciuta con la stessa velocità.

Secondo recenti analisi, il tempo medio necessario per correggere una vulnerabilità critica è stato ridotto di circa il 50% nell’ultimo anno. Tuttavia, il numero di criticità non risolte è aumentato di quasi 29 volte, creando un arretrato preoccupante. Questo fenomeno evidenzia un collo di bottiglia significativo: la validazione delle segnalazioni generate dall’IA.

I report prodotti dall’IA possono contenere duplicati, interpretazioni errate o problemi teorici che richiedono indagini approfondite. Di conseguenza, gli analisti si trovano a dover gestire un carico di lavoro sempre più pesante, rischiando di far affondare segnalazioni urgenti in code congestionate.

Per affrontare questa sfida, è necessario stabilire standard chiari sulle evidenze richieste e sviluppare strumenti automatici che migliorino la qualità delle prove anziché aumentare la quantità di segnalazioni. È fondamentale anche collegare la severità tecnica delle vulnerabilità al contesto di business, considerando fattori come servizi critici per i ricavi e dati regolamentati.

In questo contesto, il ruolo degli esperti umani rimane cruciale. Questi professionisti sono essenziali per identificare percorsi d’attacco che possono includere più debolezze apparentemente minori e per dimostrare l’effettiva sfruttabilità delle esposizioni. Nonostante l’aumento delle segnalazioni generate dall’IA, il valore dei ricercatori capaci di dimostrare un impatto concreto e di tracciare catene di attacco è in crescita.

Un altro aspetto interessante è l’aumento dei pagamenti ai ricercatori, che ha superato i 47 milioni di dollari nel primo semestre dell’anno, con un incremento del 25% rispetto all’anno precedente. Questo trend non deve però nascondere una trasformazione più profonda: mentre l’IA si occupa dei casi routinari, cresce l’importanza di esperti in grado di fornire analisi dettagliate e contestualizzate.

Le iniziative di Continuous Threat Exposure Management (CTEM) sono state proposte come un quadro utile per mantenere connessi i processi di scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la conferma della sfruttabilità, la velocità di remediation e la dimensione dell’arretrato critico, piuttosto che limitarsi a conteggi di rilevamenti.

In conclusione, la fase successiva dell’adozione dell’IA nella sicurezza informatica non si concentrerà tanto sulla capacità di scoprire nuove vulnerabilità, già abbondante, quanto sulla capacità di trasformare queste rilevazioni in azioni efficaci e verificate. Le organizzazioni che riusciranno a convertire portata e giudizio tecnico in interventi pratici rimarranno avvantaggiate; al contrario, quelle che non lo faranno si troveranno a fronteggiare un elenco in continua crescita di vulnerabilità non risolte.

Autore

redazione

Redazione di Aambiente.

Tutti gli articoli