Innovazione

L’Intelligenza Artificiale e la Sicurezza Informatica: Opportunità e Sfide nella Gestione delle Vulnerabilità

L’adozione di strumenti di intelligenza artificiale nel rilevamento delle vulnerabilità sta rivoluzionando la sicurezza informatica, ma la risposta alle minacce rimane una sfida cruciale.

di redazione|
Categorie: Innovazione
Analisi dell'intelligenza artificiale nella sicurezza informatica

In Breve

Come l'intelligenza artificiale sta cambiando la scoperta delle vulnerabilità?
L'IA aumenta la capacità di individuare vulnerabilità, ma la gestione delle segnalazioni non tiene il passo.
Qual è il principale collo di bottiglia nella gestione delle vulnerabilità?
La validazione delle segnalazioni è il collo di bottiglia, poiché richiede tempo e risorse.
Cosa sono le iniziative di Continuous Threat Exposure Management?
Sono un quadro proposto per connettere scoperta, validazione, prioritizzazione e remediation nella sicurezza.

L’adozione di strumenti di scoperta basati su intelligenza artificiale (IA) ha sensibilmente potenziato la capacità di individuare vulnerabilità nei sistemi informatici. Tuttavia, questo progresso non è accompagnato da un miglioramento equivalente nella capacità di convalidare, prioritizzare e correggere le segnalazioni di vulnerabilità. Infatti, nel corso dell’ultimo anno, il tempo medio necessario per correggere una vulnerabilità critica è stato ridotto di circa il 50%, mentre l’arretrato di criticità non risolte è aumentato di quasi 29 volte.

L’IA è in grado di analizzare migliaia di asset e leggere codice alla ricerca di pattern noti, consentendo di rilevare esposizioni in modo più rapido rispetto ai test manuali. Tuttavia, la scoperta delle vulnerabilità rappresenta solo il primo passo nel processo di gestione del rischio. Un collo di bottiglia significativo è rappresentato dalla validazione delle segnalazioni: i report generati dall’IA possono contenere duplicati, interpretazioni errate o casi puramente teorici, richiedendo indagini approfondite e consumando ore di lavoro degli analisti. Questo fenomeno rischia di far affondare segnalazioni urgenti in code congestionate.

Per affrontare questa problematica, è fondamentale stabilire standard chiari sulle evidenze richieste, sviluppare strumenti automatici che migliorino la qualità delle prove anziché aumentare la quantità delle segnalazioni e definire criteri che colleghino la severità tecnica delle vulnerabilità al contesto di business. Ciò include la considerazione di servizi critici per i ricavi, dati regolamentati, dipendenze sensibili e controlli compensativi.

Il lavoro umano rimane essenziale per identificare percorsi d’attacco composti da più debolezze apparentemente minori e per dimostrare l’effettiva sfruttabilità delle esposizioni. Nel primo semestre dell’anno, i pagamenti ai ricercatori di sicurezza sono aumentati, superando i 47 milioni di dollari, con un incremento del 25% rispetto all’anno precedente. Tuttavia, questa crescita aggregata non deve nascondere una trasformazione in atto: l’IA si occupa dei casi routinari, mentre cresce il valore dei ricercatori in grado di dimostrare un impatto concreto e le catene di attacco.

Le iniziative di Continuous Threat Exposure Management (CTEM) sono proposte come un quadro per mantenere connessi scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la sfruttabilità confermata, la velocità di remediation, la ricorrenza e la dimensione dell’arretrato critico, piuttosto che limitarsi a conteggi di rilevamenti.

In conclusione, la fase successiva dell’adozione dell’IA nella sicurezza informatica non si concentrerà sulla capacità di trovare più vulnerabilità, già abbondante, ma sulla capacità di trasformare quelle rilevazioni in azioni efficaci e verificate. Le organizzazioni che sapranno convertire la portata e il giudizio tecnico in interventi concreti rimarranno avvantaggiate, mentre quelle che non lo faranno si troveranno a fronteggiare un elenco di vulnerabilità in rapida crescita e non risolte.

redazione

Autore della redazione de Il Faro Economico.