Negli ultimi anni, il settore della sicurezza ha parlato dell'intelligenza artificiale come di un moltiplicatore di forza per i difensori. La storia era questa: i modelli di machine learning avrebbero setacciato i log, individuato anomalie sfuggite agli analisti umani e gestito il noioso lavoro di rilevamento delle minacce. Questa storia è vera solo a metà. L'altra metà, secondo le ultime scoperte di Check Point Research, è che gli attaccanti sono andati ben oltre la fase di sperimentazione. Stanno usando l'IA per condurre attacchi in tempo reale proprio ora. La tecnologia non è più solo uno strumento per gli sviluppatori che costruiscono il prossimo stack applicativo. È diventata un'arma attiva nelle mani di criminali che stanno automatizzando l'inganno su una scala mai vista prima.
Quando gli attaccanti usano l'IA per operazioni in tempo reale
Il rapporto evidenzia un cambiamento decisivo nel modo in cui gli attori delle minacce organizzano le loro campagne. Invece di affidarsi a codice statico e al comando e controllo manuale, gli attaccanti stanno costruendo framework malware complessi come VoidLink. Framework di questo tipo indicano un approccio modulare in cui i componenti possono adattarsi, aggiornarsi e comunicare dinamicamente. Quando l'IA guida questi sistemi, le campagne malware diventano molto meno prevedibili. I payload possono cambiare comportamento in base all'ambiente che infettano, il che rende molto più difficile il rilevamento basato su firme e richiede un monitoraggio comportamentale che poche organizzazioni hanno implementato completamente.
Ciò che è ancora più allarmante è lo sfruttamento diretto dei modelli di IA commerciali. Gli attaccanti non si limitano a strumenti clandestini costruiti in forum nascosti. Stanno abusando degli stessi modelli linguistici di grandi dimensioni e servizi di IA che le aziende legittime utilizzano ogni giorno. Attraverso il jailbreaking dei sistemi, il perfezionamento del prompt engineering o semplicemente automatizzando elevati volumi di chiamate API, i criminali aggirano le impostazioni di sicurezza e generano email di phishing, script malevoli e esche di social engineering alla velocità delle macchine. L'ironia è amara: l'infrastruttura costruita per aiutare le persone a scrivere codice o riassumere documenti viene ora dirottata per violare proprio le organizzazioni che l'hanno pagata.
Quattro minacce guidate dall'IA da comprendere
L'analisi di Check Point indica quattro casi specifici di abuso che i team di sicurezza devono riconoscere in dettaglio. Ognuno di essi cambia le regole del gioco su ciò che un attaccante può ottenere senza i limiti di scalabilità umana.
Gli attacchi di phishing automatizzati esistono in forme primitive da decenni, ma l'IA elimina le ultime resistenze. Gli attaccanti possono effettuare lo scraping di social media e siti web aziendali per generare email altamente personalizzate in pochi secondi, regolando tono, lingua e contesto in modo che le campagne di massa sembrino messaggi individuali. Quando ogni email di spear-phishing sembra scritta a mano, il rilevamento tradizionale basato su una grammatica goffa o sugli header delle email di massa semplicemente fallisce.
I kit di vishing tramite agenti vocali rappresentano un'escalation che va oltre i deepfake registrati. Questi kit distribuiscono agenti vocali interattivi capaci di sostenere conversazioni in tempo reale con le vittime. Immaginate una chiamata che suona esattamente come il vostro help desk IT, risponde naturalmente alle vostre domande e richiede con urgenza il vostro codice di autenticazione a più fattori. La voce è sintetica, lo script è generato al volo e la vittima sta parlando con un software che non si agita mai, non inciampa mai nelle parole e non devia mai dal suo obiettivo.
Le identità virtuali contraffatte estendono questo inganno dalle singole chiamate a intere personalità. Gli attori delle minacce possono creare profili sintetici completi di foto generate, cronologie lavorative fabbricate e connessioni di rete artificiali. Queste identità non si limitano a inviare un singolo messaggio; potrebbero unirsi a reti professionali, partecipare a discussioni di settore e costruire fiducia per settimane o mesi prima di consegnare un payload malevolo o richiedere credenziali sensibili. La truffa a lungo termine è stata industrializzata.
Gli attacchi di indirect prompt injection prendono di mira l'architettura delle applicazioni di IA stesse piuttosto che l'utente finale direttamente. Un attaccante nasconde istruzioni malevole all'interno di una pagina web, di un documento o di un'email che un agente di IA elaborerà successivamente. Quando uno strumento di assistenza aziendale legge quei dati avvelenati, esegue le istruzioni piantate dall'attaccante, rischiando di far trapelare informazioni riservate o di compiere azioni non autorizzate per conto dell'utente. L'applicazione sembra funzionare male, ma sta semplicemente seguendo ordini che non avrebbe mai dovuto vedere.
Il fronte interno: IA non autorizzata e perdite di dati
Queste minacce esterne sono aggravate da una crisi più silenziosa che si sta consumando tra le mura degli uffici. Le organizzazioni devono ora affrontare gravi rischi derivanti dall'uso non autorizzato dell'IA, spesso definito "shadow AI", in cui i dipendenti incollano codice proprietario, dati dei clienti o piani strategici in chatbot pubblici per velocizzare le attività quotidiane. Il risultato è
