Akamai ha pubblicato il suo ultimo State of the Internet Report (SOTI) sulla sicurezza, incentrato sulle emergenti sfide correlate all’intelligenza artificiale.

Agentic AI agenti intelligenza artificiale pexels

Mentre le organizzazioni implementano l’agentic AI per eseguire le attività desiderate all’interno di API e sistemi, le imprese devono affrontare una svolta fondamentale nei rischi correlati. Akamai ha pubblicato il suo ultimo State of the Internet Report (SOTI) sulla sicurezza, incentrato sulle emergenti sfide correlate all’intelligenza artificiale. Rivolto a un pubblico di CISO, il report Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape  spiega come la protezione delle aziende moderne si sia evoluta passando da un’esclusiva gestione delle identità e degli accessi per le persone ad una sfida di governance comportamentale per le entità non umane.

Il report evidenzia due sfide fondamentali: la difficoltà di impostare sistemi di protezione per gli agenti autonomi e la velocità con cui i modelli di AI riescono ad individuare le vulnerabilità, spesso superando i cicli delle patch richiesti dall’uomo.

Risultati principali emersi dal SOTI Report

  • Il divario di visibilità del Model Context Protocol (MCP): nonostante l’MCP (il protocollo che consente agli agenti AI di interagire con più sistemi software) consenta ai modelli di AI di eseguire azioni autonome in più sistemi, la visibilità dell’MCP è classificata in ultima posizione tra le attuali priorità dei CISO in termini di sicurezza. Questo rivela un divario di visibilità fondamentale, anche se i responsabili della sicurezza si aspettano che gli agenti AI non autorizzati diventeranno una delle principali minacce informatiche entro il 2030.
  • Fughe di dati dei chatbot: oltre il 6% delle conversazioni dei chatbot basati sull’AI aziendale contiene dati aziendali sensibili, principalmente informazioni di identificazione personale, mentre il 47% di queste interazioni avviene tramite account personali non monitorati.
  • Accelerazione degli exploit: le iniziative dell’AI di frontiera dimostrano che i modelli sono in grado di individuare e concatenare rapidamente le vulnerabilità dei sistemi, il che rende insufficienti le patch reattive e obbliga una mitigazione dell’edge in tempo reale.
  • Il browser come area di lavoro non protetta: oltre il 40% degli utenti aziendali ha installato estensioni del browser basate sull’intelligenza artificiale e il 25% di essi ha alterato le autorizzazioni nel giro di 12 mesi. Questi strumenti hanno il 60% di probabilità in più di presentare CVE note rispetto alle estensioni standard.
  • Crescita del cliente sintetico: poiché gli agenti AI sostituiscono il traffico web tradizionale per favorire l’individuazione dei brand, i CISO devono espandere la protezione oltre i malware per includere le metriche GEO (Generative Engine Optimization): citazioni, accuratezza, sentiment e gestione dei bot.

“L’intelligenza artificiale è basata sul concetto del “tutto, ovunque e nello stesso momento” per l’intero ecosistema della sicurezza“, ha affermato Boaz Gelbord, Chief Security Officer di Akamai. “Si tratta di una triplice minaccia: in primo luogo, l’utilizzo interno dell’IA in tutta l’organizzazione, che si tratti di codice generato dall’IA o dell’utilizzo di strumenti di produttività basati sull’IA. In secondo luogo, l’integrazione dell’IA direttamente nei prodotti rivolti ai clienti e nei carichi di lavoro cloud, che ridefinisce il profilo di rischio operativo. In terzo luogo, ci sono gli attacchi basati sull’IA che prendono di mira le aziende.  I programmi di sicurezza devono adattarsi a questa realtà in rapida evoluzione, ma l’intero settore è sotto pressione a causa della velocità senza precedenti di questi cambiamenti. Questo argomento sarà considerato prioritario per i consigli di amministrazione, i clienti e le autorità di regolamentazione nel prossimo futuro“.

“L’ascesa dell’agentic web segna una svolta fondamentale nel modo in cui vengono creati il valore aziendale e la logica operativa“, ha affermato Steve Winterfeld, Advisory CISO di Akamai. “Poiché l’AI autonoma è passata dalle risposte alle richieste all’esecuzione di strategie aziendali multifase, i responsabili della sicurezza devono evolversi di pari passo“.

Raccomandazioni strategiche per i responsabili della sicurezza

Per affrontare l’era degli agenti, Akamai delinea quattro pilastri fondamentali per i CISO:

  1. Passare a una governance adattiva dell’edge: implementare protezioni runtime native per l’edge, filtri API e meccanismi di isolamento per neutralizzare immediatamente le vulnerabilità mentre vengono applicate le patch al back-end.
  2. Bloccare l’edge del browser: garantire visibilità e controlli comportamentali all’interno del browser per proteggere l’adozione da parte dei dipendenti di estensioni AI non gestite e modelli ospitati sul web.
  3. Proteggere l’autorità dei brand in un’economia immediata: implementare strategie GEO e livelli di dati leggibili da macchine ai margini della rete per impedire che i crawler di IA e gli acquirenti sintetici distorcano o rappresentino in modo errato i dati relativi al marchio aziendale.
  4. Abbinare autonomia e verificabilità: concedere l’autonomia operativa agli agenti AI in base alla facilità di verificare delle loro azioni e alla loro capacità di recupero da un potenziale fallimento, mantenendo i controlli che richiedono l’intervento umano per le azioni ad alto rischio.