
Secondo il Report Cost of a Data Breach 2026 di IBM una violazione informatica su quattro è stata abilitata dall’intelligenza artificiale — con un incremento del 56% rispetto allo scorso anno. Il costo delle violazioni è stato in media 6 milioni di dollari, circa 1 milione in più rispetto alla media globale delle violazioni, pari a 4,99 milioni di dollari.
Questi attacchi, costituiti principalmente da deepfake e malware basati sull’intelligenza artificiale, stanno ridefinendo l’economia delle violazioni informatiche. Gli attacchi stanno diventando più rapidi ed economici da sferrare, mentre le violazioni sono sempre più costose da individuare e correggere. Le aziende che utilizzano AI e automazione nelle operazioni di sicurezza hanno ridotto i costi delle violazioni in media di quasi 2 milioni di dollari, eppure un’organizzazione su quattro non ha ancora adottato questi strumenti per la propria sicurezza.
Questo crescente squilibrio — in cui gli attacchi possono essere lanciati con poche migliaia di dollari mentre le violazioni costano alle imprese milioni — sta modificando profondamente l’economia del rischio informatico.
Le minacce legate al Frontier AI spingono ad agire prima
Le organizzazioni stanno iniziando ad agire sulla base dei possibili rischi, invece di aspettare il verificarsi di un incidente. In una ulteriore ricerca condotta successivamente dal Ponemon Institute, l’85% delle organizzazioni ha dichiarato di pianificare un aumento degli investimenti in sicurezza dopo essere venuta a conoscenza delle avanzate capacità dell’AI, rispetto a solo il 64% che nella ricerca iniziale aveva dichiarato di voler aumentare la spesa in sicurezza dopo aver subito una violazione.
Rimane però un divario proprio nei settori in cui gli attaccanti si muovono più rapidamente. Sebbene oltre il 50% degli intervistati abbia dichiarato di utilizzare agenti per il rilevamento e il contenimento delle minacce, solo il 18% applica gli agenti alla gestione delle vulnerabilità, lasciando esposizioni note irrisolte mentre l’AI riduce i tempi necessari asfruttarle. Quasi tre quarti delle organizzazioni affermano che le minacce dell’AI di nuova generazione le stanno spingendo a ripensare il modo in cui gli agenti vengono impiegati nelle operazioni di sicurezza.
“Ciò che sta cambiando è l’economia degli attacchi informatici. L’intelligenza artificiale sta rendendo gli attacchi più rapidi ed economici, mentre le violazioni continuano a diventare sempre più costose. Quando le organizzazioni registrano un lungo intervallo tra l’individuazione e la risoluzione, tale squilibrio si riflette direttamente sui costi delle violazioni”, ha affermato Suja Viswesan, vicepresidente di IBM Security Software. «La priorità ora è eliminare tale ritardo: integrare le misure correttive nei flussi di lavoro di sviluppo, proteggere le identità durante l’esecuzione e risolvere i rischi alla stessa velocità con cui agiscono gli aggressori».
Le infrastrutture critiche affrontano un rischio più elevato portato dall’AI
La maggior parte degli attacchi portati dall’AI ha preso di mira le infrastrutture critiche (62%), i servizi finanziari e l’energia ne hanno registrato la maggiore concentrazione, aumentando il rischio di interruzioni sistemiche più ampie. Le violazioni nel settore finanziario hanno ora un costo medio di 6,3 milioni di dollari, mentre quelle nel settore energetico raggiungono in media 5,2 milioni di dollari. La concentrazione degli attacchi in questi ambiti aumenta il potenziale di effetti a cascata su economie, supply chain e servizi essenziali.
Alcuni risultati chiave:
- Il punto debole dell’AI. Oltre il 20% delle organizzazioni ha segnalato una violazione che ha preso di mira modelli o applicazioni di AI. Le cause più comuni sono state vulnerabilità nei sistemi ad essa collegati: API, applicazioni o plug-in compromessi (27%) e configurazioni errate del cloud che interessano i carichi di lavoro AI (27%).
- Persistono lacune nella crittografia mentre incombe il rischio quantistico. Le carenze fondamentali nella crittografia e nella gestione delle risorse crittografiche continuano a mettere a rischio le organizzazioni, nonostante l’aumento degli investimenti in soluzioni a prova di informatica quantistica. Solo il 37% delle organizzazioni vittime di violazioni ha dichiarato di crittografare i dati sensibili sia inattivi che in transito, e solo il 34% dispone di visibilità sulle risorse crittografiche.
- Gli autori di ransomware sfruttano la reputazione come arma. Gli incidenti ransomware sono aumentati rispetto all’anno scorso (39% contro 34%), con gli attaccanti che utilizzano sempre più l’AI per automatizzare e ampliare la portata dei loro attacchi. Sebbene l’interruzione operativa continui a essere un fattore, gli attaccanti si stanno orientando verso pressioni a impatto maggiore — sfruttando più comunemente la reputazione del marchio (41%), seguita dai dati dei dipendenti (35%) e dalla proprietà intellettuale (31%).
Il report 2026, condotto dal Ponemon Institute e sponsorizzato e analizzato da IBM, si basa sulle violazioni subite da 602 organizzazioni a livello globale tra marzo 2025 e febbraio 2026. Lo studio di follow-up è stato condotto nel maggio 2026, e hanno risposto 456 delle 602 organizzazioni coinvolte nella ricerca precedente. Di queste organizzazioni, il 78%, ovvero 356, era a conoscenza delle recenti notizie relative a modelli all’avanguardia altamente sofisticati come Mythos.
Focus Italia






























































