• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • SentinelOne integra i modelli OpenAI nei servizi Wayfinder
    • Zscaler Agentic SOC contiene le minacce basate sull’AI
    • Phishing via QR code: i cybercriminali eludono le difese aziendali
    • Gli insider, pericolo reale
    • Data Poisoning: la nuova minaccia per AI, settore pubblico e istruzione
    • Cybersecurity, l’IA supera i confini dei test e aumenta l’autonomia degli attacchi
    • Data-Centric Security, la nuova frontiera della sicurezza dei dati
    • Attacchi DDoS, sul darknet offerte a partire da 30 dollari
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Speciale Sicurezza»Ricerche»AI agentica, Akamai lancia l’allarme sulla sicurezza delle identità non umane
    Ricerche

    AI agentica, Akamai lancia l’allarme sulla sicurezza delle identità non umane

    By Redazione BitMAT1 Ottobre 20265 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Il nuovo report Akamai evidenzia i rischi legati agli agenti autonomi, alle vulnerabilità e alla crescente esposizione di dati aziendali

    Akamai SOTI Report

    Mentre le organizzazioni implementano l’agentic AI per eseguire le attività desiderate all’interno di API e sistemi, le imprese devono affrontare una svolta fondamentale nei rischi correlati. Akamai ha pubblicato il suo ultimo State of the Internet Report (SOTI) sulla sicurezza, incentrato sulle emergenti sfide correlate all’intelligenza artificiale. Rivolto a un pubblico di CISO, il report Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape spiega come la protezione delle aziende moderne si sia evoluta passando da un’esclusiva gestione delle identità e degli accessi per le persone ad una sfida di governance comportamentale per le entità non umane.

    Il report evidenzia due sfide fondamentali: la difficoltà di impostare sistemi di protezione per gli agenti autonomi e la velocità con cui i modelli di AI riescono ad individuare le vulnerabilità, spesso superando i cicli delle patch richiesti dall’uomo.

    Risultati principali emersi dal SOTI Report

    ● Il divario di visibilità del Model Context Protocol (MCP): nonostante l’MCP (il protocollo che consente agli agenti AI di interagire con più sistemi software) consenta ai modelli di AI di eseguire azioni autonome in più sistemi, la visibilità dell’MCP è classificata in ultima posizione tra le attuali priorità dei CISO in termini di sicurezza. Questo rivela un divario di visibilità fondamentale, anche se i responsabili della sicurezza si aspettano che gli agenti AI non autorizzati diventeranno una delle principali minacce informatiche entro il 2030.

    ● Fughe di dati dei chatbot: oltre il 6% delle conversazioni dei chatbot basati sull’AI aziendale contiene dati aziendali sensibili, principalmente informazioni di identificazione personale, mentre il 47% di queste interazioni avviene tramite account personali non monitorati.

    ● Accelerazione degli exploit: le iniziative dell’AI di frontiera dimostrano che i modelli sono in grado di individuare e concatenare rapidamente le vulnerabilità dei sistemi, il che rende insufficienti le patch reattive e obbliga una mitigazione dell’edge in tempo reale.

    ● Il browser come area di lavoro non protetta: oltre il 40% degli utenti aziendali ha installato estensioni del browser basate sull’intelligenza artificiale e il 25% di essi ha alterato le autorizzazioni nel giro di 12 mesi. Questi strumenti hanno il 60% di probabilità in più di presentare CVE note rispetto alle estensioni standard.

    ● Crescita del cliente sintetico: poiché gli agenti AI sostituiscono il traffico web tradizionale per favorire l’individuazione dei brand, i CISO devono espandere la protezione oltre i malware per includere le metriche GEO (Generative Engine Optimization): citazioni, accuratezza, sentiment e gestione dei bot.

    “L’intelligenza artificiale è basata sul concetto del “tutto, ovunque e nello stesso momento” per l’intero ecosistema della sicurezza”, ha affermato Boaz Gelbord, Chief Security Officer di Akamai. “Si tratta di una triplice minaccia: in primo luogo, l’utilizzo interno dell’IA in tutta l’organizzazione, che si tratti di codice generato dall’IA o dell’utilizzo di strumenti di produttività basati sull’IA. In secondo luogo, l’integrazione dell’IA direttamente nei prodotti rivolti ai clienti e nei carichi di lavoro cloud, che ridefinisce il profilo di rischio operativo. In terzo luogo, ci sono gli attacchi basati sull’IA che prendono di mira le aziende. I programmi di sicurezza devono adattarsi a questa realtà in rapida evoluzione, ma l’intero settore è sotto pressione a causa della velocità senza precedenti di questi cambiamenti. Questo argomento sarà considerato prioritario per i consigli di amministrazione, i clienti e le autorità di regolamentazione nel prossimo futuro”.

    “L’ascesa dell’agentic web segna una svolta fondamentale nel modo in cui vengono creati il valore aziendale e la logica operativa”, ha affermato Steve Winterfeld, Advisory CISO di Akamai. “Poiché l’AI autonoma è passata dalle risposte alle richieste all’esecuzione di strategie aziendali multifase, i responsabili della sicurezza devono evolversi di pari passo”.

    Raccomandazioni strategiche per i responsabili della sicurezza

    Per affrontare l’era degli agenti, Akamai delinea quattro pilastri fondamentali per i CISO:

    1. Passare a una governance adattiva dell’edge: implementare protezioni runtime native per l’edge, filtri API e meccanismi di isolamento per neutralizzare immediatamente le vulnerabilità mentre vengono applicate le patch al back-end.

    2. Bloccare l’edge del browser: garantire visibilità e controlli comportamentali all’interno del browser per proteggere l’adozione da parte dei dipendenti di estensioni AI non gestite e modelli ospitati sul web.

    3. Proteggere l’autorità dei brand in un’economia immediata: implementare strategie GEO e livelli di dati leggibili da macchine ai margini della rete per impedire che i crawler di IA e gli acquirenti sintetici distorcano o rappresentino in modo errato i dati relativi al marchio aziendale.

    4. Abbinare autonomia e verificabilità: concedere l’autonomia operativa agli agenti AI in base alla facilità di verificare delle loro azioni e alla loro capacità di recupero da un potenziale fallimento, mantenendo i controlli che richiedono l’intervento umano per le azioni ad alto rischio.

    Giunti ormai alla 12° edizione, i SOTI Security report di Akamai continuano ad offrire informazioni critiche sulle tendenze della cybersecurity e sulle web performance ricavate dalle osservazioni degli attacchi sferrati contro l’infrastruttura del sistema di cybersecurity di Akamai, che gestisce una parte significativa del traffico web globale.

    Akamai
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    SentinelOne integra i modelli OpenAI nei servizi Wayfinder

    1 Ottobre 2026

    Zscaler Agentic SOC contiene le minacce basate sull’AI

    1 Ottobre 2026

    Phishing via QR code: i cybercriminali eludono le difese aziendali

    1 Ottobre 2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche Nozomi Networks palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    SentinelOne integra i modelli OpenAI nei servizi Wayfinder

    1 Ottobre 2026

    Zscaler Agentic SOC contiene le minacce basate sull’AI

    1 Ottobre 2026

    Phishing via QR code: i cybercriminali eludono le difese aziendali

    1 Ottobre 2026
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.