I gruppi cybercriminali legati a stati come Cina, Russia, Corea del Nord e Iran hanno integrato l’intelligenza artificiale nelle operazioni cyber, con attività che spaziano dalla fase di ricognizione e ingegneria sociale fino allo sviluppo di malware e alla compromissione del sistema. Il dato emerge da “AI Statecraft and Cyberthreats in 2026”, l’ultima ricerca TrendAI, specialista globale di AI security e business unit di Trend Micro.
Lo studio rivela che l’accesso ai modelli AI di frontiera occidentali non rappresenta necessariamente un fattore determinante. TrendAI osserva che i gruppi APT (Advanced Persistent Threat) legati alla Cina utilizzano modelli AI cinesi nel momento in cui quelli occidentali bloccano o limitano le loro attività, riuscendo così a proseguire le operazioni.
Il rischio di questa tendenza è di vedere un numero sempre maggiore di attività malevole basate sull’AI al di fuori del raggio d’azione di vendor e provider occidentali, rendendo più complessi l’individuazione e il contrasto delle minacce. Secondo lo studio, inoltre, la Russia utilizza l’AI come moltiplicatore di forza, attori nordcoreani stanno sperimentando modelli sia esteri sia locali e i gruppi cybercriminali in Iran si avvalgono di servizi AI commerciali.
Feike Hacquebord, Principal Threat Researcher di TrendAI e coautore della ricerca, afferma: “Il cambiamento significativo risiede nel fatto che gli attaccanti sostenuti da stati non hanno bisogno di possedere i modelli AI più avanzati, perché ciò che conta è l’accesso. L’intelligenza artificiale è già utilizzata per accelerare le fasi di ricognizione, ingegneria sociale, sviluppo di malware e attività post-compromissione. Per i difensori, questo significa concentrarsi meno sul modello specifico utilizzato dall’attaccante e più sulla maggiore velocità, portata e automazione che l’AI conferisce a tecniche di attacco consolidate”.
