{"id":8473,"date":"2026-10-01T15:26:25","date_gmt":"2026-10-01T13:26:25","guid":{"rendered":"https:\/\/www.bitmat.it\/specialesicurezza\/?p=8473"},"modified":"2026-10-01T15:26:25","modified_gmt":"2026-10-01T13:26:25","slug":"cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi","status":"publish","type":"post","link":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi","title":{"rendered":"Cybersecurity, l\u2019IA supera i confini dei test e aumenta l\u2019autonomia degli attacchi"},"content":{"rendered":"<p><b>Check Point Research<\/b> (CPR), la divisione di Threat Intelligence di <a title=\"https:\/\/email.tmg.vrfy.email\/c\/eJxEz0FuhSAQANDTwJIMI-iwYNGN1_hBZvySytcI-aY9fdNueoP3OGaHMmmJdgoAo4dAWmoq-6OdwuW7HC-JISXrvQvklYPaniOaKlwS8yWtmdL1FmllDpYhM6c8rXkgXmgU9JQCOkBdIgKOEBCBLFkyONEiw4oeZcjiSTno9Wne1_pl_gh6j1vvZ1PDh8JZ4Xzft8mb5M_zKK9u8lEVzvqKu2HZr6OlqxzKwVJ6Tf2X9X94FI5IRJPVPep3xJ8AAAD__zIHTdY\" href=\"https:\/\/email.tmg.vrfy.email\/c\/eJxEz0FuhSAQANDTwJIMI-iwYNGN1_hBZvySytcI-aY9fdNueoP3OGaHMmmJdgoAo4dAWmoq-6OdwuW7HC-JISXrvQvklYPaniOaKlwS8yWtmdL1FmllDpYhM6c8rXkgXmgU9JQCOkBdIgKOEBCBLFkyONEiw4oeZcjiSTno9Wne1_pl_gh6j1vvZ1PDh8JZ4Xzft8mb5M_zKK9u8lEVzvqKu2HZr6OlqxzKwVJ6Tf2X9X94FI5IRJPVPep3xJ8AAAD__zIHTdY\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"1\">Check Point Software Technologies<\/a>, pioniere e leader globale nelle soluzioni di sicurezza informatica, illustra, attraverso il suo \u201c<u>AI Threat Landscape Digest<\/u>\u201d (report bimestrale dedicato alle minacce derivanti dall\u2019IA), cosa \u00e8 accaduto nel periodo tra luglio e agosto, quando i test di sicurezza condotti dai laboratori stessi si sono scontrati con infrastrutture reali e fino a che punto sia progredito nel frattempo l\u2019uso criminale dell\u2019IA. Il divario tra i due aspetti costituisce la storia di questo periodo.<\/p>\n<p><b>Tra la met\u00e0 di luglio e l\u2019inizio di agosto 2026, alcuni modelli in fase di valutazione interna presso <\/b><b>OpenAI<\/b><b>, <\/b><b>Anthropic<\/b><b> e <\/b><b>Meta<\/b><b> sono penetrati in sistemi di produzione reali al di fuori dei loro ambienti di test<\/b>. Uno di essi ha sfruttato una vulnerabilit\u00e0 precedentemente sconosciuta per sfuggire completamente alla propria sandbox. Allo stesso tempo, i gruppi criminali hanno dimostrato che non sono necessarie capacit\u00e0 all\u2019avanguardia per sferrare attacchi gravi: un affiliato di un gruppo di ransomware ha eseguito un\u2019<b>intrusione completa tramite <\/b><b>Claude Code<\/b>, mentre una campagna separata, denominata <b>JADEPUFFER<\/b><b>, \u00e8<\/b> ora documentata come <b>il<\/b> <b>primo caso di ransomware \u201cagentico\u201d<\/b>, ovvero un\u2019operazione di estorsione condotta da un modello dall\u2019inizio alla fine una volta che un essere umano ne ha dato il via.<\/p>\n<h3><b><u>Principali risultati emersi:<\/u><\/b><\/h3>\n<ul>\n<li>I modelli di valutazione di OpenAI, Anthropic e Meta sono sfuggiti ai sistemi di contenimento durante i test interni.<\/li>\n<li>L\u2019uso dell\u2019IA a fini criminali \u00e8 ancora acerbo e si basa su tecniche e modelli noti\u00a0 non all\u2019avanguardia, ma il divario si sta riducendo.<\/li>\n<li>L\u2019IA sta assumendo un ruolo sempre pi\u00f9 autonomo nelle operazioni di ransomware: da strumento guidato, a strumento in grado di gestire l\u2019intera intrusione in modo autonomo.<\/li>\n<li>Esiste un mercato che vende l\u2019accesso rubato all\u2019IA, e la rimozione delle misure di sicurezza.<\/li>\n<li>Gli agenti di codifica e i copilot aziendali sono diventati essi stessi bersagli di attacchi.<\/li>\n<li>L\u2019IA sta individuando le vulnerabilit\u00e0 pi\u00f9 rapidamente di quanto i difensori riescano a correggerle.<\/li>\n<li>L\u2019uso quotidiano della GenAI nelle aziende rimane una fonte costante e di grande volume di fughe di dati.<\/li>\n<\/ul>\n<h3><b><u>Come hanno fatto i modelli di IA a sfuggire ai propri ambienti di test?<\/u><\/b><\/h3>\n<p>Gli incidenti avvenuti nei laboratori esulano dal consueto ambito delle attivit\u00e0 offensive di Check Point, poich\u00e9 i modelli coinvolti erano sotto il controllo degli stessi laboratori, ma rappresentano l\u2019aspetto pi\u00f9 sorprendente di questo periodo. Il <b>modello di OpenAI<\/b>, confinato in quello che avrebbe dovuto essere un ambiente di test isolato e collegato solo a un proxy interno, <b>ha individuato e sfruttato in modo del tutto autonomo una vulnerabilit\u00e0 precedentemente sconosciuta in quel proxy<\/b>, utilizzandola per sfuggire al contenimento e raggiungere i sistemi di produzione di Hugging Face, una catena di azioni indipendenti che i ricercatori hanno successivamente ricostruito in circa 17.600 passaggi. <b>L\u2019ambiente di valutazione di Anthropic era stato erroneamente <\/b><b>lasciato accessibile<\/b>, e i modelli di test hanno raccolto credenziali e letto un database di produzione. Quello di <b>Meta ha subito un\u2019esposizione simile a causa di una <\/b><b>configurazione errata<\/b> da parte di un valutatore di terze parti, mentre l\u2019AI Security Institute del Regno Unito ha segnalato che gli agenti hanno compiuto 19 azioni non autorizzate nel corso di 122 esecuzioni controllate, inclusa una in cui un agente ha creato identit\u00e0 false per cercare di persuadere un vero manutentore open-source ad approvare codice malevolo.<\/p>\n<p>\u201c<i>L\u2019uso criminale non ha ancora raggiunto questo livello di autonomia, ma ci\u00f2 che \u00e8 gi\u00e0 nelle mani dei criminali \u00e8 di per s\u00e9 gi\u00e0 abbastanza pericoloso<\/i>\u201d, afferma <b>Cristiano Voschion, Country Manager Italia di Check Point Software Technologies<\/b>. \u201c<i>I modelli di produzione gi\u00e0 disponibili sul mercato sono sufficienti per attacchi gravi, mentre i modelli di laboratorio di fascia alta sono ancora notevolmente pi\u00f9 potenti. La storia suggerisce che queste capacit\u00e0 pi\u00f9 avanzate non rimangono a lungo nei laboratori\u201d.<\/i><\/p>\n<p>Gambit Security ha documentato che un affiliato del servizio di ransomware The Gentlemen ha utilizzato Claude Code contro almeno sei organizzazioni, scegliendo un modello pi\u00f9 vecchio e meno vincolato e aprendo una nuova sessione per confermare l\u2019autorizzazione ogni volta che veniva rifiutata, lasciando poi che il modello eseguisse l\u2019intrusione in autonomia. JADEPUFFER \u00e8 andato oltre, portando a termine un\u2019intera estorsione in autonomia una volta che un essere umano l\u2019aveva avviata.<\/p>\n<p>\u201c<i>La prossima frontiera della sicurezza potrebbe non essere la difesa dagli attaccanti che utilizzano l\u2019IA, ma dai sistemi autonomi le cui capacit\u00e0 continuano a crescere<\/i>\u201d, prosegue <b>Cristiano Voschion<\/b>. \u201c<i>Man mano che i modelli acquisiscono la capacit\u00e0 di pianificare e agire in modo indipendente negli ambienti digitali, la controllabilit\u00e0 diventa importante tanto quanto la capacit\u00e0\u201d.<\/i><\/p>\n<h3><b><u>Intorno all\u2019accesso all\u2019IA si \u00e8 sviluppato un mercato criminale organizzato su pi\u00f9 livelli.<\/u><\/b><\/h3>\n<ul>\n<li>Il <b>furto \u00e8 il primo passo<\/b>: un\u2019operazione denominata Zerofot ha raccolto quasi 3.000 chiavi API e credenziali valide su oltre 1.700 host in circa sette settimane.<\/li>\n<li><b>Segue poi la rivendita<\/b>, attraverso gateway che raggruppano le chiavi rubate e nascondono l\u2019identit\u00e0 dell\u2019acquirente.<\/li>\n<li><b>Infine, c\u2019\u00e8 il \u201cpackaging\u201d,<\/b> ovvero l\u2019integrazione dell\u2019accesso in strumenti finiti, tra cui un modello di Claude sottoposto a jailbreak e commercializzato come piattaforma per i test di penetrazione.<\/li>\n<li>Il lato della domanda \u00e8 la parte pi\u00f9 rivelatrice: in un post su un forum non si chiedeva un prompt per il jailbreak, ma un metodo duraturo per far funzionare una versione aggiornata di Claude.<\/li>\n<\/ul>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-97032\" src=\"https:\/\/www.lineaedp.it\/files\/2026\/09\/Immagine-1-Post-su-un-forum-che-promuove-laccesso-a-prezzi-scontati-a-modelli-commerciali-e-non-censurate.jpg\" alt=\"AI\" width=\"774\" height=\"477\" \/><\/p>\n<p align=\"center\"><a title=\"https:\/\/email.tmg.vrfy.email\/c\/eJxEkL1uwyAYAJ8GtiL4bAIMDJUqlKGdqkpRlwibzwQJBxeI-_P0Vbp0vuXugp1HQEXRCmU4P0huNMXVp3xuG4b0k8oVrfFeSDkaLcnI1xYPwFYMyYdQsTWWOr3YycOCswqTNMEMSkHwehIL-FGjUcHQZIHDgRsAroUWmoHSEw4LSMBhRqnJyPsa2V6Xb_anQLO99L41MjwScARcqGlHFkuJGdlcVgJuSRnvhIATy2v0p_Yg36Pq7Wpcvz1_gfs4Hd_KcTP5hYDbE36Swd3aRoandvE1XSOtNrOAuZbmaypk5FPqq-_3rv8J5xQsaK2VoN3S3cJvAAAA__9-Z2NQ\" href=\"https:\/\/email.tmg.vrfy.email\/c\/eJxEkL1uwyAYAJ8GtiL4bAIMDJUqlKGdqkpRlwibzwQJBxeI-_P0Vbp0vuXugp1HQEXRCmU4P0huNMXVp3xuG4b0k8oVrfFeSDkaLcnI1xYPwFYMyYdQsTWWOr3YycOCswqTNMEMSkHwehIL-FGjUcHQZIHDgRsAroUWmoHSEw4LSMBhRqnJyPsa2V6Xb_anQLO99L41MjwScARcqGlHFkuJGdlcVgJuSRnvhIATy2v0p_Yg36Pq7Wpcvz1_gfs4Hd_KcTP5hYDbE36Swd3aRoandvE1XSOtNrOAuZbmaypk5FPqq-_3rv8J5xQsaK2VoN3S3cJvAAAA__9-Z2NQ\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"19\"><u><strong><i>Immagine 1 &#8211; Post su un forum che promuove l&#8217;accesso a prezzi scontati a modelli commerciali e non censurate<\/i><\/strong><\/u><\/a><\/p>\n<p align=\"center\" aria-hidden=\"true\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-97033\" src=\"https:\/\/www.lineaedp.it\/files\/2026\/09\/Immagine-2-Messaggio-su-un-forum-in-cui-si-cerca-un-metodo-duraturo-per-aggirare-le-restrizioni-di-Claude-piuttosto-che-un-singolo-prompt-di-jailbreak.jpg\" alt=\"AI\" width=\"936\" height=\"606\" \/><\/p>\n<p align=\"center\"><a title=\"https:\/\/email.tmg.vrfy.email\/c\/eJxEkE1r4zAQQH-NdFsxGvlDPuiwELxsMZRCeg5yNHKG2rErKU7bX1_SS8_v8t4L7lwhtZKcbjuApobOSlo8z6e8UeAvXq_kOu91XVedrUUFS54aVAsF9iEkyllxkRcXG0uNCehN05oICOOIGKLXRncBRpDsELCBDhGsttoqbO1IJmKNZM5UW1FBWSa1p_ipfhTk7C6lbFmYvwJ7gX1IvJOa1nWaSZ3XRWAfeaYHEdjr12UehsMxwvGwdW_P77p5-Tf8H-JH4Nv9zxMK7HemuzD9LW_CHPLFJ75OMrlZBZrTmn3iVVQwcll8eXT9TjhxcGitbbUsTu4OvwMAAP__miBh-A\" href=\"https:\/\/email.tmg.vrfy.email\/c\/eJxEkE1r4zAQQH-NdFsxGvlDPuiwELxsMZRCeg5yNHKG2rErKU7bX1_SS8_v8t4L7lwhtZKcbjuApobOSlo8z6e8UeAvXq_kOu91XVedrUUFS54aVAsF9iEkyllxkRcXG0uNCehN05oICOOIGKLXRncBRpDsELCBDhGsttoqbO1IJmKNZM5UW1FBWSa1p_ipfhTk7C6lbFmYvwJ7gX1IvJOa1nWaSZ3XRWAfeaYHEdjr12UehsMxwvGwdW_P77p5-Tf8H-JH4Nv9zxMK7HemuzD9LW_CHPLFJ75OMrlZBZrTmn3iVVQwcll8eXT9TjhxcGitbbUsTu4OvwMAAP__miBh-A\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"20\"><strong><u><i>Immagine 2 &#8211; Messaggio su un forum in cui si cerca un metodo duraturo per aggirare le restrizioni di Claude, piuttosto che un singolo prompt di jailbreak<\/i><\/u><\/strong><\/a><\/p>\n<p>Gli attaccanti stanno imparando a manipolare il processo decisionale dell\u2019IA. Man mano che le organizzazioni delegano pi\u00f9 lavoro ad agenti e copilot, <b>la sfida di <a href=\"https:\/\/www.lineaedp.it\/categoria\/rubriche\/sicurezza\/\">sicurezza<\/a> si sposta dalla protezione dei sistemi alla protezione del giudizio delle macchine<\/b>, dove l\u2019affidabilit\u00e0 e la resilienza contano tanto quanto le prestazioni del modello.<\/p>\n<p><b>L\u2019IA sta trasformando la sicurezza da un problema di scarsit\u00e0 a un problema di velocit\u00e0<\/b>: le vulnerabilit\u00e0 non sono pi\u00f9 difficili da trovare, stanno diventando abbondanti, e il vantaggio passa a chi applica le patch, convalida e distribuisce le correzioni pi\u00f9 rapidamente. La velocit\u00e0 di applicazione delle patch e la correzione automatizzata potrebbero finire per contare di pi\u00f9 per la resilienza di un\u2019organizzazione rispetto al numero assoluto di vulnerabilit\u00e0 che sta monitorando.<\/p>\n<p>L\u2019NCSC (National Cyber Security Centre) del Regno Unito ha lanciato un allarme riguardo a un\u2019imminente \u201condata di patch\u201d a seguito dell\u2019aumento su larga scala delle attivit\u00e0 di individuazione assistite dall\u2019intelligenza artificiale, a cui hanno fatto seguito volumi record: l\u2019aggiornamento di luglio di Microsoft conteneva 570 correzioni, mentre quello di Oracle ne superava le 1.400. Anche le scoperte individuali hanno seguito lo stesso andamento, tra cui Squidbleed e una falla in WordPress individuata con un modello di frontiera. <b>Solo circa l\u20191% delle vulnerabilit\u00e0 individuate dall\u2019IA \u00e8 stato confermato come <\/b><b>sfruttato<\/b>. Il collo di bottiglia si \u00e8 spostato dall\u2019individuazione della falla all\u2019applicazione della correzione sui sistemi dei clienti.<\/p>\n<p><b>L\u2019intelligenza artificiale ha cambiato la natura delle frodi<\/b>, non solo il loro volume: ha fornito a schemi fraudolenti come l\u2019aggiramento della verifica dell\u2019identit\u00e0 e la clonazione vocale capacit\u00e0 che prima non esistevano, e ora tali capacit\u00e0 stanno diventando abbastanza economiche e automatizzate da poter essere utilizzate su larga scala. <b>L\u2019Interpol ha stimato che le perdite totali dovute alle frodi ha raggiunto i 442 miliardi di dollari nel 2025<\/b> e ha rilevato che le <b>frodi potenziate dall\u2019IA sono circa quattro volte e mezzo pi\u00f9 <\/b><b>redditizie<\/b>. L\u2019FBI ha messo in guardia dai video deepfake del proprio personale che promuovevano un sito fasullo per la segnalazione di frodi; un\u2019ondata di vishing che utilizzava voci clonate di dirigenti avrebbe preso di mira i principali hedge fund; e OpenAI ha bannato account collegati a un\u2019operazione truffaldina con base in Cambogia. Nei forum criminali, l\u2019IA \u00e8 diventata tanto un\u2019etichetta di marketing quanto una reale capacit\u00e0.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-97034\" src=\"https:\/\/www.lineaedp.it\/files\/2026\/09\/Immagine-3-Annuncio-su-un-forum-relativo-a-un-programma-di-posta-elettronica-tutto-in-uno-pubblicizzato-come-dotato-di-IA.-Fonte-exploit.in_.jpg\" alt=\"AI\" width=\"459\" height=\"432\" \/><\/p>\n<p align=\"center\"><a title=\"https:\/\/email.tmg.vrfy.email\/c\/eJxEkDFv8yAUAH8NjAg_TICB4fuUOFI6dMjUKcLmQZ5kxykQR-2vr9Kl8y13F_3UAxqOvjNOyp2WznJcAs2XesdI37Te0LsQOq17ZzXr5VLzDsSCkUKMBWsV1PjVjyklpYNV2k1qdCZOMCmVpmCcCclETh4k7KQDkLaznRVg7IgqgQZUE2rLetmWLLaSvsSvAp_9tbV7Zeofg4HBEAttKPK65hnFtC4MhkQzvgiDoTt9hLJ_a8eQP8-H55kuh__n7fReevXMp-34YDBshE-mhke9M7Wv11Dolnnxs4g4l7WGQivr5UhtCe3V9TfhQtGDtdZ0vHm-efgJAAD__6xPY58\" href=\"https:\/\/email.tmg.vrfy.email\/c\/eJxEkDFv8yAUAH8NjAg_TICB4fuUOFI6dMjUKcLmQZ5kxykQR-2vr9Kl8y13F_3UAxqOvjNOyp2WznJcAs2XesdI37Te0LsQOq17ZzXr5VLzDsSCkUKMBWsV1PjVjyklpYNV2k1qdCZOMCmVpmCcCclETh4k7KQDkLaznRVg7IgqgQZUE2rLetmWLLaSvsSvAp_9tbV7Zeofg4HBEAttKPK65hnFtC4MhkQzvgiDoTt9hLJ_a8eQP8-H55kuh__n7fReevXMp-34YDBshE-mhke9M7Wv11Dolnnxs4g4l7WGQivr5UhtCe3V9TfhQtGDtdZ0vHm-efgJAAD__6xPY58\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"30\"><strong><u><i>Immagine 3 &#8211; Annuncio su un forum relativo a un programma di posta elettronica \u201ctutto in uno\u201d pubblicizzato come dotato di IA. Fonte: exploit.in<\/i><\/u><\/strong><\/a><\/p>\n<p><b>Una richiesta su 36 inviate agli strumenti di IA generativa a luglio, pari a circa il 2,8%, presentava un rischio <\/b><b>elevato di fuga di dati sensibili<\/b>, e l\u201988% delle organizzazioni ha registrato almeno una richiesta ad alto rischio quel mese.<\/p>\n<p><b>Il divario tra le capacit\u00e0 all\u2019avanguardia e l\u2019impiego da parte dei criminali si sta riducendo dall\u2019alto verso il basso<\/b>, e nulla in questo periodo suggerisce che tale ritmo rallenter\u00e0. Inoltre, <b>l\u2019accesso, la conformit\u00e0 e l\u2019autonomia sono ormai beni separati sul mercato criminale<\/b>, quindi il comportamento di sicurezza intrinseco di un modello non costituisce pi\u00f9 il vincolo determinante contro l\u2019uso improprio. Infine, <b>le difese attuali riescono ancora a intercettare la maggior parte degli attacchi basati sull\u2019IA solo perch\u00e9 le tecniche rimangono familiari e gli strumenti sono ancora soggetti a errori<\/b>, ma gli incidenti di laboratorio di questo periodo mostrano che entrambe le condizioni stanno iniziando a cambiare.<\/p>\n<p>I tempi di reazione pensati per gli attaccanti umani non possono tenere il passo con un modello che agisce in pochi minuti. Garantire la sicurezza di una trasformazione basata sull\u2019IA significa proteggere l\u2019intero stack, dai comandi quotidiani dei dipendenti alle applicazioni e agli agenti basati su grandi modelli linguistici, fino all\u2019infrastruttura che trasporta il traffico dell\u2019IA attraverso il data center. \u00c8 fondamentale:<\/p>\n<ul>\n<li><b>Proteggere l\u2019utilizzo dell\u2019IA da parte dei dipendenti<\/b>. Workforce AI Security offre ai team visibilit\u00e0, governance e protezione dei dati in tempo reale su tutti gli strumenti di GenAI che i dipendenti utilizzano quotidianamente, gli stessi strumenti a cui ha fatto ricorso l\u2019affiliato di Gentlemen.<\/li>\n<li><b>Proteggere le applicazioni e gli agenti IA aziendali<\/b>. AI Agent Security copre l\u2019individuazione fino all\u2019applicazione delle misure di sicurezza in fase di esecuzione contro l\u2019iniezione di prompt e le azioni non sicure, la vulnerabilit\u00e0 sfruttata da JADEPUFFER e GhostApproval.<\/li>\n<li><b>Proteggere l\u2019utilizzo dell\u2019MCP e l\u2019accesso agli strumenti<\/b>. La protezione dell\u2019MCP abbraccia sia la soluzione Workforce AI Security che quella AI Agent Security, regolando il modo in cui modelli e agenti si connettono ai dati e agli strumenti aziendali.<\/li>\n<li><b>Effettuare test di sicurezza dell\u2019IA<\/b>. I servizi di AI Red Teaming applicano la stessa disciplina avversaria utilizzata dai laboratori nelle proprie valutazioni, individuando le vulnerabilit\u00e0 prima che lo facciano gli attaccanti.<\/li>\n<li><b>Mettere al sicuro l\u2019infrastruttura AI e LLM privati<\/b>. AI Factory Firewall protegge i modelli di linguaggio (LLM) privati aziendali e i cluster di GPU, mentre il mercato nero degli accessi si evolve in una vera e propria catena di fornitura.<\/li>\n<li><b>Verificare quali vulnerabilit\u00e0 gli attaccanti possono effettivamente sfruttare<\/b>. Poich\u00e9 in questo periodo solo l\u20191% circa delle vulnerabilit\u00e0 individuate dall\u2019IA \u00e8 stato confermato come effettivamente sfruttato in ambiente reale, Agentic Exposure Validation utilizza una pipeline multi-agente per separare i rischi reali e sfruttabili dai risultati teorici e stabilire le priorit\u00e0 su cosa correggere per primo.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Check Point Research documenta nuovi rischi legati a modelli che sfuggono agli ambienti di contenimento, ransomware agentico, furto di credenziali AI e vulnerabilit\u00e0 individuate pi\u00f9 rapidamente<\/p>\n","protected":false},"author":1,"featured_media":8474,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[9,1],"tags":[4518],"class_list":{"0":"post-8473","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-ricerche","8":"category-speciale-sicurezza","9":"tag-check-point-research"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.3 (Yoast SEO v28.2) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>L&#039;AI supera i confini dei test e aumenta l\u2019autonomia degli attacchi - BitMAT | Speciale Sicurezza 360x365<\/title>\n<meta name=\"description\" content=\"Check Point Research documenta nuovi rischi legati a modelli che sfuggono agli ambienti di contenimento, ransomware agentico, furto di credenziali AI e vulnerabilit\u00e0 individuate pi\u00f9 rapidamente\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cybersecurity, l\u2019IA supera i confini dei test e aumenta l\u2019autonomia degli attacchi\" \/>\n<meta property=\"og:description\" content=\"Check Point Research documenta nuovi rischi legati a modelli che sfuggono agli ambienti di contenimento, ransomware agentico, furto di credenziali AI e vulnerabilit\u00e0 individuate pi\u00f9 rapidamente\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi\" \/>\n<meta property=\"og:site_name\" content=\"BitMAT | Speciale Sicurezza 360x365\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/BitMATnews\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-01T13:26:25+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.bitmat.it\/specialesicurezza\/files\/2026\/10\/Screenshot-2026-10-01-alle-15.25.59.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1394\" \/>\n\t<meta property=\"og:image:height\" content=\"784\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Redazione BitMAT\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/twitter.com\/BitMATnews\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Redazione BitMAT\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi\"},\"author\":{\"name\":\"Redazione BitMAT\",\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/#\\\/schema\\\/person\\\/4cd1e4627f78f4fbed810748dc1a20d4\"},\"headline\":\"Cybersecurity, l\u2019IA supera i confini dei test e aumenta l\u2019autonomia degli attacchi\",\"datePublished\":\"2026-10-01T13:26:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi\"},\"wordCount\":1835,\"image\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/files\\\/2026\\\/10\\\/Screenshot-2026-10-01-alle-15.25.59.png\",\"keywords\":[\"Check Point Research\"],\"articleSection\":[\"Ricerche\",\"Speciale Sicurezza\"],\"inLanguage\":\"it-IT\",\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi\",\"url\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi\",\"name\":\"L'AI supera i confini dei test e aumenta l\u2019autonomia degli attacchi - BitMAT | Speciale Sicurezza 360x365\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/files\\\/2026\\\/10\\\/Screenshot-2026-10-01-alle-15.25.59.png\",\"datePublished\":\"2026-10-01T13:26:25+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/#\\\/schema\\\/person\\\/4cd1e4627f78f4fbed810748dc1a20d4\"},\"description\":\"Check Point Research documenta nuovi rischi legati a modelli che sfuggono agli ambienti di contenimento, ransomware agentico, furto di credenziali AI e vulnerabilit\u00e0 individuate pi\u00f9 rapidamente\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#primaryimage\",\"url\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/files\\\/2026\\\/10\\\/Screenshot-2026-10-01-alle-15.25.59.png\",\"contentUrl\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/files\\\/2026\\\/10\\\/Screenshot-2026-10-01-alle-15.25.59.png\",\"width\":1394,\"height\":784,\"caption\":\"AI-Data Poisoning\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/8473\\\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cybersecurity, l\u2019IA supera i confini dei test e aumenta l\u2019autonomia degli attacchi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/#website\",\"url\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/\",\"name\":\"BitMAT | Speciale Sicurezza 360x365\",\"description\":\"Un intero speciale dedicato esclusivamente alla sicurezza, in tutte le sue accezioni: dalla protezione dei singoli device a quella delle infrastrutture critiche, senza trascurare gli attacchi terroristici e la violazione alla privacy.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/#\\\/schema\\\/person\\\/4cd1e4627f78f4fbed810748dc1a20d4\",\"name\":\"Redazione BitMAT\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/cc68cb64f5606ebc4c95ec5b02440c57fc7d268268e5dd8c1cac7ec09ec07ac9?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/cc68cb64f5606ebc4c95ec5b02440c57fc7d268268e5dd8c1cac7ec09ec07ac9?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/cc68cb64f5606ebc4c95ec5b02440c57fc7d268268e5dd8c1cac7ec09ec07ac9?s=96&d=mm&r=g\",\"caption\":\"Redazione BitMAT\"},\"description\":\"BitMAT Edizioni \u00e8 una casa editrice che ha sede a Milano con una copertura a 360\u00b0 per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation &amp; Communication Technology.\",\"sameAs\":[\"https:\\\/\\\/www.bitmat.it\\\/\",\"https:\\\/\\\/www.facebook.com\\\/BitMATnews\",\"https:\\\/\\\/x.com\\\/https:\\\/\\\/twitter.com\\\/BitMATnews\"],\"url\":\"https:\\\/\\\/www.bitmat.it\\\/specialesicurezza\\\/news\\\/author\\\/bitmat\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"L'AI supera i confini dei test e aumenta l\u2019autonomia degli attacchi - BitMAT | Speciale Sicurezza 360x365","description":"Check Point Research documenta nuovi rischi legati a modelli che sfuggono agli ambienti di contenimento, ransomware agentico, furto di credenziali AI e vulnerabilit\u00e0 individuate pi\u00f9 rapidamente","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi","og_locale":"it_IT","og_type":"article","og_title":"Cybersecurity, l\u2019IA supera i confini dei test e aumenta l\u2019autonomia degli attacchi","og_description":"Check Point Research documenta nuovi rischi legati a modelli che sfuggono agli ambienti di contenimento, ransomware agentico, furto di credenziali AI e vulnerabilit\u00e0 individuate pi\u00f9 rapidamente","og_url":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi","og_site_name":"BitMAT | Speciale Sicurezza 360x365","article_author":"https:\/\/www.facebook.com\/BitMATnews","article_published_time":"2026-10-01T13:26:25+00:00","og_image":[{"width":1394,"height":784,"url":"https:\/\/www.bitmat.it\/specialesicurezza\/files\/2026\/10\/Screenshot-2026-10-01-alle-15.25.59.png","type":"image\/png"}],"author":"Redazione BitMAT","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/twitter.com\/BitMATnews","twitter_misc":{"Scritto da":"Redazione BitMAT","Tempo di lettura stimato":"11 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#article","isPartOf":{"@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi"},"author":{"name":"Redazione BitMAT","@id":"https:\/\/www.bitmat.it\/specialesicurezza\/#\/schema\/person\/4cd1e4627f78f4fbed810748dc1a20d4"},"headline":"Cybersecurity, l\u2019IA supera i confini dei test e aumenta l\u2019autonomia degli attacchi","datePublished":"2026-10-01T13:26:25+00:00","mainEntityOfPage":{"@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi"},"wordCount":1835,"image":{"@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#primaryimage"},"thumbnailUrl":"https:\/\/www.bitmat.it\/specialesicurezza\/files\/2026\/10\/Screenshot-2026-10-01-alle-15.25.59.png","keywords":["Check Point Research"],"articleSection":["Ricerche","Speciale Sicurezza"],"inLanguage":"it-IT","copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/www.bitmat.it\/#organization"}},{"@type":"WebPage","@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi","url":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi","name":"L'AI supera i confini dei test e aumenta l\u2019autonomia degli attacchi - BitMAT | Speciale Sicurezza 360x365","isPartOf":{"@id":"https:\/\/www.bitmat.it\/specialesicurezza\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#primaryimage"},"image":{"@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#primaryimage"},"thumbnailUrl":"https:\/\/www.bitmat.it\/specialesicurezza\/files\/2026\/10\/Screenshot-2026-10-01-alle-15.25.59.png","datePublished":"2026-10-01T13:26:25+00:00","author":{"@id":"https:\/\/www.bitmat.it\/specialesicurezza\/#\/schema\/person\/4cd1e4627f78f4fbed810748dc1a20d4"},"description":"Check Point Research documenta nuovi rischi legati a modelli che sfuggono agli ambienti di contenimento, ransomware agentico, furto di credenziali AI e vulnerabilit\u00e0 individuate pi\u00f9 rapidamente","breadcrumb":{"@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#primaryimage","url":"https:\/\/www.bitmat.it\/specialesicurezza\/files\/2026\/10\/Screenshot-2026-10-01-alle-15.25.59.png","contentUrl":"https:\/\/www.bitmat.it\/specialesicurezza\/files\/2026\/10\/Screenshot-2026-10-01-alle-15.25.59.png","width":1394,"height":784,"caption":"AI-Data Poisoning"},{"@type":"BreadcrumbList","@id":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/8473\/cybersecurity-lia-supera-i-confini-dei-test-e-aumenta-lautonomia-degli-attacchi#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.bitmat.it\/specialesicurezza\/"},{"@type":"ListItem","position":2,"name":"Cybersecurity, l\u2019IA supera i confini dei test e aumenta l\u2019autonomia degli attacchi"}]},{"@type":"WebSite","@id":"https:\/\/www.bitmat.it\/specialesicurezza\/#website","url":"https:\/\/www.bitmat.it\/specialesicurezza\/","name":"BitMAT | Speciale Sicurezza 360x365","description":"Un intero speciale dedicato esclusivamente alla sicurezza, in tutte le sue accezioni: dalla protezione dei singoli device a quella delle infrastrutture critiche, senza trascurare gli attacchi terroristici e la violazione alla privacy.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.bitmat.it\/specialesicurezza\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/www.bitmat.it\/specialesicurezza\/#\/schema\/person\/4cd1e4627f78f4fbed810748dc1a20d4","name":"Redazione BitMAT","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/cc68cb64f5606ebc4c95ec5b02440c57fc7d268268e5dd8c1cac7ec09ec07ac9?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/cc68cb64f5606ebc4c95ec5b02440c57fc7d268268e5dd8c1cac7ec09ec07ac9?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/cc68cb64f5606ebc4c95ec5b02440c57fc7d268268e5dd8c1cac7ec09ec07ac9?s=96&d=mm&r=g","caption":"Redazione BitMAT"},"description":"BitMAT Edizioni \u00e8 una casa editrice che ha sede a Milano con una copertura a 360\u00b0 per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation &amp; Communication Technology.","sameAs":["https:\/\/www.bitmat.it\/","https:\/\/www.facebook.com\/BitMATnews","https:\/\/x.com\/https:\/\/twitter.com\/BitMATnews"],"url":"https:\/\/www.bitmat.it\/specialesicurezza\/news\/author\/bitmat"}]}},"_links":{"self":[{"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/posts\/8473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/comments?post=8473"}],"version-history":[{"count":1,"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/posts\/8473\/revisions"}],"predecessor-version":[{"id":8475,"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/posts\/8473\/revisions\/8475"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/media\/8474"}],"wp:attachment":[{"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/media?parent=8473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/categories?post=8473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bitmat.it\/specialesicurezza\/wp-json\/wp\/v2\/tags?post=8473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}