• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Proofpoint entra nel Google Unified Security Recommended Program
    • NetApp acquisisce JetStream Software
    • APT: TrendAI pubblica il report sulle attività degli attori sponsorizzati da Stati nel primo semestre del 2026
    • L’AI è ancora un (enorme) problema per la sicurezza aziendale
    • Gli agenti AI rafforzano la loro presenza nelle aziende
    • AI e settore pubblico: 4 suggerimenti
    • Vertiv punta ad ampliare gli attuali impianti in Irlanda e nel Nord Ovest
    • AI persona: i quattro profili che guidano l’adozione dell’intelligenza artificiale
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Featured»L’AI è ancora un (enorme) problema per la sicurezza aziendale

    L’AI è ancora un (enorme) problema per la sicurezza aziendale

    By Redazione LineaEDP25/08/20263 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Secondo l’Akamai SOTI Report quasi metà dell’AI aziendale resta invisibile alla sicurezza

    ai-akamai-cybersecurity-sicurezza informatica-Negative Trust
    Foto di Gerd Altmann da Pixabay

    Akamai ha pubblicato un nuovo State of the Internet Report (SOTI) sulla sicurezza, che illustra come le estensioni non autorizzate dei browser e gli agenti autonomi vulnerabili stiano ampliando significativamente i rischi per le aziende. Il report The Entreprise AI Usage Risk Report 2026 evidenzia come la Shadow AI decentralizzata, gli utenti esperti di AI particolarmente attivi e le estensioni dei browser che operano silenziosamente stiano esponendo risorse aziendali critiche a nuove e inedite minacce informatiche.  

    Il report evidenzia un profondo cambiamento nell’adozione dell’intelligenza artificiale da parte delle aziende. Quella che, all’inizio del 2025, era iniziata come una fase di cauta sperimentazione si è ormai consolidata in un imperativo strutturale. Tuttavia, questa rapida integrazione ha superato i tradizionali sistemi di sicurezza.  

    “L’intelligenza artificiale non è più solo uno strumento in grado di aumentare la produttività, ma è diventata un collega collaborativo con accesso diretto alle risorse più preziose di un’azienda“, ha affermato Or Eshed, Vice President, Enterprise Security Product and Engineering di Akamai. “Gli strumenti tradizionali in grado di prevenire la perdita di dati sono stati sviluppati in un’epoca in cui i trasferimenti di file e le e-mail erano la prassi. Oggi, i dati aziendali sensibili sono spesso frammentati in modo sistematico tra milioni di richieste informali, account personali non gestiti e agenti AI autonomi. I responsabili della sicurezza devono passare dal tentativo di bloccare l’AI alla gestione continua delle modalità con cui opera a livello delle singole interazioni“. 

    I nuovi vettori di attacco basati sull’intelligenza artificiale 

    Il report descrive tre nuove tecniche di attacco scoperte dai ricercatori nel 2026, in grado di aggirare completamente le tradizionali difese perimetrali. 

    1. Vibe hacking: i criminali informatici manipolano in modo furtivo i file locali contenenti istruzioni in markdown all’interno dell’ambiente di sviluppo di un programmatore. Questa lieve modifica induce gli innovativi assistenti di coding AI di ultima generazione a generare output non sicuri o ad eseguire azioni non autorizzate, simulando il normale workflow di uno sviluppatore. 
    1. CursorJacking: le estensioni non autorizzate dei browser sfruttano ampie autorizzazioni per raccogliere furtivamente chiavi API, codici proprietari e dati cronologici delle conversazioni direttamente dall’ambiente dei browser. Si tratta di un exploit ad alto impatto che prende di mira i più comuni assistenti per la codifica dell’AI, come Cursor. 
    1. CometJacking: inserendo istruzioni dannose su una pagina web pubblica, i criminali informatici utilizzano gli attacchi di prompt injection per manipolare l‘agente AI locale dell‘utente. L’agente compromesso può quindi esfiltrare file locali, e-mail e credenziali di sessione all’insaputa dell’utente. Questa minaccia colpisce i browser con funzionalità avanzate, come Comet AI di Perplexity.  

    La roadmap 2026 dei CISO per proteggere l’AI 

    Per sfruttare i vantaggi economici dell’intelligenza artificiale senza compromettere i dati sensibili, il report di Akamai presenta cinque strategie di mitigazione fondamentali per i CISO moderni. 

    1. Prendere di mira gli utenti più attività di IA: concentrare le attività di telemetria, monitoraggio e coaching personalizzato sul 5% dei dipendenti ad alto rischio, che effettuano la maggior parte delle richieste interattive all’intelligenza artificiale. 
    1. Eliminare la Shadow AI: implementare l’autenticazione federata tramite Single Sign-On (SSO) su tutte le piattaforme e rilevare continuamente la lunga coda di strumenti IA SaaS (Software-as-a-Service) di nicchia. 
    1. Controllare il livello di interazione: passare da un sistema DLP statico ad un’analisi in tempo reale e contestuale di prompt, buffer di operazioni di copia/incolla e caricamenti di documenti. 
    1. Analizzare le estensioni di browser e IDE: considerare le estensioni come software dotati di privilegi elevati. Quasi il 75% delle estensioni dell’intelligenza artificiale richiede autorizzazioni di alto livello o critiche, di cui il 16,3% contiene vulnerabilità note (CVE). 
    1. Proteggere gli agenti AI: definire rigorosi limiti basati sul principio del privilegio minimo e implementare un monitoraggio comportamentale per gli agenti AI autonomi che operano per conto dei dipendenti. 

    Giunti ormai alla 12° edizione, i SOTI Security report di Akamai continuano ad offrire informazioni critiche sulle tendenze della cybersecurity e sulle web performance ricavate dalle osservazioni degli attacchi sferrati contro l’infrastruttura del sistema di cybersecurity di Akamai, che gestisce una parte significativa del traffico web globale. 

     

    Akamai shadow AI The Entreprise AI Usage Risk Report 2026
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    APT: TrendAI pubblica il report sulle attività degli attori sponsorizzati da Stati nel primo semestre del 2026

    25/08/2026

    Gli agenti AI rafforzano la loro presenza nelle aziende

    25/08/2026

    AI persona: i quattro profili che guidano l’adozione dell’intelligenza artificiale

    24/08/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    APT: TrendAI pubblica il report sulle attività degli attori sponsorizzati da Stati nel primo semestre del 2026

    25/08/2026

    L’AI è ancora un (enorme) problema per la sicurezza aziendale

    25/08/2026

    Data center, un asset su cinque è a un solo hop dai cybercriminali

    24/08/2026

    Cybersecurity: la corsa all’IA tra aziende e cybercriminali

    24/08/2026
    Report

    Gli agenti AI rafforzano la loro presenza nelle aziende

    25/08/2026

    IA: il 62% dei lavoratori vuole la supervisione umana

    22/07/2026

    Agenti AI: un bel grattacapo

    21/07/2026

    Italia: cresce adozione AI ma non l’automazione

    21/07/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.