• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • SentinelOne integra i modelli OpenAI nei servizi Wayfinder
    • AI e cybersecurity: gli attaccanti diventano agentici
    • Per capire la cybersecurity italiana servono anche i tuoi dati: partecipa a OAD 2026
    • Esternalizzare la sicurezza informatica può essere una soluzione?
    • Havant accelera la crescita: Olsa Informatica entra nel Gruppo
    • Cybersecurity, l’AI accelera la corsa degli attaccanti
    • Digitale: le imprese italiane indietro nell’adozione
    • Screenshot: perché verificare ciò che vediamo è fondamentale
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»AI e cybersecurity: gli attaccanti diventano agentici

    AI e cybersecurity: gli attaccanti diventano agentici

    By Redazione LineaEDP08/09/20264 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il nuovo AI Threat Tracker Q3 2026 di Google Cloud mostra come gli attori delle minacce utilizzino l’intelligenza artificiale lungo l’intero ciclo di attacco, dalla ricognizione al furto di credenziali, fino alla compromissione della supply chain AI

    cybercrime-ai
    Foto di Elchinator da Pixabay

    Google Cloud ha pubblicato un nuovo report che si basa sulle evidenze raccolte dal Google Threat Intelligence Group (GTIG) attraverso le  indagini di Mandiant, l’analisi dell’uso improprio di Gemini da parte degli attori delle minacce, il monitoraggio del cybercrime underground e diverse altre fonti con l’obiettivo di offrire una panoramica concreta di questa minaccia emergente.

    Il GTIG AI Threat Tracker Q3 2026 mostra come gli attori malevoli stiano utilizzando l’AI lungo l’intero ciclo di un attacco informatico per potenziare le proprie operazioni in molteplici modi, integrandola sempre più nelle proprie attività. I casi d’uso più avanzati dell’AI agentica non sono più sperimentali e non si limitano alla sola individuazione delle vulnerabilità.

    • L’attore di cyberspionaggio BASIN CASTLE, collegato alla Repubblica Popolare Cinese (RPC), utilizza gli LLM come supporto per diverse attività, dalla ricerca sui potenziali obiettivi alla risoluzione di errori durante le intrusioni.
    • Un altro gruppo di cyberspionaggio collegato alla RPC ha tentato di utilizzare Gemini per sviluppare un framework automatizzato di penetration testing, in grado di eseguire in modo agentico le prime fasi delle intrusioni.
    • Mandiant ha osservato una campagna su larga scala per la raccolta di credenziali, orchestrata attraverso un framework multi-agente implementato su infrastrutture compromesse. La campagna è riuscita a operare su vasta scala, compromettendo autonomamente migliaia di credenziali nell’arco di sei ore.

    Anche gli utenti e i sistemi AI stanno diventando sempre più un bersaglio. Gli avversari stanno sottraendo proprietà intellettuale di valore legata all’AI. Anche la relativamente nuova supply chain dell’AI ha attirato l’attenzione, creando nuove opportunità per gli attori criminali di sfruttare sviluppatori e assistenti AI per la programmazione.

    • TeamPCP si è focalizzato in particolare sulla supply chain dell’AI, distribuendo malware con funzionalità progettate per sfruttare i sistemi di AI emergenti. Questo threat actor ha inserito backdoor negli strumenti utilizzati dagli assistenti AI per la programmazione e ha persino manipolato i metadati di pacchetti open source per indurre gli assistenti AI a raccomandare dipendenze malevole agli sviluppatori. Tra i malware utilizzati erano presenti anche prompt malevoli in grado di  eseguire comandi in modo nascosto.
    • Mandiant ha recentemente indagato su diversi incidenti in cui dati e modelli AI proprietari sono stati presi di mira nei settori tecnologico, sanitario, media e intrattenimento in Nord America ed Europa. In alcuni casi, gli attori malevoli hanno minacciato di rendere pubblici i dati qualora non fosse stato pagato un riscatto.

    Per soddisfare la crescente necessità di accedere a capacità di AI, gli attori malevoli rubano credenziali e acquistano accesso e risorse attraverso circuiti underground. L’utilizzo di modelli locali, ospitati su sistemi compromessi, offre inoltre la possibilità di eludere il monitoraggio dei servizi commerciali.

    • Si è osservato UNC6508, attore malevolo collegato alla Repubblica Popolare Cinese (RPC) e responsabile di un’importante campagna di intrusioni ai danni di strutture sanitarie statunitensi, utilizzare ambienti cloud compromessi per ospitare un modello AI locale.
    • Nell’ambito di un’indagine condotta da Mandiant nell’aprile 2026, un attore delle minacce ha sfruttato l’accesso ottenuto per implementare un’infrastruttura AI, successivamente utilizzata per sostenere workload AI non autorizzati, sfruttando ambienti cloud compromessi per effettuare il provisioning di istanze di calcolo GPU ad alte prestazioni a spese della vittima.
    • È stato osservato un cluster di attività riconducibile a lavoratori IT nordcoreani (DPRK) effettuare registrazioni su larga scala alle API di LLM utilizzando account sottratti con l’obiettivo di ampliare le proprie operazioni.

    John Hultquist, Chief Analyst, Google Threat Intelligence Group commenta:

    “A questo punto, possiamo presumere che tutti gli attori delle minacce utilizzino l’AI in qualche misura e che le loro operazioni ne abbiano tratto vantaggio. Come tutti, siamo preoccupati per il problema delle vulnerabilità, ma l’AI viene applicata anche in molti altri ambiti e la sfida sarà particolarmente complessa quando verrà utilizzata in modo agentico, dando vita ad avversari in grado di operare più velocemente e su scala maggiore. I criminali, come quelli che hanno condotto una campagna di sfruttamento su larga scala in appena sei ore, tenderanno a privilegiare attacchi più rapidi della nostra capacità di risposta. 

    Per operare su scala più ampia e ottenere l’accesso alle risorse AI di cui hanno bisogno, gli attori malevoli sono disposti a sottrarle. Anche attori di cyberspionaggio come UNC6508 ricorrono all’utilizzo di sistemi compromessi. Questo attore ha inoltre utilizzato un modello locale, riuscendo così a eludere il monitoraggio dei servizi commerciali. 

    Sta emergendo una nuova generazione di attori malevoli, come TeamPCP, che prenderà di mira i sistemi di AI man mano che questi verranno integrati nel nostro stack tecnologico. Per il momento, il loro principale obiettivo è la supply chain, ma è chiaro che cercheranno di sfruttare anche altre opportunità.”

     

    Google Cloud
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    SentinelOne integra i modelli OpenAI nei servizi Wayfinder

    08/09/2026

    Screenshot: perché verificare ciò che vediamo è fondamentale

    07/09/2026

    Akamai Workforce Protector: la sicurezza aziendale entra nell’era dell’AI

    07/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    SentinelOne integra i modelli OpenAI nei servizi Wayfinder

    08/09/2026

    AI e cybersecurity: gli attaccanti diventano agentici

    08/09/2026

    Screenshot: perché verificare ciò che vediamo è fondamentale

    07/09/2026

    Akamai Workforce Protector: la sicurezza aziendale entra nell’era dell’AI

    07/09/2026
    Report

    Cybersecurity, l’AI accelera la corsa degli attaccanti

    08/09/2026

    Digitale: le imprese italiane indietro nell’adozione

    07/09/2026

    IA: l’81% delle aziende europee aumenterà gli investimenti

    03/09/2026

    Ransomware, il gap dell’immutabilità mette a rischio il backup

    02/09/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.