Innovazione

L’intelligenza artificiale e la sfida della sicurezza informatica: oltre la scoperta delle vulnerabilità

Illustrazione sull'intelligenza artificiale nella sicurezza informatica

In Breve

Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
L'IA ha aumentato significativamente la capacità di individuare vulnerabilità, ma la gestione delle segnalazioni non è migliorata allo stesso ritmo.
Qual è la principale sfida nella gestione delle vulnerabilità?
La validazione delle segnalazioni rappresenta un collo di bottiglia, richiedendo tempo e risorse per analisi approfondite.
Cosa sono le iniziative di CTEM?
Le iniziative di Continuous Threat Exposure Management mirano a connettere scoperta, validazione, prioritizzazione e remediation per ridurre il rischio reale.

L’intelligenza artificiale e la sfida della sicurezza informatica: oltre la scoperta delle vulnerabilità

L’adozione di strumenti basati su intelligenza artificiale (IA) ha notevolmente aumentato la capacità di individuare vulnerabilità nel panorama della sicurezza informatica. Tuttavia, la crescente facilità di scoperta non si traduce automaticamente in una gestione efficace delle segnalazioni. Infatti, mentre il tempo medio per correggere una vulnerabilità critica è diminuito di circa il 50% nell’ultimo anno, l’arretrato delle criticità non risolte è aumentato di quasi 29 volte.

Il ruolo dell’intelligenza artificiale nella scoperta delle vulnerabilità

L’IA è in grado di analizzare migliaia di asset e di leggere codice alla ricerca di pattern noti, consentendo di rilevare esposizioni in modo più rapido rispetto ai metodi manuali. Tuttavia, la scoperta delle vulnerabilità rappresenta solo il primo passo in un processo più complesso. La vera sfida risiede nella validazione delle segnalazioni, che può rivelarsi un collo di bottiglia significativo.

La validazione delle segnalazioni: un collo di bottiglia

I report generati dall’IA possono contenere duplicati, interpretazioni errate o problemi teorici che richiedono indagini approfondite. Questo processo può consumare ore di lavoro per gli analisti e, in alcuni casi, può far affondare segnalazioni urgenti in code congestionate. Per affrontare questa problematica, è necessario stabilire standard chiari sulle evidenze richieste e sviluppare strumenti automatici che migliorino la qualità delle prove piuttosto che aumentare il numero di segnalazioni.

Il valore del lavoro umano nella sicurezza informatica

Nonostante l’automazione, il lavoro umano rimane essenziale per identificare percorsi d’attacco composti da più debolezze apparentemente minori e per dimostrare l’effettiva sfruttabilità delle esposizioni. I pagamenti ai ricercatori di sicurezza sono aumentati, superando i 47 milioni di dollari nel primo semestre dell’anno, con un incremento del 25% rispetto all’anno precedente. Questo aumento non deve però nascondere una trasformazione in atto: l’IA si sta occupando di casi routinari, mentre cresce il valore dei ricercatori capaci di dimostrare impatti concreti e catene di attacco.

Continuous Threat Exposure Management (CTEM)

Le iniziative di Continuous Threat Exposure Management (CTEM) vengono proposte come un quadro per mantenere connessi scoperta, validazione, prioritizzazione e remediation. Queste iniziative forniscono metriche operative orientate alla riduzione del rischio reale, come la sfruttabilità confermata, la velocità di remediation e la dimensione dell’arretrato critico, piuttosto che limitarsi a conteggi di rilevamenti.

Il futuro dell’IA nella sicurezza informatica

La fase successiva dell’adozione dell’IA nella sicurezza informatica non si concentrerà sulla capacità di trovare più vulnerabilità, già abbondante, ma sulla capacità di trasformare queste rilevazioni in azioni efficaci e verificate. Le organizzazioni che riusciranno a convertire la portata e il giudizio tecnico in interventi concreti rimarranno avvantaggiate. Al contrario, quelle che non riusciranno a farlo si troveranno con un elenco di vulnerabilità in rapida crescita e irrisolte.

Autore

redazione

Redazione AtlanteMercati.