L’hacker AI cambia i tempi della cybersicurezza

La comparsa di strumenti di intelligenza artificiale pensati per individuare vulnerabilità potrebbe cambiare in modo radicale il lavoro degli specialisti IT. Secondo quanto riferito, il 7 aprile 2026 Anthropic avrebbe presentato Mythos, un modello descritto come un vero e proprio “hacker AI”, capace di trovare in pochi minuti falle che per anni sarebbero rimaste invisibili anche a centinaia di esperti.
Il tema è stato commentato da Sergej Golovanov, capo esperto di Kaspersky Labs, in dichiarazioni riportate da Gazeta.Ru. A suo giudizio, l’arrivo di strumenti di questo tipo rischia di trasferire un peso enorme sulle spalle dei team di sicurezza informatica, costretti a reagire con una rapidità molto superiore rispetto al passato.
Dalle settimane ai minuti: cosa cambia per gli specialisti
Golovanov ha spiegato che, fino a poco tempo fa, tra la pubblicazione di una vulnerabilità, la comparsa di una sua implementazione pratica e un eventuale incidente potevano trascorrere anche diverse settimane. Questo intervallo permetteva alle aziende di analizzare il problema, pianificare gli interventi e, in alcuni casi, rimandare la gestione dell’emergenza senza esporsi immediatamente a un rischio concreto.
Con un sistema capace di automatizzare la ricerca delle falle, però, questo margine si riduce drasticamente. Gli specialisti della cybersicurezza dovrebbero essere pronti a intervenire nel giro di pochi minuti, perché una vulnerabilità appena resa nota potrebbe trasformarsi molto rapidamente in un incidente reale.
Lo stesso esperto ha riassunto il cambiamento con un esempio molto diretto: se prima un problema poteva essere affrontato anche dopo una pausa o dopo le vacanze, ora il tempo a disposizione potrebbe essere di appena qualche minuto. Per i team IT, questo significa dover ripensare procedure, turni, priorità operative e capacità di risposta agli incidenti.

Leggi anche:
Il ruolo sempre più centrale di MLSecOps
Secondo Golovanov, una parte importante di questa nuova pressione ricadrà sugli specialisti MLSecOps, una figura professionale che lavora all’incrocio tra sicurezza informatica e machine learning. Si tratta di esperti chiamati a comprendere sia le minacce tradizionali sia i rischi legati ai modelli di intelligenza artificiale, in particolare quando questi vengono usati per automatizzare attività offensive o per accelerare la scoperta di vulnerabilità.
Per l’esperto, queste competenze diventano ormai indispensabili. Se gli attaccanti possono sfruttare strumenti AI sempre più veloci, anche le difese devono evolversi nella stessa direzione, adottando processi capaci di reagire quasi in tempo reale e di valutare rapidamente l’impatto di ogni nuova falla.
Aggiornamenti più rapidi e meno tempo per attendere
Un altro punto critico riguarda la gestione degli aggiornamenti. In passato, molte organizzazioni preferivano attendere prima di installare una patch, così da verificare eventuali problemi o rischi nascosti. Questa fase di prudenza, spesso definita periodo di “raffreddamento”, era considerata una misura utile per evitare aggiornamenti difettosi o compromessi.
Nel nuovo scenario descritto da Golovanov, però, anche questa abitudine potrebbe diventare difficile da mantenere. Se una vulnerabilità può essere sfruttata in tempi estremamente brevi, le aziende potrebbero trovarsi costrette a installare un aggiornamento quasi subito dopo il rilascio. L’alternativa, secondo l’esperto, sarebbe esporsi al rischio che un sistema automatizzato individui e sfrutti la falla prima ancora che il team abbia completato le proprie valutazioni interne.
Il risultato è una trasformazione profonda del lavoro nella sicurezza informatica. L’arrivo di strumenti come Mythos, per come viene descritto, non elimina il ruolo degli specialisti umani, ma lo rende ancora più urgente e complesso. La capacità di reagire rapidamente, coordinare gli aggiornamenti e integrare competenze di intelligenza artificiale nella difesa aziendale potrebbe diventare uno degli elementi decisivi per ridurre il rischio di incidenti.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
