Una IA allenata a difenderci dai cyber attacchi

Un nuovo sistema di intelligenza artificiale (AI) basato sull'apprendimento approfondito per rinforzo (Deep Reinforcement Learning) è in grado di reagire agli attacchi in un ambiente simulato e bloccare precocemente il 95% degli attacchi informatici.

Ne sono convinti i ricercatori del Pacific Northwest National Laboratory (PNNL) del Dipartimento dell'Energia degli Stati Uniti:

il successo riscontrato in ambiente semplificato di attacco dimostra che le risposte difensive agli attacchi in tempo reale potrebbero essere gestite da un modello di AI.

È stato costruito a partire da una simulazione di un cyber attacco, durante il quale quattro reti neurali addestrate lavoravano per minimizzare le interruzioni di sistema. ( Photocredit: DoE PNNL)

Le tattiche utilizzate nel corso degli attacchi simulati sono basate sulla classificazione del framework MITRE ATT&CK per passare dalla fase di accesso iniziale e di ricognizione alle fasi di esecuzione e di messa in riprotezione del sistema.

Se vi sembra poco, i loro creatori hanno già la risposta pronta.

Samrat Chatterjee, un data scientist del team che ha presentato a Washington il lavoro del team all’ultima edizione della AAAI conference on Artificial Intelligence ha dichiarato serafico:

“Volevamo prima dimostrare di essere in grado di addestrare con successo un DRL e condividere i primi risultati positivi dei test prima di procedere.”

Sono consci che l'applicazione delle tecniche di apprendimento automatico (ML) e di intelligenza artificiale (AI) in diversi campi della sicurezza informatica sia ormai una tendenza molto diffusa negli ultimi anni.

Dall'integrazione iniziale di ML nei gateway di sicurezza per la posta elettronica nei primi anni 2010 fino al più recente utilizzo di Chat GPT per analizzare il codice o condurre analisi forensi.

La maggior parte dei prodotti di sicurezza ha, o sostiene di avere, funzionalità alimentate da algoritmi di machine learning addestrati su grandi set di dati.

Purtroppo però, un modello capace di difesa proattiva rappresentava più un obiettivo aspirazionale che pratico, almeno fino ad ora.

Il team del PNNL invece prefigura già un AI Defender:

“I nostri test mirano a mettere in evidenza quanto algoritmi DRL privi di modello possano essere efficacemente addestrati con diversi livelli di abilità e persistenza, ottenendo esiti di difesa favorevoli in contesti di attacchi a più livelli.”

Il primo obiettivo del team di ricerca era creare un ambiente di simulazione personalizzato basato su un toolkit open source noto come Open AI Gym.

Partendo da un sistema già compromesso, i ricercatori hanno utilizzato quattro approcci a reti neurali basati sul reinforcement learning, che funziona in maniera molto simile al circuito di ricompensa umano.

Una rete neurale impara ricorrendo continuamente a circuiti di feedback correttivi per migliorare le proprie analisi predittive dei dati.

I data scientist contano su questo. Arrivare al maggior livello di addestramento possibile e poi raccogliere il risultato di anni di lavoro in una manciata di millisecondi.

 

VUOI APPROFONDIRE I TEMI DI QUESTO ARTICOLO?

Continua a leggere:

Attacchi con AI e NIS2 fanno volare la spesa cyber in Italia verso i 2,8 miliardi

Il mercato della #cybersecurity in Italia continua a crescere con decisione, spinto da un contesto in cui le #minacce informatiche diventano sempre più sofisticate e frequenti. Secondo i dati dell’Osservatorio Cybersecurity & #DataProtection del Politecnico di Milano, nel 2025 il valore complessivo del settore ha raggiunto i 2,78 miliardi di euro, registrando un aumento del 12% rispetto all’anno precedente. Una crescita significativa che riflette la crescente consapevolezza delle #imprese sulla necessità di #proteggere dati, infrastrutture e sistemi digitali in un momento storico segnato da trasformazioni tecnologiche rapide e da un’intensificazione degli attacchi informatici. Il fenomeno non riguarda solo la dimensione

Leggi Tutto »

Frodi sugli acquisti online cresce il ruolo di Telegram e Meta sfiora il 44% dei casi

Nel panorama sempre più complesso delle #frodidigitali, una delle minacce che sta crescendo più rapidamente riguarda le #truffe legate agli acquisti #online, e nel 2025 un ruolo sempre più centrale sembra essere assunto da #Telegram. A segnalarlo è un recente rapporto sulla sicurezza e sul crimine finanziario pubblicato dalla società fintech Revolut, secondo cui proprio l’app di messaggistica è diventata la fonte di frodi in più rapida crescita a livello globale. I dati parlano chiaro: i casi di truffa riconducibili alla piattaforma sono aumentati del 233% rispetto al 2024, evidenziando un’espansione molto veloce di questo fenomeno. Il quadro generale mostra

Leggi Tutto »

L’Italia è la prima a introdurre la tassa sulla copia privata nel cloud e scoppia la rivolta dell’Ict

Sta facendo discutere la decisione del ministero della #Cultura di aggiornare il sistema dell’equo #compenso sul #diritto d’autore introducendo, per la prima volta, una sorta di “tassa” anche sugli #spazi di #archiviazione nel #cloud. Il decreto firmato dal ministro Alessandro Giuli, ora in attesa di pubblicazione in Gazzetta Ufficiale, modifica infatti le tariffe che da anni vengono applicate ai dispositivi tecnologici – come smartphone, computer e supporti di memoria – per compensare autori ed editori della possibilità che gli utenti effettuino copie private di opere protette, come musica o video. La novità più significativa è proprio l’estensione di questo meccanismo

Leggi Tutto »

Stangata da 98 milioni ad Apple: violato l’articolo 102 del Tfue

Una #multa da quasi cento milioni di euro riaccende il confronto tra i grandi colossi della #tecnologia e le autorità che vigilano sulla concorrenza. Questa volta al centro della vicenda c’è #Apple, il gigante di #Cupertino, che è stato sanzionato dall’Autorità Garante della Concorrenza e del Mercato con una cifra pari a 98.635.416,67 euro per abuso di posizione dominante. Secondo quanto accertato dall’Antitrust al termine di una lunga istruttoria condotta anche in coordinamento con la Commissione europea, altre autorità nazionali e il Garante per la protezione dei dati personali, la società avrebbe violato l’articolo 102 del Trattato sul funzionamento dell’Unione

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?