Una IA allenata a difenderci dai cyber attacchi

Un nuovo sistema di intelligenza artificiale (AI) basato sull'apprendimento approfondito per rinforzo (Deep Reinforcement Learning) è in grado di reagire agli attacchi in un ambiente simulato e bloccare precocemente il 95% degli attacchi informatici.

Ne sono convinti i ricercatori del Pacific Northwest National Laboratory (PNNL) del Dipartimento dell'Energia degli Stati Uniti:

il successo riscontrato in ambiente semplificato di attacco dimostra che le risposte difensive agli attacchi in tempo reale potrebbero essere gestite da un modello di AI.

È stato costruito a partire da una simulazione di un cyber attacco, durante il quale quattro reti neurali addestrate lavoravano per minimizzare le interruzioni di sistema. ( Photocredit: DoE PNNL)

Le tattiche utilizzate nel corso degli attacchi simulati sono basate sulla classificazione del framework MITRE ATT&CK per passare dalla fase di accesso iniziale e di ricognizione alle fasi di esecuzione e di messa in riprotezione del sistema.

Se vi sembra poco, i loro creatori hanno già la risposta pronta.

Samrat Chatterjee, un data scientist del team che ha presentato a Washington il lavoro del team all’ultima edizione della AAAI conference on Artificial Intelligence ha dichiarato serafico:

“Volevamo prima dimostrare di essere in grado di addestrare con successo un DRL e condividere i primi risultati positivi dei test prima di procedere.”

Sono consci che l'applicazione delle tecniche di apprendimento automatico (ML) e di intelligenza artificiale (AI) in diversi campi della sicurezza informatica sia ormai una tendenza molto diffusa negli ultimi anni.

Dall'integrazione iniziale di ML nei gateway di sicurezza per la posta elettronica nei primi anni 2010 fino al più recente utilizzo di Chat GPT per analizzare il codice o condurre analisi forensi.

La maggior parte dei prodotti di sicurezza ha, o sostiene di avere, funzionalità alimentate da algoritmi di machine learning addestrati su grandi set di dati.

Purtroppo però, un modello capace di difesa proattiva rappresentava più un obiettivo aspirazionale che pratico, almeno fino ad ora.

Il team del PNNL invece prefigura già un AI Defender:

“I nostri test mirano a mettere in evidenza quanto algoritmi DRL privi di modello possano essere efficacemente addestrati con diversi livelli di abilità e persistenza, ottenendo esiti di difesa favorevoli in contesti di attacchi a più livelli.”

Il primo obiettivo del team di ricerca era creare un ambiente di simulazione personalizzato basato su un toolkit open source noto come Open AI Gym.

Partendo da un sistema già compromesso, i ricercatori hanno utilizzato quattro approcci a reti neurali basati sul reinforcement learning, che funziona in maniera molto simile al circuito di ricompensa umano.

Una rete neurale impara ricorrendo continuamente a circuiti di feedback correttivi per migliorare le proprie analisi predittive dei dati.

I data scientist contano su questo. Arrivare al maggior livello di addestramento possibile e poi raccogliere il risultato di anni di lavoro in una manciata di millisecondi.

 

VUOI APPROFONDIRE I TEMI DI QUESTO ARTICOLO?

Continua a leggere:

Dalla banda ultralarga al Fascicolo sanitario: il futuro digitale è già arrivato?

Quando il Piano nazionale di ripresa e resilienza  (PNRR) è stato lanciato, l’obiettivo era ambizioso: utilizzare le risorse europee per accelerare la #trasformazionedigitale dell’Italia, ridurre il divario tecnologico con gli altri Paesi dell’Unione e modernizzare servizi pubblici, infrastrutture e imprese. A distanza di alcuni anni, è possibile tracciare un primo bilancio. Il quadro che emerge è fatto di importanti progressi, ma anche di ritardi, #difficoltàoperative e sfide ancora aperte. Una parte consistente delle risorse del #Pnrr è stata destinata alla digitalizzazione. L’Italia ha investito quasi 50 miliardi di euro nelle politiche digitali, ai quali si aggiungono altri finanziamenti provenienti dai

Leggi Tutto »

Come usare l’intelligenza artificiale in ufficio: strategie, vantaggi e regole per lavorare meglio senza rischi

L’intelligenza artificiale è ormai entrata nella quotidianità di milioni di lavoratori. Se fino a poco tempo fa veniva utilizzata soprattutto per sperimentare #chatbot e generatori di immagini, oggi rappresenta uno strumento concreto per aumentare la produttività, semplificare attività ripetitive e velocizzare molti processi aziendali. Tuttavia, utilizzare l’#AI in modo efficace non significa delegare ogni compito a un #assistentevirtuale. Al contrario, richiede metodo, consapevolezza e alcune semplici precauzioni. Uno degli errori più comuni è considerare l’intelligenza artificiale come un sostituto del lavoro umano. In realtà il suo valore emerge quando viene impiegata come supporto. Può aiutare a scrivere una prima bozza

Leggi Tutto »

La scrittura entra in una nuova era: Google investe nei “secondi cervelli”

La #paginabianca potrebbe presto diventare un ricordo. L’intelligenza artificiale sta infatti trasformando il modo in cui nascono documenti, appunti e contenuti, spostando il proprio intervento ancora prima della fase di scrittura vera e propria. L’obiettivo non è più soltanto aiutare a trovare le parole giuste, ma facilitare l’organizzazione delle idee e ridurre il tempo che separa un pensiero dalla sua traduzione in un testo. Uno dei segnali più evidenti di questa evoluzione è arrivato da #Google, che durante la conferenza I/O 2026 ha presentato Docs Live, una nuova funzione integrata in #GoogleDocs e alimentata dal modello #Gemini. Il sistema consente

Leggi Tutto »

AI Act, cambia tutto: dal 2 agosto 2026 iniziano controlli e sanzioni sui modelli GPAI

Dal 2 agosto 2026 l’AI Act entra in una nuova fase. Dopo un periodo dedicato soprattutto all’introduzione graduale delle regole, da questa data la Commissione europea potrà esercitare concretamente i propri poteri di controllo sui modelli di intelligenza artificiale per finalità generali (#GPAI), applicando anche sanzioni nei confronti dei fornitori che non rispettano gli obblighi previsti dal regolamento. Si tratta di un passaggio importante perché segna il momento in cui la #normativaeuropea smette di essere soltanto un quadro di riferimento teorico e diventa uno strumento di vigilanza effettiva. Per le aziende che sviluppano i grandi modelli di IA generativa, come

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?