Attacchi informatici guidati dall’IA: verso offensive “continuative e persistenti”
OpenAI avverte che l’IA sta aprendo una nuova era di cyberattacchi automatizzati e continui. Buone notizie: la difesa con l’IA avanza allo stesso ritmo.

Data di pubblicazione: 24 settembre 2026
3 minuti
Punti chiave
- Un dirigente di OpenAI avverte che l'IA apre un'era di cyberattacchi «continui e persistenti», condotti da modelli accessibili a chiunque.
- La Francia ha già subito attacchi informatici significativi contro istituzioni pubbliche, talvolta condotti da attaccanti molto giovani che sfruttano falle note.
- OpenAI chiede un quadro normativo nazionale e internazionale, ma gli esperti dubitano che sia sufficiente a contenere la minaccia.
- La vera leva resta la difesa: le aziende che investono presto in una cybersicurezza assistita dall'IA mantengono un vantaggio.
Chris Lehane, responsabile degli affari internazionali di OpenAI, ha avvertito che le nuove capacità dei modelli di IA cambiano la natura stessa del rischio informatico: invece di attacchi puntuali, bisogna ormai anticipare offensive condotte in modo continuo, automatizzato, e sempre più difficili da distinguere da un comportamento normale. Secondo lui, gli attaccanti dotati di modelli ad accesso libero potranno lanciare campagne prolungate, costringendo i team di difesa ad affidarsi a strumenti nettamente più performanti.
Una minaccia già concreta, non solo teorica
Non si tratta di uno scenario ipotetico. La Francia ha subito negli ultimi mesi una serie di cyberattacchi contro istituzioni come Santé publique France o France Travail. Il gruppo responsabile di alcuni di questi attacchi ha giustificato il proprio successo con una sicurezza insufficiente dei servizi presi di mira; e dietro questo tipo di attacchi si nascondono a volte profili molto giovani, che sfruttano falle ben identificate piuttosto che tecniche sofisticate. Lo stesso governo ha riconosciuto un debito tecnico accumulato in diversi decenni nella protezione delle infrastrutture critiche.
È esattamente lo scenario temuto da OpenAI su scala più ampia: non è tanto la sofisticazione dell'attacco a preoccupare, quanto la sua capacità di ripetersi, adattarsi e durare, sostenuta da modelli capaci di automatizzare ciò che prima richiedeva un intero team.
Chiudere i modelli non basterà
OpenAI chiede un quadro legislativo nazionale e internazionale per regolamentare questi rischi. Una regolamentazione ha senso, ma ha i suoi limiti: i cyberattacchi non sono un fenomeno nuovo creato dall'IA, esistono da quando esistono le reti. Ciò che cambia è l'autore – ieri un essere umano, oggi potenzialmente un'IA – e il volume che tale autore può produrre.
Limitare l'accesso ai modelli più potenti non cambierà radicalmente la situazione: gli attaccanti più determinati troveranno sempre un modello, aperto o dirottato, per raggiungere i propri scopi. La vera corsa non si gioca sulla chiusura dei modelli, ma sulla velocità con cui progredisce la difesa.
La difesa IA come vera leva
È qui che si trova, secondo noi, la buona notizia di questo annuncio: la cybersicurezza assistita dall'IA progredisce almeno quanto gli usi offensivi. Rilevamento delle anomalie in tempo reale, audit automatizzato del codice, analisi dei log su larga scala; le stesse capacità che preoccupano sul fronte dell'attacco sono disponibili sul fronte della difesa. Le aziende che compiono questo passo per tempo, integrando l'IA nei propri strumenti di sicurezza invece di subirla, hanno tutte le possibilità di mantenere un vantaggio, anche di fronte ad attacchi permanenti.
Proteggiti usando Ai-chatpro
Su Ai-chatpro, i team tecnici possono testare più modelli (Claude, GPT 5.6 Sol, GPT 5.6 Terra, Gemini, Mistral, DeepSeek) sullo stesso compito – revisione del codice, analisi dei log, sintesi di un rapporto d'incidente – senza moltiplicare gli abbonamenti. 3 messaggi gratuiti ogni 24h sui modelli gratuiti per farsi una prima idea prima di passare a un'offerta PRO.
Cosa ricordare
- I cyberattacchi guidati dall'IA non sono un'ipotesi lontana: sono già in atto, e il loro carattere automatizzato e continuo è destinato ad accentuarsi.
- Puntare solo sulla regolamentazione o sulla chiusura dei modelli non basterà.
- A fare la differenza sarà la capacità dei team di difesa di adottare l'IA almeno alla stessa velocità di chi la usa per attaccare.
Perché l’IA rende gli attacchi informatici più pericolosi?
Chiudere i modelli di IA (renderli non open source) risolve il problema?
Come possono le aziende difendersi da attacchi guidati dall’IA?
Prova Ai-ChatPro subito!
Fai il salto di qualità con Ai-ChatPro e sfrutta la potenza di un'IA conversazionale intelligente per tutti i tuoi progetti.
Articoli
- Come aumentare la visibilità del tuo brand nei motori di risposta AI?
- Il watermark SynthID di Google può davvero arginare la disinformazione generata dall’IA?
- GPT-5.4: cos’è e come si confronta con GPT-5.6 Luna?
- Cos’è Nano Banana?
Categorie
Etichette
Gli ultimi articoli pubblicati
Decrittazione
Il watermark SynthID di Google può davvero arginare la disinformazione generata dall’IA?
Decrittazione
GPT-5.4: cos’è e come si confronta con GPT-5.6 Luna?
Decrittazione
IA e diritto d'autore: cosa devono sapere i creatori
Guide e Tutorial
Come aumentare la visibilità del tuo brand nei motori di risposta AI?