lang icon En
Dec. 23, 2025, 9:15 a.m.
257

Sfide di Sicurezza dell'IA: Perché i Team di Sicurezza Tradizionali Faticano a Affrontare le Vulnerabilità dell'IA

Brief news summary

L’esperto di sicurezza AI Sander Schulhoff evidenzia una falla critica nella cybersecurity: i team tradizionali spesso mancano di competenze per gestire le vulnerabilità specifiche dell’IA, specialmente nei grandi modelli linguistici che falliscono in modi che le soluzioni software ordinarie non riescono a risolvere. Sebbene questi team possano individuare difetti tecnici, spesso trascurano come l’IA possa essere manipolata tramite il linguaggio per scatenare azioni dannose. Schulhoff sottolinea la necessità di professionisti competenti sia in sicurezza AI che in cybersecurity convenzionale per gestire efficacemente i rischi dell’IA, compresa la gestione sicura del codice malevolo generato dall’IA. Critica molte startup di sicurezza AI per offrire protezioni superficiali, prevedendo una correzione del mercato. Nel frattempo, i giganti tecnologici e gli investitori stanno intensificando gli investimenti nell’ambito della sicurezza AI, riconoscendo i rischi crescenti man mano che l’IA si integra con le infrastrutture cloud. Ad esempio, l’acquisizione di Google di Wiz del valore di 32 miliardi di dollari sottolinea la crescente domanda di soluzioni robuste di sicurezza AI e cloud in ambienti multi-cloud complessi.

Le aziende possono avere team di cybersecurity in servizio, eppure molte rimangono impreparate alle modalità in cui i sistemi di intelligenza artificiale (IA) falliscono realmente, secondo un ricercatore specializzato nella sicurezza dell'IA. Sander Schulhoff, autore di una delle prime guide all'ingegneria dei prompt e esperto di vulnerabilità dei sistemi di IA, ha dichiarato in un episodio recente del "Lenny's Podcast" uscito domenica che numerose organizzazioni mancano delle risorse specializzate necessarie per comprendere e mitigare i rischi di sicurezza dell'IA. I team di cybersecurity tradizionali sono addestrati a risolvere bug e a gestire vulnerabilità note, ma il comportamento dell'IA è diverso. "Puoi correggere un bug, ma non puoi correggere un cervello, " ha spiegato Schulhoff, evidenziando quella che vede come una fondamentale discrepanza tra il modo in cui i team di sicurezza affrontano i problemi e il modo in cui crollano i modelli linguistici di grandi dimensioni. "C’è una discrepanza tra il funzionamento dell’IA e la cybersecurity classica, " ha aggiunto. Questa distanza diventa evidente nelle applicazioni pratiche. Gli esperti di cybersecurity potrebbero esaminare un sistema di IA alla ricerca di problemi tecnici senza considerare: "E se qualcuno manipola l’IA per farne qualcosa di scorretto?" Schulhoff, che gestisce una piattaforma di ingegneria dei prompt e un hackathon di red-teaming sull’IA, ha osservato. A differenza del software convenzionale, i sistemi di IA possono essere influenzati attraverso il linguaggio e istruzioni sottili, ha sottolineato. Schulhoff ha menzionato che coloro con esperienza sia in sicurezza dell’IA che in cybersecurity tradizionale saprebbero come rispondere se un modello di IA fosse truccato per generare codice dannoso—fornendo ad esempio che si può eseguire il codice in un contenitore isolato per impedire che l'output dell’IA danneggi il sistema più ampio. È convinto che la convergenza tra sicurezza dell’IA e cybersecurity convenzionale rappresenti "il lavoro di sicurezza del futuro. " L’emergere delle startup di sicurezza dell’IA Schulhoff ha anche criticato molte startup di sicurezza dell’IA per aver promosso barriere di protezione che risultano inefficaci.

Poiché i sistemi di IA possono essere manipolati attraverso tattiche infinite, le affermazioni che questi strumenti possano " acchiappare tutto" sono ingannevoli. "È completamente falso, " ha affermato, prevedendo una correzione di mercato in cui "il fatturato di queste barriere e delle aziende di red-teaming automatizzato si ridurrà drasticamente. " Le startup di sicurezza dell’IA stanno beneficiando di un forte interesse da parte degli investitori. Sia Big Tech che i venture capital hanno investito pesantemente in questo settore mentre le aziende competono per mettere in sicurezza i loro sistemi di IA. A marzo, Google ha acquisito la startup di cybersecurity Wiz per 32 miliardi di dollari per rafforzare i suoi servizi di sicurezza cloud. Il CEO di Google, Sundar Pichai, ha riconosciuto che l’IA introduce "nuovi rischi" mentre ambienti multi-cloud e ibridi diventano più diffusi. "In questo contesto, le organizzazioni cercano soluzioni di cybersecurity che migliorino la sicurezza del cloud attraverso più ambienti cloud, " ha aggiunto.


Watch video about

Sfide di Sicurezza dell'IA: Perché i Team di Sicurezza Tradizionali Faticano a Affrontare le Vulnerabilità dell'IA

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 23, 2025, 9:30 a.m.

Danny Sullivan e John Mueller di Google sulla SEO…

John Mueller di Google ha ospitato Danny Sullivan, anch'egli di Google, nel podcast Search Off the Record per discutere di "Pensieri su SEO e SEO per l'Intelligenza Artificiale".

Dec. 23, 2025, 9:26 a.m.

Lexus porta l'IA generativa a prova nei nuovi con…

Breve Dive: Lexus ha lanciato una campagna di marketing natalizia creata utilizzando l'intelligenza artificiale generativa, secondo un comunicato stampa

Dec. 23, 2025, 9:16 a.m.

Il 2025 è stato l'anno in cui i video generati da…

Nel 2025, i social media hanno subito una trasformazione profonda, poiché i video generati dall'intelligenza artificiale sono rapidamente diventati predominanti su piattaforme come YouTube, TikTok, Instagram e Facebook.

Dec. 23, 2025, 9:07 a.m.

FirstFT: L'esplosione del debito AI spinge le ven…

un componente essenziale di questo sito non è riuscito a caricare.

Dec. 23, 2025, 5:21 a.m.

Cambiamento di carriera nel 2026? I lavori con l'…

Foto di Paulina Ochoa, Digital Journal Mentre molti cercano carriere legate alla tecnologia AI, quanto sono accessibili questi ruoli? Uno studio recente della piattaforma di formazione digitale EIT Campus identifica i lavori di AI più facili da intraprendere in Europa entro il 2026, dimostrando che alcune posizioni richiedono solo da 3 a 6 mesi di formazione senza bisogno di una laurea in informatica

Dec. 23, 2025, 5:20 a.m.

IA nei videogiochi: migliorare il realismo e l'es…

L'industria dei videogiochi si sta trasformando rapidamente grazie all'integrazione delle tecnologie di intelligenza artificiale (IA), modificando radicalmente il modo in cui i giochi vengono sviluppati e vissuti dai giocatori.

Dec. 23, 2025, 5:15 a.m.

La società madre di Google acquista il specialist…

Alphabet Inc., la società madre di Google, ha annunciato un accordo per l'acquisizione di Intersect, una società specializzata in soluzioni energetiche per data center, per 4,75 miliardi di dollari.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today