Cybersecurity e AI

Acn:«L'AI rende gli attacchi più pericolosi, usiamola per difenderci ma con cautela»

Massimo Marotti, direttore del Servizio Strategie e Cooperazione, spiega l'attuale contesto tra guerre ibride e uso dell'intelligenza artificiale

L'ambasciatore Massimo Marotti, direttore del Servizio Strategie e Cooperazione di Acn

4' di lettura

English Version

4' di lettura

English Version

(Il Sole 24 Ore Radiocor) - L’impiego degli strumenti di AI «aumenterà la dimensione degli attacchi, ma allo stesso tempo è cresciuta anche la capacità di difesa precoce». A fare un bilancio dell’uso sempre più cruciale dell’intelligenza artificiale nella cybersicurezza è l’ambasciatore Massimo Marotti, direttore del Servizio Strategie e Cooperazione dell’Acn. L’invito, anche riguardo agli attuali allarmi lanciati per rallentare lo sviluppo dell’AI, è di usarla «con cautela e spirito critico», spiega nell'intervista a DigitEconomy.24, in collaborazione con Digit'Ed, gruppo attivo nella formazione e nel digital learning.

Gli incidenti informatici sono in aumento, dobbiamo aspettarci nell’attuale contesto geopolitico un trend in crescita? 

Loading...

I numeri degli incidenti mostrano una tendenza in crescita ma è anche dovuta all'aumento della superficie che l'Agenzia controlla in attuazione della NIS2. Oggi i soggetti pubblici e privati che devono segnalare gli incidenti sono oltre 20.000.

IL DOCUMENTO

Visualizza

Come cambia il panorama con l’uso dell’AI? La difesa dagli attacchi cyber diventa più difficile?

L’impianto attuale viene in effetti disarticolato dall'impiego dell'intelligenza artificiale perché se le tecniche, i metodi di attacco sono sostanzialmente gli stessi, cambiano la velocità, la dimensione e l'economia dietro gli attaccanti. Oggi, cioè, molti degli attacchi per i quali erano necessarie preparazione e sofisticazione, grazie a un modello di intelligenza artificiale, sono molto più semplici da realizzare. Inoltre, più gli attaccanti impiegano modelli di intelligenza artificiale, maggiore è la dimensione e la pericolosità degli attacchi.

Il contesto normativo è adeguato? 

Si è creata una constituency in materia, a livello nazionale e internazionale. Tuttavia, l'evoluzione della minaccia è stata costante in questo decennio e non sempre la norma è stata in grado di adattarsi all'evoluzione della tecnologia e dei comportamenti criminali. Sono stati proposti regolamenti, come il CADA (Cloud and AI Development Act), in corso di negoziazione. Sono tutti strumenti che servono a mettere in connessione ambiti di disciplina già previsti, da integrare alla luce delle interazioni con l'intelligenza artificiale e la cyber sicurezza.

 Il Cada va nella direzione giusta?

Sì, anche se ci sono degli aggiustamenti da fare e noi li proporremo. È difficile prevedere ora quale sarà il risultato finale, però il metodo è quello che si sta seguendo da tempo: è un esercizio collettivo con i 27 Stati membri. Detto questo, vale comunque la premessa: la velocità delle tecnologie è superiore alla capacità di normare.

Come si può reagire allora?

Loading...

Normalmente utilizziamo anche altri strumenti come la cooperazione internazionale e la ricerca di standard tecnici. La risposta della difesa, dunque, è un misto di strumenti normativi europei o nazionali, di regole di condotta, condivisione di metodi, pratiche, informazioni. Ad esempio, il ransomware è cresciuto in questi anni ma è cresciuta anche l'attività di collaborazione per difendersi dalle richieste di riscatto. Il gruppo informale di Paesi, la Counter Ransomware iniziative, promosso dagli Stati Uniti, ha raggiunto ormai 80 Paesi. Vi si scambiano informazioni sulle modalità con cui reagire al fenomeno e limitarlo. Vi collaborano l'Interpol, l'Europol, la Commissione europea.

La chiave è, dunque, rafforzare la collaborazione tra Paesi e quella tra pubblico e privato? 

La collaborazione con il settore privato è diventata ed è la prospettiva anche per il futuro. Per quanto riguarda gli standard comuni, ad esempio, nell'ambito del G7 abbiamo lavorato per definire le modalità migliori per poter certificare la sicurezza dei modelli di intelligenza artificiale. Dal lavoro comune è nato un progetto per rafforzare la trasparenza dei software e delle componenti dei sistemi di intelligenza artificiale. Abbiamo trovato una condivisione tra i sette Paesi e la Commissione Europea, che potrà orientare anche il settore privato. In questo modo lavoriamo tutti con lo stesso metodo, con le stesse tecniche di verifica.

I soggetti privati, tuttavia, sono prevalentemente stranieri..

Sì, in Italia non abbiamo dei provider di intelligenza artificiale, ma puntiamo e lavoriamo per uno sviluppo di capacità europea. La stessa Commissione ha un piano e dei fondi per sviluppare questa capacità partendo dalle start-up e usufruendo delle capacità di calcolo disponibili in Europa. L'auspicio è che si possano sviluppare realtà industriali e produttive nel contesto della giurisdizione europea.

Con l’AI è cresciuta la capacità di attacco, cresce anche quella di difesa?

Siamo di fronte a un fenomeno che non è ancora quantificabile, l'impiego degli strumenti di AI aumenterà la dimensione degli attacchi, ma allo stesso tempo è cresciuta anche la capacità di difesa precoce. La tecnologia si è evoluta a vantaggio di chi attacca ma si è evoluta anche a vantaggio di chi si difende. Quello che manca è mettere a regime l'impiego dell'intelligenza artificiale anche al fine di difesa. Lo stiamo sviluppando, questo è l’inizio della nuova fase.

Un auspicio finale per migliorare la risposta agli attacchi? 

Occorre aumentare la consapevolezza dei singoli. Non è solo mettendo l'allarme a casa che si riesce a impedire l’ingresso di un ladro, bisogna anche far sì che la porta sia solida e che tutti i membri della famiglia, quando escono, abbiano la stessa cura e attenzione. Fuor di metafora, i sistemi ora sono vulnerabili e richiedono attenzione da parte di tutti. Una maggiore consapevolezza diffusa dovrebbe consentire di migliorare la capacità complessiva che abbiamo come Paese, come gruppo di Paesi alleati, di gestire i rischi. E infine, come detto prima, è fondamentale impiegare l’ AI per la cyber sicurezza.

Ultimamente vari allarmi sono stati lanciati per rallentare l’uso dell’AI..

Sì, occorre cautela e usarla con spirito critico. Servirà per conoscere meglio le tipologie di attacchi. La varietà di possibili azioni malevoli è talmente elevata da richiedere che anche l'attività di prevenzione debba giocare ad armi pari.

Riproduzione riservata ©
Loading...

Brand connect

Loading...

Newsletter

Notizie e approfondimenti sugli avvenimenti politici, economici e finanziari.

Iscriviti