Skip to content

Softonic Italian

Just another Softonic Sites site

Intelligenza artificiale, allarme sicurezza: il 99,9% delle vulnerabilità correggibili resta senza patch

Intelligenza artificiale, l’allarme sicurezza: il 99,9% delle vulnerabilità correggibili rimane senza patch

C’è un numero che basta da solo a spiegare il problema: oggi circa il 99,9% delle vulnerabilità correggibili legate agli ambienti di intelligenza artificiale resta senza patch. Lo indicano gli ultimi dati della coalizione Akrites, e il punto è chiaro: la corsa all’AI sta allargando la superficie d’attacco più in fretta di quanto molte organizzazioni riescano a metterla in sicurezza.

Servizi cloud, agenti software e pacchetti open source finiscono in produzione a ritmo serrato. Il guaio è che spesso arrivano online con controlli di sicurezza parziali o con configurazioni deboli.

Il dato che pesa di più sta nel divario tra quello che si scopre e quello che si sistema. Sempre stando ad Akrites, circa il 99,9% delle vulnerabilità correggibili in questi ambienti non viene patchato.

Tradotto: le falle note si accumulano molto più in fretta di quanto i team tecnici riescano a chiuderle.

I numeri aiutano a capire la scala del problema. I sistemi di analisi individuano in media circa 25 vulnerabilità confermate al giorno; nello stesso periodo, gli sviluppatori ne risolvono appena 1,5.

E anche quando la correzione c’è già, non significa che il problema sparisca subito. La distribuzione completa della patch può richiedere ancora dai 3 ai 5 mesi dopo il rilascio, sempre in base ai dati raccolti da Akrites.

Qui sta il cosiddetto patch gap. Non è solo una questione di trovare i problemi: il collo di bottiglia vero è la lentezza con cui vengono tolti di mezzo nei sistemi esposti.

Nel frattempo, però, le applicazioni restano online, raggiungibili dall’esterno e spesso collegate a dati sensibili o a processi aziendali critici.

E intanto l’adozione continua.

Più della metà delle organizzazioni ha già introdotto agenti intelligenti, e una quota simile usa questi strumenti anche per sviluppare applicazioni personalizzate, ancora secondo Akrites.

Ogni nuovo componente, ogni libreria, ogni interfaccia aggiunge un altro pezzo al perimetro da difendere.

Poi ci sono problemi ancora più elementari delle falle software.

In molti casi i servizi vengono esposti senza una cifratura adeguata, con permessi troppo ampi oppure con credenziali e accessi non segmentati. A segnalarlo sono anche le linee guida della Cybersecurity and Infrastructure Security Agency (CISA) e del Dipartimento del Tesoro degli Stati Uniti.

Si parla di debolezze note da anni, soprattutto nel cloud e nello sviluppo moderno. Eppure nei progetti nuovi ricompaiono di continuo, quasi sempre per una ragione molto semplice: la fretta.

Per i criminali informatici è un’occasione perfetta. Basta una configurazione sbagliata per rendere sfruttabile perfino una vulnerabilità non particolarmente sofisticata.

Se poi questi ambienti sono collegati a repository di codice, database o strumenti interni, il danno potenziale può crescere in poco tempo.

Sul lato offensivo, intanto, l’automazione sta già cambiando il ritmo degli attacchi.

Phishing più credibili, malware adattivi e sfruttamento più rapido delle falle stanno alzando la pressione su chi deve difendere sistemi e reti.

Akrites cita una stima che parla di 28 milioni di incidenti informatici causati da queste tecnologie nel 2025, con una crescita del 72% su base annua.

La miscela tra adozione rapida, patch lente e attacchi sempre più automatizzati pesa in modo particolare su piccole e medie imprese, infrastrutture essenziali e aree che hanno meno risorse da dedicare alla sicurezza informatica, come alcune parti dell’Africa, dell’America Latina e del Sud-Est asiatico.

Qualcosa, comunque, si sta muovendo.

Anthropic, Amazon Web Services (AWS), IBM e Microsoft hanno aderito alla coalizione Akrites per affrontare le falle nel software open source. Intanto il Dipartimento del Tesoro degli Stati Uniti e la CISA hanno già pubblicato linee guida specifiche per la sicurezza di questi sistemi.

Il messaggio, alla fine, è piuttosto semplice: innovare senza rafforzare le pratiche di base, la gestione delle patch e il controllo degli accessi non regge più.

La velocità di adozione può anche diventare un vantaggio competitivo. Ma se le correzioni arrivano tardi, quello stesso vantaggio rischia di trasformarsi in un moltiplicatore di rischio.

E allora la domanda diventa quasi inevitabile, prima ancora che tecnica: ha davvero senso accelerare sull’intelligenza artificiale se la sicurezza continua a rincorrere così da lontano?

Segui su Twitter @LauraCeridono.

Author: Anthony John Padilla

{ "social": { "email": "content.reviewer90@ext.softonic.com", "facebook": "", "twitter": "", "linkedin": "" }, "ja-JP": "", "de-DE": "Anthony Padilla ist ein auf den Philippinen ansässiger Schriftsteller mit Erfahrung in redaktionellen, digitalen und markenorientierten Inhalten. Seine Arbeit konzentriert sich darauf, komplexe Ideen in klare, verständliche Texte umzuwandeln.", "en-US": "Anthony Padilla is a Philippines-based writer with experience across editorial, digital, and brand-focused content. His work centers on translating complex ideas into clear, accessible copy, with a strong emphasis on structure, accuracy, and user-focused communication. He has contributed to long-form articles, product and platform copy, and marketing-led editorial pieces.", "es-ES": "Anthony Padilla es un escritor con base en Filipinas con experiencia en contenido editorial, digital y enfocado en marca. Su trabajo se centra en traducir ideas complejas en textos claros y accesibles.", "fr-FR": "Anthony Padilla est un écrivain basé aux Philippines ayant de l'expérience dans le contenu éditorial, numérique et axé sur la marque. Son travail consiste à traduire des idées complexes en textes clairs et accessibles.", "it-IT": "Anthony Padilla è uno scrittore con base nelle Filippine con esperienza in contenuti editoriali, digitali e focalizzati sul brand. Il suo lavoro si concentra sulla traduzione di idee complesse in testi chiari e accessibili.", "nl-NL": "Anthony Padilla is een schrijver gevestigd op de Filipijnen met ervaring in redactionele, digitale en merkgerichte content. Zijn werk richt zich op het vertalen van complexe ideeën naar helder, begrijpelijke teksten.", "pl-PL": "Anthony Padilla to pisarz mieszkający na Filipinach z doświadczeniem w tworzeniu treści redakcyjnych, cyfrowych i skoncentrowanych na marce. Jego prace skupiają się na przekształcaniu skomplikowanych idei w jasne, zrozumiałe teksty.", "pt-BR": "Anthony Padilla é um escritor baseado nas Filipinas com experiência em conteúdo editorial, digital e focado em marca. Seu trabalho se concentra em traduzir ideias complexas em textos claros e acessíveis." } View all posts by Anthony John Padilla

Author Anthony John PadillaPosted on July 13, 2026July 13, 2026Categories Notizie

Post navigation

Previous Previous post: The Witcher: Legacy ha finalmente una finestra d’uscita: estate 2027
Next Next post: Outer Range cancellata da Amazon: la serie Prime Video si ferma dopo due stagioni

Recent Posts

  • iPhone Duo vs iPad: Apple spiega perché li vorremo entrambi (o forse no)
  • Lo showrunner di Spider-Noir ha chiaro come sarebbe un’ipotetica seconda stagione della serie
  • Il festival di Venezia batte un record: un film ha ottenuto 25 minuti di applausi ininterrotti
  • Disney ha scritturato la prima “Genia” per il suo musical di ‘Aladdin’. Naturalmente, tutti hanno un’opinione
  • In Cina hanno fatto un nuovo film di Tom e Jerry. È il più grande disastro dell’anno.

Recent Comments

  • aaaaa on Video tutorial: come scrivere su un file PDF
  • Lucia on Come personalizzare l’URL del tuo profilo Facebook
  • Ivonne on Hotmail si trasforma. Ecco come sarà Outlook.com
  • Ro on Problema con la memoria Android? Ecco come risolverlo!
  • Claudio on Facebook attiva la sincronizzazione automatica delle foto

Archives

  • September 2026
  • August 2026
  • July 2026
  • June 2026
  • February 2026
  • October 2025
  • August 2021
  • May 2021
  • February 2021
  • June 2020
  • April 2020
  • March 2020
  • December 2019
  • September 2019
  • June 2019
  • May 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • January 2018
  • August 2017
  • June 2016
  • May 2016
  • April 2016
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • May 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011

Categories

  • Guides
  • Notizie
  • Sponsorizzato
  • Trucchi e Consigli
  • Uncategorized

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Softonic Italian Proudly powered by WordPress