Intelligenza artificiale, l’allarme sicurezza: il 99,9% delle vulnerabilità correggibili rimane senza patch
C’è un numero che basta da solo a spiegare il problema: oggi circa il 99,9% delle vulnerabilità correggibili legate agli ambienti di intelligenza artificiale resta senza patch. Lo indicano gli ultimi dati della coalizione Akrites, e il punto è chiaro: la corsa all’AI sta allargando la superficie d’attacco più in fretta di quanto molte organizzazioni riescano a metterla in sicurezza.
Servizi cloud, agenti software e pacchetti open source finiscono in produzione a ritmo serrato. Il guaio è che spesso arrivano online con controlli di sicurezza parziali o con configurazioni deboli.
Il dato che pesa di più sta nel divario tra quello che si scopre e quello che si sistema. Sempre stando ad Akrites, circa il 99,9% delle vulnerabilità correggibili in questi ambienti non viene patchato.
Tradotto: le falle note si accumulano molto più in fretta di quanto i team tecnici riescano a chiuderle.
I numeri aiutano a capire la scala del problema. I sistemi di analisi individuano in media circa 25 vulnerabilità confermate al giorno; nello stesso periodo, gli sviluppatori ne risolvono appena 1,5.
E anche quando la correzione c’è già, non significa che il problema sparisca subito. La distribuzione completa della patch può richiedere ancora dai 3 ai 5 mesi dopo il rilascio, sempre in base ai dati raccolti da Akrites.
Qui sta il cosiddetto patch gap. Non è solo una questione di trovare i problemi: il collo di bottiglia vero è la lentezza con cui vengono tolti di mezzo nei sistemi esposti.
Nel frattempo, però, le applicazioni restano online, raggiungibili dall’esterno e spesso collegate a dati sensibili o a processi aziendali critici.
E intanto l’adozione continua.
Più della metà delle organizzazioni ha già introdotto agenti intelligenti, e una quota simile usa questi strumenti anche per sviluppare applicazioni personalizzate, ancora secondo Akrites.
Ogni nuovo componente, ogni libreria, ogni interfaccia aggiunge un altro pezzo al perimetro da difendere.
Poi ci sono problemi ancora più elementari delle falle software.
In molti casi i servizi vengono esposti senza una cifratura adeguata, con permessi troppo ampi oppure con credenziali e accessi non segmentati. A segnalarlo sono anche le linee guida della Cybersecurity and Infrastructure Security Agency (CISA) e del Dipartimento del Tesoro degli Stati Uniti.
Si parla di debolezze note da anni, soprattutto nel cloud e nello sviluppo moderno. Eppure nei progetti nuovi ricompaiono di continuo, quasi sempre per una ragione molto semplice: la fretta.
Per i criminali informatici è un’occasione perfetta. Basta una configurazione sbagliata per rendere sfruttabile perfino una vulnerabilità non particolarmente sofisticata.
Se poi questi ambienti sono collegati a repository di codice, database o strumenti interni, il danno potenziale può crescere in poco tempo.
Sul lato offensivo, intanto, l’automazione sta già cambiando il ritmo degli attacchi.
Phishing più credibili, malware adattivi e sfruttamento più rapido delle falle stanno alzando la pressione su chi deve difendere sistemi e reti.
Akrites cita una stima che parla di 28 milioni di incidenti informatici causati da queste tecnologie nel 2025, con una crescita del 72% su base annua.
La miscela tra adozione rapida, patch lente e attacchi sempre più automatizzati pesa in modo particolare su piccole e medie imprese, infrastrutture essenziali e aree che hanno meno risorse da dedicare alla sicurezza informatica, come alcune parti dell’Africa, dell’America Latina e del Sud-Est asiatico.
Qualcosa, comunque, si sta muovendo.
Anthropic, Amazon Web Services (AWS), IBM e Microsoft hanno aderito alla coalizione Akrites per affrontare le falle nel software open source. Intanto il Dipartimento del Tesoro degli Stati Uniti e la CISA hanno già pubblicato linee guida specifiche per la sicurezza di questi sistemi.
Il messaggio, alla fine, è piuttosto semplice: innovare senza rafforzare le pratiche di base, la gestione delle patch e il controllo degli accessi non regge più.
La velocità di adozione può anche diventare un vantaggio competitivo. Ma se le correzioni arrivano tardi, quello stesso vantaggio rischia di trasformarsi in un moltiplicatore di rischio.
E allora la domanda diventa quasi inevitabile, prima ancora che tecnica: ha davvero senso accelerare sull’intelligenza artificiale se la sicurezza continua a rincorrere così da lontano?
Segui su Twitter @LauraCeridono.