{"id":88671,"date":"2026-07-13T11:40:00","date_gmt":"2026-07-13T10:40:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/it\/?p=88671"},"modified":"2026-07-13T11:43:04","modified_gmt":"2026-07-13T10:43:04","slug":"intelligenza-artificiale-allarme-sicurezza-il-999-delle-vulnerabilita-correggibili-resta-senza-patch","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/it\/intelligenza-artificiale-allarme-sicurezza-il-999-delle-vulnerabilita-correggibili-resta-senza-patch\/","title":{"rendered":"Intelligenza artificiale, allarme sicurezza: il 99,9% delle vulnerabilit\u00e0 correggibili resta senza patch"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Intelligenza artificiale, l\u2019allarme sicurezza: il 99,9% delle vulnerabilit\u00e0 correggibili rimane senza patch<\/p>\n\n<p class=\"wp-block-paragraph\">C\u2019\u00e8 un numero che basta da solo a spiegare il problema: oggi <strong>circa il 99,9%<\/strong> delle vulnerabilit\u00e0 correggibili legate agli ambienti di intelligenza artificiale resta senza patch. Lo indicano gli ultimi dati della coalizione Akrites, e il punto \u00e8 chiaro: la corsa all\u2019AI sta allargando la superficie d\u2019attacco pi\u00f9 in fretta di quanto molte organizzazioni riescano a metterla in sicurezza.<\/p>\n\n<p class=\"wp-block-paragraph\">Servizi cloud, agenti software e pacchetti open source finiscono in produzione a ritmo serrato. Il guaio \u00e8 che spesso arrivano online con <strong><a href=\"https:\/\/it.softonic.com\/articoli\/agenti-software-il-modello-ui-first-riduce-i-rischi-di-sicurezza-in-azienda\" rel=\"noopener\">controlli di sicurezza<\/a><\/strong> parziali o con configurazioni deboli.<\/p>\n\n<p class=\"wp-block-paragraph\">Il dato che pesa di pi\u00f9 sta nel divario tra quello che si scopre e quello che si sistema. Sempre stando ad Akrites, circa <strong>il 99,9%<\/strong> delle vulnerabilit\u00e0 correggibili in questi ambienti non viene patchato.<\/p>\n\n<p class=\"wp-block-paragraph\">Tradotto: le falle note si accumulano molto pi\u00f9 in fretta di quanto i team tecnici riescano a chiuderle.<\/p>\n\n<p class=\"wp-block-paragraph\">I numeri aiutano a capire la scala del problema. I sistemi di analisi individuano in media circa <strong>25 vulnerabilit\u00e0<\/strong> confermate al giorno; nello stesso periodo, gli sviluppatori ne risolvono appena 1,5.<\/p>\n\n<p class=\"wp-block-paragraph\">E anche quando la correzione c\u2019\u00e8 gi\u00e0, non significa che il problema sparisca subito. La distribuzione completa della patch pu\u00f2 richiedere ancora dai <strong>3 ai 5 mesi<\/strong> dopo il rilascio, sempre in base ai dati raccolti da Akrites.<\/p>\n\n<p class=\"wp-block-paragraph\">Qui sta il cosiddetto patch gap. Non \u00e8 solo una questione di trovare i problemi: il collo di bottiglia vero \u00e8 la <strong>lentezza<\/strong> con cui vengono tolti di mezzo nei sistemi esposti.<\/p>\n\n<p class=\"wp-block-paragraph\">Nel frattempo, per\u00f2, le applicazioni restano online, raggiungibili dall\u2019esterno e spesso collegate a dati sensibili o a processi aziendali critici.<\/p>\n\n<p class=\"wp-block-paragraph\">E intanto l\u2019adozione continua.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Pi\u00f9 della met\u00e0<\/strong> delle organizzazioni ha gi\u00e0 introdotto agenti intelligenti, e una quota simile usa questi strumenti anche per sviluppare applicazioni personalizzate, ancora secondo Akrites.<\/p>\n\n<p class=\"wp-block-paragraph\">Ogni nuovo componente, ogni libreria, ogni interfaccia aggiunge un altro pezzo al perimetro da difendere.<\/p>\n\n<p class=\"wp-block-paragraph\">Poi ci sono problemi ancora pi\u00f9 elementari delle falle software.<\/p>\n\n<p class=\"wp-block-paragraph\">In molti casi i servizi vengono esposti senza una cifratura adeguata, con permessi troppo ampi oppure con credenziali e accessi non segmentati. A segnalarlo sono anche <strong>le linee guida<\/strong> della Cybersecurity and Infrastructure Security Agency (CISA) e del Dipartimento del Tesoro degli Stati Uniti.<\/p>\n\n<p class=\"wp-block-paragraph\">Si parla di debolezze note da anni, soprattutto nel cloud e nello sviluppo moderno. Eppure nei progetti nuovi ricompaiono di continuo, quasi sempre per una ragione molto semplice: la fretta.<\/p>\n\n<p class=\"wp-block-paragraph\">Per i criminali informatici \u00e8 un\u2019occasione perfetta. Basta una <strong>configurazione sbagliata<\/strong> per rendere sfruttabile perfino una vulnerabilit\u00e0 non particolarmente sofisticata.<\/p>\n\n<p class=\"wp-block-paragraph\">Se poi questi ambienti sono collegati a repository di codice, database o strumenti interni, il danno potenziale pu\u00f2 crescere in poco tempo.<\/p>\n\n<p class=\"wp-block-paragraph\">Sul lato offensivo, intanto, l\u2019automazione sta gi\u00e0 cambiando il ritmo degli attacchi.<\/p>\n\n<p class=\"wp-block-paragraph\">Phishing pi\u00f9 credibili, malware adattivi e sfruttamento pi\u00f9 rapido delle falle stanno alzando la pressione su chi deve difendere sistemi e reti.<\/p>\n\n<p class=\"wp-block-paragraph\">Akrites cita una stima che parla di <strong>28 milioni<\/strong> di incidenti informatici causati da queste tecnologie nel 2025, con una crescita del 72% su base annua.<\/p>\n\n<p class=\"wp-block-paragraph\">La miscela tra adozione rapida, patch lente e attacchi sempre pi\u00f9 automatizzati pesa in modo particolare su piccole e medie imprese, infrastrutture essenziali e aree che hanno meno risorse da dedicare alla sicurezza informatica, come alcune parti dell\u2019Africa, dell\u2019America Latina e del Sud-Est asiatico.<\/p>\n\n<p class=\"wp-block-paragraph\">Qualcosa, comunque, si sta muovendo.<\/p>\n\n<p class=\"wp-block-paragraph\">Anthropic, Amazon Web Services (AWS), IBM e Microsoft hanno aderito alla coalizione Akrites per affrontare le falle nel software open source. Intanto il Dipartimento del Tesoro degli Stati Uniti e la CISA hanno gi\u00e0 pubblicato <strong>linee guida<\/strong> specifiche per la sicurezza di questi sistemi.<\/p>\n\n<p class=\"wp-block-paragraph\">Il messaggio, alla fine, \u00e8 piuttosto semplice: innovare senza rafforzare le pratiche di base, <strong><a href=\"https:\/\/it.softonic.com\/articoli\/openai-amplia-daybreak-ora-copre-anche-patch-test-e-rilascio\" rel=\"noopener\">la gestione delle patch<\/a><\/strong> e il controllo degli accessi non regge pi\u00f9.<\/p>\n\n<p class=\"wp-block-paragraph\">La velocit\u00e0 di adozione pu\u00f2 anche diventare un vantaggio competitivo. Ma se le correzioni arrivano tardi, quello stesso vantaggio rischia di trasformarsi in un moltiplicatore di rischio.<\/p>\n\n<p class=\"wp-block-paragraph\">E allora la domanda diventa quasi inevitabile, prima ancora che tecnica: ha davvero senso accelerare sull\u2019intelligenza artificiale se la sicurezza continua a rincorrere cos\u00ec da lontano?<\/p>\n\n<p class=\"wp-block-paragraph\">Segui su <a href=\"https:\/\/twitter.it.softonic.com\/\" rel=\"noopener\">Twitter<\/a> @LauraCeridono.<\/p>","protected":false},"excerpt":{"rendered":"<p>Intelligenza artificiale, l\u2019allarme sicurezza: il 99,9% delle vulnerabilit\u00e0 correggibili rimane senza patch C\u2019\u00e8 un numero che basta da solo a spiegare il problema: oggi circa il 99,9% delle vulnerabilit\u00e0 correggibili legate agli ambienti di intelligenza artificiale resta senza patch. Lo indicano gli ultimi dati della coalizione Akrites, e il punto \u00e8 chiaro: la corsa all\u2019AI &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/it\/intelligenza-artificiale-allarme-sicurezza-il-999-delle-vulnerabilita-correggibili-resta-senza-patch\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Intelligenza artificiale, allarme sicurezza: il 99,9% delle vulnerabilit\u00e0 correggibili resta senza patch&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":88670,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[2474],"tags":[],"usertag":[],"vertical":[],"content-category":[2675],"class_list":["post-88671","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/88671","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/comments?post=88671"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/88671\/revisions"}],"predecessor-version":[{"id":88672,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/88671\/revisions\/88672"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media\/88670"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media?parent=88671"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/categories?post=88671"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/tags?post=88671"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/usertag?post=88671"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/vertical?post=88671"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/content-category?post=88671"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}