Il rapido sviluppo dei modelli linguistici sta introducendo vulnerabilità strutturali già vissute con l’avvento del cloud. Esperti del settore evidenziano la necessità di ripensare radicalmente i concetti di identità, autorizzazione e controllo dei dispositivi per proteggere le infrastrutture.

Uno sviluppo senza freni

L’adozione su larga scala dell’intelligenza artificiale e dei modelli linguistici avanzati sta trasformando i flussi di lavoro aziendali, ma porta con sé dinamiche di vulnerabilità che ricordano da vicino le passate transizioni tecnologiche. In una recente intervista che ha visto confrontarsi David Spark, produttore della CISO Series, Andy Ellis, principal presso Duha, e Danny Jenkins, amministratore delegato di ThreatLocker, è emerso chiaramente come le sfide attuali non rappresentino una novità assoluta, quanto piuttosto la reiterazione di vecchi schemi logici e operativi. La gestione della sicurezza informatica si trova oggi a dover fare i conti con l’automazione dei processi, dove l’analisi dei rischi deve necessariamente spostarsi dalla semplice verifica delle credenziali a una governance profonda dei comportamenti e delle architetture.

L’approccio tradizionale cade

L’approccio tradizionale all’Identity and Access Management (IAM) mostra evidenti lacune strutturali davanti ai moderni sistemi automatizzati. L’esperto di settore A. Pervaiz evidenzia una distinzione critica: l’autorizzazione formale all’accesso non coincide affatto con l’appropriatezza dell’azione. Un sistema IAM standard si limita a confermare se un agente software possiede le credenziali per entrare in una risorsa. Il meccanismo permette l’interrogazione di un database contenente informazioni sensibili, come gli stipendi aziendali. L’agente può anche incrociare questi dati con le valutazioni delle prestazioni del personale. Tuttavia, l’infrastruttura IAM non possiede gli strumenti contestuali per stabilire se tale incrocio sia opportuno o necessario. Spesso le organizzazioni concedono a questi agenti ampi permessi permanenti per assicurarne il funzionamento. Nessuna azienda assegnerebbe mai simili livelli di libertà decisionale a un dipendente umano.

La prevedibilità degli agenti

Andy Ellis ha analizzato il comportamento dei diversi attori che operano stabilmente nella rete aziendale. Gli esseri umani mostrano un alto grado di imprevedibilità nelle loro azioni quotidiane. Nonostante questo dato, i dipendenti non sfruttano quasi mai la maggior parte delle autorizzazioni concesse. Al contrario, gli agenti software operano in modo estremamente prevedibile ma totalizzante. I bot utilizzeranno in modo sistematico ogni singolo privilegio inserito nel loro profilo. Ellis rintraccia il vizio di forma originario in una governance dell’identità spesso approssimativa. Molte realtà aziendali clonano i profili di accesso dei vecchi colleghi quando assumono un nuovo dipendente. Questo errore comune crea un accumulo stratificato di privilegi inutilizzati nel tempo. La situazione si trasforma in un pericolo concreto quando l’azienda implementa un agente intelligente. Il nuovo sistema mappa e sfrutta istantaneamente l’intera superficie di accesso per rispondere alle richieste dell’utente, esponendo l’organizzazione a falle di sicurezza.

Fattore tempo: chi si muove più veloce vince

Il fattore temporale amplifica drasticamente la gravità delle intrusioni. Danny Jenkins rimarca una differenza sostanziale tra l’operato umano e quello delle macchine. Un dipendente infedele agisce solitamente con lentezza quando vuole sottrarre dati o danneggiare i sistemi. Questa parziale lentezza concede ai team di difesa un’ampia finestra temporale per il rilevamento e la risposta. I sistemi automatizzati basati su modelli linguistici si muovono invece a una velocità non comparabile. Jenkins spiega la dinamica con precisione: “se un umano inizia a rubare dati, tende a farlo lentamente; se decidono di cancellare qualcosa, lo fanno lentamente e hai una possibilità di rilevarlo. Gli agenti lo fanno molto, molto velocemente e, a volte, in modo del tutto errato”.

Gli agenti: nessun freno, nessun limite

Gli agenti software non possiedono una coscienza o un meccanismo interno di autoregolazione. Per questo motivo, essi portano a compimento l’azione distruttiva senza alcuna esitazione. L’agente può cancellare un intero database o cifrare file critici senza alcuna percezione delle conseguenze professionali o penali. Jenkins chiarisce il concetto specificando che l’agente “non può essere fermato, non si può ragionare con lui e farà qualunque cosa ritenga appropriata, che sia cancellare un database o criptare file”. Di conseguenza, la pianificazione della sicurezza aziendale deve basarsi su vincoli preventivi rigidi. Il semplice monitoraggio ex-post dei log di sistema non è più sufficiente a limitare i danni.

Il rischio di nuove vulnerabilità

La velocità con cui i dipartimenti integrano le nuove tecnologie genera una proliferazione inedita di potenziali punti di ingresso per i malintenzionati. Caleb Sima di White Rabbit fornisce dati molto chiari su questo fenomeno di espansione. Nell’arco di soli dodici mesi, il mercato ha distribuito una superficie di attacco superiore a quella costruita nell’intero decennio precedente. Questa crescita incontrollata si manifesta in modo concreto nelle reti aziendali.

    • Si nota una forte diffusione di server Model Context Protocol (MCP) del tutto privi di sistemi di autenticazione.
    • Molte funzionalità malevole compaiono regolarmente all’interno dei marketplace pubblici dedicati ai modelli LLM.

Inseguimento a ritroso

Questo scenario ripete fedelmente un modello storico già osservato in passato. Danny Jenkins traccia un parallelo diretto con l’evoluzione dei servizi di posta elettronica nei primi anni 2000. In quel periodo, i tecnici configuravano i server di default come open relay. Questa scelta serviva a massimizzare la semplicità d’uso della posta e ad accelerare la diffusione della tecnologia tra gli utenti. Il settore ha compreso la necessità di imporre standard rigidi di autenticazione solo dopo un’esplosione globale di abusi e spam. La tendenza attuale privilegia la rapidità di implementazione a scapito della sicurezza iniziale. Molte aziende colmano temporaneamente le lacune strutturali ricorrendo a strumenti di rilevamento e risposta. In un secondo momento, esse si vedono costrette a fare marcia indietro per reintrodurre requisiti basilari.

    • Nomi utente
    • Password robuste
    • Autenticazione a più fattori

Radicale riprogettazione per la sicurezza

L’adozione di una tecnologia dirompente risponde a logiche di business stringenti. I professionisti della sicurezza non possono semplicemente bloccare questi processi di digitalizzazione. Andy Ellis esprime un parere parzialmente divergente rispetto alla critica di Caleb Sima sul cloud. Ellis definisce questa corsa all’adozione come il normale