TECHRibassista

AI agents a rischio: il 54% delle aziende ha subìto incidenti, controlli di sicurezza insufficienti

AI agents a rischio: il 54% delle aziende ha subìto incidenti, controlli di sicurezza insufficienti

Uno studio su 107 imprese rivela un allarmante divario nella sicurezza degli agenti AI: oltre il 54% ha già sperimentato incidenti di sicurezza confermati o situazioni critiche evitate. Il problema principale risiede nella gestione dell'identità: solo il 32% delle aziende assegna a ogni agente un'identità scoped e gestita, mentre la maggioranza permette agli agenti di condividere credenziali, utilizzando chiavi API comuni o account di servizio condivisi. Questa pratica aumenta significativamente il rischio, poiché un singolo agente compromesso o con permessi eccessivi può compromettere l'intero sistema. Inoltre, solo il 30% delle imprese isola gli agenti ad alto rischio in sandbox per limitare i danni potenziali. La ricerca evidenzia come le soluzioni di sicurezza utilizzate siano principalmente mutuate dai provider di modelli e hyperscaler, piuttosto che sviluppate specificamente per gli agenti AI. Gli investimenti in sicurezza degli agenti rimangono marginali rispetto al budget di sicurezza complessivo, e le aziende sono divise su se le loro difese stiano tenendo il passo con gli attacchi abilitati dall'AI, creando un significativo gap tra l'autonomia concessa agli agenti e i controlli effettivamente in atto.

Perché è importante

Lo studio rivela criticità strutturali nella sicurezza degli AI agents che genereranno pressione normativa e accelereranno la domanda di soluzioni cybersecurity specializzate. Il gap tra autonomia concessa e controlli implementati (54% incidenti confermati) comporta rischi di liability corporate e spinge i budget verso provider di cybersecurity dedicati, penalizzando le soluzioni generiche dei big tech e favorendo pure-play security.

CRWD
CrowdStrike Holdings
188.42
-1.43%
PANW
Palo Alto Networks
348.06
-1.13%
ZS
Zscaler Inc.
NET
Cloudflare Inc.
242.41
-1.58%
PLTR
Palantir Technologies
129.30
+2.84%
MSFT
Microsoft Corporation
381.58
-2.24%
GOOGL
Alphabet Inc.
317.69
-7.13%
AMZN
Amazon.com Inc.
233.66
-4.57%
ORCL
Oracle Corporation
125.84
-0.95%
NVDA
Nvidia Corporation
194.83
-1.39%
META
Meta Platforms Inc.
606.10
-3.36%
ARM
Arm Holdings
283.40
-2.18%
MU
Micron Technology
959.48
-1.17%
Analisi AI
OPPORTUNITÀ
· Esplosione della domanda per platform di identity & access management specializzate in AI agents (Okta-like, ma verticali AI)
· Consolidamento di unicorn cybersecurity (CRWD, PANW, ZS) acquisendo startup focali su AI agent sandboxing e anomaly detection
RISCHI
· Escalation normativa (GDPR, NIS2) su AI security con compliance costi elevati per chi usa architetture non conformi
· Breach di massa da credential sharing (API keys comuni) che potrebbero colpire cluster di aziende cliente di stessi hyperscaler
Chiedi all'AI su questa notizia →
Google introduce il riconoscimento facciale per accedere agli account: addio password?
Scholastic delude sui ricavi: utili battono attese ma vendite crollano
AppFolio batte le stime: utile per azione a $1,71, ricavi a $281 milioni
Mercati Agostani Volatili: Come Proteggere il Portafoglio Dagli Shock
← Tutte le notizie