Robert McArdle, direttore della ricerca sul cybercrime di TrendAI, ha descritto l’IA come «un compagno di squadra integrato nell’operazione stessa», non più come uno strumento accessorio .
Uno dei casi documentati riguarda un gruppo allineato alla Cina che ha utilizzato un agente IA per condurre autonomamente la ricognizione e il movimento laterale all’interno della rete bersaglio, senza istruzioni umane dirette durante queste fasi .
Il movimento laterale consiste nello spostarsi da un dispositivo o account già compromesso verso altre risorse della stessa rete, spesso con l’obiettivo di aumentare i privilegi o raggiungere dati più sensibili.
La novità, sottolinea il rapporto, è che gli agenti non si limitano più ad assistere gli operatori umani: possono diventare partecipanti autonomi della catena d’attacco . Secondo McArdle, i difensori devono ormai considerare la possibilità che «dall’altra parte dell’intrusione non ci sia una persona che digita comandi, ma un sistema che esegue un piano» .
Gli attori allineati alla Cina hanno inoltre impiegato l’IA generativa per costruire e perfezionare il malware attraverso prompt conversazionali. TrendAI definisce questo approccio “vibe coding”: l’attaccante tratta il modello come un collega sviluppatore, chiedendogli di generare, modificare e migliorare il codice d’exploit in linguaggio naturale .
Il risultato è un ciclo di sviluppo più rapido. Invece di scrivere ogni componente da zero, gli operatori possono iterare velocemente sul codice, adattandolo al bersaglio e correggendo i problemi emersi durante i test.
Il rapporto descrive una riduzione significativa del tempo che separa la divulgazione di una vulnerabilità dal suo sfruttamento operativo:
Queste tempistiche stanno restringendo quella che TrendAI definisce la “finestra di difesa”. Le vulnerabilità note e quelle zero-day possono essere trasformate in armi nel giro di pochi giorni, mentre molte organizzazioni continuano a fare affidamento su cicli di aggiornamento mensili o trimestrali .
In pratica, un’azienda può trovarsi esposta prima ancora che una patch sia stata testata, approvata e distribuita su tutti i sistemi interessati.
Le attività osservate non si sono limitate a server, account e dati. Attori allineati all’Iran hanno condotto attacchi manuali contro sistemi di tecnologia operativa, o OT, esposti a Internet negli Stati Uniti, intervenendo sui sistemi di misurazione dei serbatoi di carburante .
L’OT comprende le tecnologie che controllano o monitorano processi fisici, come impianti industriali, reti energetiche e sistemi di gestione dei serbatoi. La manomissione di questi apparati può quindi avere conseguenze concrete sulla sicurezza e sul funzionamento delle infrastrutture, non soltanto sulla riservatezza dei dati.
I gruppi allineati alla Corea del Nord hanno integrato strumenti commerciali di IA nelle proprie operazioni e compromesso un pacchetto software ampiamente utilizzato, con l’obiettivo di raggiungere gli sviluppatori a valle attraverso la catena di fornitura .
La tecnica sfrutta la fiducia tra software e dipendenze: invece di colpire direttamente ogni obiettivo, l’aggressore compromette un componente comune e prova a infettare numerosi utenti tramite un unico punto d’ingresso.
Il rapporto segnala anche l’uso dell’ADINT, abbreviazione di advertising intelligence. Si tratta di una tecnica di tracciamento che raccoglie dati sulla posizione e sui dispositivi attraverso le aste pubblicitarie online in tempo reale, utilizzate per selezionare gli annunci da mostrare agli utenti .
Poiché non richiede l’installazione di malware sul dispositivo bersaglio, l’ADINT può essere particolarmente difficile da individuare con gli strumenti tradizionali di sicurezza informatica.
Il rapporto TrendAI descrive un panorama in cui la velocità degli attacchi può superare quella dei processi difensivi convenzionali. Gli avversari possono operare a ritmo macchina, delegare a un agente alcune fasi dell’intrusione e trasformare vulnerabilità appena divulgate in campagne operative nel giro di pochi giorni .
Per i team di sicurezza, il messaggio centrale è chiaro: non basta più considerare l’IA come un semplice strumento nelle mani dell’attaccante. In alcuni casi è già parte dell’infrastruttura operativa dell’attacco. La stagione dell’hacker che agisce soltanto attraverso comandi impartiti manualmente sta lasciando spazio a catene d’intrusione sempre più automatizzate.