Mariarosaria Taddeo, professoressa di Etica Digitale e Tecnologie di Difesa all’Università di Oxford, ha commentato sul Financial Times la vicenda del primo attacco cyber condotto in larga parte autonomamente da un sistema IA documentato da Anthropic. L’operazione, attribuita a un gruppo legato al governo cinese, ha utilizzato Claude Code per automatizzare l’80-90% del ciclo di attacco. Gli operatori hanno dedicato appena 30 minuti alla strategia, mentre l’IA gestiva l’esecuzione tattica a velocità e scala irraggiungibili per un team umano.
Taddeo evidenzia una rottura qualitativa nella sicurezza informatica. L’aspetto particolarmente inquietante che emerge dal report è che gli attacchi ai sistemi di IA sono intrinsecamente manipolativi: mirano ad alterare il comportamento del sistema, non solo a disturbarlo. La fragilità intrinseca dell’IA amplifica ulteriormente i rischi. Modifiche minime ai dati o prompt mirati possono infatti compromettere sistemi critici, dal riconoscimento di obiettivi militari alle infrastrutture strategiche. La possibilità di automatizzare le dinamiche attacco-difesa rischia così escalation rapide e incontrollate.
“La minaccia si estende dalla sicurezza alla stabilità,” osserva Taddeo sottolineando la dimensione geopolitica del fenomeno. Sempre più paesi, inclusi membri Nato, stanno ampliando le proprie capacità offensive nel cyberspazio; in questo quadro, l’adozione di agenti autonomi non fa che accentuare un equilibrio già fragile.
Il contraccolpo riguarda anche i cittadini. Le organizzazioni ricorrono ad AI difensive che monitorano reti, comportamenti e dati biometrici. Meccanismi nati per individuare anomalie rischiano di trasformarsi in sorveglianza pervasiva. Nel tentativo di ristabilire un margine di sicurezza, le democrazie rischiano di sacrificare la protezione dei diritti dei cittadini.
Leggi l’articolo completo: Agentic AI is the hacker’s new accomplice su Financial Times
Immagine generata tramite DALL-E. Tutti i diritti sono riservati. Università di Torino (2025).

