Rischi derivanti dal crescente utilizzo dell’intelligenza artificiale

Rischi derivanti dal crescente utilizzo dell’intelligenza artificiale

Condividi post

Un rapporto mostra che 569 TB di dati aziendali vengono trasmessi agli strumenti di intelligenza artificiale e sottolinea l’importanza di una migliore sicurezza dei dati. Le transazioni AI/ML aziendali sono aumentate da 521 milioni mensili nell’aprile 2023 a 3,1 miliardi nel gennaio 2024.

Con il 21% di tutte le transazioni AI, il settore manifatturiero genera la maggior parte del traffico dati AI nello Zscaler Cloud, seguito da finanza e assicurazioni (14%) e servizi (13%). Le applicazioni AI/ML aziendali più popolari in base al volume delle transazioni sono ChatGPT, Drift, OpenAI, Writer e LivePerson. I primi cinque paesi con il maggior numero di transazioni IA aziendali sono Stati Uniti, India, Regno Unito, Australia e Giappone. La Germania è al settimo posto nel mondo con una quota del 7%.

L'AI Security Report analizza oltre 18 miliardi di transazioni AI nella piattaforma di sicurezza cloud Zscaler Zero Trust Exchange da aprile 2023 a gennaio 2024. I ricercatori di Zscaler ThreatLabz mostrano le tendenze degli strumenti AI/ML nell'uso aziendale in vari settori e regioni, gli adeguamenti a un panorama dell’intelligenza artificiale in evoluzione e sicurezza nell’utilizzo degli strumenti. Le aziende devono prestare attenzione alla trasformazione derivante dall’intelligenza artificiale generativa (GenKI) in due direzioni: da un lato, attraverso l’introduzione sicura degli strumenti GenKI in azienda con l’aiuto di Zero Trust e, dall’altro, difendendosi dalle nuove minacce controllate dall’intelligenza artificiale.

Man mano che le aziende integrano nuove funzionalità e strumenti di intelligenza artificiale nei loro flussi di lavoro quotidiani, il volume delle transazioni e dei dati generati si è moltiplicato. Il volume più elevato si riflette in un aumento di quasi il 600% delle transazioni e in 569 terabyte di dati aziendali inviati agli strumenti di intelligenza artificiale tra settembre 2023 e gennaio 2024.

Le transazioni basate sull’intelligenza artificiale stanno crescendo in modo esponenziale

Da aprile 2023 a gennaio 2024, ThreatLabz ha registrato un aumento di quasi il 600% nelle transazioni AI/ML, arrivando a oltre tre miliardi al mese, passando attraverso la piattaforma Zero Trust Exchange a gennaio. Nonostante i crescenti rischi per la sicurezza e il crescente numero di incidenti legati alla protezione dei dati, le aziende stanno adottando ampiamente strumenti di intelligenza artificiale.

Il settore manifatturiero è in testa con un buon quinto del volume totale delle transazioni che coinvolgono strumenti di intelligenza artificiale. Un caso d'uso è l'analisi di enormi quantità di dati provenienti da macchine e sensori per il rilevamento preventivo di guasti del sistema. Altri possibili usi includono l'ottimizzazione della gestione della catena di fornitura, dell'inventario e delle operazioni logistiche. Tra gli altri cinque settori principali figurano anche la finanza e le assicurazioni (14%), il settore dei servizi (13%), la tecnologia (10%) e il commercio al dettaglio/all'ingrosso (5%).

ChatGPT è l'applicazione GenKI più popolare

L’analisi mostra che ChatGPT è responsabile di oltre la metà di tutte le transazioni AI aziendali (52%), mentre l’applicazione OpenAI stessa si colloca solo al terzo posto con l’8%. Drift, il popolare chatbot basato sull'intelligenza artificiale, ha generato quasi il 20% del traffico dell'azienda, mentre sono elencati anche LivePerson e BoldChat. Writer era lo strumento GenKI più popolare per la creazione di contenuti aziendali scritti.

Gli Stati Uniti sono leader nell’adozione da parte delle imprese di strumenti di intelligenza artificiale. Le tendenze di adozione dell’intelligenza artificiale variano in tutto il mondo, con normative, requisiti, infrastruttura tecnologica, considerazioni culturali e altri fattori che svolgono un ruolo importante nell’adozione. Con il 40%, gli Stati Uniti detengono la percentuale più alta di transazioni AI in un confronto globale tra aziende. L'India è al secondo posto con il 16%, trainata dalla forte attività di innovazione del paese. Sebbene la quota del Regno Unito nelle transazioni globali legate all’intelligenza artificiale sia solo del 5,5%, il Regno Unito rimane leader nell’area EMEA con un quinto (20%) del traffico AI. Francia (13%) e Germania (12%) seguono da vicino come secondo e terzo maggiore generatore di traffico AI nell’EMEA.

Nell’area APAC, ThreatLabz ha rilevato un aumento di quasi 1,3 miliardi (135%) in più di transazioni IA aziendali rispetto all’area EMEA. Questa impennata è probabilmente dovuta all’uso estensivo di strumenti di intelligenza artificiale per potenziare le operazioni commerciali nel settore tecnologico in India e indica una maggiore concentrazione di posti di lavoro nel settore tecnologico, una maggiore disponibilità ad accettare nuove tecnologie e minori barriere all’uso.

Attori di minacce basati sull'intelligenza artificiale

Il potere evolutivo dell’intelligenza artificiale è diventato un’arma a doppio taglio per le aziende. Sebbene l’intelligenza artificiale offra un immenso potenziale di innovazione ed efficienza, presenta anche una serie di nuovi rischi che le aziende devono affrontare. Tra questi rientrano in particolare i rischi legati all’utilizzo degli strumenti GenKI in azienda e il crescente panorama delle minacce supportato dall’intelligenza artificiale, che può essere suddiviso in tre aree:

Protezione della proprietà intellettuale e delle informazioni non pubbliche e rischio associato di perdita di dati
Rischi per la privacy e la sicurezza associati alle applicazioni IA, come una superficie di attacco ampliata, nuovi vettori di propagazione delle minacce e un aumento del rischio della catena di fornitura, tra gli altri
Le preoccupazioni sulla qualità dei dati derivano dal concetto di “garbage in, garbage out”, che alimenta il potenziale di corruzione dei dati.

Allo stesso tempo, le aziende sono esposte a un’ondata continua di minacce informatiche, controllate anche dall’intelligenza artificiale. Gli aggressori utilizzano l’intelligenza artificiale per orchestrare sofisticate campagne di phishing e ingegneria sociale. Sviluppano malware e ransomware che sfruttano le vulnerabilità nelle superfici di attacco delle organizzazioni e aumentano la velocità, la portata e la varietà degli attacchi. Per affrontare questa sfida, le aziende devono, da un lato, valutare il panorama dell’intelligenza artificiale in rapido sviluppo per trarne vantaggio. Allo stesso tempo, gli specialisti della sicurezza informatica devono ridurre al minimo i rischi e fornire alle aziende gli strumenti necessari contro gli attacchi basati sull’intelligenza artificiale.

Zero Trust

Zscaler consente alle aziende di sfruttare la potenza delle applicazioni IA garantendo al contempo la sicurezza dei propri dati costruendo un ambiente che protegge dall'esfiltrazione dei dati. La piattaforma Zero Trust ExchangeTM offre un set di strumenti completo con quattro caratteristiche principali: visione completa dell'uso degli strumenti di intelligenza artificiale, creazione granulare di policy di accesso per l'intelligenza artificiale, sicurezza granulare dei dati per le applicazioni di intelligenza artificiale, controlli potenti con isolamento del browser.

Sfruttando i controlli di sicurezza Zero Trust, le organizzazioni possono realizzare la trasformazione dell'intelligenza artificiale e sfruttare tutto il potenziale dell'intelligenza artificiale generativa garantendo al contempo il massimo livello di sicurezza. La piattaforma protegge dalle minacce guidate dall'intelligenza artificiale e le policy granulari sull'intelligenza artificiale garantiscono la protezione dei dati.

Altro su Zscaler.com

 


A proposito di Zscaler

Zscaler accelera la trasformazione digitale in modo che i clienti possano diventare più agili, efficienti, resilienti e sicuri. Zscaler Zero Trust Exchange protegge migliaia di clienti da attacchi informatici e perdita di dati collegando in modo sicuro persone, dispositivi e applicazioni ovunque. Zero Trust Exchange basato su SSE è la più grande piattaforma di sicurezza cloud in linea al mondo, distribuita in oltre 150 data center in tutto il mondo.


 

Articoli relativi all'argomento

Rischi derivanti dal crescente utilizzo dell’intelligenza artificiale

Un rapporto mostra che 569 TB di dati aziendali vengono trasmessi agli strumenti di intelligenza artificiale e sottolinea l’importanza di una migliore sicurezza dei dati. Transazioni AI/ML in ➡ Leggi di più

Aumento degli attacchi ransomware e degli errori di conformità

Un rapporto annuale evidenzia le minacce, le tendenze e gli argomenti emergenti più recenti nel campo della sicurezza dei dati. Si basa su un sondaggio ➡ Leggi di più

Crittografia e calcolo quantistico

La crittografia è da tempo uno dei modi migliori per proteggere le informazioni digitali da accessi non autorizzati, ad esempio ➡ Leggi di più

Rapporto sullo stato della sicurezza OT

Un recente sondaggio condotto tra le aziende industriali di tutto il mondo, inclusa la Germania, dipinge un quadro preoccupante sullo stato della sicurezza OT ➡ Leggi di più

PMI in vista: attacchi informatici alle catene di fornitura

Partnership, servizi, relazioni con i clienti: nessuna organizzazione opera in modo indipendente. Contratti, adempimenti e leggi regolano la cooperazione, ma che dire? ➡ Leggi di più

Dopo il colpo LockBit: che dire degli attacchi ransomware?

In un rapporto attuale, Trend Micro analizza il panorama dei ransomware e fornisce una prospettiva sull'impatto dell'interruzione delle attività di LockBit ➡ Leggi di più

Cause della perdita di dati nelle aziende tedesche

La perdita di dati è un problema che si verifica nell’interazione tra uomo e macchina: è molto più probabile che siano gli “utenti distratti” ➡ Leggi di più

Attacchi informatici tramite API

Nel primo mese del 2024 la frequenza degli attacchi API è aumentata, colpendo in media 1 azienda su 4,6 ogni anno. ➡ Leggi di più