{"id":503783,"date":"2026-05-23T02:33:19","date_gmt":"2026-05-23T02:33:19","guid":{"rendered":"https:\/\/www.europesays.com\/it\/503783\/"},"modified":"2026-05-23T02:33:19","modified_gmt":"2026-05-23T02:33:19","slug":"cose-lo-zero-day-e-perche-lallarme-bce-sullai-del-cybercrimine-arriva-tardi-il-rischio-del-blackout-globale","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/503783\/","title":{"rendered":"Cos\u2019\u00e8 lo zero-day e perch\u00e9 l\u2019allarme Bce sull\u2019AI del cybercrimine arriva tardi: il rischio del blackout globale"},"content":{"rendered":"<p>    di<br \/>\n    Redazione Economia<\/p>\n<p class=\"summary-art is-line-h-12 is-mr-t-20\">Lo zero-day (la vulnerabilit\u00e0 sconosciuta che consente di colpire sistemi prima ancora che esista una correzione) sta diventando commodity<\/p>\n<p class=\"chapter-paragraph\">L\u2019intelligenza artificiale non rappresenta pi\u00f9 una minaccia futura per la cybersicurezza globale. \u00c8 gi\u00e0 diventata uno strumento operativo nelle mani degli attaccanti. <b>E il vero problema, oggi, non \u00e8 tanto l\u2019esistenza di modelli avanzati come Mythos, quanto la velocit\u00e0 con cui capacit\u00e0 offensive un tempo riservate a governi e gruppi di cybercriminali stanno diventando accessibili a chiunque<\/b>. \u00c8 il messaggio lanciato da Giovanni Alberto Falcione, chief technology officer di Exein, una delle realt\u00e0 italiane pi\u00f9 avanzate nel mondo della cybersecurity (<a href=\"https:\/\/www.corriere.it\/economia\/innovazione\/cybersecurity\/25_dicembre_18\/exein-la-startup-che-raccoglie-100-milioni-anche-da-jp-morgan-crea-il-sistema-immunitario-digitale-c4ae1575-3b47-41e6-ac08-7c86fb0e1xlk.shtml\" target=\"_blank\" rel=\"nofollow noopener\">ne abbiamo scritto qui avendo raccolto pi\u00f9 di 100 milioni da investitori istituzionali<\/a>), commentando <a href=\"https:\/\/www.corriere.it\/economia\/innovazione\/cybersecurity\/26_maggio_15\/la-bce-lancia-l-allarme-alle-banche-su-mythos-perche-l-ai-finanziaria-di-anthropic-spaventa-9f75d459-30ad-4944-a54b-3147af584xlk.shtml\" target=\"_blank\" rel=\"nofollow noopener\">l\u2019allarme della Bce sui rischi legati all\u2019uso criminale dei modelli di AI<\/a> generativa (<a href=\"https:\/\/www.corriere.it\/economia\/innovazione\/cybersecurity\/26_maggio_15\/la-bce-lancia-l-allarme-alle-banche-su-mythos-perche-l-ai-finanziaria-di-anthropic-spaventa-9f75d459-30ad-4944-a54b-3147af584xlk.shtml\" target=\"_blank\" rel=\"nofollow noopener\">ne abbiamo scritto qui<\/a>).<\/p>\n<p>    Attivit\u00e0 di attacco in poche ore<\/p>\n<p class=\"chapter-paragraph\">Il punto centrale \u00e8 che la rivoluzione \u00e8 gi\u00e0 avvenuta, ma le istituzioni continuano a descriverla come uno scenario futuro. <b>\u00abL\u2019allarme della Bce arriva in ritardo\u00bb, spiega il manager, \u00abnon perch\u00e9 sia esagerato, ma perch\u00e9 tratta come futura una trasformazione che \u00e8 gi\u00e0 realt\u00e0\u00bb.<\/b> Negli ultimi due anni operazioni altamente specialistiche come reverse engineering, fuzzing assistito, automazione delle exploit chain o decodifica di patch software hanno subito un\u2019accelerazione radicale grazie ai large language model. <b>Attivit\u00e0 che prima richiedevano settimane di lavoro e team di esperti oggi possono essere eseguite in poche ore <\/b>da un singolo operatore con strumenti AI disponibili sul mercato.    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p>    Diminuisce il costo tecnico dell\u2019attacco<\/p>\n<p class=\"chapter-paragraph\">\u00c8 un cambio di paradigma che sta demolendo una delle storiche barriere della cybersecurity offensiva: <b>il costo tecnico dell\u2019attacco.<\/b> Lo zero-day \u2014 la vulnerabilit\u00e0 sconosciuta che consente di colpire sistemi prima ancora che esista una correzione \u2014 non \u00e8 pi\u00f9 un\u2019arma esclusiva di intelligence statali o gruppi cyber sponsorizzati dai governi. <b>Sta diventando una commodity. \u00abMythos non \u00e8 una svolta\u00bb, osserva Falcione, \u00abma il titolo di prima pagina di una storia che chi lavora nella sicurezza dei dispositivi vede accadere da mesi\u00bb.<\/b> Il nodo, quindi, non \u00e8 soltanto tecnologico ma soprattutto industriale e sistemico. Ogni mese cresce il numero di vulnerabilit\u00e0 divulgate pubblicamente e, contemporaneamente, aumenta l\u2019asimmetria tra chi attacca e chi difende. <b>Gli attaccanti possono sfruttare l\u2019automazione offerta dai modelli AI per produrre exploit su scala<\/b> e a velocit\u00e0 incompatibili con i tradizionali processi di difesa.<\/p>\n<p>    I modelli classici non sono pi\u00f9 attuali<\/p>\n<p class=\"chapter-paragraph\">I modelli classici della sicurezza informatica \u2014 scan periodici, audit annuali, patch management reattivo \u2014 non sono pi\u00f9 sufficienti. <b>\u00abNessun team di security, per quanto finanziato, pu\u00f2 tenere il passo con un avversario che genera exploit alla velocit\u00e0 di un LLM\u00bb, sostiene il manager. <\/b>Per questo, la cybersicurezza dovr\u00e0 spostarsi sempre pi\u00f9 verso sistemi di protezione runtime, monitoraggio comportamentale continuo e capacit\u00e0 di reazione in tempo reale direttamente sui dispositivi in produzione. La partita, insomma, non si giocher\u00e0 pi\u00f9 solo nel ciclo di sviluppo software, ma \u201csul campo\u201d, mentre l\u2019attacco \u00e8 in corso.<\/p>\n<p>    Il nodo open source<\/p>\n<p class=\"chapter-paragraph\">C\u2019\u00e8 poi un altro elemento che, secondo Falcione, rischia di essere sottovalutato dalle autorit\u00e0 europee: il ruolo dell\u2019open source. <b>Nel dibattito internazionale, l\u2019attenzione si concentra spesso sui grandi operatori dell\u2019AI come Anthropic,<\/b> accusati di sviluppare modelli sempre pi\u00f9 potenti e potenzialmente utilizzabili anche per attivit\u00e0 offensive.<\/p>\n<p><a href=\"https:\/\/www.corriere.it\/app-economia\/?intcmp=DL-app_nd_011024_corriere_ss_conomia\" target=\"_blank\" class=\"bck-app-banner\" rel=\"nofollow noopener\"><img decoding=\"async\" class=\"bck-app-img\" src=\"https:\/\/www.europesays.com\/it\/wp-content\/uploads\/2025\/08\/1756449670_863_app.png\"\/><\/p>\n<p>Nuova app <strong>L&#8217;Economia<\/strong>. News, approfondimenti e l&#8217;assistente virtuale al tuo servizio.<\/p>\n<p>SCARICA L&#8217; APP<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/it\/wp-content\/uploads\/2025\/07\/eco.png\"\/><\/a><\/p>\n<p>Iscriviti alle <a href=\"https:\/\/www.corriere.it\/newsletter\/?theme=4\" rel=\"nofollow noopener\" target=\"_blank\">newsletter de L&#8217;Economia<\/a>. Analisi e commenti sui principali avvenimenti\u00a0economici a cura delle firme del Corriere.<\/p>\n<p class=\"is-last-update\" datetime=\"2026-05-22T18:45:55+02:00\">22 maggio 2026 ( modifica il 22 maggio 2026 | 18:45)<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"di Redazione Economia Lo zero-day (la vulnerabilit\u00e0 sconosciuta che consente di colpire sistemi prima ancora che esista una&hellip;\n","protected":false},"author":3,"featured_media":503784,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[172],"tags":[178,2271,279077,2478,3250,765,1498,80425,6537,177,1039,13481,9789,279080,279081,127643,19050,279082,279083,107656,6016,279084,279085,24279,40075,4084,279086,279087,2147,29744,279088,113477,279089,29745,279078,1537,90,89,5919,6341,3556,4079,7778,279079],"class_list":["post-503783","post","type-post","status-publish","format-standard","has-post-thumbnail","category-affari","tag-affari","tag-allarme","tag-allarme-bce","tag-arriva","tag-attaccanti","tag-attacco","tag-attivita","tag-automazione","tag-bce","tag-business","tag-capacita","tag-classici","tag-colpire","tag-colpire-sistemi","tag-colpire-sistemi-esista","tag-commodity","tag-consente","tag-consente-colpire","tag-consente-colpire-sistemi","tag-correzione","tag-costo","tag-costo-tecnico","tag-costo-tecnico-attacco","tag-cybersecurity","tag-cybersicurezza","tag-day","tag-day-vulnerabilita","tag-day-vulnerabilita-sconosciuta","tag-dispositivi","tag-diventando","tag-diventando-commodity","tag-esista","tag-esista-correzione","tag-exploit","tag-falcione","tag-it","tag-italia","tag-italy","tag-modelli","tag-sistemi","tag-velocita","tag-vulnerabilita","tag-zero","tag-zero-day"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/503783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=503783"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/503783\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/503784"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=503783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=503783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=503783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}