Skip to content Skip to footer

Akamai Soti Report: quasi metà dell’Ai aziendale rimane fuori dal controllo dei sistemi di sicurezza

È quanto emerge dal nuovo State of the Internet Report (Soti) di Akamai, The Enterprise Ai Usage Risk Report 2026, che analizza i principali rischi legati all’utilizzo dell’Ai in ambito aziendale.

Il report evidenzia come la fase di sperimentazione avviata all’inizio del 2025 si sia trasformata in un’adozione strutturale dell’Ai. La diffusione degli strumenti, tuttavia, procede più rapidamente rispetto alla capacità dei tradizionali sistemi di sicurezza di monitorarne l’utilizzo.

Un ruolo centrale è svolto dagli utenti esperti di Ai, un gruppo ristretto di dipendenti particolarmente attivi che concentra una quota rilevante delle interazioni con gli strumenti di intelligenza artificiale. Secondo Akamai, le aziende dovrebbero quindi concentrare su questi utenti una parte significativa delle attività di telemetria, monitoraggio e formazione personalizzata.

La crescita della Shadow Ai

La carenza di visibilità rappresenta una delle principali criticità. I team di sicurezza tendono a concentrarsi sulle piattaforme Ai ufficialmente approvate, mentre numerose applicazioni SaaS non gestite continuano a essere utilizzate in modo decentralizzato.

Questa Shadow Ai può coinvolgere account personali, applicazioni specializzate, estensioni dei browser e agenti autonomi, creando nuovi punti di accesso alle informazioni aziendali. Secondo Akamai, la protezione dei dati deve quindi evolvere da un modello basato esclusivamente sul blocco degli strumenti a un sistema capace di controllare in modo continuo le singole interazioni con l’Ai.

 

Tre nuovi vettori di attacco

Il report individua inoltre tre nuove tecniche di attacco scoperte dai ricercatori nel 2026, capaci di sfruttare le nuove modalità di interazione tra utenti, browser, ambienti di sviluppo e agenti Ai.

Il Vibe hacking prende di mira i file locali contenenti istruzioni in formato Markdown negli ambienti di sviluppo. Una modifica apparentemente minima può indurre gli assistenti Ai per il coding a generare output non sicuri o a compiere azioni non autorizzate.

Il CursorJacking sfrutta invece estensioni non autorizzate dei browser dotate di ampie autorizzazioni, che possono essere utilizzate per raccogliere chiavi Api, codice proprietario e cronologia delle conversazioni dagli ambienti utilizzati per la programmazione assistita dall’Ai.

Il CometJacking utilizza infine tecniche di prompt injection attraverso contenuti pubblicati sul web. Un agente AI locale può essere manipolato e indotto a esfiltrare file, e-mail e credenziali di sessione senza che l’utente ne sia consapevole.

 

La strategia dei Ciso per il 2026

Per ridurre i rischi senza rinunciare ai benefici economici dell’Ai, Akamai individua cinque priorità per i responsabili della sicurezza informatica.

La prima consiste nel concentrare telemetria e monitoraggio sul 5% degli utenti più attivi nell’utilizzo dell’Ai, considerati maggiormente esposti.

La seconda è l’eliminazione della Shadow Ai, attraverso l’autenticazione federata con Single Sign-On e il monitoraggio continuo degli strumenti SaaS utilizzati dai dipendenti.

La terza riguarda il controllo delle interazioni con l’Ai: secondo Akamai, è necessario superare i sistemi Dlp statici a favore di un’analisi contestuale e in tempo reale di prompt, operazioni di copia e incolla e caricamenti di documenti.

Particolare attenzione deve essere inoltre riservata alle estensioni dei browser e agli ambienti di sviluppo. Quasi il 75% delle estensioni Ai richiede autorizzazioni di livello elevato o critico e il 16,3% contiene vulnerabilità note (Cve).

Infine, le aziende devono proteggere gli agenti Ai autonomi, applicando il principio del privilegio minimo e introducendo sistemi di monitoraggio comportamentale per controllare le attività svolte dagli agenti per conto dei dipendenti.

Giunto alla sua 12ª edizione, il Soti Security Report di Akamai raccoglie informazioni sulle principali tendenze della cybersecurity e della web performance attraverso l’analisi degli attacchi rilevati sull’infrastruttura globale dell’azienda. Il nuovo rapporto conferma come la diffusione dell’Ai stia creando una nuova superficie di attacco e renda necessario un cambio di approccio alla sicurezza aziendale, basato sulla visibilità continua e sul controllo delle interazioni con gli strumenti di intelligenza artificiale.

Show CommentsClose Comments

Leave a comment

Potrebbe interessarti anche...