Intelligenza Artificiale

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Un tema importante che è stato dibattuto durante l’evento “Sovranità Digitale e Cybersecurity” tenutosi lo scorso 2 dicembre 2025 presso il Cefriel a Milano, è stato quello della necessaria integrazione fra Threat Hunting, Threat Intelligence ed AI.  Nell’articolo che segue, Enrico Frumento, Cybersecurity Research Lead di Cefriel, approfondisce le relazioni che intercorrono tra i diversi ambiti del Threat hunting e della Threat intelligence, la necessità di collegarle tra loro in una catena informativa e decisionale integrata, l’apporto corretto fornito dall’AI in questo contesto. Come spiega Enrico Frumento, la catena Threat Hunting → Threat Intelligence → Business Impact → Actionable Insights è un processo organizzativo, non solo tecnologico, che integra competenze tecniche, di sicurezza e strategiche. L’AI valorizza ogni fase: filtra anomalie nel threat hunting, automatizza classificazioni nella threat intelligence e supporta l’analisi del rischio nel business impact. Tuttavia, il giudizio umano resta cruciale per interpretare risultati, gestire ambiguità e decisioni incerte. I limiti strutturali dell’AI e la qualità dei dati determinano l’affidabilità della pipeline. Il futuro è nell’amplificazione intelligente delle capacità umane, non nell’automazione totale. Investire solo in tecnologia senza sviluppare competenze porta al fallimento; un approccio strutturato trasforma i dati in intelligence reale.

Read More

Mafie digitali: l’utilizzo criminale di AI, social e dark web

Mafie digitali: l’utilizzo criminale di AI, social e dark web

Le organizzazioni criminali stanno sfruttando le nuove tecnologie, dall’intelligenza artificiale alle criptovalute, per potenziare le loro attività illecite. La criminalità organizzata utilizza il dark web, il riciclaggio automatizzato e persino l’AI per il reclutamento e la propaganda. Le istituzioni stanno reagendo, ma tra carenze di risorse e normative frammentate, la sfida resta complessa. Servono più investimenti e una cooperazione internazionale efficace per contrastare questi fenomeni. Con Ranieri Razzante, Docente universitario specializzato in gestione del rischio di riciclaggio e cybersecurity, già Componente del Comitato per l’AI, Presidenza del Consiglio anticipiamo alcuni dei temi che saranno discussi nel corso del Cybersecurity Summit 2025, il prossimo 19 marzo a Milano.

Read More

AI e Cybersecurity: cosa sapere, come prepararsi

AI e Cybersecurity: cosa sapere, come prepararsi

La cybersecurity sarà profondamente influenzata dall’AI e dalla GenAI in tutti i suoi aspetti: già oggi gli attaccanti sono favoriti dalla possibilità di scrivere exploit rapidamente, e questo obbligherà in breve tempo a dover velocizzare molte attività, ad esempio, risolvere le vulnerabilità entro poche ore dalla loro identificazione. Le minacce avanzate richiedono una gestione del rischio cibernetico attenta: dobbiamo prepararci alle nuove capacità che l’AI acquisirà, concentrando i nostri sforzi sulla sovranità digitale e sull’etica nell’uso dei modelli linguistici di grandi dimensioni.

Read More

Innovare la difesa con l’AI abilitando il business digitale

Innovare la difesa con l’AI abilitando il business digitale

Il testo dell’intervento di Marcello Fausti, Head of Cyber Security di Italiaonline, in occasione del Cybersecurity Summit Live 2020 organizzato da The Innovation Group lo scorso 2 luglio 2020, interamente in formato digitale. 

“Il punto da cui vorrei partire è la considerazione che le tecnologie AIML (Artificial Intelligence & Machine Learning) sono, assieme a Cloud e Big Data, il motore della rivoluzione digitale che stiamo vivendo. Questa triade, ovviamente, ha a che fare anche con il relativamente piccolo recinto della cybersecurity.

Read More

Puntare sull’intelligenza artificiale per la cybersecurity

Puntare sull’intelligenza artificiale per la cybersecurity

Più ci si avventura nel mondo digitale, più emerge con forza il ruolo dell’AI (artificial intelligence) nell’incrementare la produttività e ampliare le esperienze d’uso. Oggi, anche la difesa dal cyber crime sta sperimentando le potenzialità dell’AI: per capire a fondo come sta evolvendo l’adozione di queste metodologie e tecniche nella cybersecurity, il Capgemini Research Institute ha svolto negli ultimi mesi una ricerca (“Reinventing Cybersecurity with Artificial Intelligence”) coinvolgendo 850 Senior Executive dell’area ICT security, Cybersecurity e IT Operations, in 7 settori e oltre 10 paesi. Sono stati analizzati 20 diversi casi di utilizzo dell’AI nella cybersecurity, considerando tutti gli ambiti: dall’IT, all’OT all’IoT.

Read More

Come deve evolvere una corretta gestione del rischio cyber

Come deve evolvere una corretta gestione del rischio cyber

Fino ad oggi alle figure tecniche era demandata la protezione di tutti i sistemi ICT: oggi invece è importante focalizzarsi sui dati e sui processi critici per il business, puntando a investire di più in questa direzione. E’ tuttora difficile collegare questa problematica al business, e spesso i decisori la vedono come un freno all’innovazione, non tanto come un aspetto abilitante e fondamentale. Abbiamo affrontato l’argomento con Fabio Bucciarelli, IT Security Manager presso Regione Emilia Romagna.

Read More

Misure urgenti per la cybersecurity: da dove partire?

Misure urgenti per la cybersecurity: da dove partire?

La possibilità che avvenga un incidente di grande portata come quello che ha riguardato Yahoo!, con miliardi di dollari di danno economico, non può più essere sottovalutata, e le stesse norme europee, dalla GDPR alla Direttiva NIS, impongono a tutto il sistema di adeguarsi, tramite l’adozione di framework di sicurezza comuni. Abbiamo approfondito l’argomento con Francesco Di Maio, Head of Security Department, ENAV e membro dell’Advisory Board del Programma 2016 “Cybersecurity e Risk Management” di Deloitte ERS e The Innovation Group.

Read More