Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Microsoft Defender "bucato" da un'AI, basta una scheda video
Business
Immagine di Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis Claude Code costa fino a 200 dollari al mese, Goose fa la st...
Immagine di Da Senigallia al miliardo: l'incredibile ascesa di Namirial Da Senigallia al miliardo: l'incredibile ascesa di Namirial...

Microsoft Defender "bucato" da un'AI, basta una scheda video

IA genera codice malevolo evasivo: al Black Hat 2025 dimostrato come singoli attaccanti possano sfruttare l'intelligenza artificiale per aggirare le difese.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 25/07/2025 alle 13:10

La notizia in un minuto

  • Un ricercatore ha addestrato un'intelligenza artificiale open source per eludere Microsoft Defender con probabilità di successo dell'8%, utilizzando solo GPU consumer e un budget inferiore ai 2.000 dollari
  • La tecnologia utilizzata è completamente accessibile: il modello Qwen 2.5 è gratuito, funziona on premise e può essere replicato da chiunque abbia competenze informatiche di base
  • Questo scenario costringe le aziende a ripensare completamente le strategie difensive, passando da sistemi statici a soluzioni dinamiche capaci di adattarsi in tempo reale alle minacce generate dall'IA

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La prossima conferenza Black Hat diventerà teatro di una dimostrazione che potrebbe cambiare per sempre il panorama della cybersecurity aziendale. Un ricercatore presenterà infatti i risultati di un esperimento che ha portato un'intelligenza artificiale open source ad acquisire la capacità di eludere sistematicamente Microsoft Defender for Endpoint, uno dei sistemi di protezione più utilizzati nelle grandi organizzazioni. L'aspetto più inquietante della ricerca non risiede tanto nei risultati ottenuti, quanto nelle modalità con cui sono stati raggiunti: costi contenuti, tecnologie accessibili e tempi di sviluppo relativamente brevi.

L'addestramento che spaventa le aziende

Il cuore dell'esperimento si basa su Qwen 2.5, un modello di intelligenza artificiale liberamente disponibile che è stato addestrato attraverso tecniche di reinforcement learning. Il sistema è stato configurato per interagire direttamente con l'antivirus Microsoft, creando una sorta di dialogo continuo tra attaccante artificiale e difensore digitale. Ogni volta che il modello riusciva a generare un file eseguibile capace di sfuggire al rilevamento, riceveva una ricompensa che ne rafforzava l'apprendimento.

I numeri parlano chiaro: dopo alcuni mesi di training, l'intelligenza artificiale ha raggiunto una probabilità di successo dell'8% per ogni nuovo tentativo di evasione. Si tratta di un tasso che, seppur apparentemente modesto, rappresenta un risultato significativo considerando la complessità del sistema da aggirare. Altri modelli testati nelle stesse condizioni, inclusi quelli sviluppati da Anthropic e DeepSeek, hanno mostrato performance inferiori.

Tecnologia democratica, rischi amplificati

Quello che rende questa ricerca particolarmente preoccupante è la sua accessibilità economica e tecnologica. L'intero progetto è costato meno di 2.000 dollari e ha utilizzato esclusivamente GPU consumer (seppure di fascia alta) facilmente reperibili sul mercato. Il modello risultante può funzionare on premise, eliminando la necessità di costose infrastrutture cloud o risorse aziendali complesse.

Il ricercatore ha inoltre interrotto volontariamente l'addestramento mentre la curva di apprendimento mostrava ancora margini di crescita, suggerendo che il potenziale di miglioramento rimane sostanziale. Una scelta etica e apprezzabile, ma gli stessi strumenti sono accessibili anche ai criminali.

La barriera d'ingresso per creare malware invisibile si sta abbassando drasticamente

Il nuovo scenario delle minacce informatiche

La vera rivoluzione non sta nel singolo modello sviluppato, ma nel trend tecnologico che rappresenta. La convergenza tra intelligenze artificiali open source, ambienti di test replicabili e interfacce di programmazione facilmente accessibili sta democratizzando capacità che fino a poco tempo fa erano appannaggio di organizzazioni criminali strutturate o di agenti statali.

Oggi un singolo individuo con competenze informatiche di base può orchestrare attacchi sofisticati utilizzando risorse minime e tempi ridotti. Quello che gli esperti di sicurezza chiamano "vibe hacking" - un approccio più intuitivo e sperimentale alla creazione di malware - diventa improvvisamente alla portata di chiunque abbia accesso a un computer sufficientemente potente e alla determinazione necessaria.

Questo nuovo paradigma costringe a rivedere completamente le strategie difensive tradizionali. I sistemi di detection, response e remediation dovranno confrontarsi con un numero crescente di attacchi generati automaticamente, ognuno potenzialmente unico e adattivo. Le firme statiche e i modelli comportamentali predefiniti mostrano già i loro limiti di fronte a minacce che possono evolversi in tempo reale.

Le organizzazioni dovranno sviluppare contromisure altrettanto dinamiche, capaci di reagire istantaneamente alle varianti create dall'intelligenza artificiale avversaria. Non si tratta più di aggiornare periodicamente le definizioni antivirus, ma di implementare sistemi di difesa che possano apprendere e adattarsi alla stessa velocità delle minacce che devono contrastare.

Fonte dell'articolo: www.notizie.ai

Le notizie più lette

#1
PC incompatibile con Windows 11? Google ha la soluzione
3

Videogioco

PC incompatibile con Windows 11? Google ha la soluzione

#2
PS5 Pro non ce la fa, Capcom toglie una feature da Requiem
8

Videogioco

PS5 Pro non ce la fa, Capcom toglie una feature da Requiem

#3
Da Senigallia al miliardo: l'incredibile ascesa di Namirial

Business

Da Senigallia al miliardo: l'incredibile ascesa di Namirial

#4
Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

Business

Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

#5
Un magnete da meno di 1 watt sfida i giganti da 30 MW
1

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Da Senigallia al miliardo: l'incredibile ascesa di Namirial

Business

Da Senigallia al miliardo: l'incredibile ascesa di Namirial

Di Antonino Caffo
Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

Business

Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

Di Valerio Porcu
Amazon blocca l'agente AI di Perplexity: niente shopping automatico sul suo marketplace

Business

Amazon blocca l'agente AI di Perplexity: niente shopping automatico sul suo marketplace

Di Valerio Porcu
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
1

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

Di Valerio Porcu
Ray-Ban Meta e privacy: il lato nascosto dell'addestramento dell'IA

Business

Ray-Ban Meta e privacy: il lato nascosto dell'addestramento dell'IA

Di Avv. Giuseppe Croari
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.