Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Microsoft Defender "bucato" da un'AI, basta una scheda video
Business
Immagine di Le implicazioni di OpenClaw per il mondo del business Le implicazioni di OpenClaw per il mondo del business...
Immagine di Le aziende stanno perdendo il controllo dei propri PC Le aziende stanno perdendo il controllo dei propri PC...

Microsoft Defender "bucato" da un'AI, basta una scheda video

IA genera codice malevolo evasivo: al Black Hat 2025 dimostrato come singoli attaccanti possano sfruttare l'intelligenza artificiale per aggirare le difese.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 25/07/2025 alle 13:10

La notizia in un minuto

  • Un ricercatore ha addestrato un'intelligenza artificiale open source per eludere Microsoft Defender con probabilità di successo dell'8%, utilizzando solo GPU consumer e un budget inferiore ai 2.000 dollari
  • La tecnologia utilizzata è completamente accessibile: il modello Qwen 2.5 è gratuito, funziona on premise e può essere replicato da chiunque abbia competenze informatiche di base
  • Questo scenario costringe le aziende a ripensare completamente le strategie difensive, passando da sistemi statici a soluzioni dinamiche capaci di adattarsi in tempo reale alle minacce generate dall'IA

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La prossima conferenza Black Hat diventerà teatro di una dimostrazione che potrebbe cambiare per sempre il panorama della cybersecurity aziendale. Un ricercatore presenterà infatti i risultati di un esperimento che ha portato un'intelligenza artificiale open source ad acquisire la capacità di eludere sistematicamente Microsoft Defender for Endpoint, uno dei sistemi di protezione più utilizzati nelle grandi organizzazioni. L'aspetto più inquietante della ricerca non risiede tanto nei risultati ottenuti, quanto nelle modalità con cui sono stati raggiunti: costi contenuti, tecnologie accessibili e tempi di sviluppo relativamente brevi.

L'addestramento che spaventa le aziende

Il cuore dell'esperimento si basa su Qwen 2.5, un modello di intelligenza artificiale liberamente disponibile che è stato addestrato attraverso tecniche di reinforcement learning. Il sistema è stato configurato per interagire direttamente con l'antivirus Microsoft, creando una sorta di dialogo continuo tra attaccante artificiale e difensore digitale. Ogni volta che il modello riusciva a generare un file eseguibile capace di sfuggire al rilevamento, riceveva una ricompensa che ne rafforzava l'apprendimento.

I numeri parlano chiaro: dopo alcuni mesi di training, l'intelligenza artificiale ha raggiunto una probabilità di successo dell'8% per ogni nuovo tentativo di evasione. Si tratta di un tasso che, seppur apparentemente modesto, rappresenta un risultato significativo considerando la complessità del sistema da aggirare. Altri modelli testati nelle stesse condizioni, inclusi quelli sviluppati da Anthropic e DeepSeek, hanno mostrato performance inferiori.

Tecnologia democratica, rischi amplificati

Quello che rende questa ricerca particolarmente preoccupante è la sua accessibilità economica e tecnologica. L'intero progetto è costato meno di 2.000 dollari e ha utilizzato esclusivamente GPU consumer (seppure di fascia alta) facilmente reperibili sul mercato. Il modello risultante può funzionare on premise, eliminando la necessità di costose infrastrutture cloud o risorse aziendali complesse.

Il ricercatore ha inoltre interrotto volontariamente l'addestramento mentre la curva di apprendimento mostrava ancora margini di crescita, suggerendo che il potenziale di miglioramento rimane sostanziale. Una scelta etica e apprezzabile, ma gli stessi strumenti sono accessibili anche ai criminali.

La barriera d'ingresso per creare malware invisibile si sta abbassando drasticamente

Il nuovo scenario delle minacce informatiche

La vera rivoluzione non sta nel singolo modello sviluppato, ma nel trend tecnologico che rappresenta. La convergenza tra intelligenze artificiali open source, ambienti di test replicabili e interfacce di programmazione facilmente accessibili sta democratizzando capacità che fino a poco tempo fa erano appannaggio di organizzazioni criminali strutturate o di agenti statali.

Oggi un singolo individuo con competenze informatiche di base può orchestrare attacchi sofisticati utilizzando risorse minime e tempi ridotti. Quello che gli esperti di sicurezza chiamano "vibe hacking" - un approccio più intuitivo e sperimentale alla creazione di malware - diventa improvvisamente alla portata di chiunque abbia accesso a un computer sufficientemente potente e alla determinazione necessaria.

Questo nuovo paradigma costringe a rivedere completamente le strategie difensive tradizionali. I sistemi di detection, response e remediation dovranno confrontarsi con un numero crescente di attacchi generati automaticamente, ognuno potenzialmente unico e adattivo. Le firme statiche e i modelli comportamentali predefiniti mostrano già i loro limiti di fronte a minacce che possono evolversi in tempo reale.

Le organizzazioni dovranno sviluppare contromisure altrettanto dinamiche, capaci di reagire istantaneamente alle varianti create dall'intelligenza artificiale avversaria. Non si tratta più di aggiornare periodicamente le definizioni antivirus, ma di implementare sistemi di difesa che possano apprendere e adattarsi alla stessa velocità delle minacce che devono contrastare.

Fonte dell'articolo: www.notizie.ai

Le notizie più lette

#1
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

#2
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
6

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#3
Apple è pronta a rinnovare la gamma iPad e MacBook a breve
3

Hardware

Apple è pronta a rinnovare la gamma iPad e MacBook a breve

#4
NotebookLM si prepara a integrare una funzione di Gemini

Hardware

NotebookLM si prepara a integrare una funzione di Gemini

#5
Mi sto stancando di un settore che vive copiando Apple

EDITORIALE

Mi sto stancando di un settore che vive copiando Apple

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Le aziende stanno perdendo il controllo dei propri PC
3

Business

Le aziende stanno perdendo il controllo dei propri PC

Di Antonino Caffo
Le implicazioni di OpenClaw per il mondo del business
1

Business

Le implicazioni di OpenClaw per il mondo del business

Di Antonino Caffo
Usare l'AI invece di pensare ci fa rimbambire?
6

Business

Usare l'AI invece di pensare ci fa rimbambire?

Di Antonino Caffo
Commissione UE rivela una violazione sui dati del personale

Business

Commissione UE rivela una violazione sui dati del personale

Di Antonello Buzzi
I segnali che annunciano la necessità di riorganizzare il reparto IT

Business

I segnali che annunciano la necessità di riorganizzare il reparto IT

Di Antonino Caffo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.