Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Deepfake vocali: 50% delle aziende sotto attacco
Business
Immagine di Mandare una mail con altri in CC ti può mettere nei guai Mandare una mail con altri in CC ti può mettere nei guai...
Immagine di I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugl...

Deepfake vocali: 50% delle aziende sotto attacco

Gli attacchi informatici basati sull'intelligenza artificiale stanno aumentando, creando nuove sfide per la sicurezza digitale e la protezione dei dati.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 25/09/2025 alle 18:17

La notizia in un minuto

  • Il 62% delle aziende ha subito attacchi informatici basati su intelligenza artificiale nell'ultimo anno, con le chiamate audio deepfake come tecnica più diffusa (44% dei casi)
  • La Corea del Nord sta guadagnando milioni infiltrando personale nelle aziende occidentali attraverso falsificazioni AI estremamente convincenti
  • Emergono nuove minacce come i prompt injection attacks (32% delle aziende colpite) che manipolano sistemi AI per rivelare informazioni sensibili o compromettere strumenti collegati

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una recente indagine condotta tra i responsabili della cybersicurezza ha rivelato che il 62% delle aziende ha subito attacchi che sfruttano tecnologie AI contro il proprio personale, nell'ultimo anno. In particolare aumentano le false telefonate, con sistemi AI che cercando di impersonare - a volte con successo - un dirigente che ordina un pagamento o il trasferimento di informazioni riservate.  

La tecnica più diffusa e insidiosa si basa infatti su chiamate audio deepfake rivolte ai dipendenti, con il 44% delle imprese che ha registrato almeno un episodio di questo tipo. La gravità del fenomeno emerge dai dati: il 6% di questi attacchi ha provocato interruzioni operative, perdite economiche o furto di proprietà intellettuale.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Chester Wisniewski, responsabile globale della sicurezza informatica di Sophos, spiega la pericolosità crescente di questa minaccia: "Con l'audio è possibile generare queste chiamate praticamente in tempo reale. Se fosse il tuo coniuge, te ne accorgeresti, ma se si tratta di un collega con cui parli occasionalmente, ormai è possibile farlo in tempo reale senza quasi nessuna pausa".

Il problema principale risiede nel fatto che la tecnologia per creare audio falsificati sta diventando troppo convincente ed economica. Tuttavia, l'implementazione di servizi di screening audio può ridurre drasticamente il tasso di perdite, facendolo scendere al 2%. Questo dato suggerisce che esistono contromisure efficaci, ma la loro adozione rimane ancora limitata nelle organizzazioni.

Non solo audio, ci sono anche i video falsificati

I deepfake video rappresentano il 36% degli attacchi registrati, con il 5% che ha causato danni significativi alle aziende colpite. Wisniewski sottolinea come realizzare un falso video in tempo reale di una persona specifica richieda investimenti milionari, rendendo questa tecnica meno accessibile rispetto all'audio. Nonostante ciò, i criminali informatici hanno sviluppato strategie creative per aggirare queste limitazioni economiche.

Un metodo particolarmente subdolo prevede l'uso di brevi video deepfake di amministratori delegati o direttori finanziari durante chiamate WhatsApp, seguiti da finti problemi di connettività che portano alla cancellazione del feed video e al passaggio alla comunicazione testuale per continuare l'attacco di ingegneria sociale. Più diffusi sono i video falsificati generici utilizzati per nascondere l'identità reale degli attaccanti piuttosto che per rubarne una specifica.

La Corea del Nord sta guadagnando milioni infiltrando il personale nelle aziende occidentali

Un esempio emblematico dell'evoluzione di queste tecniche riguarda la Corea del Nord, che sta ottenendo profitti milionari infiltrando il proprio personale nelle aziende occidentali attraverso falsificazioni AI estremamente convincenti. Questi operatori riescono a ingannare anche professionisti esperti, dimostrando quanto sia avanzata la tecnologia a disposizione di attori statali malintenzionati.

Prompt injection: l'altra faccia della minaccia AI

Parallelamente ai deepfake, si sta diffondendo un'altra categoria di attacchi basati sull'intelligenza artificiale: i prompt injection attacks. Secondo l'indagine Gartner, il 32% degli intervistati ha subito questo tipo di aggressioni contro le proprie applicazioni. Questa tecnica prevede l'inserimento di istruzioni maligne all'interno di contenuti elaborati da sistemi AI, con l'obiettivo di ingannare il sistema e fargli rivelare informazioni sensibili o utilizzare impropriamente strumenti collegati.

I ricercatori hanno già documentato casi in cui chatbot come Gemini di Google sono stati utilizzati per colpire le email degli utenti e persino i sistemi domotici. Anche Claude di Anthropic ha mostrato vulnerabilità simili, mentre ChatGPT è stato indotto a risolvere CAPTCHA progettati per distinguere macchine e operatori umani, o a generare traffico che potrebbe essere sfruttato per attacchi di negazione del servizio contro siti web.

L'emergere di queste nuove minacce rappresenta una sfida fondamentale per la sicurezza informatica aziendale, richiedendo un ripensamento completo delle strategie difensive tradizionali. La velocità con cui queste tecnologie si evolvono supera spesso la capacità delle organizzazioni di adattare le proprie difese, creando finestre di vulnerabilità che i criminali informatici sono pronti a sfruttare.

Fonte dell'articolo: go.theregister.com

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#3
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#4
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#5
Truffa CPU nei laptop di un noto brand cinese
4

Hardware

Truffa CPU nei laptop di un noto brand cinese

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Hanno bucato la mia azienda, ora che faccio?

Business

Hanno bucato la mia azienda, ora che faccio?

Di Antonino Caffo
I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya
1

Business

I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya

Di Valerio Porcu
Mandare una mail con altri in CC ti può mettere nei guai
2

Business

Mandare una mail con altri in CC ti può mettere nei guai

Di Avv. Giuseppe Croari
GPT-5.4 è qui: l'AI che usa il PC meglio di te

Business

GPT-5.4 è qui: l'AI che usa il PC meglio di te

Di Roberto Buonanno
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.