Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il 2026 della cybersecurity tra agentic AI, complessità cloud e fattore umano
Business
Immagine di Le startup ad alto contenuto scientifico cominciano a fare sul serio Le startup ad alto contenuto scientifico cominciano a fare s...
Immagine di Perché l'AI ha tanto successo proprio adesso Perché l'AI ha tanto successo proprio adesso...

Il 2026 della cybersecurity tra agentic AI, complessità cloud e fattore umano

Nel 2026 la cybersecurity affronterà agenti AI autonomi e pipeline avvelenate. La difesa richiederà una governance ferrea delle identità sintetiche e una rinnovata centralità del giudizio umano.

Avatar di Ravi Ithal

a cura di Ravi Ithal

Chief Product e Technology Officer, AI Security - Proofpoint

Pubblicato il 19/12/2025 alle 16:52
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Guardando al 2026, è evidente che il panorama della cybersecurity diventerà ancora più imprevedibile. L’anno che si sta chiudendo ora ha ridefinito il nostro modo di pensare sia alle minacce che alla difesa, guidato da rapidi progressi nell’AI generativa e nella Agentic AI, un ecosistema cloud sempre più complesso e la continua fusione di tattiche statali e criminali.

Dai rischi crescenti legati ai punti ciechi dell’AI, allo sfruttamento delle identità, all’evoluzione del phishing e alla geopolitica del conflitto cibernetico, la verità è semplice: chi sarà in grado di difendersi con maggior successo nel corso 2026 avrà compreso meglio gli esseri umani — e l’AI — che si nascondono dietro ogni minaccia.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il 2026 sarà l’anno in cui visibilità, adattabilità e giudizio umano conteranno di più. L’AI amplificherà minacce e difesa, ma la sola tecnologia non sarà sufficiente. Il vero vantaggio verrà dalle persone — e dalla capacità di comprenderle, proteggerle e metterle in condizione di prendere decisioni più intelligenti in un mondo in cui attaccanti e AI si evolvono fianco a fianco.

Avvelenamento dei modelli e prompt injection diventeranno mainstream

Stiamo entrando in una fase in cui la vera prima linea di attacco non saranno più i firewall o gli endpoint — bensì le pipeline di addestramento. Gli avversari useranno dataset corrotti come nuova backdoor, dati sottilmente avvelenati che alimentano i modelli AI per comprometterne il comportamento a valle. Di conseguenza, la classificazione si sposterà dal semplice tagging dei file alla classificazione delle supply-chain di ML per integrità e affidabilità. I responsabili della sicurezza devono iniziare a considerare la pipeline di addestramento come un punto di controllo critico e applicare standard di supply-chain protection ai dati che alimentano ogni modello, prompt e agente.

Gli agenti AI diventeranno la nuova minaccia interna

Nel 2026, i copilot autonomi potrebbero superare gli esseri umani come principale causa di perdita di dati. Le aziende si stanno affrettando a implementare gli assistenti AI senza rendersi conto che ereditano gli stessi problemi di igiene dei dati già presenti nei loro ambienti. A causa di permessi eccessivi, documenti non classificati e regole di accesso obsolete, le cartelle SharePoint permetteranno a questi copilot di mostrare dati sensibili a utenti che non avrebbero mai dovuto avere l’autorizzazione a vederli.

Questi agenti AI non sono più semplici strumenti, ma diventeranno identità a pieno titolo, ognuno con una sua valutazione di fiducia, comportandosi come attori alla pari nell’ecosistema. Il vecchio modello di phishing sarà sostituito dai “prompt paths”, ovvero percorsi attraverso i quali un agente viene ingannato o indotto in errore a estrarre ed esporre dati. I team di sicurezza non si potranno più concentrarsi solo sugli attori umani, ma saranno costretti a trattare i loro agenti AI come identità di prima classe, gestendo i loro privilegi, monitorandone i comportamenti e valutandone i rischi.

Shadow Model Context Protocol si diffonderanno in ogni azienda

A breve, assisteremo all’emergere di server Model Context Protocol (MCP) locali non gestiti che agiranno come futura versione dello Shadow IT. Agent o endpoint di modelli non autorizzati si attiveranno, si connetteranno a LLM pubblici e inizieranno a ingerire dati aziendali in tempo reale al di fuori di qualsiasi governance o visibilità. A quel punto, la sola rilevazione diventerà insufficiente e le aziende dovranno auto-registrare ogni agente AI tramite un secure agent gateway prima che ottenga l’accesso. Il concetto di “bring your own model” si trasformerà in “bring your ungoverned model”, a meno che i meccanismi di governance non si evolvano per imporre auto-iscrizione e valutazione della fiducia in tempo reale di ogni MCP che tratta dati aziendali.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#3
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#4
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#5
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Le startup ad alto contenuto scientifico cominciano a fare sul serio

Sponsorizzato

Le startup ad alto contenuto scientifico cominciano a fare sul serio

Di Valerio Porcu
L'AI non usa la rete: la riscrive. Ma c’è un conto da pagare

Business

L'AI non usa la rete: la riscrive. Ma c’è un conto da pagare

Di Valerio Porcu
Perché l'AI ha tanto successo proprio adesso
9

Business

Perché l'AI ha tanto successo proprio adesso

Di Antonio Ieranò
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.