Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di AMD traccia la rotta per l’AI aperta: nuove GPU, software e infrastrutture rack-scale AMD traccia la rotta per l’AI aperta: nuove GPU, software ...
Immagine di Verifica dell’età per siti porno; arriva anche in Italia ma non sarà come in Francia Verifica dell’età per siti porno; arriva anche in Italia ...

L'evoluzione del penetration testing: dagli strumenti manuali all’intelligenza artificiale

La figura del penetration tester si sta espandendo verso scenari interdisciplinari, richiedendo competenze in psicologia, normativa e analisi del business.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Simone Cossu

a cura di Simone Cossu

Senior Penetration Tester presso S2E – Solution to Enterprises

Pubblicato il 13/06/2025 alle 09:19

Negli ultimi anni, il mondo della cybersecurity ha subito un’evoluzione profonda, che ha trasformato anche il ruolo del penetration tester. Se un tempo le attività di verifica della sicurezza si basavano principalmente su approcci manuali, sull’intuito e su tecniche affinate con l’esperienza e la sperimentazione diretta, oggi l’intelligenza artificiale (AI) e l’automazione stanno rivoluzionando il modo in cui vengono individuate e sfruttate le vulnerabilità.

Gli strumenti basati su AI sono in grado di elaborare enormi quantità di dati in tempi ridottissimi, trovando falle che un esperto umano potrebbe impiegare giorni a individuare, ma come per ogni nuova tecnologia c’è sempre il rovescio della medaglia sull’uso a cui viene destinata: se da un lato l’AI può assecondare i penetration tester nelle attività di difesa, dall’altro diventa un’arma potente nelle mani degli hacker che la sfruttano per rendere i loro attacchi sempre più complessi ed efficaci.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

In fin dei conti, hacker e penetration tester condividono spesso le stesse competenze tecniche; ciò che li distingue è l’etica con cui le mettono in pratica. Uno dei due, potremmo dire, ha semplicemente scelto “il lato oscuro della forza”.

Nonostante l’AI offra vantaggi notevoli, il fattore umano rimane imprescindibile in questo campo; la creatività, l'ingegno, il riuscire a "pensare fuori dagli schemi" (modo di dire e di agire che sta alla base del ruolo di pentester, “thinking outside the box"), la flessibilità, astrazione ed intuito, sono doti che, al momento, mancano alle attuali Intelligenze Artificiali che ragionano in modo matematico e statistico. Possiamo quindi dedurre che la mente umana resti, attualmente, la fonte più idonea per svolgere questo lavoro che, assecondata da una mente artificiale, può velocizzarne i processi e prendere ulteriori spunti.

Errori per dati di addestramento errati

Un altro fattore importante di cui tenere conto è l'errore: "errare humanum est" ci insegna una famosa locuzione latina, ma sarebbe il caso di crearne una anche per quanto riguarda l'Intelligenza Artificiale poiché non è esente dal commettere errori, proprio come noi esseri umani. Gli errori dell'essere umano derivano principalmente da fattori legati alla distrazione, stanchezza, emozioni, pregiudizi, mancanza di conoscenza e altri fattori imprevisti. L'IA commette errori dovuti ai dati di addestramento errati, bias algoritmici o limitazioni del modello utilizzato e possono perseverare se questi fattori non vengono in qualche modo corretti alla fonte. Anche qui l'essere umano è un gradino sopra l'AI poiché non ha bisogno di aggiornamenti, ma impara dall'esperienza correggendo ed ampliando autonomamente le proprie metodologie d'azione. 

C’è da considerare un fattore importante che non limita più il penetration tester solamente all’ambito strettamente tecnico, ma la figura si allarga a scenari sempre più interdisciplinari poiché deve avere nozioni di psicologia (si pensi al social engineering), di normativa (GDPR, ISO, NIS2), oltre che a capacità di analisi del business per comprendere le reali implicazioni di un attacco e adattarlo ad ogni singola azienda.

In ambiti come l’attacco simulato (Red Teaming) e di difesa proattiva (Threat Hunting), la possibilità di simulare attacchi realistici o generare pattern comportamentali simili a quelli di attori malevoli, rappresenta un’evoluzione concreta del potenziale dell’IA. Può essere addestrata per imitare le tecniche, le tattiche e le procedure (TTP - Tactics, Techniques and Procedures) di gruppi APT (Advanced Persistent Threat) reali, offrendo scenari più aderenti alla realtà e consentendo di testare con maggiore precisione la resilienza dei sistemi difensivi. Allo stesso tempo, però, questa capacità simulativa apre interrogativi sul possibile uso malevolo della stessa tecnologia: un attore ostile con accesso a strumenti di intelligenza artificiale può orchestrare attacchi automatizzati più sofisticati e meno rilevabili, aumentando così il livello di rischio globale.

Saper porre le domande nel modo corretto

Un altro aspetto emergente nell’evoluzione del penetration testing è la nascita di una vera e propria collaborazione cognitiva tra essere umano e intelligenza artificiale. Non si tratta più solo di usare l’IA come strumento, ma di instaurare un dialogo strategico in cui il professionista impara a formulare prompt efficaci, interpretare correttamente le risposte, verificarne la coerenza e sfruttare il potenziale predittivo dell’algoritmo per esplorare molti più scenari alternativi. In questo senso, l’abilità di interagire con modelli linguistici complessi diventa parte integrante del bagaglio operativo del pentester moderno. La sfida non è solo tecnica, ma è soprattutto comunicazione poichè saper porre le domande nel modo corretto può portare a intuizioni che accelerano il processo di scoperta o suggeriscono vettori di attacco ai quali non si era pensato o che, semplicemente, non si conoscevano.

Si delinea così una nuova forma di intelligenza operativa aumentata dove l’essere umano resta il decisore ultimo, ma con il supporto di una “mente parallela” in grado di processare milioni di possibilità in pochi secondi. È una forma di cooperazione che richiede senso critico, consapevolezza dei limiti del modello e capacità di selezionare ciò che è realmente utile in mezzo a un mare di possibilità.

Contenuto esclusivo

Inserisci la tua email per sbloccare l'intero articolo.

Rispettiamo la tua privacy. Non condivideremo mai la tua email con terze parti.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Meta in seri guai, rischia decine di miliardi di dollari di multa per averci fregato
  • #2
    Cosa sono le DRAM+ e come cambieranno i PC
  • #3
    L'OLED sugli handheld è una pessima idea: indovinate perché?
  • #4
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #5
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #6
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
Articolo 1 di 5
Verifica dell’età per siti porno; arriva anche in Italia ma non sarà come in Francia
Dal 2025 anche in Italia arriverà la verifica dell’età per accedere ai siti porno. Diversamente dalla Francia, non è ancora legge. Restano dubbi su privacy, efficacia e possibili elusioni tramite VPN.
Immagine di Verifica dell’età per siti porno; arriva anche in Italia ma non sarà come in Francia
2
Leggi questo articolo
Articolo 2 di 5
AMD traccia la rotta per l’AI aperta: nuove GPU, software e infrastrutture rack-scale
Le innovazioni di AMD annunciate all'Advancing AI 2025 aprono la strada alle infrastrutture che alimenteranno l'IA del futuro.
Immagine di AMD traccia la rotta per l’AI aperta: nuove GPU, software e infrastrutture rack-scale
2
Leggi questo articolo
Articolo 3 di 5
La prossima recessione sarà colpa dell'IA?
Il CEO di Klarna sostiene che l'IA porterà il mondo del lavoro ad andare in recessione ma il presente dice tutt'altro
Immagine di La prossima recessione sarà colpa dell'IA?
2
Leggi questo articolo
Articolo 4 di 5
Queste aziende si stanno prendendo l'Europa dell'IA
Google Cloud, Microsoft Azure, Amazon Web Services e poi NVIDIA con Oracle: giochi di potere per la sovranità del blocco europeo
Immagine di Queste aziende si stanno prendendo l'Europa dell'IA
Leggi questo articolo
Articolo 5 di 5
Scoperta una grave falla AI zero-click, ecco cosa sappiamo
Scoperta vulnerabilità zero-click 'EchoLeak' in Microsoft 365 Copilot: attacchi AI possono estrarre dati sensibili senza necessariamente interagire.
Immagine di Scoperta una grave falla AI zero-click, ecco cosa sappiamo
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.