AI agentica e cyber guerra: quando gli attaccanti perdono il controllo
L'intelligenza artificiale agentica sta rendendo imprevedibili le operazioni offensive. L'incertezza coinvolge ora anche chi attacca, complicando attribuzione e gestione delle crisi informatiche.

L'introduzione di agenti di intelligenza artificiale autonomi sta trasformando la natura della guerra cibernetica. Secondo un'analisi riportata dal Financial Times, l'incertezza strategica non grava più esclusivamente sulle difese, ma inizia a colpire anche i pianificatori degli attacchi. Gli agenti AI, capaci di agire in modo semi-autonomo, possono generare conseguenze impreviste e complicare la catena di comando, rendendo difficile per gli attaccanti mantenere il pieno controllo sulle operazioni e sulle loro ripercussioni diplomatiche o geopolitiche.
Un nuovo livello di imprevedibilità
La transizione verso sistemi AI agentici introduce una variabile critica: l'autonomia decisionale. A differenza degli script tradizionali o dei malware classici, questi agenti possono adattarsi in tempo reale, prendere decisioni tattiche e persino deviare dagli obiettivi iniziali se le condizioni di rete cambiano. Questo scenario pone tre sfide fondamentali per la sicurezza globale:
- Attribuzione difficile: è più complesso collegare un'azione specifica a un attore umano o statale quando l'esecuzione è delegata a un algoritmo.
- Rischio di escalation: un errore di calcolo dell'agente può innescare una crisi che nessuno dei due schieramenti ha intenzionalmente voluto.
- Complessità della deterrenza: le minacce tradizionali diventano meno efficaci se l'attaccante stesso non può garantire il controllo totale sull'esito dell'azione.
Cosa significa per chi opera in Italia
Per le aziende e le infrastrutture critiche italiane, questo scenario implica che la minaccia non sarà più solo più veloce o più massiccia, ma potenzialmente più caotica. Le difese non potranno più basarsi esclusivamente sul blocco di firme note o su pattern comportamentali rigidi. Sarà necessario sviluppare capacità di monitoraggio che possano identificare non solo l'attacco, ma anche l'anomalia comportamentale di sistemi automatizzati che operano in modo incoerente o distruttivo. La sicurezza diventa quindi una questione di gestione del rischio sistemico, dove la trasparenza sulle capacità dei sistemi AI utilizzati da terzi (fornitori, partner) diventa un requisito contrattuale e operativo fondamentale.
Il mercato italiano della cyber security si sta già muovendo in questa direzione, con un focus crescente su soluzioni che integrano l'AI non solo per la difesa reattiva, ma per la comprensione del contesto operativo e la previsione delle azioni avverse. La chiave sarà mantenere un livello umano di supervisione sulle decisioni critiche, evitando che l'autonomia degli agenti diventi un punto di rottura non gestibile.
Domande frequenti
Cosa sono gli agenti AI agentici nel contesto cyber?
Sono sistemi di intelligenza artificiale capaci di pianificare ed eseguire azioni multiple in autonomia, adattandosi dinamicamente all'ambiente di rete senza bisogno di istruzioni umane costanti per ogni singolo passo.
Questo rende gli attacchi più difficili da fermare?
Sì, perché la loro adattabilità rende meno efficaci le difese statiche. Tuttavia, la loro imprevedibilità può anche creare vulnerabilità sfruttabili dalle difese avanzate che monitorano le anomalie comportamentali.
Le aziende devono cambiare le proprie difese?
È consigliabile integrare strumenti di rilevamento comportamentale e garantire una supervisione umana sui processi automatizzati critici, oltre a verificare la trasparenza dei fornitori di software che utilizzano AI agentica.
