X-Force Threat Intelligence Index 2026

Preparati ad attacchi potenziati dall’AI

Poiché i criminali informatici utilizzano l’AI per espandere la portata delle loro operazioni, i leader della sicurezza devono utilizzare l’intelligenza artificiale per proteggere in modo proattivo persone, dati e infrastrutture. Esplora X-Force Threat Intelligence Index di IBM per conoscere le sfide e i successi dei team di sicurezza di tutto il mondo.

44%

Aumento anno su anno dell’uso di applicazioni software o di sistema accessibili pubblicamente

56%

Percentuale delle vulnerabilità rese pubbliche che potevano essere utilizzate senza necessità di autenticazione.

300.000

Numero di credenziali di chatbot di AI rilevate in vendita sul dark web

49%

Aumento dei gruppi ransomware attivi rispetto all'anno precedente

Una persona seduta su una panca imbottita blu, che utilizza un laptop in un ufficio.

Approfondisci l'argomento con X-Force

Unisciti agli analisti di X-Force per ottenere le più recenti informazioni di threat intelligence sui gruppi di criminali informatici.
Anticipa ciò che sta arrivando e tutela la reputazione e i risultati economici della tua organizzazione. 

Agisci

Colleghi che si scambiano idee in ufficio
Adotta un rilevamento e una risposta alle minacce di tipo proattivo

La recente ascesa dei centri operativi di sicurezza autonomi, che utilizzano l'agentic AI per potenziare i ruoli degli operatori della sicurezza, consente di orchestrare più agenti lungo l’intero ciclo di vita della minaccia, dal rilevamento alla correzione. Questo approccio può dare alle organizzazioni gli strumenti necessari per rilevare e mitigare gli attacchi sempre più complessi generati dall'AI.

Servizi di rilevamento e risposta alle minacce IBM Autonomous Threat Detection and Response Machine
Persona che lavora davanti a 3 schermi di computer
Modernizza la sicurezza delle identità e il rilevamento delle minacce

Poiché i criminali informatici affinano operazioni basate sulle credenziali, i leader della sicurezza devono adottare l’AI per ottenere visibilità sui rischi e le minacce legati all’identità. Combinando l’Identity Threat Detection and Response (ITDR) basato su AI e l’Identity Security Posture Management (ISPM), è possibile identificare più rapidamente ed efficientemente le vulnerabilità e prevenire gli attacchi.

IBM Verify Identity Protection Servizi di gestione delle identità e degli accessi
Colleghi in ufficio che guardano più schermi di computer
Testa e rileva in modo proattivo

Devi conoscere e affrontare le vulnerabilità prima che lo facciano i cyber criminali. Per riuscirci, è opportuno adottare un approccio continuo e proattivo all’identificazione delle debolezze in tutto l’ambiente, includendo secure code review, credenziali deboli o riutilizzate, configurazioni errate, oltre a test dinamici e scansioni negli ambienti on‑premises e cloud per rilevare patch mancanti.

IBM Exposure Management Services
2 persone in una stanza che discutono della sicurezza delle piattaforme di AI
Dai priorità alla sicurezza e alla governance della piattaforma AI

L'agentic AI ha introdotto nuovi rischi e amplificato i preesistenti. Di conseguenza, l’AI ha bisogno di soluzioni di sicurezza e governance per crescere con fiducia e trasparenza Le organizzazioni dovrebbero applicare controlli di accesso e autenticazione AI rigorosi, proteggere le credenziali dei servizi AI e monitorare eventuali modelli di accesso anomali. La governance del modello è fondamentale per valutare l’AI sottostante, verificare le prestazioni rispetto a bias, drift e accuratezza, e prevenire comportamenti inappropriati.

IBM watsonx – Framework dei rischi per l’AI IBM watsonx.governance
Persone in un data center che lavorano al computer
Adotta i giusti controlli di protezione dei dati

La sicurezza dei dati è sempre stata fondamentale, ma nel mondo dell’AI diventa ancora più critica: occorre sapere dove risiedono i dati sensibili, comprenderne l’utilizzo e l’esposizione, e dare priorità ai rischi in base al contesto, garantendo al contempo la conformità ai rigorosi requisiti delle autorità di regolamentazione globali e regionali. 

IBM Guardium Data Protection Data and AI Security Services
Colleghi che si scambiano idee in ufficio
Adotta un rilevamento e una risposta alle minacce di tipo proattivo

La recente ascesa dei centri operativi di sicurezza autonomi, che utilizzano l'agentic AI per potenziare i ruoli degli operatori della sicurezza, consente di orchestrare più agenti lungo l’intero ciclo di vita della minaccia, dal rilevamento alla correzione. Questo approccio può dare alle organizzazioni gli strumenti necessari per rilevare e mitigare gli attacchi sempre più complessi generati dall'AI.

Servizi di rilevamento e risposta alle minacce IBM Autonomous Threat Detection and Response Machine
Persona che lavora davanti a 3 schermi di computer
Modernizza la sicurezza delle identità e il rilevamento delle minacce

Poiché i criminali informatici affinano operazioni basate sulle credenziali, i leader della sicurezza devono adottare l’AI per ottenere visibilità sui rischi e le minacce legati all’identità. Combinando l’Identity Threat Detection and Response (ITDR) basato su AI e l’Identity Security Posture Management (ISPM), è possibile identificare più rapidamente ed efficientemente le vulnerabilità e prevenire gli attacchi.

IBM Verify Identity Protection Servizi di gestione delle identità e degli accessi
Colleghi in ufficio che guardano più schermi di computer
Testa e rileva in modo proattivo

Devi conoscere e affrontare le vulnerabilità prima che lo facciano i cyber criminali. Per riuscirci, è opportuno adottare un approccio continuo e proattivo all’identificazione delle debolezze in tutto l’ambiente, includendo secure code review, credenziali deboli o riutilizzate, configurazioni errate, oltre a test dinamici e scansioni negli ambienti on‑premises e cloud per rilevare patch mancanti.

IBM Exposure Management Services
2 persone in una stanza che discutono della sicurezza delle piattaforme di AI
Dai priorità alla sicurezza e alla governance della piattaforma AI

L'agentic AI ha introdotto nuovi rischi e amplificato i preesistenti. Di conseguenza, l’AI ha bisogno di soluzioni di sicurezza e governance per crescere con fiducia e trasparenza Le organizzazioni dovrebbero applicare controlli di accesso e autenticazione AI rigorosi, proteggere le credenziali dei servizi AI e monitorare eventuali modelli di accesso anomali. La governance del modello è fondamentale per valutare l’AI sottostante, verificare le prestazioni rispetto a bias, drift e accuratezza, e prevenire comportamenti inappropriati.

IBM watsonx – Framework dei rischi per l’AI IBM watsonx.governance
Persone in un data center che lavorano al computer
Adotta i giusti controlli di protezione dei dati

La sicurezza dei dati è sempre stata fondamentale, ma nel mondo dell’AI diventa ancora più critica: occorre sapere dove risiedono i dati sensibili, comprenderne l’utilizzo e l’esposizione, e dare priorità ai rischi in base al contesto, garantendo al contempo la conformità ai rigorosi requisiti delle autorità di regolamentazione globali e regionali. 

IBM Guardium Data Protection Data and AI Security Services
Fasi successive 

Leggi il nostro report per scoprire come i criminali informatici prendono di mira le organizzazioni e cosa puoi fare per mitigare queste minacce con l'AI.

Visualizza report Registrati per il webinar
Hai bisogno di maggiori dettagli? Scopri di più sui servizi di cybersecurity di IBM Pianifica una consulenza con un esperto