Gli Stati Uniti intendono eliminare rapidamente le vulnerabilità critiche nei sistemi IT.

Gli Stati Uniti intendono eliminare rapidamente le vulnerabilità critiche nei sistemi IT.

17 hardware

Breve notizia

Gli enti statunitensi stanno valutando la possibilità di ridurre drasticamente i tempi per correggere le vulnerabilità critiche nei sistemi IT governativi, al fine di distanziarsi dalle minacce legate ai potenti modelli AI (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).

Cosa cambia esattamente?

- Tempo di risposta tradizionale: 2–3 settimane → nuovo piano: fino a 3 giorni.

- Le tempistiche sono in discussione da Nick Andersen (CISA) e Sean Kerncross (Direttore nazionale per la sicurezza informatica degli Stati Uniti).

Perché è importante?

- Gli hacker già usano l’AI dal 2023. I nuovi modelli possono individuare rapidamente vulnerabilità sconosciute ed esplotarle in attacchi complessi.

- In passato, i criminali avevano bisogno di settimane, a volte mesi per sviluppare exploit; ora quel periodo è ridotto a poche ore.

Come si rifletterà sull’infrastruttura?

- CISA mantiene un elenco delle vulnerabilità “prioritarie”, pubblicate apertamente e attivamente esplotate.

- In passato il tempo di correzione era di tre settimane; ora è stato ridotto a due settimane, con la discussione di introdurre un termine standard di tre giorni.

Chi è interessato?

- Non solo gli organi governativi.

- Le aziende, in particolare quelle del settore della sicurezza informatica e del bancario, sono preoccupate dalla rapida diffusione dei nuovi modelli AI.

- I regolatori bancari stanno ancora valutando i rischi associati a queste tecnologie.

In sintesi, il governo mira ad accelerare la risposta alle vulnerabilità critiche in risposta alla crescente minaccia delle avanzate sistemi di IA.

Commenti (0)

Condividi la tua opinione — per favore, sii cortese e resta in tema.

Non ci sono ancora commenti. Lascia un commento e condividi la tua opinione!

Per lasciare un commento, accedi.

Accedi per commentare