Il 22 giugno 2026 le agenzie di cybersicurezza di Stati Uniti, Regno Unito, Canada, Australia e Nuova Zelanda, l’alleanza di intelligence nota come Five Eyes, hanno pubblicato un raro comunicato congiunto firmato dai vertici di organismi come la CISA statunitense e il NCSC britannico. Il messaggio è inequivocabile: l’intelligenza artificiale non è una minaccia futura, è già qui. Il rapido ritmo di sviluppo dei modelli AI di frontiera implica che le valutazioni del rischio cyber possono diventare obsolete nel giro di mesi, non di anni, si legge nella dichiarazione.
A fare da detonatore all’allarme è stato in parte il caso Anthropic. Ad aprile la società aveva rivelato che il suo modello avanzato Mythos possedeva capacità inedite nell’individuazione di vulnerabilità software, una notizia che ha accelerato la riflessione delle agenzie di intelligence occidentali sul doppio uso potenziale di questi strumenti.
I modelli AI di frontiera stanno già abbassando la soglia d’accesso per gli attori malevoli, comprimendo la finestra tra la scoperta di una vulnerabilità e il suo sfruttamento da settimane a giorni, o addirittura ore. In questo scenario, anche i criminali informatici meno esperti potrebbero presto disporre di strumenti in grado di automatizzare ricognizioni, sviluppo di exploit e attacchi su larga scala. Sistemi automatizzati possono già analizzare i profili pubblici sui social media per costruire messaggi di phishing altamente personalizzati e convincenti, progettati per sottrarre credenziali agli utenti.
Secondo il World Economic Forum, il 94% dei dirigenti aziendali identifica l’AI come il principale vettore di minaccia, eppure due organizzazioni su tre denunciano carenze moderate o critiche di personale specializzato in cybersicurezza.
Le agenzie hanno chiesto alle imprese di agire immediatamente su più fronti: ridurre la superficie di attacco, accelerare i cicli di aggiornamento dei sistemi e rafforzare i controlli sugli accessi. Ma soprattutto hanno ribaltato la prospettiva culturale. La cybersicurezza è oggi un rischio core del business e una responsabilità della leadership aziendale, non più una questione delegabile ai soli tecnici IT. Chris Krebs, ex direttore della CISA, ha commentato a CBS News: “È piuttosto allarmante. Gli ultimi mesi sono stati una specie di turbine in termini di AI avanzata.” Il messaggio finale del documento è pragmatico più che catastrofista: le violazioni accadranno, la preparazione serve a contenerle rapidamente e a impedire che si trasformino in crisi operative e finanziarie di grande portata.

Sfida dell’AI per la cybersecurity: OpenAI rilancia Daybreak e sfida Anthropic con Gpt-5.5-Cyber
Il cuore di Daybreak è Gpt-5.5-Cyber, che OpenAI descrive come…














