Punti chiave
- I modelli di intelligenza artificiale (IA) di frontiera aumentano la velocità, la portata e la complessità degli attacchi informatici, rafforzando al contempo le difese informatiche. Tuttavia, i costi sono asimmetrici e potrebbero favorire gli aggressori.
- L’impatto a medio termine sul rischio informatico sistemico dipende dall’accesso dei vari attori agli strumenti più avanzati, dalla potenza di calcolo necessaria per far funzionare tali strumenti e dagli incentivi economici.
- Considerata la rapidità degli ultimi sviluppi, è essenziale adottare tempestivamente modelli di intelligenza artificiale all’avanguardia per analizzare i codici sorgente e correggere le vulnerabilità. Il coordinamento internazionale può supportare le autorità nell’affrontare queste problematiche.
Momento Mythos
Tra le capacità più rilevanti dei modelli di intelligenza artificiale (IA) di frontiera figura la loro attitudine a individuare vulnerabilità nei sistemi software e hardware. Mythos di Anthropic, annunciato il 7 aprile 2026 e distribuito solo a partner selezionati, ne è un chiaro esempio (Carlini et al. (2026)). Mythos — e, a breve distanza, altri modelli di IA di frontiera come GPT-5.5 di OpenAI — è in grado non solo di identificare vulnerabilità informatiche, ma anche di sviluppare exploitper sfruttarle e di condurre in totale autonomia complessi attacchi informatici multi-fase e multi-vulnerabilità. Questo scenario rappresenta forse un “momento Mythos” — un campanello d’allarme che impone di riconsiderare da capo le convinzioni sulla robustezza e sulla resilienza delle infrastrutture dei mercati finanziari?
Il sistema finanziario è uno dei settori dove le vulnerabilità delle tecnologie dell’informazione destano maggiore preoccupazione. Banche, sistemi di pagamento e altre infrastrutture di mercato figurano tra i target più presi di mira e tra le componenti più densamente interconnesse dell’economia. Essi dipendono infatti da lunghe e complesse catene di software proprietari e open source, oltre che da fornitori terzi. Un salto di qualità nelle capacità degli attaccanti potrebbe quindi avere conseguenze che vanno ben oltre la singola istituzione, impattando direttamente sulla stabilità finanziaria.
Questo Bollettino analizza i potenziali canali attraverso i quali i modelli di IA di frontiera possono influenzare su vasta scala il rischio di sicurezza informatica. Esamina l’impatto dei nuovi strumenti sulle capacità e sugli incentivi sia degli attaccanti sia dei difensori, basandosi sui dati disponibili. Infine, approfondisce le possibili risposte di politica pubblica volte a tutelare la stabilità finanziaria. …