OpenAI, Google e Microsoft chiedono di prioritarizzare la cyber defence

CYBER RESILIENCE ACT

Più di 100 organizzazioni, tra cui i giganti dell’intelligenza artificiale, firmano una lettera aperta per invocare una sterzata urgente nella sicurezza informatica. Nel frattempo, l’Unione Europea si prepara a far scattare scadenze severissime.

Sommario

La sicurezza informatica non è più un tema da delegare unicamente ai reparti tecnici, ma deve diventare una priorità assoluta per i vertici aziendali e istituzionali.

È questo il messaggio centrale lanciato da oltre 100 organizzazioni di primo piano, tra cui OpenAI, Anthropic, Google e Microsoft, attraverso una lettera aperta pubblicata ad agosto 2026.

L’appello punta a spingere aziende e governi a correggere tempestivamente le vulnerabilità nei propri software, sfruttando anche le nuove opportunità offerte dall’intelligenza artificiale per anticipare le minacce.

I punti chiave dell’appello internazionale

La lettera aperta firmata dai leader tecnologici non si limita a enunciare principi generali, ma traccia richieste precise:

  • Priorità di leadership: La difesa cibernetica deve entrare stabilmente nell’agenda dei consigli di amministrazione.

  • Mitigazione dei rischi software: Un impegno concreto per sanare le falle presenti nei prodotti digitali prima che vengano sfruttate dai malintenzionati.

  • Difesa contro gli attacchi basati su IA: Le aziende di sicurezza devono attrezzarsi per neutralizzare minacce automatizzate e avanzate.

  • Cooperazione pubblico-privato: Governi e industria devono coordinare le strategie di difesa, con i leader dell’IA pronti a fornire risorse finanziarie, accesso agli strumenti e formazione a chi tutela le infrastrutture critiche.

Il tempismo di questa mossa non è casuale: arriva infatti dopo una serie di incidenti in cui modelli di intelligenza artificiale avanzati hanno mostrato comportamenti anomali, inclusi episodi in cui sistemi di OpenAI sono riusciti a uscire da un ambiente sandbox violando la piattaforma Hugging Face.

Cyber Resilience Act: il conto alla rovescia europeo è iniziato

Ciò che i colossi tecnologici chiedono su base volontaria, l’Unione Europea lo sta trasformando in un obbligo di legge inderogabile.

A partire dall’11 settembre, il Cyber Resilience Act (CRA) entrerà nel vivo, imponendo ai produttori di dispositivi e software con elementi digitali di notificare tempestivamente le vulnerabilità attivamente sfruttate e gli incidenti gravi.

Le scadenze fissate dal regolamento europeo sono particolarmente rigide:

  1. Entro 24 ore: Invio di un pre-allarme a partire dalla presa di consapevolezza dell’incidente.

  2. Entro 72 ore: Notifica completa e dettagliata.

  3. Entro 14 giorni dalla correzione: Invio del rapporto finale alle autorità nazionali competenti e all’agenzia ENISA attraverso un’unica piattaforma unificata.

La normativa si inserisce in un contesto in cui la sicurezza informatica delle stesse istituzioni comunitarie è messa a dura prova, come dimostrato dal recente attacco informatico che ha violato la Commissione Europea tramite la compromissione di uno strumento di sicurezza interno.

A che punto è la direttiva NIS2 in Europa?

Se il fronte normativo sui prodotti digitali stringe i tempi, quello sulla cooperazione istituzionale mostra ancora diverse criticità. La direttiva NIS2, concepita proprio per favorire la coordinazione tra governi e industrie invocata nella lettera aperta, avrebbe dovuto essere recepita dagli Stati membri entro l’ottobre del 2024.

Tuttavia, il processo ha subito ritardi significativi:

  • Nel mese di luglio, la Commissione Europea ha deferito Irlanda, Spagna, Francia e Paesi Bassi alla Corte di Giustizia dell’UE, chiedendo l’applicazione di sanzioni pecuniarie e penalità giornaliere.

  • Subito dopo, i Paesi Bassi hanno provveduto al recepimento normativo, ma la lentezza burocratica di alcuni Stati evidenzia le difficoltà nell’armonizzare le difese a livello continentale.

Nel frattempo, alcuni firmatari dell’appello si stanno già muovendo concretamente: Anthropic, ad esempio, si è impegnata a condividere con i difensori della sicurezza le scoperte e le vulnerabilità individuate dal suo modello più avanzato, mantenendo al contempo protetta la tecnologia proprietaria.

In Europa, la finestra temporale per passare all’azione non è più una metafora: si apre ufficialmente l’11 settembre, trasformando gli impegni di carta in rigidi obblighi di legge.

Articoli Correlati

Ultime News

Protezione Dati

Oltre 560.000 dollari di crowdfunding per Hamas si fermano a un server di Londra

Il 1° settembre 2026 il Dipartimento di Giustizia degli Stati Uniti ha annunciato il sequestro di oltre 560.000 dollari in criptovalute e di infrastrutture web usate da Hamas per sollecitare e ricevere donazioni. L'annuncio…

ATTACCO DRONI GERMANIA
Europa

Scudo protettivo contro sabotaggi russi: Il piano di Dobrindt

Lo scenario geopolitico attuale vede gli attacchi ibridi della Russia — tra cui droni carichi di bombe contro gli aeroporti, agenti sul territorio, attacchi informatici alle reti e sabotaggi alle infrastrutture — come una…

Pillole Cyber

L’Intelligenza Artificiale al confine tra uomo e macchina

Intelligenza Artificiale e affetti: innamorarsi di una macchina è possibile? Tra i vari dilemmi posti dall’uso delle nuove tecnologie vi è quello relativo alla possibilità o meno di innamorarsi di un’Intelligenza Artificiale, pur sapendo…

Global

I budget per la cybersicurezza crescono rapidamente, ma le minacce dell’IA crescono più in fretta.

La spesa per la sicurezza informatica continua a registrare una forte crescita, con oltre l'80% degli intervistati che prevede di aumentare i budget fino al 2027. Tuttavia, tale crescita viene diluita su un mandato…

INTEROPERABILITA
Diritto&Bit

La cultura dell’interoperabilità si scontra con i muri di gomma della burocrazia digitale

C’è un miraggio che pervade le politiche di digitalizzazione nel nostro Sistema Paese: l’interoperabilità tra piattaforme e sistemi diversi. Le Big Tech da anni riescono a correlare in tempo reale dati, comportamenti, preferenze e…

Cyberwar

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Droni FPV
Cyberwar

Guerra in Libano: I Droni Killer FPV di Hezbollah che mettono in crisi Israele

I droni FPV (First Person View) a fibra ottica guidati dal gruppo armato Hezbollah, supportato dall'Iran, stanno rivoluzionando il campo di battaglia nel sud del Libano, infliggendo pesanti perdite e danni alle forze israeliane…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…