Leader di pensiero
Oltre l’Umano: Proteggere l’AI Agente e le Identità Non Umane in un Mondo Guidato dalle Violazioni

Se sei stato vicino a un’azienda SOC negli ultimi 18 mesi, l’hai visto. Gli avvisi che non si mappano su una persona. Le credenziali che appartengono a “qualcosa”, non a “qualcuno”. L’automazione che si muove più velocemente di quanto il tuo playbook IR possa tenere il passo.
E ultimamente, non è solo rumore, è la causa principale delle più grandi notizie nel nostro settore. Dall’incidente informatico di Victoria’s Secret che ha interrotto le vendite e ha scatenato una causa collettiva, alle compromissioni cloud multi-tenant che hanno esposto dati sensibili tra i clienti, un numero crescente di violazioni ora origina da identità che non possiamo vedere, non tracciamo o a malapena capiamo.
L’ascesa dell’AI agente, sistemi autonomi che possono agire attraverso applicazioni, API e infrastrutture, ha colliso con l’esplosione delle identità non umane (NHI), comprese le credenziali di servizio, i bot, le chiavi API e le credenziali delle macchine. Insieme, hanno creato una nuova superficie di attacco che si espande più velocemente di quanto la maggior parte delle organizzazioni possa proteggere.
Cosa Intendiamo per “AI Agente”
L’AI agente si riferisce a “agenti” AI che possono eseguire autonomamente compiti multi-step, spesso attraverso più sistemi, senza la supervisione umana.
-
Possono chiamare API, aggiornare database o attivare flussi di lavoro.
-
Operano alla velocità della macchina – secondi, non minuti.
-
Rischi: iniezione di prompt, dati di addestramento avvelenati, credenziali rubate.
La Portata con cui Stiamo Affrontando
Le identità delle macchine superano già quelle umane nella maggior parte delle aziende, in alcuni casi di 20:1 o più. Entro il 2026, questo rapporto è previsto raddoppiare. Queste NHI sono presenti nei tuoi carichi di lavoro cloud, nelle pipeline CI/CD e nelle integrazioni API, e ora stanno guidando l’automazione basata su LLM.
La sfida: la maggior parte dei sistemi IAM è stata costruita per gestire le persone, non le macchine.
-
Account con nessun proprietario chiaro.
-
Credenziali statiche che non scadono mai.
-
Privilegi ben oltre quanto necessario.
Non è ipotetico. Le violazioni di Uber e Cloudflare sono state ricondotte a conti macchina compromessi – il tipo che non riceve simulazioni di phishing ma può sbloccare infrastrutture critiche.
AI Agente: Un Moltiplicatore di Forza per il Rischio
Da un lato, l’AI agente è un gioco operativo. Dall’altro lato, se il suo accesso è compromesso, hai l’automazione che funziona per l’avversario.
Considera:
-
Un agente AI con diritti di lettura/scrittura per le applicazioni SaaS potrebbe automatizzare il furto di dati senza attivare la rilevazione delle anomalie umane.
-
Se lo stesso agente può alterare i ruoli IAM o distribuire risorse cloud, hai l’escalation dei privilegi in modalità automatica.
-
Attacchi di iniezione di prompt e avvelenamento del modello significano che gli aggressori possono reindirizzare un agente AI senza rubare le sue credenziali.
Abbiamo visto quanto pericoloso possa essere un account di servizio non gestito. Ora dai a quell’account la capacità di prendere decisioni, e le poste in gioco si moltiplicano.
Casi di Studio: Analisi delle Violazioni nell’Era AI + NHI
Victoria’s Secret (maggio 2025)
Durante il fine settimana del Memorial Day, Victoria’s Secret ha chiuso il suo sito web USA e alcuni servizi in negozio in quello che sembrava essere un incidente di tipo ransomware (The Hacker News, Bitdefender). L’interruzione è durata giorni e ha contribuito a una stima di 20 milioni di dollari di calo nel fatturato del secondo trimestre. Una successiva causa collettiva afferma che il dettagliante ha omesso di crittografare i dati sensibili, ha saltato audit di sicurezza critiche e ha trascurato la formazione sulla sicurezza dei dipendenti (Top Class Actions), tutte lacune che rispecchiano le debolezze spesso viste nelle identità non umane (NHI) con accesso privilegiato.
Violazione di Google Salesforce (giugno 2025)
A giugno, gli aggressori collegati al gruppo ShinyHunters (UNC6040) hanno ottenuto l’accesso a un’istanza di CRM Salesforce aziendale tramite tecniche di vishing (ITPro). Una volta all’interno, hanno esfiltrato i dati di contatto appartenenti a clienti di piccole e medie imprese. Sebbene questo sia iniziato con l’ingegneria sociale mirata agli esseri umani, il punto di svolta è stata un’applicazione connessa – una forma di identità della macchina – che ha consentito agli intrusi di muoversi lateralmente senza attivare l’analisi del comportamento degli utenti.
Interruzioni dei marchi di lusso e al dettaglio (M&S, Cartier, The North Face)
Un’onda di attacchi ai grandi dettaglianti, tra cui The North Face e Cartier, ha esposto i nomi dei clienti, gli indirizzi e-mail e alcuni metadati dei conti (Sangfor, WSJ). Marks & Spencer è stato colpito particolarmente duramente, un attacco ransomware e di supply chain attribuito al gruppo ‘Scattered Spider’ ha interrotto i servizi di ritiro in negozio per oltre 15 settimane e si stima che abbia costato al dettagliante fino a 300 milioni di sterline. In ogni caso, le integrazioni di terze parti e le connessioni API, spesso supportate da NHI, sono diventate silenti abilitatori per gli aggressori.
Cosa è un’Identità Non Umana (NHI)?
Le NHI sono credenziali e account utilizzati dalle macchine, non dalle persone. Esempi:
-
Account di servizio per database o app.
-
Chiavi API per l’integrazione cloud-to-cloud.
-
Credenziali del bot per script di automazione.
Rischi: sovrapprivilegiati, sottoposti a monitoraggio, e spesso lasciati attivi a lungo dopo l’uso.
Perché la Governance è in Ritardo
Anche i programmi IAM più maturi incontrano ostacoli qui:
-
Lacune di scoperta – molte organizzazioni non possono produrre un inventario NHI completo.
-
Negligenza del ciclo di vita – le NHI spesso persistono per anni, senza una revisione regolare.
-
Vuoti di responsabilità – senza un proprietario umano, la pulizia cade nelle fessure.
-
Escalation dei privilegi – i permessi si accumulano man mano che i ruoli cambiano, ma la revoca è in ritardo.
Questo è lo stesso problema che abbiamo combattuto con gli account umani per decenni – solo ora, ogni NHI può operare 24/7, su larga scala, senza attivare i controlli di rischio “umani”.
Un Libro di Istruzioni Neutrale per il Fornitore per la Sicurezza delle NHI e degli Agenti AI
-
Scoperta Completa – mappa ogni NHI e agente AI, compresi i privilegi, i proprietari e le integrazioni.
-
Assegna Proprietari Umani – rendi qualcuno responsabile del ciclo di vita di ogni NHI.
-
Applica il Principio del Minimo Privilegio – abbina i permessi all’uso effettivo; rimuovi l’eccesso.
-
Automatizza l’Igiene delle Credenziali – ruota le chiavi, utilizza token a breve durata, scadenza automatica degli account inattivi.
-
Monitoraggio Continuo – rileva anomalie come chiamate API inattese o escalation dei privilegi.
-
Integra la Governance AI – tratta gli agenti AI come amministratori di alto privilegio: registra l’attività, applica la politica, abilita l’accesso just-in-time.
(Questi passaggi sono allineati con NIST CSF, CIS Control 5 e le migliori pratiche emergenti Gartner IVIP.)
Perché Questo Deve Accadere Ora
Non si tratta solo di inseguire una tendenza AI. Si tratta di riconoscere che il perimetro dell’identità è passato dalle persone ai processi. Gli aggressori lo sanno. Se continuiamo a trattare le identità delle macchine come un pensiero secondario, stiamo dando agli avversari il punto cieco di cui hanno bisogno per operare senza essere rilevati.
Le squadre che rimarranno in testa saranno quelle che rendono la governance delle NHI e degli agenti una componente di prima classe della sicurezza dell’identità, con visibilità, proprietà e disciplina del ciclo di vita in atto prima che la prossima violazione imponga la questione.













