AkamaiCloud SecurityIntelligenza Artificiale

Estensioni per browser e shadow AI sono le principali minacce ai sistemi di IA. Cosa devono fare le aziende? Parla Akamai

di pubblicata il , alle 16:07 nel canale Security Estensioni per browser e shadow AI sono le principali minacce ai sistemi di IA. Cosa devono fare le aziende? Parla Akamai

Il report descrive tre nuove tecniche di attacco scoperte dai ricercatori nel 2026, in grado di aggirare completamente le tradizionali difese perimetrali

 

Se inizialmente l'approccio delle aziende all'IA è stato caratterizzato dalla prudenza e dal timore di fughe di dati ora, con l'avvento degli agenti di IA, la situazione sta sfuggendo di controllo. Sempre più imprese faticano infatti ad avere visibilità sulle soluzioni di IA utilizzate dai propri dipendenti, cosa che facilita il lavoro dei criminali informatici, che stanno prendendo di mira proprio i sistemi di IA.

Questo il quadro che emerge dal report  The Entreprise AI Usage Risk Report 2026 di Akamai, scaricabile gratuitamente da questo indirizzo

Gli utenti esperti rappresentano la minaccia più grave

Si tende spesso ad attribuire la causa di incidenti informatici agli utenti meno esperti, che cadevano più facilmente nelle trappole organizzate dai criminali. Ora, con l'ampia diffusione dell'IA nelle aziende, sta avvenendo il contrario.

akamai shadow

Secondo Akamai, infatti, il rischio più elevato ora deriva da utenti più evoluti, che tendono a usare l'IA in numerosi processi, magari anche utilizzando plugin per i browser che facilitano la condivisione di informazioni coi sistemi di IA o utilizzando soluzioni di IA non approvate dall'azienda (la cosiddetta shadow AI). 

Il problema principale è che i reparti IT non hanno spesso visibilità su tutti gli strumenti di IA utilizzati, e questo può aprire a possibili fughe di dati. Come spiega Or Eshed, Vice President, Enterprise Security Product and Engineering di Akamai, "l'intelligenza artificiale non è più solo uno strumento in grado di aumentare la produttività, ma è diventata un collega collaborativo con accesso diretto alle risorse più preziose di un'azienda. Gli strumenti tradizionali in grado di prevenire la perdita di dati sono stati sviluppati in un'epoca in cui i trasferimenti di file e le e-mail erano la prassi. Oggi, i dati aziendali sensibili sono spesso frammentati in modo sistematico tra milioni di richieste informali, account personali non gestiti e agenti di IA autonomi. I responsabili della sicurezza devono passare dal tentativo di bloccare l’IA alla gestione continua delle modalità con cui opera a livello delle singole interazioni". 

akamai data leak

Non solo shadow AI: i nuovi vettori di attacco che fanno leva sull'IA

Nella sua analisi Akamai non si è limitata a sottolineare l'importanza di incrementare la visibilità estendendola anche agli asset di IA, ma ha evidenziato anche l'utilizzo di nuove tecniche di attacco. 

Fra queste il Vibe hacking, che consiste nel manipolare i file locali che contengono le istruzioni in formato markdown. Sono modifiche non semplici da rilevare con gli strumenti tradizionali, ma che possono avere un impatto devastante: bastano pochi caratteri per generare output non sicuri o eseguire azioni altrimenti non autorizzate dai sistemi aziendali.

Un'altra tecnica, invece, sfrutta le estensioni utilizzate nei browser. Si chiama CursorJacking, e sfrutta proprio queste estensioni per estrapolare chiavi API o altre informazioni utili agli attaccanti. Solitamente, questo approccio viene utilizzate per prendere di mira gli assistenti per la scrittura di codice, fra cui l'IA Cursor. 

akamai leak

Il CometJacking, infine, è un metodo di prompt injection che prende di mira browser che integrano funzionalità di IA evolute, come appunto Comet di Perplexity.

Come si possono difendere le aziende?

Per sfruttare l’IA senza aumentare l’esposizione dei dati sensibili, Akamai individua cinque priorità operative per i CISO. La prima è concentrare telemetria, monitoraggio e formazione sul 5% dei dipendenti che genera la quota maggiore di interazioni con gli strumenti di IA e presenta quindi un profilo di rischio più elevato.

Parallelamente, le aziende devono ridurre la Shadow AI, estendendo l’autenticazione federata tramite Single Sign-On alle piattaforme utilizzate e individuando anche gli strumenti SaaS meno diffusi che possono sfuggire ai controlli centralizzati.

Akamai suggerisce inoltre di superare i tradizionali sistemi DLP basati su regole statiche, introducendo un’analisi contestuale e in tempo reale di prompt, operazioni di copia e incolla e caricamenti di documenti.

Particolare attenzione va riservata anche alle estensioni per browser e ambienti di sviluppo: quasi il 75% delle estensioni legate all’IA richiede autorizzazioni di livello elevato o critico e il 16,3% presenta vulnerabilità note associate a CVE.

Con la diffusione degli agenti autonomi, infine, il perimetro di sicurezza si allarga ulteriormente: Akamai raccomanda di applicare rigorosamente il principio del privilegio minimo e di monitorare il comportamento degli agenti che possono accedere a dati, applicazioni e servizi per conto degli utenti.  

0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^