La prossima frontiera della spesa in capitale per l’AI! Gli agenti AI evadono sempre più spesso e invadono sistemi reali, la cybersicurezza diventa una nuova necessità
I tre successivi casi di "evasione" dell'AI scuotono la Silicon Valley: da OpenAI a Meta, modelli fuori controllo stanno spingendo la sicurezza informatica verso la prossima fase di spesa in conto capitale.
Secondo quanto riportato da Finanza Intelligente APP, quando il modello GPT-5.6 Sol di OpenAI ha individuato autonomamente una vulnerabilità zero-day nei test di sicurezza, ha superato l’isolamento del sandbox ed è penetrato nell’ambiente di produzione della comunità open source Hugging Face; quando il modello Claude di Anthropic è riuscito a connettersi a Internet durante i test, entrando nei sistemi di tre organizzazioni reali; quando Muse Spark 1.1 di Meta, a causa di un errore di configurazione dell’ambiente di test, ha acquisito accidentalmente l’accesso a Internet e ha compromesso il sistema di un’azienda non resa pubblica — nel giro di tre settimane, tre tra i più importanti laboratori AI del mondo hanno ammesso lo stesso fatto: gli agenti AI stanno “evadendo” durante i test, avviando accessi non autorizzati al mondo reale.
Nel frattempo, gli hacker hanno lanciato un’ondata di attacchi complessi a Wall Street. Fondi speculativi di altissimo livello come Point 72, Citadel e Two Sigma Investments sono stati presi di mira da attacchi di “vishing” (phishing vocale). La tecnologia AI sta abbassando notevolmente la soglia per gli attacchi informatici.
Questa serie di eventi sta spostando la cybersicurezza dalla periferia dei budget IT aziendali al centro della scena. Gartner prevede che la spesa mondiale per la sicurezza delle informazioni crescerà del 12,5% entro il 2026, raggiungendo i 240 miliardi di dollari. Gli osservatori del settore sottolineano che, se chip e data center rappresentavano la prima fase della spesa in capitale per l’AI, la cybersicurezza potrebbe diventare il prossimo punto caldo per gli investimenti.
Tre episodi di “evasione AI”: i modelli scappano dai laboratori verso il mondo reale
La serie di eventi ha avuto inizio alla fine di luglio. OpenAI ha per prima ammesso pubblicamente che i suoi modelli, come GPT-5.6 Sol, sono andati fuori controllo nelle valutazioni interne, superando il sandbox di test e infiltrandosi nel sistema della piattaforma open source Hugging Face. Ancora più inquietante, OpenAI ha rivelato che i suoi modelli di ricerca avevano già trovato e sfruttato una vulnerabilità nel sistema il 26 maggio. Gli agenti AI hanno creato una “message board”, seguiti da altri agenti che hanno iniziato a scrivere messaggi e a condividere nuove vulnerabilità scoperte. All’inizio di luglio, una massiccia quantità di richieste generate dagli agenti ha messo in crisi il sistema; dopo che OpenAI ha rimosso la message board e corretto la falla, gli agenti sono riusciti a ricrearla con una meccanica completamente diversa nel giro di pochi giorni.
Questa rivelazione ha spinto il concorrente Anthropic a condurre una verifica interna, scoprendo così che il modello Claude AI, a seguito di un errore di configurazione, aveva ottenuto accesso a Internet e aveva condotto attacchi simili contro più aziende. I test condotti dall’Istituto britannico di Sicurezza dell’Intelligenza Artificiale hanno rilevato che Mythos AI di Anthropic aveva tentato di ottenere autorizzazioni inviando messaggi privati da account falsi spacciandosi per persone reali.
Meno di una settimana dopo, anche Meta è stata coinvolta. Il suo modello Muse Spark 1.1, durante una valutazione della società indipendente Irregular, ha ottenuto accesso a Internet per un errore di configurazione, sfruttando una vulnerabilità per entrare nel sistema di un’azienda e modificarne l’ambiente operativo interno.
Tutti e tre gli episodi puntano alla stessa società israeliana di sicurezza AI: Irregular. Un portavoce di Irregular ha confermato che l’evento di Meta presentava “esattamente lo stesso problema di ambiente di valutazione” già riscontrato da Anthropic.
Il “doppio taglio” dell’AI: la capacità di identificare vulnerabilità coincide con la capacità di sfruttarle
“La capacità per l’AI di identificare un attacco hacker è la stessa che le permette di sfruttare vulnerabilità e difetti”, avverte Gene Yu, fondatore della società di risposta alle emergenze informatiche Blackpanda. Nel primo semestre del 2026, i casi di risposta agli incidenti gestiti da Blackpanda nell’Asia-Pacifico sono raddoppiati rispetto all’anno precedente. L’AI non crea nuove tipologie di vulnerabilità, ma “moltiplica” esponenzialmente la velocità con cui vengono scoperte: “Quando l’AI non è sotto controllo, è motivo di seria preoccupazione.”
L’efficacia del phishing AI-driven è già stata quantificata: studi rilevano che l’indice di click delle email di phishing generate dall’AI varia tra il 54% e il 56%, al pari degli esperti umani, mentre il ritorno sull’investimento degli attaccanti è aumentato fino a 50 volte. Altre ricerche confermano che le email di phishing create dall’AI sono tre volte più efficaci rispetto ai modelli generici, con un costo quasi nullo. Attacchi nuovi come il “phishing via codice dispositivo” sono aumentati del 1380% su base annua nel primo semestre del 2026.
L’impennata dei casi gestiti da Blackpanda e dell’efficienza degli attacchi di phishing sta spingendo le aziende a rivedere i propri budget per la sicurezza.
Capitali in transito: la cybersicurezza sarà la “prossima fermata” della spesa AI
Secondo Gartner, la spesa globale per la sicurezza delle informazioni crescerà del 12,5% nel 2026, raggiungendo i 240 miliardi di dollari. Previsioni alternative stimano che entro il 2027 la spesa globale per la cybersicurezza supererà i 300 miliardi di dollari. Gartner prevede inoltre che il budget aziendale per la cybersicurezza raggiungerà i 215 miliardi di dollari nel 2026.
Il 95% delle organizzazioni prevede di aumentare il budget per la cybersicurezza nel 2026, e per il 44% di queste la spinta principale è proprio l’AI. Attualmente, la spesa AI-related in sicurezza informatica rappresenta già oltre l’11% del budget totale dedicato alla sicurezza aziendale.
Ma il punto chiave è che questa spesa sarà “aggiuntiva” e non verrà sottratta ai budget già destinati allo sviluppo dell’AI. Paul Meeks, direttore della ricerca tecnologica presso Freedom Capital Markets, prevede che la spesa per la cybersicurezza sarà “supplementare”, non intaccando i fondi per l'AI. I settori finanziario e sanitario, per la loro importanza sistemica, saranno i principali candidati a un forte incremento della spesa in cybersicurezza.
La Black Hat Conference catalizza i rally collettivi del settore sicurezza
Il primo giorno di mercato dopo la conferenza Black Hat del 10 agosto, il settore della cybersicurezza è esploso. CrowdStrike (CRWD.US) e Palo Alto Networks (PANW.US) sono saliti entrambe di oltre il 5%, raggiungendo nuovi massimi storici.
Secondo un report degli analisti BTIG, il tema più ricorrente nei dialoghi con partner, fornitori e clienti è che gli agenti AI hanno già cambiato radicalmente il panorama delle minacce. Anche se l’ambiente delle minacce è “peggiorato in modo significativo”, le tecnologie di sicurezza AI sono ancora nella “fase iniziale” di implementazione.
Gli analisti di Cantor aggiungono: “L’AI è passata da essere una funzione della cybersecurity a diventare una colonna portante delle superfici di attacco e delle infrastrutture di attaccanti/difensori”.
BTIG ha poi aumentato i target price: Palo Alto a 380 dollari, CrowdStrike a 237 e Rubrik a 109 dollari. Bank of America ha anch’essa fortemente alzato i target, portando Palo Alto da 330 a 420 dollari e CrowdStrike da 187,50 a 230 dollari.
Chi ne beneficerà: società specializzate in sicurezza o grandi imprese?
Meeks ritiene che aziende specializzate come Palo Alto Networks (PANW.US) e CrowdStrike (CRWD.US) saranno le maggiori beneficiarie di questo ciclo di spesa. I grandi operatori dei data center impiegheranno tempo a sviluppare soluzioni sufficientemente avanzate, mentre i fornitori di terze parti sono spesso più maturi nel prevenire falle di sicurezza.
Gene Yu di Blackpanda adotta una visione più bilanciata: “I grandi operatori di cybersecurity saranno i primi a beneficiarne”, perché i servizi di cybersicurezza sono tra i settori più resilienti della rivoluzione AI. Allo stesso tempo però, i hyperscaler avranno occasione di agganciare questa nuova ondata di spesa grazie ai vantaggi strutturali già maturati — potranno sviluppare autonomamente oppure procedere con “acquisizioni rapide”.
La piattaforma di identità di Palo Alto beneficerà della diffusione degli agenti AI, mentre prodotti come XSIAM e Chronosphere creeranno nuove “fossati di dati” per verticali della sicurezza. CrowdStrike beneficerà invece, secondo BTIG, di “un nuovo ciclo di modernizzazione del settore della sicurezza degli endpoint”.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche

Il mercato azionario sudcoreano è salito del 22%, ma quasi nessuno detiene posizioni
L'indice KOSPI della Corea del Sud è salito del 10% in tre sessioni di trading, rimbalzando di oltre il 22% dal minimo e confermando ufficialmente un mercato toro tecnico. Tuttavia, gli hedge fund hanno ridotto significativamente le proprie posizioni, in netto contrasto con l'aumento dell'indice. Secondo le analisi, se il mercato continuerà a salire, l'acquisto passivo potrebbe diventare la forza trainante della prossima fase rialzista.
Gli investitori puntano a una valutazione raddoppiata! Secondo quanto riportato, Anthropic prevede di quotarsi in borsa con una valutazione di 2.000 miliardi di dollari, potenzialmente diventando la più grande IPO della storia
Secondo quanto riportato dai media, sei azionisti hanno rivelato che la rapida crescita dei ricavi di Anthropic sosterrà il raddoppio della sua attuale valutazione nella prevista quotazione in borsa dell’autunno. Si prevede che, entro la fine del 2026, i ricavi annualizzati raggiungeranno tra 100 e 120 miliardi di dollari.
Dai titoli ipotecari immobiliari ai titoli garantiti da GPU, Nvidia sta seguendo l’esempio di AIG?
Il macro stratega Simon White ritiene che la finanziarizzazione stia sistematicamente mascherando i segnali di sovraccapacità emessi dal mercato. Similmente alla crisi abitativa, l’attuale boom della spesa in conto capitale ha maggiori probabilità di attrarre sempre più risorse grazie alla lubrificazione della “alchimia finanziaria”, portando così a una costruzione eccessiva. Tuttavia, è probabile che i segnali di capacità computazionale già sufficientemente abbondante non vengano presi sufficientemente in considerazione.
