OpenAI ha messo una data implicita alla finestra di vantaggio dei difensori: i modelli open-weight con capacità cyber rilevanti sono già a pochi mesi dai sistemi frontier. Per i CISO, il punto non è più se l’AI può aiutare la sicurezza, ma quanto in fretta può diventare capacità operativa prima che il vantaggio si assottigli.
Il meccanismo è semplice: la stessa classe di AI che oggi può accelerare triage, analisi e risposte limitate si sta diffondendo abbastanza in fretta da avvicinare anche l’uso offensivo. OpenAI segnala già triage iniziale automatizzato e risposte bounded nei propri processi di sicurezza; la pressione è quindi sul modello operativo, non sull’accesso al modello.
Per i team che valutano detection, triage e risposta parziale, la finestra utile è breve. Chi aspetta una maturità perfetta rischia di arrivare tardi: quando l’AI sarà abbastanza comune da essere usata anche contro di loro, il collo di bottiglia resterà il workflow umano.
AI is set to help cyber attackers much more than defenders, says UK official
Dave Chismon, the NCSC’s chief technology officer for architecture, said in a blog post that the imbalance in AI means cyberattacks would likely grow as automated defenses struggle to keep pace.