Elephants

APT 2026: gli attori sponsorizzati da Stati usano l'AI come alleato operativo negli attacchi

August 25, 2026

Il report TrendAI rivela agenti AI capaci di ricognizione e movimento laterale autonomi, exploit sviluppati in giorni e il ritorno degli attacchi ai sistemi OT

hacker malware Cruciferra APT unsplash

TrendAI  ha pubblicato il report sulle attività APT (Advanced Persistent Threat) del primo semestre del 2026. I risultati evidenziano come l’AI abbia ormai superato la fase delle sperimentazioni isolate. Gli attori sponsorizzati da Stati hanno utilizzato l’AI in un numero maggiore di fasi del ciclo di vita delle intrusioni rispetto a qualsiasi altro semestre finora monitorato da TrendAI. Tra gennaio e giugno 2026, TrendAI ha rilevato le seguenti attività APT riconducibili ad attori sponsorizzati da Stati:

“L’AI ha smesso di essere uno strumento di supporto per gli attaccanti ed è diventata un vero e proprio alleato operativo. Stiamo osservando attori sponsorizzati da Stati affidare a un agente AI attività di ricognizione e di movimento laterale e utilizzare modelli generativi per sviluppare iterativamente malware, proprio come uno sviluppatore rilascia nuove versioni del codice. Chi si occupa della difesa deve ormai partire dal presupposto che, dall’altra parte di un’intrusione, potrebbe non esserci una persona che digita comandi, ma un sistema che esegue autonomamente un piano” ha spiegato Robert McArdle, Director of Cybercrime Research di TrendAI.

Tra i principali risultati emersi: