Scopri di più sul libro di Benny Czarny “Cybersecurity Upside Down”

Per saperne di più
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

OPSWAT al Security Bootcamp 2026: Promuovere la sicurezza basata sull’intelligenza artificiale attraverso approfondimenti pratici e sfide del mondo reale

Di OPSWAT
Condividi questo post

L'intelligenza artificiale sta rivoluzionando il modo in cui i team di sicurezza individuano le minacce, le analizzano e si difendono da esse. Man mano che i sistemi di intelligenza artificiale diventano sempre più capaci di analizzare una situazione, prendere decisioni e agire di conseguenza, l'automazione e le competenze umane devono collaborare in modo sempre più stretto.

Questo cambiamento ha definito il programma del Security Bootcamp 2026, la dodicesima edizione dell’evento annuale dedicato alla sicurezza informatica in Vietnam, tenutosi dal 10 al 12 settembre a Buon Ma Thuot, nella provincia di Dak Lak. Incentrato sul tema “Agentic Security”, l’evento ha riunito oltre 300 professionisti della sicurezza informatica, ricercatori, rappresentanti delle istituzioni e organizzazioni tecnologiche per approfondire come l’intelligenza artificiale stia trasformando sia la sicurezza offensiva che quella difensiva.

Per il secondo anno consecutivo, OPSWAT ha partecipato all’evento per condividere ricerche pratiche e approfondimenti di settore con la comunità vietnamita della sicurezza informatica, e per mettere alla prova tali competenze nella Security Bootcamp Arena.

Dallo sfruttamento delle vulnerabilità post-patch alla ricerca sulla sicurezza basata sull’intelligenza artificiale

Il ritorno per il secondo anno consecutivo ha offerto a “ OPSWAT ” un’altra occasione per mostrare alla comunità vietnamita della sicurezza informatica come la nostra ricerca si evolva di pari passo con le nuove tecnologie e le minacce emergenti.

All’edizione del 2025, Loc Nguyen dell’Unità 515 dell’ OPSWAT ha presentato “Breaking the Fix: A Technical Approach to Post-Patch Exploitation”, illustrando la nostra ricerca su come analizzare le patch di sicurezza per individuare correzioni incomplete e rischi di sicurezza residui.

Quest'anno la nostra attenzione si è spostata su un altro settore in rapida evoluzione: il ruolo degli agenti di intelligenza artificiale nella ricerca sulla sicurezza informatica.

Durante la seconda giornata del Security Bootcamp 2026, Khoi Tran dell’Unità 515 dell’ OPSWAT ha illustrato come un agente basato sull’intelligenza artificiale possa supportare il reverse engineering del firmware e l’individuazione delle vulnerabilità su un dispositivo IoT reale.

Khoi Tran dell'OPSWAT , Unità 515, interverrà al Security Bootcamp 2026

Una lezione fondamentale è stata che l’IA offre il massimo valore quando le vengono forniti il contesto adeguato, obiettivi chiari e la guida di ricercatori esperti. Su questa base, l’IA può aiutare i ricercatori a esplorare sistemi complessi in modo più efficiente, a individuare potenziali rischi per la sicurezza e ad accelerare analisi che tradizionalmente richiedono molto tempo.

La ricerca ha dimostrato come l'intelligenza artificiale possa diventare una componente concreta del flusso di lavoro nella ricerca delle vulnerabilità, aiutando i ricercatori di sicurezza ad affrontare obiettivi complessi in modo più efficiente.

Il valore non risiede nel sostituire le competenze in materia di sicurezza, bensì nel combinare la capacità dell’intelligenza artificiale di esplorare e analizzare rapidamente ambienti tecnici complessi con l’esperienza e la guida dei ricercatori nel campo della sicurezza.

La sicurezza agentica non si limita all’intelligenza artificiale

Un messaggio ha caratterizzato l’intero evento: man mano che gli agenti di IA diventano sempre più capaci di analizzare, decidere e agire, la sicurezza informatica deve evolversi di pari passo. La “sicurezza agentica” non consiste semplicemente nell’integrare l’IA nei flussi di lavoro esistenti, ma anche nel garantire che una maggiore autonomia sia accompagnata dal giusto livello di controllo, visibilità e supervisione umana.

I relatori hanno illustrato l’applicazione degli agenti basati sull’intelligenza artificiale alle operazioni di sicurezza, al rilevamento e alla risposta nel cloud, alla ricerca delle vulnerabilità, all’analisi del codice e alle indagini sul malware. Questi esempi hanno dimostrato il potenziale dell’intelligenza artificiale nell’aiutare i team di sicurezza a elaborare più rapidamente informazioni complesse, a collegare segnali provenienti da più fonti e ad automatizzare parti di flussi di lavoro tradizionalmente manuali.

Esperto di sicurezza vietnamita (m4n0w4r) condivide un'analisi approfondita, supportata dall'intelligenza artificiale, della campagna APT Mustang Panda

Tuttavia, una maggiore autonomia comporta anche nuove considerazioni in materia di sicurezza.

Una volta che un sistema di intelligenza artificiale è in grado di agire, le organizzazioni devono guardare oltre l’accuratezza del modello. Identità, autorizzazioni, accesso agli strumenti, contesto, convalida, verificabilità e supervisione umana diventano tutti elementi che fanno parte del perimetro di sicurezza.

Questo è stato un messaggio ricorrente durante tutto l'evento: l'obiettivo non dovrebbe essere la massima autonomia, ma un'autonomia regolamentata e verificabile.

Gli agenti basati sull'intelligenza artificiale possono accelerare le indagini e ridurre il lavoro ripetitivo, ma le decisioni importanti richiedono comunque controlli chiari e un'adeguata supervisione umana. Per i team di sicurezza informatica, l'opportunità sta nel trovare il giusto equilibrio: consentire all'intelligenza artificiale di operare con maggiore velocità e su scala più ampia, garantendo al contempo che le sue azioni rimangano controllate, tracciabili e in linea con le politiche di sicurezza.

Per noi, l’ascesa dell’IA agentica rafforza un principio già al centro del nostro approccio alla sicurezza: lo Zero Trust. Man mano che l’IA assume un ruolo sempre più importante nella sicurezza informatica, diventa ancora più fondamentale garantire che i dati e i flussi di lavoro alla base di ogni azione siano verificati, controllati e protetti.

OPSWAT Unità 515 al Security Bootcamp 2026, dedicato al tema della sicurezza agentica

Mettere in pratica le competenze in materia di sicurezza informatica

Oltre alle presentazioni e alle discussioni, il Security Bootcamp ha offerto l’opportunità di mettere in pratica le competenze in materia di sicurezza informatica.

Il Security Bootcamp Arena 2026 ha coinvolto i team in un contesto competitivo di “Attacco contro Difesa”, pensato per mettere alla prova le competenze tecniche, il lavoro di squadra e la capacità di reagire sotto pressione.

La competizione è iniziata con una serie di sfide CTF incentrate sulla sicurezza offensiva. Per ogni sfida risolta, le squadre dovevano individuare e sfruttare con successo una vulnerabilità nell’ambiente di destinazione, guadagnando punti e dimostrando la propria capacità di tradurre l’analisi delle vulnerabilità in risultati concreti.

OPSWAT L'Unità 515 affronta le sfide relative alla sicurezza offensiva al Security Bootcamp 2026

Da quel momento in poi, la competizione si è estesa a uno scenario più complesso. Alle squadre è stata fornita un’infrastruttura che rappresentava un’organizzazione colpita da un attacco ransomware e hanno dovuto indagare sulla violazione, ripristinare i sistemi critici, correggere le vulnerabilità, garantire la disponibilità dei servizi e difendersi dalle squadre avversarie.

Allo stesso tempo, le squadre potevano analizzare e attaccare i server delle altre squadre. Un attacco riuscito faceva guadagnare punti alla squadra attaccante e riduceva il punteggio della squadra attaccata, creando un ciclo continuo di attacco, difesa, riparazione e adattamento per tutta la durata della competizione.

OPSWAT L'Unità 515 partecipa alla sfida “Attacco e difesa” al Security Bootcamp Arena 2026

L'Arena ha riunito in un unico ambiente diverse discipline legate alla sicurezza informatica, dalla sicurezza offensiva e difensiva alla risposta agli incidenti, all'analisi delle vulnerabilità, all'amministrazione dei sistemi e al processo decisionale rapido.

Per l'Unità 515 dell'OPSWAT , è stata un'occasione per applicare lo stesso approccio che adottiamo nella ricerca sulle vulnerabilità e nei test di penetrazione: identificare i punti deboli, valutare l'impatto reale, comprendere come funzionano gli attacchi e utilizzare tali conoscenze per rafforzare la difesa.

Questo è stato il secondo anno in cui l’Unità 515 ha partecipato alla Security Bootcamp Arena e, per il secondo anno consecutivo, l’Unità 515 è stata la prima squadra a completare tutte le sfide di sicurezza offensiva.

L'Unità 515 è stata la prima squadra a superare tutte le prove di sicurezza in attacco.

Quest'anno, l'Unità 515 ha unito una solida competenza in materia di sicurezza offensiva a un'efficace implementazione di agenti basati sull'intelligenza artificiale per lavorare più velocemente, adattarsi rapidamente e competere a un livello più alto. Siamo orgogliosi di aver conquistato il secondo posto al Security Bootcamp Arena 2026, tra quasi 30 team di sicurezza informatica provenienti da diverse organizzazioni.

OPSWAT L'Unità 515 si aggiudica il secondo premio al Security Bootcamp 2026

Al di là della classifica, l’Arena ha ribadito un insegnamento importante per il nostro team: una sicurezza informatica efficace richiede la comprensione di entrambi i lati della medaglia: come i sistemi possano essere compromessi e come possano essere ripristinati, rafforzati e difesi dalle stesse tecniche.

Cosa abbiamo imparato dal Security Bootcamp 2026

Nel corso dei colloqui, delle discussioni tecniche e della competizione, sono emersi diversi temi che hanno attirato l’attenzione del nostro team.

L'intelligenza artificiale sta diventando parte integrante di entrambi gli aspetti della sicurezza informatica.

Le stesse tecnologie che aiutano i responsabili della sicurezza ad analizzare gli incidenti e ad automatizzare le operazioni di sicurezza possono aiutare i team offensivi ad accelerare le attività di ricognizione, l’individuazione delle vulnerabilità e l’analisi dei percorsi di attacco.

La scalabilità sta diventando una funzionalità di sicurezza.

L'intelligenza artificiale consente ai ricercatori di analizzare obiettivi e dati tecnici su una scala che i flussi di lavoro manuali tradizionali non riescono a eguagliare facilmente. La sfida consiste nel garantire che la maggiore velocità non vada a discapito dell'accuratezza e della validazione.

La competenza umana assume un'importanza ancora maggiore. Man mano che l'intelligenza artificiale acquisisce maggiore autonomia, i ricercatori devono capire quando fidarsi delle sue conclusioni, quando metterle in discussione e quando è necessaria un'analisi manuale più approfondita.

La ricerca nel campo della sicurezza deve rimanere orientata alla pratica.

Che si tratti di analizzare un percorso di attacco generato dall'intelligenza artificiale, di indagare su una vulnerabilità o di rispondere a un incidente di ransomware simulato, il vero valore deriva dal verificare ogni risultato sul sistema reale: il percorso di attacco deve essere eseguito, l'exploit deve andare a segno e il ripristino deve reggere.

E, infine, la comunità è importante tanto quanto la tecnologia.

Security Bootcamp continua a offrire un ambiente in cui ricercatori, professionisti, organizzazioni e la più ampia comunità vietnamita specializzata in sicurezza informatica possano scambiarsi liberamente idee, condividere ricerche tecniche e imparare gli uni dagli altri.

Proseguire il viaggio

Per l’Unità 515, il Security Bootcamp 2026 è stato molto più di un semplice evento.

È stata un’occasione per condividere i risultati delle nostre ricerche, metterci alla prova contro altri team di sicurezza di grande talento, imparare dalla comunità più ampia e vedere con i nostri occhi quanto velocemente l’intelligenza artificiale stia trasformando la sicurezza informatica.

Dalla ricerca sugli exploit post-patch del 2025 alla ricerca sulla sicurezza basata sull’intelligenza artificiale e alla “Agentic Security” del 2026, il nostro obiettivo rimane lo stesso: esplorare le tecniche di attacco emergenti, comprendere come le nuove tecnologie modifichino il panorama delle minacce e trasformare la ricerca in conoscenze pratiche in materia di sicurezza.

Aver vinto il secondo premio alla Security Bootcamp Arena è stato un modo memorabile per concludere l'evento di quest'anno, ma le conversazioni, gli approfondimenti tecnici e gli insegnamenti che abbiamo portato con noi sono altrettanto preziosi.

Queste lezioni sono inoltre strettamente correlate al modo in cui OPSWAT sta integrando l’intelligenza artificiale nella prossima generazione di soluzioni per la protezione delle infrastrutture critiche. Attraverso la piattaforma basata sull’intelligenza artificiale “ MetaDefender ”, OPSWAT combina l’intelligenza artificiale con un approccio “Zero Trust” incentrato sulla prevenzione, per aiutare le organizzazioni a scansionare, ripulire, verificare e controllare i dati prima che questi penetrino in profondità negli ambienti critici.

Man mano che l’intelligenza artificiale continua a ridefinire il panorama della sicurezza informatica, il legame tra ricerca e protezione nel mondo reale assume un’importanza sempre maggiore. L’Unità 515 continuerà a studiare le minacce emergenti e le tecniche di sicurezza basate sull’intelligenza artificiale, contribuendo al contempo a trasformare tali conoscenze in tecnologie e soluzioni più efficaci a tutela delle infrastrutture critiche mondiali.

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.