Nonostante i crescenti investimenti nell'intelligenza artificiale, nel personale e negli strumenti, i team di sicurezza continuano a nutrire dubbi sulla propria capacità di individuare e reagire alle minacce reali.
SAN JOSE, California — 10 febbraio 2026 —Vectra AI, leader nel settore della sicurezza informatica basata sull'intelligenza artificiale per la protezione delle reti moderne dagli attacchi moderni, ha pubblicato oggi il suo rapporto 2026 sullo stato del rilevamento e della risposta alle minacce, rivelando un divario persistente tra gli investimenti nella sicurezza e la resilienza informatica nel mondo reale.
Sulla base di un sondaggio globale condotto su 1.450 professionisti della sicurezza, responsabili dei SOC e decisori in materia di sicurezza, il rapporto rileva che, mentre l’intelligenza artificiale assume un ruolo sempre più importante nelle attività quotidiane dei SOC, molti team dichiarano di disporre di risorse umane e strumenti più adeguati; tuttavia, questa percezione di preparazione non si è tradotta in una maggiore fiducia nelle capacità di rilevamento, indagine o risposta. La visibilità frammentata, il sovraccarico di avvisi e la proliferazione di strumenti continuano a limitare la capacità dei team di individuare chiaramente i rischi e agire con sicurezza quando si verificano gli attacchi.
«Le aziende hanno investito ingenti risorse in personale, strumenti e intelligenza artificiale, ma la fiducia non ha tenuto il passo», ha affermato Mark Wojtasiak, vicepresidente senior della divisione Ricerca e Strategia di Vectra AI. «La resilienza informatica dipende da segnali affidabili. Quando gli addetti alla sicurezza non riescono a distinguere chiaramente le minacce reali dal rumore di fondo, la risposta rallenta e la resilienza diventa difficile da garantire e ancora più difficile da dimostrare».
Nonostante il calo del numero di segnalazioni, i team di sicurezza continuano a essere sopraffatti e a reagire solo a posteriori:
Nel loro insieme, queste condizioni minano la fiducia negli strumenti di rilevamento, rallentano la risposta e lasciano le organizzazioni nell'incertezza circa la loro capacità di individuare per tempo gli attacchi reali.
Mentre le aziende adottano l'intelligenza artificiale per accelerare le operazioni aziendali e l'infrastruttura, gli hacker fanno lo stesso, sferrando attacchi più rapidi e automatizzati con cui i team di sicurezza faticano a tenere il passo, nonostante adottino difese basate sull'intelligenza artificiale. Secondo il rapporto, il 44% dei difensori afferma di stare perdendo la battaglia quando si tratta di dare priorità alle minacce reali. Sebbene l'ottimismo riguardo all'IA nel SOC sia elevato, il rapporto mostra che il suo impatto non si è ancora tradotto in miglioramenti misurabili in termini di visibilità, velocità di risposta o fiducia, anche se il 76% dei difensori afferma che gli agenti e/o gli assistenti basati sull'IA gestiscono ora più del 10% del loro carico di lavoro.
I risultati indicano che, sebbene l'adozione dell'IA stia aiutando i team di sicurezza a gestire il carico di lavoro e a sentirsi meglio supportati in termini di personale, non ha ancora garantito la necessaria resilienza. Poiché gli autori degli attacchi utilizzano l'IA per agire più rapidamente e ampliare le proprie operazioni, la visibilità frammentata e i ritardi nel rilevamento causati da strumenti isolati e processi manuali continuano a limitare l'efficacia delle difese basate sull'IA.
Il rapporto 2026 sullo stato dell'arte del rilevamento e della risposta alle minacce mette in evidenza una conclusione chiara: la resilienza informatica continua a essere limitata dalla fiducia nei segnali su cui si basano le decisioni in materia di sicurezza. Finché le organizzazioni non saranno in grado di individuare chiaramente i rischi, agire con decisione e dimostrare i risultati ottenuti, la resilienza rimarrà bloccata, anche nell'era dell'intelligenza artificiale.
Per scaricare il rapporto completo, visita il sito https://www.vectra.ai/resources/2026-state-of-threat-detection.
Per saperne di più su come Vectra AI le aziende moderne dagli attacchi basati sull'intelligenza artificiale, visita www.vectra.ai/platform.
Informazioni su Vectra AI
Vectra AI leader nel settore dell'intelligenza artificiale applicata alla sicurezza informatica per la protezione delle reti moderne dagli attacchi più recenti. Dai data center on-premise alle infrastrutturecloud, di gestione delle identità, SaaS, IoT/OT, edge e di intelligenza artificiale, la Vectra AI fornisce ai team di sicurezza l'osservabilità della rete, i segnali e le azioni necessarie per ridurre in modo preventivo l'esposizione agli attacchi, contenere in modo proattivo gli attacchi attivi in corso e automatizzare le operazioni di sicurezza, garantendo così la resilienza in un mondo sempre connesso e basato sull'intelligenza artificiale. In qualità di leader nel settore del rilevamento e della risposta di rete e con 35 brevetti nell'IA per la sicurezza informatica, le aziende moderne di tutto il mondo si affidano a Vectra AI proteggere le loro reti moderne dagli attacchi moderni.
Contatto Vectra AI :
Scopri di più sulla piattaforma Vectra e sul suo approccio al rilevamento e alla risposta alle minacce.