L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Allarmante

Un rapporto del Google Threat Intelligence Group evidenzia come l'intelligenza artificiale stia accelerando la scoperta e l'arma delle vulnerabilità, con un aumento allarmante degli sfruttamenti.

Rapporto sull'impatto dell'IA sulla sicurezza informatica

In Breve

Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
L'IA sta accelerando la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti.
Come sono aumentati gli sfruttamenti nel 2026?
Nel 2026, il numero di vulnerabilità sfruttate è passato da 10,5 a 18 al mese.
Qual è la raccomandazione per la gestione delle vulnerabilità?
Si consiglia di adottare una gestione basata su intelligence e triage mirato.

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Allarmante

Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante: l’intelligenza artificiale (IA) sta accelerando non solo la scoperta di vulnerabilità, ma anche la loro rapida weaponization, portando a un incremento significativo degli sfruttamenti in ambiente reale.

Un Aumento Esponenziale delle Vulnerabilità

Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Questo aumento si riflette anche nella media mensile delle vulnerabilità sfruttate, che è salita da 10,5 nel 2025 a 18 nel 2026.

Il Rischio delle Vulnerabilità N-Day

È interessante notare che l’incremento degli sfruttamenti non è principalmente attribuibile agli zero-day, le vulnerabilità sconosciute e non ancora corrette. Infatti, gli sfruttamenti di zero-day sono aumentati solo marginalmente, da 8 a 11 al mese. Il vero rischio proviene dalla rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.

Automazione e Vulnerabilità: Un Doppio Gioco

I ricercatori avvertono che attori ostili stanno utilizzando modelli di linguaggio (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questo approccio consente di accelerare la creazione di exploit per vulnerabilità già note, rendendo le difese più difficili da implementare.

Un Aiuto per i Difensori

Nonostante i rischi, l’IA offre anche vantaggi ai difensori. Le vulnerabilità scoperte con il supporto dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.

Esempi di Sfruttamento Rapido

Il rapporto del GTIG cita casi in cui una vulnerabilità individuata da un agente di ricerca assistito da IA è stata sfruttata in pochi giorni dopo la divulgazione pubblica. Questi exploit sono stati utilizzati in campagne di escalation di privilegi, furto di dati e distribuzione di malware.

Strategie di Difesa Raccomandate

Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, le indicazioni operative suggeriscono di privilegiare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che adottare programmi di patching massivi e non prioritizzati.

Previsioni Future

Il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo necessario un approccio proattivo nella gestione della sicurezza informatica.