In Breve
- Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
- L'IA sta accelerando la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti.
- Come sono aumentati gli sfruttamenti nel 2026?
- Nel 2026, il numero di vulnerabilità sfruttate è passato da 10,5 a 18 al mese.
- Qual è la raccomandazione per la gestione delle vulnerabilità?
- Si consiglia di adottare una gestione basata su intelligence e triage mirato.
L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Allarmante
Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante: l’intelligenza artificiale (IA) sta accelerando non solo la scoperta di vulnerabilità, ma anche la loro rapida weaponization, portando a un incremento significativo degli sfruttamenti in ambiente reale.
Un Aumento Esponenziale delle Vulnerabilità
Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Questo aumento si riflette anche nella media mensile delle vulnerabilità sfruttate, che è salita da 10,5 nel 2025 a 18 nel 2026.
Il Rischio delle Vulnerabilità N-Day
È interessante notare che l’incremento degli sfruttamenti non è principalmente attribuibile agli zero-day, le vulnerabilità sconosciute e non ancora corrette. Infatti, gli sfruttamenti di zero-day sono aumentati solo marginalmente, da 8 a 11 al mese. Il vero rischio proviene dalla rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.
Automazione e Vulnerabilità: Un Doppio Gioco
I ricercatori avvertono che attori ostili stanno utilizzando modelli di linguaggio (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questo approccio consente di accelerare la creazione di exploit per vulnerabilità già note, rendendo le difese più difficili da implementare.
Un Aiuto per i Difensori
Nonostante i rischi, l’IA offre anche vantaggi ai difensori. Le vulnerabilità scoperte con il supporto dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.
Esempi di Sfruttamento Rapido
Il rapporto del GTIG cita casi in cui una vulnerabilità individuata da un agente di ricerca assistito da IA è stata sfruttata in pochi giorni dopo la divulgazione pubblica. Questi exploit sono stati utilizzati in campagne di escalation di privilegi, furto di dati e distribuzione di malware.
Strategie di Difesa Raccomandate
Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, le indicazioni operative suggeriscono di privilegiare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che adottare programmi di patching massivi e non prioritizzati.
Previsioni Future
Il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo necessario un approccio proattivo nella gestione della sicurezza informatica.

