L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Preoccupante
In Breve
- Cosa evidenzia il rapporto del Google Threat Intelligence Group?
- Il rapporto evidenzia come l'IA stia accelerando la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti.
- Qual è l'andamento delle vulnerabilità nel 2026?
- Nel 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto.
- Quali misure si suggeriscono per contrastare i rischi?
- Si suggerisce di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato, combinando difese focalizzate con automazione della mitigazione.
Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante nel campo della sicurezza informatica: l’intelligenza artificiale (IA) sta accelerando la scoperta di vulnerabilità e, soprattutto, la rapida weaponization di falle note. Questo ha portato a un incremento significativo degli sfruttamenti in ambiente reale.
Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Allo stesso tempo, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. È interessante notare che questo incremento non è principalmente attribuibile agli exploit zero-day, che sono aumentati solo marginalmente, da 8 a 11 al mese. Il rischio maggiore è invece legato alla più rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.
I ricercatori del GTIG avvertono che attori ostili stanno probabilmente utilizzando modelli linguistici di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questo approccio consente una creazione più rapida di exploit per vulnerabilità già note.
Nonostante i rischi, l’IA può anche fungere da alleato per i difensori. Le vulnerabilità scoperte con il supporto dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con l’IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.
Il rapporto cita esempi in cui una vulnerabilità scoperta da un agente di ricerca assistito da IA è stata sfruttata in pochi giorni dopo la divulgazione pubblica, utilizzata in campagne di escalation di privilegi, furto di dati e distribuzione di malware. Questo scenario sottolinea l’urgenza di adottare misure più efficaci per contrastare i rischi associati alla rapida scoperta e weaponization delle vulnerabilità.
Per affrontare questo problema, le indicazioni operative suggeriscono di privilegiare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che affidarsi a programmi di patching massivi e non prioritizzati.
Il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo necessaria una maggiore attenzione e preparazione da parte delle organizzazioni per proteggere i propri sistemi e dati.
