Geopolitica

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Preoccupante

Un rapporto del Google Threat Intelligence Group evidenzia come l'intelligenza artificiale stia accelerando la scoperta e la weaponization delle vulnerabilità, con un incremento allarmante degli sfruttamenti.
Di redazione Ottobre 1, 2026

In Breve

Cosa evidenzia il rapporto del Google Threat Intelligence Group?
Il rapporto evidenzia come l'IA stia accelerando la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti.
Qual è l'andamento delle vulnerabilità nel 2026?
Nel 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto.
Quali misure si suggeriscono per contrastare i rischi?
Si suggerisce di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato, combinando difese focalizzate con automazione della mitigazione.

Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante nel campo della sicurezza informatica: l’intelligenza artificiale (IA) sta accelerando la scoperta di vulnerabilità e, soprattutto, la rapida weaponization di falle note. Questo ha portato a un incremento significativo degli sfruttamenti in ambiente reale.

Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Allo stesso tempo, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. È interessante notare che questo incremento non è principalmente attribuibile agli exploit zero-day, che sono aumentati solo marginalmente, da 8 a 11 al mese. Il rischio maggiore è invece legato alla più rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.

I ricercatori del GTIG avvertono che attori ostili stanno probabilmente utilizzando modelli linguistici di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questo approccio consente una creazione più rapida di exploit per vulnerabilità già note.

Nonostante i rischi, l’IA può anche fungere da alleato per i difensori. Le vulnerabilità scoperte con il supporto dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con l’IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.

Il rapporto cita esempi in cui una vulnerabilità scoperta da un agente di ricerca assistito da IA è stata sfruttata in pochi giorni dopo la divulgazione pubblica, utilizzata in campagne di escalation di privilegi, furto di dati e distribuzione di malware. Questo scenario sottolinea l’urgenza di adottare misure più efficaci per contrastare i rischi associati alla rapida scoperta e weaponization delle vulnerabilità.

Per affrontare questo problema, le indicazioni operative suggeriscono di privilegiare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che affidarsi a programmi di patching massivi e non prioritizzati.

Il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo necessaria una maggiore attenzione e preparazione da parte delle organizzazioni per proteggere i propri sistemi e dati.

redazione

Tutti gli articoli dell’autore →