Tecnologia

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto allarmante

Un rapporto del Google Threat Intelligence Group rivela come l'IA stia accelerando la scoperta e l'arma delle vulnerabilità, con un significativo aumento degli sfruttamenti.

In Breve

Come sta influenzando l'IA la scoperta delle vulnerabilità?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti in ambiente reale.
Qual è l'andamento delle vulnerabilità nel 2026?
Il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto.
Quali sono le raccomandazioni per la gestione delle vulnerabilità?
Si consiglia di adottare una gestione basata su intelligence e triage mirato, combinando difese focalizzate e automazione.

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto allarmante

Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante: l’intelligenza artificiale sta accelerando non solo la scoperta di vulnerabilità, ma anche la rapida weaponization di falle già note, portando a un incremento degli sfruttamenti in ambiente reale.

Aumento delle Vulnerabilità nel 2026

Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. La media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. Questo incremento non è principalmente dovuto a vulnerabilità zero-day, che hanno visto un aumento marginale, passando da 8 a 11 al mese. Piuttosto, il rischio maggiore è legato alla più rapida trasformazione in exploit delle vulnerabilità n-day.

Automazione e Sfruttamento delle Vulnerabilità

I ricercatori avvertono che attori ostili stanno probabilmente utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di intelligenza artificiale per automatizzare l’analisi delle differenze tra versioni di prodotto, patch e annunci di divulgazione. Questa automazione consente una creazione più rapida di exploit per vulnerabilità già note.

Il Ruolo dell’IA nella Difesa

Nonostante i rischi, l’intelligenza artificiale sta anche contribuendo a migliorare la sicurezza. Le vulnerabilità scoperte con l’assistenza dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle identificate tramite IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.

Esempi di Sfruttamento Rapido

Il rapporto cita casi in cui vulnerabilità individuate da ricercatori assistiti da IA sono state sfruttate in pochi giorni dopo la loro divulgazione pubblica. Queste vulnerabilità sono state utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware.

Strategie di Mitigazione

Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che adottare programmi di patching massivi e non prioritizzati.

Previsioni Future

Il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo necessarie misure di sicurezza sempre più sofisticate e tempestive.

Tecnologia

redazione

Autore di ScenarioImpresa.

Tutti gli articoli

L’Intelligenza Artificiale nelle Valutazioni delle Performance: Un Nuovo Strumento per i Manager