L’Intelligenza Artificiale e la Crescita Esponenziale delle Vulnerabilità Informatiche

In Breve
- Come sta influenzando l'IA la scoperta di vulnerabilità?
- L'IA accelera la scoperta e la weaponization delle vulnerabilità, portando a un aumento degli sfruttamenti.
- Qual è l'andamento delle vulnerabilità nel 2026?
- Il numero di difetti segnalati è raddoppiato, passando da 5.045 a 10.740 nel corso dell'anno.
- Quali sono le raccomandazioni per affrontare questo problema?
- Si consiglia una gestione delle vulnerabilità basata su intelligence e triage mirato.
Un recente rapporto del Google Threat Intelligence Group (GTIG) ha messo in luce un fenomeno allarmante: l’intelligenza artificiale (IA) sta accelerando non solo la scoperta di vulnerabilità informatiche, ma anche la loro rapida weaponization, portando a un aumento significativo degli sfruttamenti nel mondo reale.
Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Inoltre, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. Questo incremento non è attribuibile principalmente agli exploit zero-day, che hanno visto un aumento marginale da 8 a 11 al mese. Il vero rischio è rappresentato dalla rapida trasformazione in exploit delle vulnerabilità n-day, già note e precedentemente segnalate.
I ricercatori avvertono che attori malevoli stanno utilizzando modelli linguistici di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch e annunci di divulgazione. Questa automazione consente una creazione più rapida di exploit per vulnerabilità già conosciute, rendendo le difese più difficili da mantenere.
Tuttavia, l’IA non è solo uno strumento per i malintenzionati; sta anche aiutando i difensori. Le vulnerabilità scoperte con il supporto dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.
Il rapporto fornisce esempi concreti in cui vulnerabilità scoperte da ricercatori assistiti da IA sono state sfruttate in pochi giorni dopo la loro divulgazione pubblica. Questi exploit sono stati utilizzati in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando la necessità di una risposta rapida e mirata.
Per affrontare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG consiglia di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato. Questo approccio dovrebbe combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che ricorrere a programmi di patching massivi e non prioritizzati.
In conclusione, il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere. La sfida per le organizzazioni sarà quella di adattarsi a questo nuovo panorama di minacce, sfruttando l’IA non solo come strumento di attacco, ma anche come alleato nella difesa.
