Innovazione

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rischio Sempre Maggiore

Un rapporto del Google Threat Intelligence Group rivela come l'IA stia accelerando la scoperta e la weaponization delle vulnerabilità, con un significativo aumento degli sfruttamenti.

In Breve

Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando il rischio di sfruttamenti.
Come sono cambiati i numeri delle vulnerabilità nel 2026?
Nel 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a 10.740.
Quali sono le raccomandazioni per gestire le vulnerabilità?
Si raccomanda una gestione basata su intelligence e triage mirato, piuttosto che programmi di patching massivi.

Un recente rapporto del Google Threat Intelligence Group (GTIG) ha messo in evidenza un fenomeno allarmante: l’intelligenza artificiale sta accelerando non solo la scoperta di vulnerabilità nel software, ma anche la loro rapida weaponization. Questo ha portato a un incremento significativo degli sfruttamenti in ambienti reali, con conseguenze potenzialmente devastanti per la sicurezza informatica.

Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Inoltre, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. È interessante notare che questo incremento non è principalmente attribuibile agli exploit zero-day, che hanno visto un aumento marginale, passando da 8 a 11 al mese. Il vero rischio deriva dalla rapida trasformazione in exploit delle vulnerabilità già conosciute, definite n-day.

I ricercatori suggeriscono che attori ostili stiano utilizzando modelli linguistici di grandi dimensioni (LLM) e strumenti di intelligenza artificiale per automatizzare l’analisi delle differenze tra le versioni di prodotto, le patch e le divulgazioni pubbliche. Questo approccio consente loro di accelerare la creazione di exploit per vulnerabilità note, rendendo il panorama della sicurezza informatica sempre più precario.

Nonostante le sfide, l’intelligenza artificiale offre anche opportunità ai difensori. Le vulnerabilità scoperte con il supporto dell’IA tendono a presentare un impatto medio-alto: il 50% di queste vulnerabilità ha portato a esecuzioni remote di codice, rispetto al 26% del panorama complessivo. Ciò suggerisce che l’IA può essere un alleato nella lotta contro le minacce informatiche, se utilizzata correttamente.

Il rapporto del GTIG fornisce anche esempi concreti di vulnerabilità identificate da ricercatori assistiti da IA, che sono state sfruttate in pochi giorni dopo la loro divulgazione. Questi exploit sono stati utilizzati in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando l’urgenza di una risposta adeguata.

Per affrontare il rischio crescente derivante dalla scoperta e dalla weaponization accelerata delle vulnerabilità, il GTIG raccomanda un approccio più strategico alla gestione delle vulnerabilità. È fondamentale privilegiare una gestione basata su intelligence e un triage mirato, combinando difese di bordo focalizzate con automazione della mitigazione, piuttosto che adottare programmi di patching massivi e non prioritizzati.

Le previsioni del GTIG indicano che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo imperativo per le organizzazioni rimanere vigili e aggiornate sulle ultime minacce e tecnologie di difesa.

redazione

Redazione Energia24Notizie.

Tutti gli articoli dell’autore