Innovazione

L’Intelligenza Artificiale e la Weaponization delle Vulnerabilità: Un Rapporto Allarmante

In Breve

Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando il numero di sfruttamenti.
Qual è l'aumento delle vulnerabilità segnalate nel 2026?
Il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto.
Come può l'IA aiutare nella sicurezza informatica?
L'IA può migliorare la scoperta di vulnerabilità, con una percentuale maggiore di casi a impatto medio-alto.

Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante: l’intelligenza artificiale (IA) sta accelerando non solo la scoperta di vulnerabilità informatiche, ma anche la loro rapida weaponization. Questo sviluppo ha portato a un incremento degli sfruttamenti in ambienti reali, sollevando interrogativi sulla sicurezza informatica globale.

Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Allo stesso tempo, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. È importante notare che questo incremento non è principalmente attribuibile agli exploit zero-day, che hanno visto un aumento marginale, da 8 a 11 al mese. Il rischio maggiore, infatti, è legato alla rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.

I ricercatori del GTIG avvertono che attori ostili stanno probabilmente utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questa automazione consente una creazione più rapida di exploit per vulnerabilità già note, aumentando il rischio per le organizzazioni.

Nonostante i pericoli, l’IA sta anche contribuendo a migliorare la sicurezza. Le vulnerabilità scoperte con l’ausilio dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle identificate con l’IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo. Questo suggerisce che, sebbene l’IA possa essere utilizzata per scopi malevoli, può anche fornire strumenti preziosi per i difensori della sicurezza informatica.

Il rapporto cita esempi concreti in cui una vulnerabilità individuata da un agente di ricerca assistito da IA è stata sfruttata in pochi giorni dopo la sua divulgazione pubblica. Tali vulnerabilità sono state utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando la necessità di una risposta rapida e coordinata da parte delle organizzazioni.

Per affrontare il crescente rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda un approccio proattivo. Le indicazioni operative suggeriscono di privilegiare una gestione delle vulnerabilità basata su intelligence e triage mirato, combinando difese di bordo focalizzate con automazione della mitigazione. Questo approccio è preferibile rispetto a programmi di patching massivi e non prioritizzati, che possono rivelarsi inefficaci.

In conclusione, il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere. Le organizzazioni devono quindi rimanere vigili e adottare strategie di sicurezza informatica che possano adattarsi rapidamente a questo panorama in evoluzione.

Redazione

Redazione di scenarioenergia.it.

Tutti gli articoli