L’Intelligenza Artificiale e l’Aumento delle Vulnerabilità: Un Rapporto allarmante del Google Threat Intelligence Group
In Breve
- Qual è l'impatto dell'IA sulla scoperta di vulnerabilità?
- L'IA accelera la scoperta e la weaponization di vulnerabilità, aumentando gli sfruttamenti.
- Quanto è aumentato il numero di vulnerabilità nel 2026?
- Il numero di difetti segnalati è raddoppiato, passando da 5.045 a 10.740.
- Quali strategie di difesa sono raccomandate?
- Si consiglia una gestione delle vulnerabilità basata su intelligence e triage mirato.
L’Intelligenza Artificiale e l’Aumento delle Vulnerabilità: Un Rapporto allarmante del Google Threat Intelligence Group
Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante: l’intelligenza artificiale (IA) sta accelerando la scoperta di vulnerabilità e, in particolare, la rapida weaponization di falle note. Questo ha portato a un significativo incremento degli sfruttamenti in ambiente reale, un tema di crescente rilevanza nel campo della sicurezza informatica.
Un Aumento Vertiginoso delle Vulnerabilità
Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Inoltre, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. È interessante notare che questo incremento non è principalmente attribuibile agli exploit zero-day, che hanno mostrato un aumento marginale, passando da 8 a 11 al mese. Il rischio maggiore sembra derivare dalla più veloce trasformazione in exploit delle vulnerabilità già note, definite n-day.
Automazione e Vulnerabilità: Il Ruolo dell’IA
I ricercatori hanno osservato che attori ostili stanno probabilmente utilizzando modelli linguistici di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questa automazione accelera la creazione di exploit per vulnerabilità già note, rendendo le operazioni di attacco più efficienti e rapide.
Un Doppio Filo: Difensori e Attaccanti
Nonostante i rischi, l’IA sta anche contribuendo a migliorare le difese. Le vulnerabilità scoperte con l’assistenza dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con l’IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo. Ciò suggerisce che l’IA può essere un’arma a doppio taglio nel campo della sicurezza informatica.
Esempi di Sfruttamento Rapido
Il rapporto del GTIG cita casi in cui una vulnerabilità individuata da un ricercatore assistito da IA è stata sfruttata in pochi giorni dopo la divulgazione pubblica. Questi exploit sono stati utilizzati in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando la necessità di una risposta rapida e mirata da parte delle organizzazioni.
Strategie di Difesa: Verso una Gestione Intelligente delle Vulnerabilità
Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che ricorrere a programmi di patching massivi e non prioritizzati. Questa strategia potrebbe rivelarsi cruciale nel mantenere la sicurezza delle infrastrutture digitali.
Previsioni Future
Il GTIG prevede che, nel breve–medio termine, sia la scoperta sia lo sfruttamento delle vulnerabilità continueranno a crescere. Questo scenario richiede un’attenzione costante e un’evoluzione delle strategie di difesa per affrontare le nuove sfide poste dall’IA nel campo della sicurezza informatica.
