In Breve
- Come sta influenzando l'AI la scoperta di vulnerabilità?
- L'AI accelera la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti in ambiente reale.
- Qual è l'aumento delle vulnerabilità segnalate nel 2026?
- Il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto.
- Qual è il rischio maggiore legato agli exploit?
- Il rischio maggiore è legato alla rapida trasformazione in exploit delle vulnerabilità n-day.
Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce come l’intelligenza artificiale stia giocando un ruolo cruciale nell’accelerare la scoperta di vulnerabilità informatiche e, in particolare, nella rapida weaponization di falle già note. Questo fenomeno ha portato a un incremento allarmante degli sfruttamenti in ambiente reale.
Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Inoltre, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. È interessante notare che questo aumento non è principalmente attribuibile agli exploit zero-day, che hanno visto un incremento marginale, passando da 8 a 11 al mese. Il vero rischio risiede nella più rapida trasformazione in exploit delle vulnerabilità n-day.
I ricercatori avvertono che attori ostili stanno probabilmente utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di intelligenza artificiale per automatizzare l’analisi delle differenze tra versioni di prodotto, patch e annunci di divulgazione. Questo approccio consente una creazione accelerata di exploit per vulnerabilità già note, aumentando così il rischio di attacchi informatici.
Tuttavia, l’intelligenza artificiale non è solo uno strumento per i malintenzionati. Essa sta anche aiutando i difensori: le vulnerabilità scoperte con il supporto dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra le vulnerabilità individuate con l’ausilio dell’IA, il 50% ha portato all’esecuzione remota di codice, rispetto al 26% del panorama complessivo.
Il rapporto cita esempi in cui vulnerabilità individuate da ricercatori assistiti da IA sono state exploitate in pochi giorni dopo la loro divulgazione pubblica, utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware.
Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, le indicazioni operative suggeriscono di privilegiare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che adottare programmi di patching massivi e non prioritizzati.
GTIG prevede che, nel breve–medio termine, sia la scoperta sia lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo necessaria una vigilanza costante e strategie di difesa sempre più sofisticate.
