Tecnologie

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità Informatiche: Un Rapporto di Google

Rapporto sulle vulnerabilità informatiche e intelligenza artificiale

In Breve

Come sta influenzando l'IA la sicurezza informatica?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti.
Qual è l'aumento delle vulnerabilità segnalate nel 2026?
Le vulnerabilità segnalate sono passate da 5.045 a 10.740 nel 2026.
Quali sono le raccomandazioni per la gestione delle vulnerabilità?
Si consiglia una gestione basata su intelligence e triage mirato, piuttosto che patching massivo.

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità Informatiche: Un Rapporto di Google

Un recente rapporto del Google Threat Intelligence Group (GTIG) ha messo in luce un fenomeno preoccupante: l’intelligenza artificiale sta accelerando non solo la scoperta di vulnerabilità nel software, ma anche la loro rapida weaponization, portando a un incremento degli sfruttamenti in ambiente reale.

Aumento delle Vulnerabilità Segnalate

Nel 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Questo aumento è accompagnato da una crescita della media mensile delle vulnerabilità sfruttate, che è salita da 10,5 nel 2025 a 18 nel 2026.

Zero-Day vs N-Day: Un Cambiamento di Focalizzazione

È importante notare che l’incremento non è principalmente dovuto a vulnerabilità zero-day. Gli sfruttamenti di zero-day sono aumentati solo marginalmente, da 8 a 11 al mese. Il rischio maggiore è legato alla più rapida trasformazione in exploit delle cosiddette n-day, ovvero vulnerabilità già note.

Automazione e Vulnerabilità: Un Doppio Taglio

I ricercatori hanno osservato che attori ostili stanno probabilmente utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di intelligenza artificiale per automatizzare l’analisi delle differenze tra versioni di prodotto, patch e annunci di divulgazione. Questo approccio accelera la creazione di exploit per vulnerabilità già note.

Un Aiuto per i Difensori

Nonostante i rischi, l’IA sta anche aiutando i difensori. Le vulnerabilità scoperte con l’assistenza dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con AI, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.

Esempi di Sfruttamento Rapido

Il rapporto cita casi in cui vulnerabilità individuate da agenti di ricerca assistiti da IA sono state sfruttate in pochi giorni dopo la divulgazione pubblica, utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware.

Strategie di Difesa Consigliate

Per contrastare il rischio derivante dalla scoperta e weaponization accelerata delle vulnerabilità, il GTIG raccomanda di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che implementare programmi di patching massivi e non prioritizzati.

Prospettive Future

Il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere. È quindi essenziale che le organizzazioni si preparino ad affrontare queste sfide in un panorama di sicurezza in continua evoluzione.

Autore

redazione

Redazione di Nuova Innova.