L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Allarmante
Un rapporto del Google Threat Intelligence Group rivela come l'intelligenza artificiale stia accelerando la scoperta e la weaponization delle vulnerabilità informatiche.

In Breve
- Qual è il trend attuale delle vulnerabilità informatiche?
- Nel 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a 10.740.
- Come influisce l'IA sulla scoperta delle vulnerabilità?
- L'IA accelera la scoperta e la weaponization di vulnerabilità già note, facilitando gli sfruttamenti.
- Quali misure possono essere adottate per mitigare i rischi?
- Si consiglia una gestione delle vulnerabilità basata su intelligence e triage mirato, combinando difese focalizzate con automazione.
L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Allarmante
Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un trend preoccupante: l’intelligenza artificiale (IA) sta accelerando la scoperta di vulnerabilità e, in particolare, la rapida weaponization di falle già note. Questo fenomeno ha portato a un incremento significativo degli sfruttamenti in ambiente reale nel corso del 2026.
Aumento delle Vulnerabilità Segnalate
Nel corso dell’anno, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. La media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. Questo incremento non è principalmente dovuto a vulnerabilità zero-day, che hanno visto un aumento marginale, passando da 8 a 11 al mese. Piuttosto, il rischio maggiore è associato alla più rapida trasformazione in exploit delle cosiddette n-day.
Automazione e Sfruttamento delle Vulnerabilità
I ricercatori segnalano che attori ostili potrebbero utilizzare modelli di linguaggio di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questo processo accelera la creazione di exploit per vulnerabilità già note, rendendo più facile per i malintenzionati sfruttare le falle.
Un Doppio Filo: Difensori e Attaccanti
Nonostante i rischi, l’IA sta anche aiutando i difensori. Le vulnerabilità scoperte con il supporto dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo. Questo indica che l’IA può essere uno strumento utile anche per migliorare la sicurezza informatica.
Esempi di Sfruttamento Rapido
Il rapporto cita casi in cui una vulnerabilità identificata da un ricercatore assistito da IA è stata sfruttata in pochi giorni dopo la divulgazione pubblica. Queste vulnerabilità sono state utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando l’urgenza di una risposta efficace.
Strategie di Mitigazione Raccomandate
Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG suggerisce di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che implementare programmi di patching massivi e non prioritizzati. Questo approccio potrebbe rivelarsi più efficace nel prevenire sfruttamenti dannosi.
Prospettive Future
Il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere. È quindi essenziale che le organizzazioni rimangano vigili e adottino misure proattive per proteggere i propri sistemi.
