L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Allarmante
In Breve
- Qual è l'impatto dell'AI sulla scoperta delle vulnerabilità?
- L'AI accelera la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti in ambiente reale.
- Come sta cambiando il panorama delle vulnerabilità nel 2026?
- Nel 2026, il numero di vulnerabilità segnalate è raddoppiato e la media mensile degli sfruttamenti è aumentata significativamente.
- Quali strategie di difesa sono raccomandate?
- Si consiglia una gestione delle vulnerabilità basata su intelligence e triage mirato, combinando difese focalizzate con automazione.
L’Intelligenza Artificiale e la Crescita delle Vulnerabilità: Un Rapporto Allarmante
Un recente rapporto del Google Threat Intelligence Group (GTIG) rivela che l’intelligenza artificiale (AI) sta accelerando non solo la scoperta di vulnerabilità nei sistemi informatici, ma anche la loro rapida weaponization. Questo fenomeno ha portato a un significativo aumento degli sfruttamenti in ambiente reale, sollevando preoccupazioni tra esperti di sicurezza informatica.
Aumento delle Vulnerabilità Segnalate
Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Inoltre, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. È interessante notare che questo incremento non è principalmente attribuibile agli exploit zero-day, che sono aumentati solo marginalmente, da 8 a 11 al mese. Il rischio maggiore è associato alla più rapida trasformazione in exploit delle cosiddette vulnerabilità n-day.
Automazione e Vulnerabilità: Un Doppio Taglio
I ricercatori hanno osservato che attori malevoli stanno utilizzando modelli linguistici di grandi dimensioni (LLM) e strumenti di AI per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questo approccio accelera la creazione di exploit per vulnerabilità già note, rendendo i sistemi più vulnerabili a attacchi informatici.
Un Aiuto per i Difensori
Tuttavia, l’AI non è solo un’arma nelle mani degli attaccanti. Anche i difensori stanno beneficiando di questa tecnologia. Le vulnerabilità scoperte con il supporto dell’AI mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, il 50% delle vulnerabilità individuate tramite AI ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.
Esempi di Sfruttamento Rapido
Il rapporto del GTIG cita casi in cui vulnerabilità identificate da ricercatori assistiti da AI sono state sfruttate in pochi giorni dopo la loro divulgazione pubblica. Queste vulnerabilità sono state utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando la rapidità con cui gli attaccanti possono agire.
Strategie di Difesa Raccomandate
Per contrastare il crescente rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che affidarsi a programmi di patching massivi e non prioritizzati.
Prospettive Future
Le previsioni del GTIG indicano che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere. Questo scenario richiede una vigilanza costante e un approccio proattivo nella gestione della sicurezza informatica.
