Tecnologie

L’Intelligenza Artificiale e la Weaponization delle Vulnerabilità: Un Rapporto allarmante

Rapporto sull'Intelligenza Artificiale e vulnerabilità informatiche

In Breve

Qual è l'impatto dell'IA sulla scoperta di vulnerabilità?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti.
Cosa sono le vulnerabilità n-day?
Le vulnerabilità n-day sono falle già note che vengono rapidamente trasformate in exploit.
Come possono difendersi le aziende?
Le aziende dovrebbero adottare una gestione delle vulnerabilità basata su intelligence e triage mirato.

L’Intelligenza Artificiale e la Weaponization delle Vulnerabilità: Un Rapporto allarmante

Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce una tendenza preoccupante nel campo della sicurezza informatica: l’intelligenza artificiale sta accelerando non solo la scoperta di vulnerabilità, ma anche la loro rapida weaponization, portando a un incremento significativo degli sfruttamenti in ambiente reale.

Aumento delle Vulnerabilità Segnalate

Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Questo aumento è accompagnato da una crescita della media mensile delle vulnerabilità sfruttate, che è salita da 10,5 nel 2025 a 18 nel 2026.

Zero-Day vs N-Day: La Vera Minaccia

Contrariamente a quanto si potrebbe pensare, l’incremento non è principalmente attribuibile agli exploit di zero-day, che sono aumentati solo marginalmente, passando da 8 a 11 al mese. Il vero rischio è legato alla più rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.

Automazione e Vulnerabilità: Un Doppio Taglio

I ricercatori avvertono che attori ostili stanno utilizzando modelli linguistici di grandi dimensioni (LLM) e strumenti di intelligenza artificiale per automatizzare l’analisi delle differenze tra versioni di prodotto, patch e annunci di divulgazione. Questo approccio consente di accelerare la creazione di exploit per vulnerabilità già note, aumentando il rischio di attacchi informatici.

Un Aiuto per i Difensori

Tuttavia, l’IA non è solo un’arma nelle mani degli attaccanti. Le vulnerabilità scoperte con il supporto dell’intelligenza artificiale mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra le vulnerabilità individuate con AI, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.

Esempi di Exploit Rapidi

Il rapporto del GTIG cita casi in cui vulnerabilità individuate da agenti di ricerca assistiti da IA sono state exploitate in pochi giorni dopo la loro divulgazione pubblica. Questi exploit sono stati utilizzati in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando la rapidità con cui possono verificarsi attacchi informatici.

Strategie di Difesa Consigliate

Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, le indicazioni operative suggeriscono di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che implementare programmi di patching massivi e non prioritizzati.

Prospettive Future

Il GTIG prevede che, nel breve–medio termine, sia la scoperta sia lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo cruciale l’adozione di misure di sicurezza più efficaci e mirate.

redazione

Autore della redazione Voce Energia.

Voce all'energia. Ogni giorno.

Iscriviti alla newsletter per ricevere aggiornamenti, approfondimenti e analisi sul mondo dell'energia.