In Breve
- Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
- L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti in ambiente reale.
- Come sono cambiati i numeri delle vulnerabilità nel 2026?
- Nel 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto.
- Quali raccomandazioni offre il GTIG per la gestione delle vulnerabilità?
- Il GTIG raccomanda una gestione delle vulnerabilità basata su intelligence e triage mirato, piuttosto che programmi di patching non prioritizzati.
Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante: l’intelligenza artificiale (IA) sta accelerando non solo la scoperta di vulnerabilità informatiche, ma anche la loro rapida weaponization, portando a un incremento significativo degli sfruttamenti in ambiente reale.
Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Inoltre, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. Questo incremento non è principalmente attribuibile agli exploit zero-day, che hanno visto un aumento marginale da 8 a 11 al mese. Il rischio maggiore, invece, deriva dalla più rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.
I ricercatori del GTIG avvertono che attori ostili stanno utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questa automazione accelera la creazione di exploit per vulnerabilità già note, aumentando il rischio per le organizzazioni.
Tuttavia, l’IA non è solo una minaccia; può anche essere un alleato per i difensori. Le vulnerabilità scoperte con l’assistenza dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Tra queste, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo. Ciò suggerisce che l’IA può contribuire a identificare vulnerabilità più critiche e potenzialmente dannose.
Il rapporto cita anche esempi concreti in cui una vulnerabilità individuata da un ricercatore assistito da IA è stata sfruttata in pochi giorni dopo la sua divulgazione pubblica. Questi exploit sono stati utilizzati in campagne di escalation di privilegi, furto di dati e distribuzione di malware, dimostrando la rapidità con cui le vulnerabilità possono essere trasformate in minacce reali.
Per contrastare il rischio derivante da questa rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda un approccio più strategico nella gestione delle vulnerabilità. Le indicazioni operative suggeriscono di privilegiare una gestione basata su intelligence e triage mirato, combinando difese di bordo focalizzate con automazione della mitigazione. Questo approccio è preferibile rispetto a programmi di patching massivi e non prioritizzati, che potrebbero non essere sufficienti a fronteggiare la crescente minaccia.
In conclusione, il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo fondamentale per le organizzazioni adottare misure proattive e strategiche per proteggere i propri sistemi.
