Teconologia

L’Intelligenza Artificiale e la Weaponization delle Vulnerabilità: Un Rischio Crescente

Un rapporto del Google Threat Intelligence Group evidenzia come l'intelligenza artificiale stia accelerando la scoperta e la weaponization delle vulnerabilità, con un aumento significativo degli sfruttamenti.
di •
Rapporto sull'impatto dell'IA sulle vulnerabilità informatiche

In Breve

Come sta influenzando l'IA la sicurezza informatica?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando il rischio di sfruttamenti.
Qual è l'aumento delle vulnerabilità segnalate nel 2026?
Il numero di difetti segnalati è raddoppiato, passando da 5.045 a 10.740 nel corso dell'anno.
Quali strategie si raccomandano per mitigare i rischi?
Si consiglia una gestione delle vulnerabilità basata su intelligence e triage mirato.

L’Intelligenza Artificiale e la Weaponization delle Vulnerabilità: Un Rischio Crescente

Un recente rapporto del Google Threat Intelligence Group (GTIG) ha messo in luce un fenomeno preoccupante: l’intelligenza artificiale sta accelerando la scoperta di vulnerabilità nel software e, in particolare, la rapida weaponization di falle già note. Questo ha portato a un incremento significativo degli sfruttamenti in ambiente reale, sollevando allarmi sulla sicurezza informatica a livello globale.

Aumento delle Vulnerabilità Segnalate

Nel 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Inoltre, la media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. È interessante notare che questo incremento non è principalmente attribuibile agli exploit zero-day, che sono aumentati solo marginalmente, da 8 a 11 al mese. Il rischio maggiore è legato alla trasformazione più rapida in exploit delle vulnerabilità n-day.

Automazione e Sfruttamento delle Vulnerabilità

I ricercatori del GTIG hanno osservato che attori ostili stanno probabilmente utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di intelligenza artificiale per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice di prova-concetto. Questo approccio accelera la creazione di exploit per vulnerabilità già note, rendendo più facile per i malintenzionati sfruttare queste falle.

Il Ruolo dell’IA nella Difesa

Tuttavia, non tutto è negativo. L’intelligenza artificiale sta anche assistendo i difensori. Le vulnerabilità scoperte con l’ausilio dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra quelle individuate con l’IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo. Questo dimostra che l’IA può essere un’arma a doppio taglio nella sicurezza informatica.

Esempi di Exploit Rapidi

Il rapporto cita casi in cui una vulnerabilità individuata da un ricercatore assistito da IA è stata sfruttata in pochi giorni dopo la divulgazione pubblica. Queste vulnerabilità sono state utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando la necessità di una risposta rapida e mirata.

Strategie di Mitigazione

Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che ricorrere a programmi di patching massivi e non prioritizzati. Questa strategia consente di affrontare in modo più efficace le minacce emergenti.

Prospettive Future

Il GTIG prevede che, nel breve–medio termine, sia la scoperta sia lo sfruttamento delle vulnerabilità continueranno a crescere. Le organizzazioni devono quindi rimanere vigili e adattarsi rapidamente ai cambiamenti nel panorama delle minacce.

Categorie: Teconologia
Tag: , , , ,