Newsletter
Innovazione

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità Informatiche: Un Allerta dal Google Threat Intelligence Group

Rapporto sul ruolo dell'IA nelle vulnerabilità informatiche

In Breve

Come sta influenzando l'IA la sicurezza informatica?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando gli sfruttamenti.
Qual è l'aumento delle vulnerabilità nel 2026?
Il numero di difetti segnalati è raddoppiato, passando da 5.045 a 10.740.
Quali sono le raccomandazioni per la gestione delle vulnerabilità?
Si consiglia un approccio basato su intelligence e triage mirato, piuttosto che patching massivi.

L’Intelligenza Artificiale e la Crescita delle Vulnerabilità Informatiche: Un Allerta dal Google Threat Intelligence Group

Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno allarmante nel campo della sicurezza informatica: l’intelligenza artificiale sta accelerando non solo la scoperta di vulnerabilità, ma anche la loro rapida weaponization. Questo sviluppo ha portato a un incremento significativo degli sfruttamenti in ambiente reale, ponendo nuove sfide per la sicurezza dei sistemi informatici.

Aumento delle Vulnerabilità nel 2026

Nel corso del 2026, il numero di difetti segnalati è raddoppiato, passando da 5.045 a gennaio a 10.740 ad agosto. Questo aumento è accompagnato da una media mensile di vulnerabilità sfruttate che è salita da 10,5 nel 2025 a 18 nel 2026. Tuttavia, è importante notare che questo incremento non deriva principalmente da vulnerabilità zero-day, che hanno visto un aumento marginale, passando da 8 a 11 al mese. Il rischio maggiore è legato alla rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.

Automazione e Sfruttamento delle Vulnerabilità

I ricercatori del GTIG avvertono che attori ostili stanno utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di intelligenza artificiale per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questo approccio consente una creazione più rapida di exploit per vulnerabilità già note, aumentando il rischio di attacchi informatici.

Il Ruolo dell’IA nella Difesa

Nonostante le sfide, l’intelligenza artificiale gioca anche un ruolo cruciale nella difesa informatica. Le vulnerabilità scoperte con l’assistenza dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, tra le vulnerabilità individuate con AI, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo. Ciò indica che l’IA non solo accelera la scoperta di vulnerabilità, ma può anche migliorare l’efficacia delle difese.

Esempi di Attacchi Recenti

Il rapporto del GTIG cita casi in cui vulnerabilità identificate da ricercatori assistiti da IA sono state sfruttate in pochi giorni dopo la loro divulgazione pubblica. Questi exploit sono stati utilizzati in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando la rapidità con cui gli attori malevoli possono agire.

Strategie di Mitigazione

Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda un approccio proattivo alla gestione delle vulnerabilità. È fondamentale privilegiare una gestione basata su intelligence e triage mirato, combinando difese di bordo focalizzate con automazione della mitigazione. Questo approccio è preferibile rispetto a programmi di patching massivi e non prioritizzati, che possono risultare inefficaci di fronte a minacce in rapida evoluzione.

Prospettive Future

Il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere. È essenziale che le organizzazioni adottino strategie di sicurezza più agili e adattabili per affrontare queste sfide emergenti.

redazione

Autore de La Bussola Economica.

Prossimo articolo L’Intelligenza Artificiale nelle Valutazioni delle Performance: Un Nuovo Strumento per i Manager