In Breve
- Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
- L'IA accelera la scoperta e la weaponization delle vulnerabilità, raddoppiando i difetti segnalati nel 2026.
- Cosa sono le vulnerabilità n-day?
- Le vulnerabilità n-day sono falle già note che vengono rapidamente trasformate in exploit.
- Come possono i difensori utilizzare l'IA?
- I difensori possono utilizzare l'IA per scoprire vulnerabilità con un impatto maggiore, migliorando le loro difese.
Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce l’impatto crescente dell’intelligenza artificiale (IA) nella scoperta e nella weaponization delle vulnerabilità informatiche. Nel corso del 2026, si è registrato un raddoppio dei difetti segnalati, passando da 5.045 a gennaio a 10.740 ad agosto. Questo incremento ha portato a un aumento della media mensile delle vulnerabilità sfruttate, che è salita da 10,5 nel 2025 a 18 nel 2026.
È importante notare che l’aumento degli sfruttamenti non è principalmente attribuibile a vulnerabilità zero-day, che hanno visto un incremento marginale, passando da 8 a 11 al mese. Il vero rischio si trova nella rapida trasformazione in exploit delle vulnerabilità già note, le cosiddette n-day. I ricercatori avvertono che attori ostili stanno sfruttando modelli linguistici di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch e annunci di divulgazione. Questa automazione accelera la creazione di exploit per vulnerabilità già note, rendendo le difese informatiche sempre più vulnerabili.
Nonostante i rischi, l’IA offre anche vantaggi ai difensori. Le vulnerabilità scoperte con l’assistenza dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, il 50% delle vulnerabilità individuate con l’IA ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo. Questo dimostra come l’IA possa essere uno strumento prezioso anche nella lotta contro le minacce informatiche.
Il rapporto riporta esempi concreti in cui una vulnerabilità scoperta da un agente di ricerca assistito da IA è stata sfruttata in pochi giorni dopo la sua divulgazione pubblica. Queste vulnerabilità sono state utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware, evidenziando la rapidità con cui gli attori malevoli possono agire.
Per mitigare il rischio derivante dalla crescente scoperta e weaponization delle vulnerabilità, il GTIG raccomanda di adottare un approccio basato su intelligence e triage mirato nella gestione delle vulnerabilità. È fondamentale combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che ricorrere a programmi di patching massivi e non prioritizzati. Questa strategia potrebbe rivelarsi cruciale per affrontare le sfide future nel panorama della sicurezza informatica.
In conclusione, il GTIG prevede che, nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo necessaria una vigilanza costante e un adattamento delle strategie di difesa.

