In Breve

Qual è l'impatto dell'IA sulla scoperta delle vulnerabilità?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, raddoppiando il numero di difetti segnalati nel 2026.
Cosa sono le vulnerabilità n-day?
Le vulnerabilità n-day sono falle già note che vengono trasformate in exploit più rapidamente grazie all'uso dell'IA.
Quali misure si raccomandano per gestire le vulnerabilità?
Si raccomanda una gestione basata su intelligence e triage mirato, piuttosto che programmi di patching massivi.

Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce un fenomeno preoccupante: l’intelligenza artificiale (IA) sta accelerando la scoperta e la weaponization delle vulnerabilità informatiche. Questo incremento ha portato a un aumento significativo degli sfruttamenti in ambiente reale, con il numero di difetti segnalati che è raddoppiato nel 2026, passando da 5.045 a gennaio a 10.740 ad agosto.

La media mensile delle vulnerabilità sfruttate è aumentata da 10,5 nel 2025 a 18 nel 2026. Tuttavia, è importante notare che questo incremento non è principalmente attribuibile agli exploit zero-day, che hanno visto un aumento marginale, passando da 8 a 11 al mese. Il rischio maggiore deriva dalla più rapida trasformazione in exploit delle vulnerabilità già note, definite n-day.

I ricercatori del GTIG hanno osservato che attori ostili stanno probabilmente utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch, annunci di divulgazione e codice proof-of-concept. Questo approccio consente una creazione più rapida di exploit per vulnerabilità già note, aumentando il rischio per le organizzazioni.

Nonostante i pericoli, l’IA sta anche contribuendo a migliorare la sicurezza informatica. Le vulnerabilità scoperte con il supporto dell’IA mostrano una percentuale maggiore di casi a impatto medio-alto. Infatti, il 50% delle vulnerabilità individuate con IA ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo.

Il rapporto del GTIG fornisce esempi concreti di vulnerabilità identificate da agenti di ricerca assistiti da IA, che sono state exploitate in pochi giorni dopo la loro divulgazione pubblica. Queste vulnerabilità sono state utilizzate in campagne di escalation di privilegi, furto di dati e distribuzione di malware.

Per contrastare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda di adottare una gestione delle vulnerabilità basata su intelligence e triage mirato. Questo approccio dovrebbe combinare difese di bordo focalizzate con automazione della mitigazione, piuttosto che implementare programmi di patching massivi e non prioritizzati.

In conclusione, il GTIG prevede che nel breve e medio termine sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo fondamentale per le organizzazioni adottare strategie di sicurezza più agili e reattive.