Innovazione

L’Intelligenza Artificiale e la Weaponization delle Vulnerabilità: Un Rischio Crescente

Rapporto sulla weaponization delle vulnerabilità

In Breve

Come influisce l'IA sulla scoperta delle vulnerabilità?
L'IA accelera la scoperta e la weaponization delle vulnerabilità, aumentando i rischi per la sicurezza informatica.
Qual è l'impatto dell'IA sugli exploit delle vulnerabilità?
L'IA consente la rapida trasformazione delle vulnerabilità note in exploit, incrementando gli attacchi informatici.
Quali sono le raccomandazioni per affrontare questi rischi?
Si consiglia una gestione delle vulnerabilità basata su intelligence e un triage mirato, piuttosto che patching massivi.

Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce il crescente ruolo dell’intelligenza artificiale (IA) nella scoperta e nella weaponization delle vulnerabilità informatiche. Secondo lo studio, l’IA non solo accelera l’identificazione di falle note, ma facilita anche la loro rapida trasformazione in exploit, aumentando notevolmente il numero di attacchi informatici.

Nel corso del 2026, il numero di difetti segnalati ha visto un raddoppio, passando da 5.045 a gennaio a 10.740 ad agosto. Questo incremento ha portato la media mensile delle vulnerabilità sfruttate a salire da 10,5 nel 2025 a 18 nel 2026. È interessante notare che questa crescita non è principalmente attribuibile agli exploit zero-day, che hanno mostrato un aumento marginale, da 8 a 11 al mese. Il vero rischio risiede nella rapida trasformazione delle vulnerabilità n-day in exploit operativi.

I ricercatori del GTIG avvertono che attori malintenzionati stanno utilizzando modelli di linguaggio di grandi dimensioni (LLM) e strumenti di IA per automatizzare l’analisi delle differenze tra versioni di prodotto, patch e annunci di divulgazione. Questo approccio consente loro di creare exploit per vulnerabilità già note in tempi significativamente ridotti.

Nonostante i rischi, l’IA offre anche vantaggi ai difensori. Le vulnerabilità scoperte con l’ausilio dell’IA mostrano una percentuale più alta di casi a impatto medio-alto. Infatti, tra quelle identificate con supporto di IA, il 50% ha portato a esecuzione remota di codice, rispetto al 26% del panorama complessivo. Ciò suggerisce che l’IA può essere uno strumento prezioso anche per migliorare la sicurezza informatica.

Il rapporto del GTIG fornisce esempi concreti in cui vulnerabilità scoperte da ricercatori assistiti da IA sono state sfruttate in tempi brevissimi dopo la loro divulgazione, contribuendo a campagne di escalation di privilegi, furto di dati e diffusione di malware.

Per affrontare il rischio derivante dalla rapida scoperta e weaponization delle vulnerabilità, il GTIG raccomanda una gestione delle vulnerabilità basata su intelligence e un triage mirato. È fondamentale combinare difese di bordo focalizzate con l’automazione della mitigazione, piuttosto che adottare programmi di patching massivi e non prioritizzati.

In conclusione, il GTIG prevede che nel breve e medio termine, sia la scoperta che lo sfruttamento delle vulnerabilità continueranno a crescere, rendendo necessaria una maggiore attenzione e preparazione da parte delle organizzazioni per proteggere i propri sistemi e dati.

Autore

redazione

Redazione AtlanteMercati.