Tra gennaio e agosto 2026, le segnalazioni mensili di vulnerabilità sono salite da 5.045 a 10.740; la media mensile delle falle osservate in fase di sfruttamento è passata da 10,5 nel 2025 a 18. Circa il 50% delle vulnerabilità che Google Threat Intelligence Group considera probabilmente individuate con l’aiuto dell...
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Google Threat Intelligence Group (GTIG) ha rilevato che le segnalazioni di vulnerabilità software sono più che raddoppiate tra gennaio e agosto 2026. Nello stesso periodo è cresciuto anche il numero medio di falle osservate mentre venivano sfruttate, ma in misura diversa. L’analisi associa le vulnerabilità probabilmente individuate con l’aiuto dell’intelligenza artificiale a un profilo differente: tra queste è più alta la quota che consente l’esecuzione di codice da remoto. I dati, però, non stabiliscono quanto dell’aumento complessivo sia dovuto all’AI. 3
17
Le segnalazioni mensili sono passate da 5.045 a gennaio a 10.740 ad agosto 2026. Nei primi otto mesi dell’anno GTIG ha registrato 141 vulnerabilità distinte sfruttate, contro le 127 dell’intero 2025. La media mensile delle vulnerabilità osservate in fase di sfruttamento è salita da 10,5 nel 2025 a 18 tra gennaio e agosto 2026. 3
Sono indicatori diversi: le segnalazioni contano le vulnerabilità rese pubbliche, mentre i dati sullo sfruttamento riguardano le falle distinte per cui è stato osservato un uso da parte degli aggressori. Non sono conteggi di attacchi o di vittime. Perciò, più vulnerabilità segnalate non significa che una quota analoga delle nuove falle venga effettivamente sfruttata. 3
I dati mostrano un aumento sia delle scoperte sia dello sfruttamento, ma non isolano l’AI come causa di uno dei due fenomeni. GTIG descrive il ruolo crescente dell’intelligenza artificiale nella ricerca di vulnerabilità e il profilo di rischio di alcune falle individuate; non quantifica quanto l’AI abbia contribuito all’aumento complessivo. 3
29
Tra le vulnerabilità che GTIG classifica come probabilmente individuate con l’aiuto dell’AI, circa la metà consentiva l’esecuzione di codice da remoto (RCE). Per le altre vulnerabilità, la quota era circa il 26%. Una RCE può permettere a un aggressore di eseguire codice su un sistema vulnerabile, con conseguenze potenzialmente gravi. La definizione «probabilmente individuata con l’AI» indica però un’attribuzione: non prova che l’intelligenza artificiale abbia scoperto da sola ogni falla del gruppo. 17
23
Anche i livelli di rischio richiedono una distinzione. Secondo i resoconti dell’analisi di GTIG, il 58% delle vulnerabilità probabilmente individuate con l’AI era classificato a rischio medio, contro il 28% delle altre segnalazioni. Solo circa il 4% rientrava nella fascia di rischio alto, una quota simile a quella del gruppo non associato all’AI. Separatamente, le segnalazioni ad alto rischio secondo la scala interna di GTIG sono aumentate da 131 a gennaio a 350 ad agosto: si tratta del totale delle segnalazioni, non soltanto di quelle attribuite all’intelligenza artificiale. 23
28
29
Una vulnerabilità zero-day viene sfruttata prima che sia disponibile una correzione. Una falla n-day, invece, è già nota pubblicamente e può avere una patch disponibile, ma resta esposta sui sistemi che non sono stati aggiornati.
GTIG ha rilevato che la media mensile di zero-day sfruttate è passata da circa otto nel 2025 a circa 11 tra gennaio e agosto 2026. L’aumento è stato più contenuto rispetto a quello dello sfruttamento complessivo: questo richiama l’attenzione anche sulle falle già note, che possono essere prese di mira dopo la divulgazione. I dati non indicano quale quota dello sfruttamento delle n-day sia stata resa possibile dall’AI. 3
29
GTIG ha inoltre segnalato un attore criminale in possesso di un exploit zero-day che, secondo il gruppo, sarebbe stato sviluppato con l’aiuto dell’AI. L’attore pianificava una campagna di sfruttamento su larga scala, ma GTIG ha dichiarato che la propria attività di individuazione proattiva potrebbe averne impedito l’uso previsto. È un caso specifico, non la prova che l’AI abbia causato l’aumento complessivo dello sfruttamento. 7
Secondo GTIG, anche l’ecosistema software usato per sviluppare e mettere in produzione i modelli linguistici di grandi dimensioni è diventato un obiettivo. Le organizzazioni dovrebbero quindi considerare componenti e servizi di AI parte della superficie d’attacco dei propri ambienti di produzione, valutando ogni vulnerabilità in base all’esposizione dei sistemi e alle prove di sfruttamento. 1
Per chi difende i sistemi: stabilire le priorità in base all’esposizione, all’impatto potenziale e alle prove di sfruttamento, non al solo volume delle segnalazioni. È utile mantenere un inventario dei sistemi accessibili da Internet e dei software di AI, installare rapidamente le correzioni disponibili e predisporre monitoraggio e misure di contenimento per le falle sfruttate prima che esista una patch. Per le vulnerabilità già note, ridurre il tempo tra la divulgazione e la correzione. 3
8
9
Per i fornitori di software: affiancare ai controlli umani strumenti di test basati sull’AI, così da individuare e verificare le falle prima del rilascio. I componenti di AI vanno protetti come software di produzione, mentre correzioni e avvisi operativi devono arrivare ai clienti in tempo utile. I dati di GTIG invitano a considerare sia il numero di vulnerabilità scoperte sia le possibili conseguenze delle falle individuate. 4
8
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Tra gennaio e agosto 2026, le segnalazioni mensili di vulnerabilità sono salite da 5.045 a 10.740; la media mensile delle falle osservate in fase di sfruttamento è passata da 10,5 nel 2025 a 18.
Tra gennaio e agosto 2026, le segnalazioni mensili di vulnerabilità sono salite da 5.045 a 10.740; la media mensile delle falle osservate in fase di sfruttamento è passata da 10,5 nel 2025 a 18. Circa il 50% delle vulnerabilità che Google Threat Intelligence Group considera probabilmente individuate con l’aiuto dell’AI consentiva l’esecuzione di codice da remoto, contro il 26% delle altre.
Lo sfruttamento delle zero day è aumentato meno di quello complessivo: anche le falle già note richiedono quindi valutazioni rapide e aggiornamenti tempestivi.