Vai al contenuto
Ora nel mondoEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portale su IA e tecnologiaeventi · analisi · interviste · approfondimenti tecnici

Cerca
LIVE
›

Ad agosto 10.740 vulnerabilità divulgate, l'AI accelera lo sfruttamento

Il Threat Intelligence Group di Google ha reso noto mercoledì che le divulgazioni mensili di vulnerabilità sono raddoppiate tra gennaio e agosto, con un picco di 10.740 il mese scorso. Gran parte del lavoro di scoperta e di armamento la fanno ormai gli agenti AI.

TecnologiaAnalisiGiulia FerrariPubblicato: 30 settembre 20264 min di letturaFonti 11
Ad agosto 10.740 vulnerabilità divulgate, l'AI accelera lo sfruttamento

Il dato è in un rapporto GTIG pubblicato il 30 settembre. A gennaio le divulgazioni erano 5.045, poi hanno superato quota 10.000 sia a luglio sia ad agosto, riferisce The Record. In quegli otto mesi il numero di vulnerabilità distinte, divulgate e sfruttate, ha già superato il totale di tutto il 2025. Quest'anno le vulnerabilità sfruttate sono 141, contro 127 l'anno precedente.

Il modo in cui la GTIG inquadra il fenomeno conta più della cifra di testa. I ricercatori sostengono che la crescita nel 2026 "è guidata dall'armamento rapido e mirato di exploit ad alto rischio nel mondo reale, non da un'ondata di nuovi zero-day". In altre parole, gli attaccanti sono sempre più veloci nel trasformare bug già corretti in attacchi funzionanti.

Kelli Vanderlee, analista senior della GTIG, ha detto a The Record che il team si aspetta una crescita continua della scoperta e dello sfruttamento assistiti dall'AI nel breve e medio periodo. Secondo il rapporto, gli attori delle minacce trovano più efficiente usare gli LLM per confrontare versioni di prodotto, patch e avvisi di divulgazione con codice proof-of-concept, invece di andare a caccia di nuovi zero-day.

Un bug, sei cluster, sette giorni

L'esempio sviluppato nel rapporto è CVE-2026-1731, una falla nel software BeyondTrust che i difensori informatici federali statunitensi avevano segnalato a febbraio. Secondo la GTIG, il bug è stato trovato in modo autonomo da un agente di ricerca di terze parti chiamato Hacktron AI. Entro quattro giorni dalla divulgazione pubblica, un cluster di minaccia lo stava già sfruttando. Altri cinque sono seguiti nel giro di sette giorni. L'attività post-sfruttamento comprendeva escalation di privilegi, esfiltrazione di dati e payload secondari chiamati SNOWLIGHT, SPARKRAT e cryptominer.

La sequenza è questa: un agente autonomo trova la falla, la patch viene distribuita, e in pochi giorni gli attaccanti armano il divario. I ricercatori hanno detto che molte delle divulgazioni di quest'anno provengono da una manciata di fornitori, tra cui il produttore di firmware per router Totolink e Oracle.

I dati GTIG arrivano nella stessa settimana in cui diversi progetti open source rispondono con strumenti propri. Il 30 settembre Archestra ha pubblicato OpenAPPA, uno strato di guardrail deterministico che si colloca tra un agente e i suoi strumenti e verifica ogni chiamata rispetto a una policy dichiarativa scritta in TOML. I benchmark del progetto sostengono che nessun attacco valutato è riuscito in 1.320 prove, con l'88-90 per cento delle attività completate, contro il 31 per cento di attacchi riusciti ai danni di FIDES di Microsoft negli stessi test. Sono numeri dichiarati dall'azienda in un repository GitHub, non risultati indipendenti.

Un secondo progetto, UAI, pubblicato lo stesso giorno, segue un'altra strada: assegna a ogni agente un'identità legata a un proprietario responsabile, con autorizzazioni limitate nel tempo e nella giurisdizione e attestazioni di azione firmate che terze parti possono verificare. Il README precisa che il protocollo non dichiara sicuro un agente, ma solo che le sue azioni sono attribuibili.

Nessuno dei due progetti affronta la pipeline di scoperta in sé. È il problema più difficile, ed è quello che descrivono i numeri della GTIG.

Anche il fronte delle divulgazioni è sotto pressione

I manutentori open source hanno la loro versione della stessa storia. Il progetto OpenSSL ha pubblicato il 29 settembre un avviso per CVE-2026-84782, una falla DTLS di gravità alta che può far trapelare memoria heap. Un avviso separato del progetto LiteLLM, GHSA-7hp6-4w63-5g45, descrive un'escalation di privilegi verso l'amministratore del proxy che può portare all'esecuzione di codice da remoto.

Il problema dei volumi ha attirato attenzione anche fuori dal mondo dei fornitori. Il gruppo musicale IFPI ha usato la propria segnalazione per la Watch List 2027 dell'UE su contraffazione e pirateria, riportata da TorrentFreak, per indicare il downloader open source per YouTube yt-dlp come servizio di stream-ripping. L'IFPI sostiene che lo strumento è "difficile da contenere e/o rimuovere" per la sua natura open source e per la comunità di sviluppatori. La segnalazione cita quattro manutentori con i loro handle GitHub e non chiede alcuna azione specifica contro di loro.

Altrove, gli hub cinesi di modelli nazionali si propongono come alternative a Hugging Face, che Pechino ha bloccato nel 2023. ModelScope di Alibaba ospita più di 170.000 modelli e MoArk di OSChina circa 20.000, ha riferito Rest of World. Il chief executive di OSChina, Xu Yong, ha detto alla testata che non tutti possono usare una VPN tutto il tempo.

Il filo conduttore è scomodo. La stessa capacità agentica che secondo la GTIG sta accelerando lo sfruttamento viene anche proposta come soluzione, da OpenAPPA, da UAI e da una pila crescente di startup. La cifra di 10.740 è l'unico numero solido dell'argomentazione, finora.

Commenti 0

Fonti

11
  1. 01Google: Vulnerability disclosures double to 10,000 per month as AI fuels exploitationEN
  2. 02OpenAPPA: Deterministic guardrails that don't break agentsEN
  3. 03UAI - An open protocol for identity and accountability of AI agentsEN
  4. 04OpenSSL Security Advisory: DTLS heap memory leak (CVE-2026-84782)EN
  5. 05New LiteLLM Vulnerability: Privilege Escalation to Proxy Admin and RCEEN
  6. 06IFPI Wants Open Source YouTube Downloader Yt-Dlp on EU Piracy Watch ListEN
  7. 07The open-source AI platforms vying to become China's Hugging FaceEN
  8. 08OpenAI's dirty deeds Down Under included security bypass attempts, using exposed keys, source code siphonEN
  9. 09US trade regulator opens investigation into AI giants including Anthropic and OpenAIEN
  10. 10FTC is investigating OpenAI, Anthropic and other AI companies over product risksEN
  11. 11"An AI did it" is no defense, says nonprofit suing OpenAI over Hugging Face hackEN

Tutti i numeri e le citazioni di questo testo provengono dalle fonti elencate sotto.

I contenuti sono stati preparati dalla redazione con il supporto dell'IA.

Giulia Ferrari

Giulia Ferrari

IA, modelli e tecnologie

Giulia Ferrari scrive di tecnologia, IA e modelli e media e internet per FLASH24, partendo da dataset pubblici, preprint e registri di versioni dei modelli. Controlla ogni numero confrontando benchmark dichiarati e risultati riproducibili, e scarta le stime senza fonte. Segue le audizioni in calendario, parla con ricercatori e ingegneri, e mette a confronto release e changelog prima di pubblicare. Fuori dalla redazione smonta stampanti 3D, recupera vecchi computer e studia come i modelli imparano dai rifiuti del web. Non pubblica un dato se non può ricostruirne il percorso.

Redazione →

Commenti

0
  1. Nessun commento — sii il primo.

Scrivi un commento

I commenti sono pubblici. Non pubblichiamo insulti, spam né pubblicità.