---
title: Google riporta che il 50% delle vulnerabilità scoperte dall'intelligenza artificiale porta all'esecuzione remota di codice
url: https://www.elseif.net/it/google-riporta-che-il-50-delle-vulnerabilita-scoperte-dallintelligenza-artificiale-porta-allesecuzione-remota-di-codice
published: 2026-10-03T07:16:06+00:00
language: it
section: Modelli
source: https://www.techtalkthai.com/google-report-ai-discovered-vulnerabilities-half-are-rce/
organizations: Google, BeyondTrust, Hacktron AI, Flowise, Langflow, LangChain
publisher: elseif
---

# Google riporta che il 50% delle vulnerabilità scoperte dall'intelligenza artificiale porta all'esecuzione remota di codice

Il Google Threat Intelligence Group ha pubblicato un rapporto sulle tendenze di scoperta e sfruttamento delle vulnerabilità nell'era dell'intelligenza artificiale. Il documento evidenzia che le vulnerabilità presumibilmente scoperte tramite l'intelligenza artificiale portano all'esecuzione remota di codice nel 50% dei casi, a fronte di una percentuale del 26% per l'insieme delle vulnerabilità dell'intera industria.

L'analisi delle vulnerabilità rivelate tra gennaio 2025 e agosto 2026 mostra un raddoppio del numero di CVE mensili, passate da 5.045 nel gennaio 2026 a 10.740 nell'agosto 2026. Gli attacchi effettivi sono aumentati da una media di 10,5 al mese nel 2025 a 18 al mese. Tuttavia, il Google Threat Intelligence Group avverte che i numeri grezzi non riflettono il rischio proporzionale, poiché le politiche di assegnazione automatica dei CVE da parte della CVE Numbering Authority nei sistemi open source hanno gonfiato i dati. Ad esempio, il kernel Linux ha registrato circa 5.000 CVE nello stesso periodo, ma non è stata riscontrata alcuna vulnerabilità zero-day utilizzata per attacchi reali. In generale, le vulnerabilità effettivamente sfruttate rappresentano solo lo 0,23% di tutte quelle rivelate.

Il rapporto sottolinea un cambiamento nella qualità delle vulnerabilità. Quelle scoperte dall'intelligenza artificiale presentano un rischio basso solo nel 39% dei casi, rispetto al 69% dei metodi tradizionali, mentre il livello medio sale al 58% dal 28%. Questo risultato deriva dal fatto che i ricercatori istruiscono gli agenti di intelligenza artificiale a esaminare direttamente infrastrutture critiche e permessi sensibili, seguendo percorsi di codice complessi in librerie core, runtime C/C++ e hypervisor per trovare corruzioni di memoria, come buffer overflow e use-after-free, che gli analizzatori statici tradizionali non rilevano.

Per quanto riguarda la velocità di attacco, le vulnerabilità zero-day sono aumentate leggermente da una media di 8 a 11 casi mensili, ma gli attacchi ad alto rischio sono passati da 28 nel 2025 a 75 nei primi otto mesi del 2026. Il Google Threat Intelligence Group valuta che l'aumento derivi da una più rapida trasformazione delle vulnerabilità n-day in armi, poiché gli aggressori utilizzano i modelli linguistici di grandi dimensioni per confrontare automaticamente versioni di prodotti, patch, annunci e codici di prova di concetto. Un esempio è il CVE-2026-1731 in BeyondTrust Privileged Remote Access e Remote Support, scoperto da un agente di Hacktron AI e sfruttato da un primo gruppo di aggressori entro 4 giorni dalla pubblicazione.

I sistemi di intelligenza artificiale sono diventati a loro volta bersagli, con 2.076 vulnerabilità accumulate, di cui oltre 1.500 nei primi otto mesi del 2026. I framework per agenti e l'orchestrazione di intelligenza artificiale come Flowise, Langflow e LangChain rappresentano il 50% del totale, con un incremento del 347% quest'anno. Questi strumenti spesso distribuiscono nodi che eseguono codice dinamico, permettendo agli aggressori di usare l'iniezione di prompt o file JSON di flusso di lavoro modificati per ottenere l'esecuzione remota di codice senza autenticazione. Sono stati segnalati attacchi post-rivelazione su BerriAI LiteLLM e Langflow.
