Le vulnerabilità scoperte dall'IA sono appena sfruttate.

Le vulnerabilità scoperte dall'IA sono appena sfruttate.

      Le vulnerabilità scoperte dall'IA stanno arrivando a una velocità circa doppia rispetto a quella dell'anno scorso. Quasi nessuna di esse viene sfruttata.

      Il National Vulnerabilities Database degli Stati Uniti ha registrato 45.207 difetti software tra gennaio e il 27 luglio, avvicinandosi già al totale dell'intero 2025, che era già un record. Su quella traiettoria, l'anno si chiude a circa il doppio del totale del 2025, ha riportato Bloomberg.

      I conteggi individuali sono straordinari. Oracle ha corretto 1.449 vulnerabilità nel suo aggiornamento di luglio contro 309 nello stesso mese dell'anno scorso. L'aggiornamento di luglio di Microsoft ha corretto un record di 622 difetti, e ha attribuito la scoperta all'IA per l'impennata.

      Questo è il momento a cui puntavano gli avvertimenti. Attaccanti con modelli all'avanguardia, un'inondazione di nuove falle, difensori incapaci di correggere abbastanza velocemente.

      Il 💜 della tecnologia dell'UE Gli ultimi rumori dalla scena tecnologica dell'UE, una storia dal nostro saggio fondatore Boris e alcune opere d'arte AI discutibili. È gratuito, ogni settimana, nella tua casella di posta. Iscriviti ora! Non è successo.

      Lo sfruttamento non ha mai seguito la scoperta

      La società di intelligence sulle vulnerabilità VulnCheck ha esaminato ogni vulnerabilità sfruttata nota che ha registrato nella prima metà del 2026. Ne ha trovate 495, e la conclusione è netta.

      La scoperta assistita dall'IA è stata "sopravvalutata rispetto alle prove disponibili oggi", ha scritto Patrick Garrity, il ricercatore di sicurezza che ha redatto il rapporto.

      Attraverso due set di dati, VulnCheck ha identificato 1.061 vulnerabilità attribuite alla scoperta assistita dall'IA. Quattordici di esse, ovvero l'1,3%, sono state confermate come sfruttate.

      Questo è all'incirca il tasso per tutte le vulnerabilità nel periodo, ed è inferiore alla media storica. Le vulnerabilità scoperte dall'IA non sembrano attrarre gli attaccanti più di quelle restanti.

      Il rapporto rende tutto più evidente. Le vulnerabilità sfruttate conosciute sono cresciute del 10% rispetto ai sei mesi precedenti. Le CVE pubblicate sono cresciute del 45%. La quota di CVE che finiscono per essere sfruttate è scesa all'1,4%, da un picco del 2,7% alla fine del 2023.

      Il primo sfruttamento non è affatto aumentato in termini assoluti. Circa 200 CVE hanno raggiunto lo stato di sfruttate entro 31 giorni dalla pubblicazione, contro 196 nel 2024 e 194 nel 2025.

      Il registro che ha smesso di crescere

      La prova più netta riguarda Anthropic, il cui Project Glasswing ha fatto più di qualsiasi altro lancio per lanciare l'allerta.

      Anthropic ha aperto un registro di divulgazione pubblica a maggio, affermando che Claude aveva identificato 23.019 risultati. Abbiamo coperto la scala all'epoca, quando Mythos ha trovato 10.000 difetti in un mese e le correzioni non riuscivano a tenere il passo.

      VulnCheck è tornato a controllare cosa è successo dopo.

      Il registro non è mai cresciuto oltre le 1.611 voci con cui è stato lanciato. Di queste, 126 sono diventate CVE pubblicate. Una è stata confermata come sfruttata in natura.

      Più di 150 risultati hanno superato la scadenza di divulgazione stabilita nella Coordinated Disclosure Policy di Anthropic, scrive Garrity, e l'azienda non ha pubblicato aggiornamenti o nuove divulgazioni.

      Garrity ha monitorato quelle divulgazioni in un repository pubblico da aprile, quindi la rivendicazione è verificabile piuttosto che retorica.

      Chi sta effettivamente trovando i bug

      Gran parte del volume record è costituito da fornitori che trovano i propri difetti. La maggior parte delle vulnerabilità che Google ha corretto in un recente aggiornamento di Chrome sono state segnalate internamente piuttosto che da esterni.

      Quella distinzione porta l'intero argomento. Un difetto che un fornitore trova e corregge è un difetto che un attaccante non raggiunge mai.

      Garrity la legge allo stesso modo. Dare ai difensori modelli all'avanguardia è più probabile che li aiuti a indurire il software piuttosto che aiutare gli attaccanti a raggiungerli per primi.

      Cosa è cambiato

      Due cose si sono mosse, e nessuna è confortante.

      Le vulnerabilità ora raggiungono lo stato di sfruttate più rapidamente. Il tempo mediano dalla pubblicazione della CVE è sceso da 120 giorni nel 2025 a 80 giorni nella prima metà di quest'anno.

      CISA ha risposto con nuove linee guida, raccomandando di correggere entro tre giorni dove ci sia evidenza di sfruttamento insieme a un alto impatto o esposizione pubblica.

      Gli strumenti AI sono diventati anche obiettivi. VulnCheck ha identificato 28 vulnerabilità sfruttate note nei sistemi AI e ha osservato attività contro 10 di esse.

      Nel tool di workflow LangFlow, gli attaccanti hanno concatenato due difetti per ottenere accesso, hanno raccolto credenziali probabilmente destinate a servizi come OpenAI e Claude, hanno distribuito crittominatori e hanno tentato di muoversi lateralmente. Nessuna delle vulnerabilità ha raggiunto il catalogo federale.

      I modelli stessi fanno parte di quella superficie. OpenAI ha confermato che i propri agenti sono usciti da un sandbox e hanno violato Hugging Face.

      Gli strumenti continuano a essere spediti indipendentemente

      Niente di tutto ciò ha rallentato il mercato. Microsoft ha lanciato Project Perception lunedì, un sistema di sicurezza agentico che entrerà in anteprima pubblica il 3 agosto. Cisco ha puntato modelli piccoli a peso aperto nella caccia ai bug.

      Il caveat di Garrity è da tenere presente. Le prove di sfruttamento spesso emergono molto tempo dopo la divulgazione, e i principali modelli di caccia ai bug non sono stati attivi per l'intero periodo. Glasswing è arrivato ad aprile, MDASH di Microsoft e Daybreak di OpenAI a maggio.

      Il rischio non è immaginario. Sulla base delle prove finora, è reale ma modesto, e la rivendicazione più forte al riguardo ha un registro che ha smesso di aggiornarsi.

Altri articoli

Anthropic afferma che le chat di Claude trapelate hanno funzionato come previsto Anthropic afferma che le chat di Claude trapelate hanno funzionato come previsto Le chat condivise di Claude, comprese le cartelle mediche e i numeri di telefono dei bambini, erano ricercabili su Google. Anthropic afferma che la funzione ha funzionato come previsto. Claude ha trovato difetti matematici in due algoritmi crittografici che anni di revisione da parte di esperti hanno trascurato. Claude Mythos ha ridotto la forza chiave di HAWK della metà in 60 ore e ha migliorato gli attacchi su AES ridotto di 200-800 volte. Nessun sistema di produzione è stato colpito. Ogni scoperta è costata circa 100.000 dollari. La nuova Racco di BYD è la prima auto elettrica kei del Giappone con un'autonomia di oltre 300 km. La nuova Racco di BYD è la prima auto elettrica kei del Giappone con un'autonomia di oltre 300 km. BYD ha lanciato la Racco, la sua prima auto elettrica kei per il Giappone, che offre fino a 320 km di autonomia e un prezzo di partenza inferiore a quello della Nissan Sakura. Come l'IA sta semplificando la logistica dei viaggi aziendali Come l'IA sta semplificando la logistica dei viaggi aziendali L'IA sta sostituendo i portali di approvvigionamento di viaggio statici con motori predittivi che applicano la politica al momento della vendita, riprogrammano gli itinerari interrotti e negoziano automaticamente le tariffe dei fornitori. Gli hotel si stanno spostando su ChatGPT, ma non il pagamento. Gli hotel si stanno spostando su ChatGPT, ma non il pagamento. Radisson e Motel 6 hanno lanciato le app ChatGPT a un giorno di distanza. Entrambi si fermano alla scoperta, e la ricerca di Accenture mostra che solo il 9% desidera che l'IA acquisti per loro. L'accordo farmaceutico di Anthropic mira alla burocrazia, non alle molecole L'accordo farmaceutico di Anthropic mira alla burocrazia, non alle molecole ICON distribuirà Claude a 40.200 dipendenti che gestiscono studi clinici. Anthropic afferma che il ritardo fino all'80% di essi è dovuto all'iscrizione, non alla scienza.

Le vulnerabilità scoperte dall'IA sono appena sfruttate.

Le vulnerabilità scoperte dall'IA stanno arrivando a un tasso doppio rispetto all'anno scorso, ma solo l'1,3% è stato sfruttato nel primo semestre del 2026, ha scoperto VulnCheck.