Sicurezza informatica
L’IA sfrutta a buon mercato le vulnerabilità che i modelli di rischio ignorano, afferma un rapporto

Una startup di sicurezza informatica afferma che i suoi agenti autonomi hanno trasformato le vulnerabilità di software divulgate in sfruttamenti verificati per una mediana di 2,83 dollari e circa 11 minuti ciascuno – e che le vulnerabilità che gli agenti hanno violato più facilmente sono quelle che molti programmi di patching aziendali sono stati istruiti a saltare.
L’affermazione proviene da Quantro Security, un’azienda di New York fondata da veterani di CrowdStrike (CRWD ), Tenable e Qualys che vende una piattaforma di gestione delle vulnerabilità guidata da intelligenza artificiale. Il suo rapporto, L’economia dello sfruttamento delle vulnerabilità con l’IA, è stato prodotto da Vulnerability Research Labs, un’unità interna, con dati di vulnerabilità forniti dalla società Loginsoft. Su 3.029 CVE pubblicati, l’azienda afferma che il suo “Exploit Harness” autonomo ha costruito una prova di concetto verificata per 2.183 di essi – un tasso di successo del 72% – a un costo di calcolo mediano di 2,83 dollari e a una mediana di 11 minuti dall’ingestione di una vulnerabilità a uno sfruttamento funzionante.
La cornice è il lancio di Quantro tanto quanto il suo ritrovamento. Per la maggior parte degli ultimi tre decenni, la barriera pratica che proteggeva la coda lunga delle vulnerabilità divulgate era il lavoro: scrivere uno sfruttamento affidabile richiedeva a un ricercatore giorni o settimane, quindi solo una frazione delle vulnerabilità è stata mai armata. “Quando lo sfruttamento costa il prezzo di un caffè e richiede meno di un quarto d’ora, ‘improbabile che venga sfruttato’ non significa più sicuro”, ha affermato Mehul Revankar, il direttore del prodotto dell’azienda, nell’annuncio del rapporto.
Le vulnerabilità che i team sono istruiti a saltare
L’affermazione più forte è su quali vulnerabilità gli agenti hanno trovato facili. Secondo il rapporto, il 73% delle CVE sfruttabili dall’IA hanno un punteggio del sistema di previsione degli sfruttamenti (Exploit Prediction Scoring System) inferiore a 0,25. Questo modello, mantenuto dal Forum di risposta agli incidenti e sicurezza, stima la probabilità che una vulnerabilità venga sfruttata nel wild entro 30 giorni, e un punteggio così basso è dove molti programmi di gestione delle vulnerabilità dicono ai team di depriorizzare la patch. Quantro afferma inoltre che 1.933 delle vulnerabilità sfruttabili – l’89% – non appaiono nel catalogo delle vulnerabilità conosciute sfruttate dall’agenzia di sicurezza informatica degli Stati Uniti, l’elenco autoritativo delle vulnerabilità confermate sotto attacco attivo.
Entrambi i segnali sono stati costruiti per rispondere a una domanda umana: qualcuno si sta davvero disturbando a sfruttare questa vulnerabilità? L’argomentazione di Quantro è che adesso mancano un’altra domanda. “La domanda che i difensori devono porre è: ‘Può un agente IA sfruttare automaticamente questa vulnerabilità?'” ha affermato il direttore generale Sasan Padidar. La soluzione proposta dall’azienda, non sorprendentemente, è trattare l’IA-sfruttabilità come il proprio segnale di priorità – la cosa che la sua piattaforma vende.
Cosa mostrano e non mostrano i numeri
Due cose moderano la linea di tendenza. Questa è una ricerca originata da un fornitore che misura la tesi del fornitore con lo strumento del fornitore, un punto che il rapporto afferma apertamente. E non è un lavoro zero-day: ogni vulnerabilità studiata era una CVE pubblicata con un avviso pubblico, quindi lo studio misura quanto a buon mercato l’IA possa ri-sfruttare ciò che è già documentato – non se possa scoprire qualcosa di nuovo. Il set di dati si inclina anche verso le vulnerabilità che potevano essere ricostruite all’interno di un contenitore, lasciando fuori quelle che richiedono hardware specializzato o software commerciale con licenza.
L’autonomia porta un asterisco, anche. Quantro afferma che un verificatore deterministico – non la pretesa del modello – ha confermato ogni sfruttamento, con controlli per filtrare i falsi positivi. Ma dei 998 sfruttamenti che sono stati verificati manualmente, 234, circa uno su quattro, hanno richiesto un essere umano per correggere il codice generato dall’IA prima che potesse essere verificato. Le cifre coprono una finestra da aprile a giugno 2026 che l’azienda chiama un piano piuttosto che un tasso fisso.
Quella cautela taglia entrambi i modi. I test indipendenti hanno ripetutamente mostrato un divario tra ciò che gli agenti gestiscono contro le vulnerabilità descritte in modo netto e ciò che raggiungono contro bersagli reali e nuovi – più vicino alla scoperta genuina, più i tassi di successo calano.
La parte che non è ipotetica
La direzione che Quantro sta misurando è già visibile al di fuori del laboratorio. Il gruppo di intelligence sulle minacce di Google ha riferito a maggio 2026 di aver identificato, per la prima volta, uno sfruttamento zero-day che si ritiene sia stato costruito con l’IA – un bypass dell’autenticazione a due fattori in uno strumento di amministrazione open-source che un gruppo criminale aveva pianificato di utilizzare in una campagna di sfruttamento di massa. Lo stesso rapporto ha descritto un gruppo legato alla Corea del Nord che ha lanciato migliaia di prompt automatizzati per analizzare le CVE e convalidare le prove di concetto degli sfruttamenti, assemblando un arsenale che gli analisti hanno affermato sarebbe stato impraticabile da gestire manualmente. I rapporti dei fornitori nel corso dell’anno hanno tracciato lo stesso passaggio dall’IA come assistente a operatore attivo.
Insieme al rapporto, Quantro sta rilasciando due strumenti gratuiti: AI-XI, che valuta una CVE sottoposta da 1 a 5 su quanto facilmente un agente possa armare, e AI-Recon, che mappa i servizi esposti di un’organizzazione contro il catalogo di sfruttamenti verificati del laboratorio. Entrambi funzionano sullo stesso telaio dietro il prodotto a pagamento dell’azienda, quindi funzionano come dimostrazione e imbuto di vendita allo stesso tempo. L’argomentazione di priorità non richiede l’acquisto di nulla, tuttavia; Quantro ha pubblicato il suo set di dati CVE per ciascuno, una risposta più utile per i difensori che non prendere il 72% di un solo fornitore per fede. Both run on the same harness behind the company’s paid product, so they function as demonstration and sales funnel at once. The prioritization argument doesn’t require buying anything, though; Quantro has published its per-CVE dataset, a more useful response for defenders than taking any single vendor’s 72% on faith.












