Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Microsoft ha risolto 622 vulnerabilità in Patch Tuesday, con due zero-day già sfruttati dagli hacker nel sistema operativo Windows.

Quasi 40.000 CVE in sei mesi. Microsoft rivela come l’IA accelera gli attacchi

6 Ottobre 2026 06:31
In sintesi

Microsoft ha rilevato quasi 40.000 CVE pubblicate nella prima metà del 2026, avvertendo che l'IA riduce il tempo tra la scoperta di una vulnerabilità e il primo attacco da giorni a ore o minuti.

I difensori hanno sempre meno tempo tra la scoperta di una singola vulnerabilità e il primo attacco. Microsoft ha rilevato quasi 40.000 CVE pubblicate solo nella prima metà del 2026 e avverte che l’IA sta riducendo la preparazione di alcuni attacchi da giorni a ore e persino minuti.

Nel Microsoft Digital Defense Report, l’azienda ha descritro come l’IA aiuti a trovare vulnerabilità, creare messaggi di phishing, analizzare dati rubati e preparare l’exploit di vulnerabilità trovate. In uno degli esperimenti, il sistema ha completato autonomamente una sequenza di 32 fasi.

In particolare, si sta riducendo rapidamente il tempo tra la scoperta di una vulnerabilità e la comparsa di strumenti per l’attacco. Il valore mediano è già sceso sotto le 24 ore. Al contrario, alle aziende per risolvere problemi critici sui sistemi esposti su internet spesso servono da 30 a 60 giorni. Microsoft aveva già avvertito che i cicli di aggiornamento tradizionali corrispondono sempre meno alla velocità degli attacchi.

Advertising

È in aumento anche il numero di problemi rilevati. Quasi 40.000 CVE in sei mesi non significano necessariamente che i programmi siano diventati meno sicuri. L’IA aiuta a verificare più velocemente enormi quantità di codice e a trovare errori che in passato potevano rimanere a lungo non rilevati.

La stessa tecnologia aiuta gli attaccanti a smontare le correzioni, confrontare le versioni dei programmi e trovare vie di sfruttamento. Tuttavia, gli attacchi informatici completamente autonomi e complessi non sono ancora diventati la norma. In molti casi, l’essere umano deve ancora controllare le azioni del sistema.

Nel rapporto Microsoft riporta un altro dato significativo. I sistemi cloud esposti in Internet subiscono in media un attacco già dopo 5,3 ore. In questo contesto, l’approccio tradizionale, in cui gli aggiornamenti vengono prima studiati, testati e installati secondo un calendario, lascia una finestra troppo ampia per i malintenzionati.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Luigi Zullo 300x300
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza: Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response