La crescente diffusione dell’intelligenza artificiale sta interessando numerosi settori e ha portato anche a un aumento delle vulnerabilità individuate nei servizi di IA. Il report trimestrale di Kaspersky su exploit e vulnerabilità evidenzia una tendenza significativa: secondo i dati di Kaspersky Vulnerability Management, nel secondo trimestre del 2026 il numero di vulnerabilità registrate nei servizi di IA e nei Large Language Model (LLM) è aumentato di 10 volte rispetto al quarto trimestre del 2025, raggiungendo quota 935. Le vulnerabilità critiche sono state 119, quasi cinque volte quelle registrate alla fine del 2025.

L’analisi delle categorie di vulnerabilità più comuni mostra che i principali problemi riscontrati nei software legati all’intelligenza artificiale riguardano meccanismi inadeguati di controllo degli accessi agli oggetti critici del sistema, un’implementazione non corretta delle procedure di autenticazione e autorizzazione e vulnerabilità di tipo “injection”.
“Strumenti, plugin e tecnologie di intelligenza artificiale contribuiscono ad automatizzare efficacemente le attività, ma la rapida diffusione dell’IA all’interno delle aziende sta creando nuove sfide in materia di sicurezza. Le lacune nel controllo degli accessi, nell’autenticazione e nella gestione degli attacchi di tipo ‘injection’ stanno emergendo come i tipi di vulnerabilità più frequenti. Per garantire la propria protezione, le aziende necessitano di una visibilità in tempo reale sulla propria infrastruttura e sui controlli di accesso, non solo della tradizionale gestione delle patch, in modo da poter rilevare e bloccare le minacce al momento giusto”, ha commentato Alexander Kolesnikov, Malware Expert di Kaspersky.
Nel recente report di Kaspersky dedicato alle PMI, inoltre, si sottolinea che nei primi quattro mesi del 2026 le soluzioni di sicurezza di Kaspersky hanno rilevato oltre 33.300 attacchi contro piccole e medie imprese in cui software dannosi o indesiderati per PC erano nascosti dietro popolari servizi di intelligenza artificiale. Il numero di questi attacchi è aumentato di quasi cinque volte rispetto allo stesso periodo del 2025, evidenziando come la crescente adozione dei servizi di IA stia attirando un numero sempre maggiore di tentativi di sfruttamento da parte dei criminali informatici. Kaspersky Next offre monitoraggio continuo, protezione proattiva e capacità di risposta rapida per contribuire a garantire la sicurezza degli ambienti aziendali potenziati dall’intelligenza artificiale.


