Google GTIG报告:2026年AI驱动漏洞披露量翻倍
先了解这件事
Google Threat Intelligence Group (GTIG) 于2026年10月3日发布分析报告,指出2026年1月至8月期间,AI辅助发现的漏洞数量同比激增。整体漏洞披露量从1月的5,045例攀升至8月的10,740例,利用活动也几乎翻倍。报告显示,与常规扫描不同,AI代理在发现漏洞时表现出明显的高危倾向,其发现的漏洞中50%可导致远程代码执行(RCE)。
AI 根据报道生成 · 2 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
- Hacker News · AI精选Google GTIG 报告:2026 年 AI 驱动漏洞披露量翻倍且高危风险显著上升
Google Threat Intelligence Group (GTIG) 发布的分析报告显示,2026 年 1 月至 8 月期间,AI 辅助发现的漏洞数量同比激增,导致整体漏洞披露量从 5,045 例(2026 年 1 月)攀升至 10,740 例(2026 年 8 月),同时利用活动也几乎翻倍。与常规扫描不同,AI 代理在发现漏洞时表现出明显的高危倾向,其发现的漏洞中 50% 可导致远程代码执行(RCE),而传统方式发现的同类漏洞比例仅为 26%,且 AI 发现的低风险漏洞占比大幅下降。 这一趋势主要由 Agent 编排框架和推理基础设施成为新的攻击面所驱动。数据显示,Agent 编排框架(如 LangChain、Flowise)相关的漏洞披露量在 2026 年激增了 347%,占所有 AI 相关漏洞的一半以上;后端服务层(如 vLLM、Ollama)则因未认证的 API 端点暴露了大量 SSRF 和内存破坏风险。尽管零日漏洞(Zero-day)的利用增长相对温和,但针对已知漏洞(N-days)的快速武器化正在加速,特别是针对边缘网关和企业目录服务的攻击,威胁行为者正利用 AI 工具自动化分析补丁差异以快速生成利用代码。 事实层面,报告确认了 CVE 披露量的指数级增长以及特定厂商(如 Oracle、Linux)季度更新周期的影响;推断层面,AI 发现的高危漏洞直接导致了更严重的实际入侵后果,例如 CVE-2026-1731 在披露后数天内即被多个威胁集群利用进行权限提升和数据窃取;猜测层面,随着大模型生成利用脚本能力的成熟,未来零日漏洞的利用速度可能会进一步缩短,组织必须从“大规模补丁”模式转向“基于情报的优先级排序”和“自动化智能体修复”。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。