查看: 165|回复: 0

Google GTIG:AI发现漏洞更易RCE,n-day利用激增

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Google Threat Intelligence Group(GTIG)对2025年1月至2026年8月披露数据进行分析后称,AI 正在改变漏洞发现和利用的节奏,也在改变被披露漏洞的类型和风险画像。

披露与利用数据
2026 年每月漏洞披露量明显上升:1月5045条,7月10477条,8月达到10740条峰值。GTIG 提醒原始数量可能被开源生态自动分配CVE抬高,例如仅描述中提及 Linux 内核的漏洞在1月至8月就产生约5000个CVE,且未观察到在野零日利用。

按 GTIG 自身评级,高风险披露从2026年1月131个增至8月350个,增幅167%。2026年前8个月记录到141个不同被利用漏洞,超过2025年全年127个;月均18个,2025年为10.5个。被利用漏洞仅占2026年披露量的0.23%,约每431个披露漏洞有1个被观测到在野利用。

零日利用增幅相对有限,从2025年月均8个增至2026年月均11个,8月升至22个。零日占2026年1月至8月被利用漏洞的62%。GTIG认为利用增长主要来自 n-day。高风险漏洞利用从2025年28个增至2026年前8个月75个。

AI 与 n-day 利用
GTIG 认为,攻击者可能更倾向于用 LLM/AI 工具自动化分析产品版本差异、补丁、漏洞披露公告和 PoC,从而快速武器化 n-day,而不是先发现新零日。

在 GTIG 判定可能由 AI 发现的漏洞中,39%为低风险、58%为中风险;非 AI 漏洞分别为69%低风险和28%中风险。AI 发现漏洞中50%导致远程代码执行(RCE),非 AI 漏洞为26%。GTIG 认为这反映研究项目会把 AI Agent 用于审计关键基础设施和敏感权限边界,且 AI 模型能发现传统静态分析遗漏的内存破坏和逻辑缺陷。

GTIG 已确认 AI 发现漏洞存在在野利用,但称目前仍是早期信号。例如 CVE-2026-1731 是 BeyondTrust Privileged Remote Access 和 Remote Support 中的未认证 OS 命令注入漏洞,由 Hacktron AI 研究代理自主发现。一个威胁集群在公开披露后4天内开始利用,7天内又有5个集群跟进。

AI 系统自身漏洞
2025年1月至2026年8月,GTIG 跟踪到2076个 AI 相关 CVE,其中2026年超过1500个,约一半影响 AI 编排框架。仅少数被确认在野利用,包括 LiteLLM 和 Langflow 相关漏洞。GTIG 尚未观察到 AI 基础设施的零日利用。

报告预计,短中期内漏洞发现和利用比例可能继续上升。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-1 09:28 , Processed in 0.022522 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部