GTIG报告:AI时代漏洞披露与利用趋势
先了解这件事
2026年9月30日,Google Threat Intelligence Group(GTIG)发布报告,分析2025年1月至2026年8月的漏洞披露与利用数据,认为AI正在改变漏洞发现与利用的速度和风险结构。月度漏洞披露量从2026年1月的5,045增至7月的10,477,8月达10,740;在野利用从2025年月均10.5升至2026年月均18,零日利用仅从月均8微增至11。10月1日,Help Net Security AI进一步报道,2026年前八个月已有141个漏洞被在野利用,超过2025年全年的127个,增长主要来自n-day;被判定可能由AI发现的漏洞中,半数可致远程代码执行,其他来源为26%;CVE-2026-1731披露四天内即遭利用。
AI 根据报道生成 · 11 小时前更新
报道时间线
- Help Net Security AI精选Google GTIG:AI 发现的漏洞半数可致远程代码执行,CVE-2026-1731 披露四天内即遭利用
Google 威胁情报小组(GTIG)分析 2025 年 1 月至 2026 年 8 月的漏洞数据:2026 年月度 CVE 披露量从 1 月的 5,045 增至 8 月的 10,740,其中仅约 0.23% 被观测到在野利用,但前八个月已有 141 个漏洞被利用,超过 2025 年全年的 127 个,GTIG 认为增长主要来自 n-day。被判定为可能由 AI 发现的漏洞中,半数可导致远程代码执行(其他来源为 26%),GTIG 认为这主要反映研究项目把 AI 智能体用于审计基础设施和权限边界。Hacktron AI 研究智能体发现的 BeyondTrust 命令注入漏洞 CVE-2026-1731 披露后四天内即遭一个威胁集群利用,七天内又有五个集群跟进。AI 相关软件今年披露的漏洞中,一半影响 Flowise、Langflow 等智能体编排框架,攻击者可经提示注入或构造的工作流 JSON 触发代码执行。
- Google Threat Intelligence(GTIG)精选GTIG 报告:AI 时代漏洞披露与利用趋势
Google Threat Intelligence Group(GTIG)分析 2025 年 1 月至 2026 年 8 月的漏洞披露与利用数据,认为 AI 正在改变漏洞发现与利用的速度和风险结构。月度漏洞披露量从 2026 年 1 月的 5,045 增至 7 月的 10,477,8 月达到 10,740;在野利用从 2025 年月均 10.5 升至 2026 年月均 18,零日利用仅从月均 8 微增至 11。高风险漏洞披露从 1 月的 131 增至 8 月的 350,增长 167%,主要由 TOTOLINK 路由器固件批量披露以及 Oracle 季度补丁与 Linux 内核网络驱动公告推动。
本事件热度走势
趋势只比较一直被完整观测到的同一批参与者,范围可能比当前热度小。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。