跳到正文
事件持续更新

GTIG报告:AI时代漏洞披露与利用趋势

2 篇报道2 个报道来源12 小时前更新

先了解这件事

AI 综述

2026年9月30日,Google Threat Intelligence Group(GTIG)发布报告,分析2025年1月至2026年8月的漏洞披露与利用数据,认为AI正在改变漏洞发现与利用的速度和风险结构。月度漏洞披露量从2026年1月的5,045增至7月的10,477,8月达10,740;在野利用从2025年月均10.5升至2026年月均18,零日利用仅从月均8微增至11。10月1日,Help Net Security AI进一步报道,2026年前八个月已有141个漏洞被在野利用,超过2025年全年的127个,增长主要来自n-day;被判定可能由AI发现的漏洞中,半数可致远程代码执行,其他来源为26%;CVE-2026-1731披露四天内即遭利用。

AI 根据报道生成 · 11 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月1日
  1. Help Net Security AI精选
    Google GTIG:AI 发现的漏洞半数可致远程代码执行,CVE-2026-1731 披露四天内即遭利用

    Google 威胁情报小组(GTIG)分析 2025 年 1 月至 2026 年 8 月的漏洞数据:2026 年月度 CVE 披露量从 1 月的 5,045 增至 8 月的 10,740,其中仅约 0.23% 被观测到在野利用,但前八个月已有 141 个漏洞被利用,超过 2025 年全年的 127 个,GTIG 认为增长主要来自 n-day。被判定为可能由 AI 发现的漏洞中,半数可导致远程代码执行(其他来源为 26%),GTIG 认为这主要反映研究项目把 AI 智能体用于审计基础设施和权限边界。Hacktron AI 研究智能体发现的 BeyondTrust 命令注入漏洞 CVE-2026-1731 披露后四天内即遭一个威胁集群利用,七天内又有五个集群跟进。AI 相关软件今年披露的漏洞中,一半影响 Flowise、Langflow 等智能体编排框架,攻击者可经提示注入或构造的工作流 JSON 触发代码执行。

9月30日
  1. Google Threat Intelligence(GTIG)精选
    GTIG 报告:AI 时代漏洞披露与利用趋势

    Google Threat Intelligence Group(GTIG)分析 2025 年 1 月至 2026 年 8 月的漏洞披露与利用数据,认为 AI 正在改变漏洞发现与利用的速度和风险结构。月度漏洞披露量从 2026 年 1 月的 5,045 增至 7 月的 10,477,8 月达到 10,740;在野利用从 2025 年月均 10.5 升至 2026 年月均 18,零日利用仅从月均 8 微增至 11。高风险漏洞披露从 1 月的 131 增至 8 月的 350,增长 167%,主要由 TOTOLINK 路由器固件批量披露以及 Oracle 季度补丁与 Linux 内核网络驱动公告推动。

本事件热度走势

当前热度 12·可比范围峰值 16(10月1日 14:00)·近 24 小时可比范围变化 –

0510152010月1日04:0010月1日11:0010月1日18:0010月2日01:00

趋势只比较一直被完整观测到的同一批参与者,范围可能比当前热度小。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。