
谷歌威胁情报小组(GTIG)发布最新报告指出,人工智能(AI)正显著加速网络罪犯发现和利用软件漏洞的速度,但其主要影响并非集中在零日漏洞,而是大幅缩短了已知漏洞(n-day)的武器化周期。
在《AI时代的漏洞发现与利用趋势》报告中,GTIG指出AI对漏洞格局产生了“可衡量的影响”。数据显示,2026年漏洞发现数量呈现爆发式增长,从1月的5,045个攀升至8月的10,740个,实现翻倍。同期,野外实际被利用的漏洞数量也显著上升,月均利用次数从2025年的10.5次增加至今年的18次。
AI加速n-day漏洞武器化
尽管漏洞利用总量激增,但零日漏洞的利用增长相对平缓,仅从2025年的月均8起微增至今年的11起。GTIG认为,真正的威胁在于AI极大降低了n-day漏洞的利用门槛。
报告分析称,威胁行为者利用大型语言模型(LLM)和AI工具,能够自动化分析产品版本差异、补丁更新、漏洞披露公告及概念验证(PoC)代码。相比挖掘新的零日漏洞,这种快速将已知漏洞武器化的方式更具效率且易于获取。因此,今年的利用增长主要集中在先前已公开的漏洞上,其中高危漏洞的利用数量同比翻番。
高风险漏洞占比提升
AI技术在辅助防御方面同样发挥作用,特别是在筛选高影响漏洞方面。GTIG指出,由AI发现的漏洞中,低风险比例较低,而中高风险漏洞显著集中。数据显示,50%由AI发现的漏洞可导致远程代码执行(RCE),而在整体漏洞生态系统中,这一比例仅为26%。
安全社区正利用AI重点检测关键基础设施、权限边界、核心库及运行时环境中的高层级漏洞。以第三方AI研究代理发现的BeyondTrust命令注入漏洞(CVE-2026-1731)为例,该漏洞在公开披露后几天内即被威胁行为者用于权限提升、数据窃取及恶意软件部署。
GTIG预计,短期至中期内,漏洞发现与利用将持续增长。面对日益自动化的对手,组织需摒弃无优先级的广泛补丁策略,转向基于威胁情报的分诊机制,结合针对性的边缘防护与自动化 remediation 措施,以应对快速演变的网络安全风险。