‘It is possible that threat actors are finding it more accessible or efficient to use LLMs and AI tools’: Google warns that AI explosion will lead to more dangerous and advanced security threats

Google 威胁情报组(GTIG)最新报告指出,AI 正在加速已有漏洞(n-day)的武器化利用,但零日漏洞发现量并未显著上升,防御方需要转向情报驱动的漏洞管理。

一句话看懂:Google 威胁情报组(GTIG)最新报告指出,AI 正在加速已有漏洞(n-day)的武器化利用,但零日漏洞发现量并未显著上升,防御方需要转向情报驱动的漏洞管理。

事件核心:发生了什么

Google 威胁情报组(GTIG)发布了一份名为《AI 时代的漏洞发现与利用趋势》的报告。数据显示,2026 年每月发现的漏洞数量从 1 月的 5,045 个攀升至 8 月的 10,740 个,野外实际被利用的漏洞月均数量也从 2025 年的 10.5 个上升到 18 个。但值得注意的反差是:零日漏洞的利用增幅有限,仅从每月 8 个微增至 11 个。GTIG 认为,攻击者更倾向于利用大模型和 AI 工具自动化分析产品版本差异、补丁说明和 PoC 代码,从而快速武器化已知漏洞,而非投入成本去挖掘全新的零日漏洞。

为什么重要

这一趋势说明 AI 对攻防双方的影响并不对称。在攻击端,大模型降低了 n-day 漏洞利用的门槛,把过去需要手工完成的版本比对、补丁逆向、PoC 调试等环节自动化,缩短了从披露到实际攻击的窗口期。在防御端,AI 同样在发挥作用:报告指出,AI 辅助发现的漏洞中,中高危占比更高,50% 可导致远程代码执行(RCE),而整个漏洞生态中这一比例仅为 26%。这意味着 AI 更适合被用来定位核心库、运行时环境和权限边界层面的高影响漏洞。攻防节奏正在被同时压缩,但攻击方的自动化收益目前更直接。

对用户/开发者/创作者的影响

对开发者和运维团队而言,传统“发现就批量打补丁”的流程正面临挑战。当 n-day 从公开到被利用的时间可能只有几天,补丁的优先级排序比补丁数量更重要。报告提到 CVE-2026-1731(BeyondTrust 产品中的命令注入漏洞)由第三方 AI 研究代理发现,公开披露后数天内就被用于提权、数据窃取和恶意软件部署。对企业采购方来说,安全产品的“情报驱动”能力,比如能否结合威胁情报自动研判漏洞真实风险,将比单纯的漏洞扫描覆盖率更具参考价值。对普通用户,目前公开信息显示直接影响有限,但使用未及时更新的企业软件或远程访问工具时,风险窗口确实在收窄。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Google 提出的“情报驱动的分诊 + 自动化代理修复”能否落地为可用的产品能力,而非停留在报告建议层面;二是零日发现量目前未随 AI 普及而暴涨,这一趋势是否会在未来几个季度发生变化;三是开源社区和闭源厂商在漏洞披露节奏上是否会因 AI 辅助发现而调整策略,例如缩短披露窗口或提前发布缓解措施。

来源:TechRadar

celebrityanime
celebrityanime
文章: 26745

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注