Google 报告:AI 时代月度漏洞披露半年翻倍至逾万条
rseroter · x · 2026-09-30
Google 威胁情报组(GTIG)发布报告,分析 AI 对漏洞披露与利用态势的影响:
- 披露量翻倍:月度漏洞披露从 2026 年 1 月的 5,045 条升至 7 月的 10,477 条、8 月的 10,740 条。
- 利用量接近翻倍:被利用漏洞从 2025 年月均 10.5 个升至 2026 年 1-8 月月均 18 个。
- 零日利用小幅上升:从 2025 年月均 8 个升至月均 11 个。
- AI 偏爱高价值漏洞:AI 辅助发现中低风险漏洞比例更少,中风险和可远程代码执行(RCE)漏洞比例更高。
GTIG 预计短期内漏洞发现与利用将持续增长,建议企业从无差别批量打补丁转向威胁情报驱动的分诊,结合边界防御与自动化 agentic 修复。
「安全」频道最新
- Google 研究为 AI 设计蛋白质加水印,助识别潜在生物威胁 — Ars Technica AI · 2026-09-30
- X 将允许把 Grok 拉进群聊,加密与访问权限细节曝光 — XFreeze · 2026-09-30
- 白宫 AI 协议签了:六巨头承诺自审,特朗普称"道德上约束力" — Don't Worry About the Vase (Zvi) · 2026-09-30
- AI 真正的威胁:权力被少数大公司锁死,开源是答案 — dansitu · 2026-09-30
- DeepMind 推出 SynthID Bio:给 AI 设计的蛋白质打上可检测水印 — TorturedPoet30 · 2026-09-30
- 让 AI 自下而上学「更 wise」的价值:智慧梯度方法被重新提起 — edelwax · 2026-09-30