谷歌威胁情报集团报告显示,2026年1至8月软件漏洞月披露量翻倍至10740个。AI不仅加快漏洞挖掘,更改变了风险结构,中高危及远程代码执行漏洞占比显著提升,针对已知补丁的快速武器化成为主要威胁。
谷歌威胁情报集团(GTIG)发布报告指出,2026年1月至8月间,全球软件漏洞的月度披露数量实现翻倍。AI技术的介入显著加快了漏洞发现速度,并深刻改变了被披露漏洞的类型与风险特征。
数据显示,月度漏洞披露量从1月的5,045个攀升至7月的超10,000个,并在8月创下10,740个的历史新高。研究人员表示,AI不仅改变了漏洞挖掘和利用的节奏,还重塑了被发现漏洞的风险等级。

GTIG指出,总量的激增在一定程度上放大了威胁感,原因在于开源生态系统会自动分配漏洞标识符。例如,今年描述中包含“Linux Kernel”的漏洞记录约有5,000条,但其中无一演变为在野利用的零日漏洞。1月至8月间,攻击者共利用了141个新披露漏洞,略高于2025年全年的127个,平均每431个披露漏洞中仅有1个被实际利用。
报告认为,利用活动的增加主要源于高危漏洞在野被迅速、定向地武器化,而非零日漏洞的大规模爆发。今年零日漏洞平均每月出现11个(2025年为8个),8月达22个。攻击增长的主要驱动力是N日漏洞(即已公开且通常已有补丁的漏洞)。研究人员推测,攻击者正利用大语言模型对比补丁与历史版本差异,从而大幅缩短构建可用攻击载荷的时间。今年被利用的漏洞中,约14%位于边缘设备与安全类软件中。
GTIG发现,AI智能体挖掘出的低危漏洞占比偏低,更多集中在中高危区间。在疑似由AI发现的漏洞中,58%属于谷歌风险评级的中度危险级别,约半数允许远程代码执行(RCE);而在常规披露中,允许远程代码执行的比例仅为26%。
以BeyondTrust软件的CVE-2026-1731漏洞为例,该漏洞由Hacktron AI的智能体自主发现,在披露后仅4天即遭到威胁组织利用,随后一周内又有5个团伙加入攻击。
与此同时,AI软件自身的安全漏洞也在攀升。GTIG自2025年初以来累计追踪到2,076个AI软件相关漏洞,其中逾1,500个在今年披露。Flowise、Langflow等AI编排框架占据了其中的近半数。
针对当前安全形势,GTIG建议企业放弃无差别的全量修补策略,转而依托威胁情报确定修补优先级。软件供应商应在代码发布前引入AI智能体进行代码审查,例如使用谷歌自身的CodeMender等工具。GTIG高级分析师Kelli Vanderlee表示,在中短期内,由AI辅助的漏洞挖掘与利用预计将持续保持增长态势。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断