谷歌报告:AI挖出的漏洞一半能远程执行代码
AI不仅被用来找漏洞,它找到的漏洞还格外「致命」。谷歌威胁情报组(GTIG)发布报告《Vulnerability Discovery and Exploitation Trends in the AI Era》,基于2025年1月至2026年8月的监测数据,量化了AI对漏洞挖掘与武器化速度的重塑:月度CVE披露量从2026年1月的5045个增至8月的10740个,翻了一倍还多。

披露量暴涨的同时,被实际利用的漏洞也在变多:2025年全年被观察到在野利用的漏洞为127个,而2026年头8个月已达141个;月均在野利用从10.5个升至18个,零日漏洞利用从平均每月8个升至11个,8月单月更达到22个。不过比例仍然很低——2026年披露的漏洞中,只有约0.23%(约1/431)被观察到被实际利用。
AI发现的漏洞,质量画像明显不同。GTIG估计,在可能由AI智能体发现的漏洞中,50%会导致远程代码执行(RCE),而整个CVE生态中这一比例只有26%;这些漏洞被评为低风险的比例仅39%(其他方式为69%),中等风险占58%。研究人员认为,这很可能与研究机构把智能体定向投向关键基础设施和敏感权限边界有关。
一个典型案例说明了速度有多快:BeyondTrust特权远程访问产品中的未认证操作系统命令注入漏洞CVE-2026-1731,由第三方研究智能体Hacktron AI自主发现。公开披露后4天内,GTIG就观察到1个威胁集群开始利用它,7天内又新增5个集群;攻击者借此提权、窃取数据,并投放SNOWLIGHT、SPARKRAT等载荷和挖矿程序。
硬币的另一面是,AI技术栈本身正成为最大的攻击面之一:2025年1月至2026年8月,GTIG共追踪到2076个AI相关CVE,仅2026年就超过1500个。其中智能体编排与框架(Flowise、Langflow、LangChain、MCP等)以782个居首,约占AI相关漏洞的一半,2026年披露量激增347%;推理与服务基础设施(vLLM、Ollama、LiteLLM等)212个,近四分之一源于未认证API或SSRF。
GTIG的结论是:漏洞的发现与利用都会继续加速,企业必须从「无差别全员打补丁」转向以威胁情报驱动的事件分级,把边缘防御与自动化、智能体化的修复结合起来。换句话说,防守端也得用AI来对抗AI。
编译自 Google Threat Intelligence Group,原标题:"Vulnerability Discovery and Exploitation Trends in the AI Era"