- Google Threat Intelligence Group(GTIG)报告指,每月漏洞披露数字由2026年1月的5,045个升至7月的10,477个,8月再升至10,740个高位
- AI发现的漏洞中,50%可导致远程执行代码,远高于非AI发现漏洞的26%,反映AI擅长找出传统静态分析工具遗漏的内存损坏及逻辑缺陷
- GTIG记录2026年首8个月共141个漏洞遭在野利用,已超过2025年全年的127个,其中零日漏洞占62%,显示攻击者正加快将已披露漏洞(n-day)武器化
每月漏洞披露数字倍增
根据Google Threat Intelligence Group(GTIG)9月30日发表的报告,分析2025年1月至2026年8月期间的漏洞披露数据后发现,每月漏洞披露数字由2026年1月的5,045个,大幅上升至7月的10,477个,并于8月进一步攀升至10,740个高位。
GTIG提醒,原始披露数量单凭数字本身可能具误导性,因为开源生态系统中自动化的CVE编号机构(CNA)分配政策会令基数膨胀。例如,仅描述提及「Linux Kernel」的漏洞,在2026年1月至8月期间就产生约5,000个CVE编号,但当中没有一个观察到在野零日漏洞利用。
报告另指,GTIG自订的「高风险」评级漏洞(非CVSS评分)披露数字增长最显著,由1月的131个增至8月的350个,升幅达167%。此类高风险漏洞的增长,主要由TOTOLINK路由器固件研究披露及Oracle季度关键修补更新(CPU)等供应商披露周期所推动。
漏洞在野利用亦接近倍增
报告显示,2026年1月至8月GTIG记录了141个遭在野利用的独立漏洞,已超越2025年全年合共127个的数字。平均每月在野利用漏洞数由2025年的10.5个,上升至2026年的18个。
不过GTIG强调,遭利用漏洞占已披露漏洞的比例仍然极低,2026年仅0.23%(约431个中有1个)的已披露漏洞曾被观察到遭主动利用。零日漏洞利用则只是轻微上升,由2025年平均每月8个升至2026年平均每月11个,但8月单月急升至22个,零日漏洞占今年首8个月所有遭利用漏洞的62%。
GTIG指出,高风险漏洞遭利用的数字由2025年的28个,升至2026年首8个月的75个,升幅逾倍,并推测威胁行动者可能更倾向利用大型语言模型自动分析产品版本差异、修补程式及概念验证代码,以加快将已披露漏洞(n-day)武器化,而非投放资源发掘全新零日漏洞。
AI发现的漏洞风险轮廓明显不同
据SecurityWeek引述GTIG报告,由AI发现的漏洞中,仅39%被评为低风险,58%为中风险,相对非AI发现漏洞的69%及28%。GTIG指,这可能反映研究计划部署AI代理时,倾向针对关键基础设施及敏感权限边界进行审计,聚焦于影响较大的发现。
报告亦指,AI发现的漏洞中有50%可导致远程执行代码,远高于非AI发现漏洞的26%,GTIG认为这源于AI模型能够找出传统静态分析工具遗漏的内存损坏及逻辑缺陷。
报告举出一个实际案例:BeyondTrust Privileged Remote Access及Remote Support中一个未经认证的操作系统指令注入漏洞CVE-2026-1731,由Hacktron AI研究代理自动发现。据SecurityWeek报道,一个威胁组织在该漏洞公开披露后4日内即加以利用,随后7日内再多5个组织跟进利用。
AI基建本身的漏洞数字同步上升
报告指出,GTIG在2025年1月至2026年8月期间追踪到2,076个与AI相关的CVE编号,其中超过1,500个在2026年出现,约半数影响AI编排框架。在这2,076个漏洞中,只有少数已确认遭在野利用,包括LiteLLM及Langflow中的缺陷,GTIG目前尚未观察到AI基建遭零日漏洞利用的情况。
GTIG预期短中期内漏洞发现及利用速度将持续上升,建议企业由不分优先次序的大规模修补,转向以威胁情报为主导的分类处理,结合针对性边缘防御及自动化代理修复。
防守方现在要做什么
- 建立以威胁情报为主导的漏洞分类机制,优先处理GTIG高风险评级及已确认遭利用的漏洞,而非逐一大规模修补
- 加强监察边缘设备及安全装置(如VPN、防火墙管理界面),报告指此类设备占今年遭利用漏洞的14%
- 检视企业使用的AI编排框架(如LiteLLM、Langflow)是否有已知漏洞修补
- 对已披露漏洞(n-day)保持高度戒备,因报告显示威胁行动者正加快将n-day武器化,而非只集中发掘零日漏洞
- 评估内部AI代理审计工具发现的高风险漏洞,优先处理可导致远程执行代码的缺陷
常见问题
什么是GTIG报告中提到的「高风险」漏洞评级?
GTIG使用自订的漏洞风险评级,而非CVSS评分系统,用以评估漏洞的实际威胁程度;报告显示高风险漏洞披露数字由1月131个升至8月350个,升幅达167%。
AI发现的漏洞是否真的比较危险?
根据GTIG报告,AI发现的漏洞中有50%可导致远程执行代码,远高于非AI发现漏洞的26%;AI发现的漏洞中低风险比例亦较低(39%对69%),GTIG认为这与AI代理被用于审计关键系统有关。
漏洞披露数字增加,是否代表攻击风险同步大增?
并非完全对应。GTIG指出,2026年仅0.23%(约431个中1个)的已披露漏洞曾被观察到遭在野利用,部分披露数字增长源于开源生态系统的自动化CVE编号分配,令基数膨胀。
什么是远程执行代码(RCE)?
远程执行代码指攻击者无需实体接触或本地权限,即可透过网络在目标系统上执行任意程式码的能力,是漏洞利用中风险最高的后果之一,详见[远程执行代码](/glossary#remote-code-execution)。
CVE-2026-1731是什么漏洞?
CVE-2026-1731是BeyondTrust Privileged Remote Access及Remote Support中一个未经认证的操作系统指令注入漏洞,由Hacktron AI研究代理自动发现,并在公开披露后4日内已遭威胁组织利用。



