Měsíční počet zveřejněných zranitelností vzrostl od ledna do srpna 2026 z 5 045 na 10 740. Přibližně polovina zranitelností, které Google označil za pravděpodobně nalezené s pomocí AI, umožňovala vzdálené spuštění kódu.
PublikovalUpraveno pomocí GPT-6 LunaObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Google Threat Intelligence Group (GTIG) zaznamenal, že počet měsíčně zveřejňovaných softwarových zranitelností se mezi lednem a srpnem 2026 více než zdvojnásobil. Počet různých zranitelností, které výzkumníci pozorovali při zneužití, rostl pomaleji. Zjištění zároveň naznačují, že zranitelnosti spojované s pomocí AI mají odlišný profil: častěji umožňují vzdálené spuštění kódu. Data ale neurčují, jakou část celkového nárůstu způsobila samotná AI. 3
17
Počet zveřejněných zranitelností za měsíc vzrostl z 5 045 v lednu 2026 na 10 740 v srpnu. GTIG za prvních osm měsíců roku zaznamenal 141 různých zranitelností, které útočníci zneužívali. Za celý rok 2025 jich bylo 127. Průměrný počet zneužívaných zranitelností se zvýšil z 10,5 měsíčně v roce 2025 na 18 v období od ledna do srpna 2026. 3
Jde o dvě různé statistiky. Počet zveřejněných zranitelností říká, kolik chyb se dostalo na veřejnost; počet zneužívaných zranitelností zachycuje konkrétní chyby, které útočníci podle pozorování skutečně využili. Ani jedno číslo neudává počet útoků nebo obětí. Více zveřejněných chyb tedy automaticky neznamená, že útočníci napadají podobný podíl všech nově oznámených zranitelností. 3
Čísla ukazují nárůst jak v objevování a zveřejňování chyb, tak v jejich zneužívání. Sama o sobě ale neprokazují, že oba trendy způsobila AI. Podle GTIG AI stále více ovlivňuje hledání zranitelností a profil některých nalezených chyb; přesný podíl AI na celkovém nárůstu z těchto údajů určit nelze. 3
29
GTIG odhadl, že zhruba polovina zranitelností, které označil za pravděpodobně nalezené s pomocí AI, umožňovala vzdálené spuštění kódu (RCE). U ostatních zranitelností to bylo přibližně 26 %. RCE může útočníkovi umožnit spouštět kód na zranitelném systému, a proto může mít tato skupina chyb závažné důsledky. Označení „pravděpodobně nalezené s pomocí AI“ je však připsání způsobu objevu — neznamená, že AI každou z těchto chyb našla samostatně. 17
23
Ani hodnocení závažnosti není tak přímočaré. Podle zpráv o analýze GTIG spadalo 58 % zranitelností pravděpodobně nalezených s pomocí AI do střední rizikové kategorie, oproti 28 % ostatních zveřejněných chyb. Do kategorie vysokého rizika se dostala jen asi 4 %; podobný podíl měla i skupina bez přiřazení k AI. Samostatně GTIG na své vlastní škále zaznamenal nárůst vysoce rizikových zveřejněných zranitelností ze 131 v lednu na 350 v srpnu. Tento údaj se týká všech zveřejnění, nikoli pouze chyb spojovaných s AI. 23
28
29
Zero-day je zranitelnost, kterou útočníci zneužívají dříve, než je k dispozici oprava. Takzvaná n-day chyba je už veřejně známá — často k ní existuje i záplata — ale může dál ohrožovat systémy, které ji ještě nemají nainstalovanou.
Průměrný počet měsíčně zneužívaných zero-day zranitelností podle GTIG vzrostl z přibližně osmi v roce 2025 na asi 11 od ledna do srpna 2026. To je mírnější nárůst než u zneužívání celkově a připomíná, že pro útočníky představují příležitost i dříve zveřejněné chyby. Dostupná data ale neukazují, jakou část zneužívání n-day zranitelností umožnila AI. 3
29
GTIG také popsal případ kyberzločince s zero-day exploitem, o němž se domníval, že vznikl s pomocí AI. Útočník plánoval jeho hromadné využití, ale podle GTIG mohla jeho proaktivní detekce plánovanému nasazení zabránit. Jde o konkrétní příklad vývoje souvisejícího s AI, nikoli o důkaz, že AI způsobila širší nárůst zneužívání zranitelností. 7
Podle GTIG se terčem útoků stává i softwarový ekosystém, který organizace používají k vývoji a provozu velkých jazykových modelů. Firmy by proto měly AI komponenty a služby zahrnout do posuzování své produkční IT infrastruktury jako součást její útočné plochy. Každou zranitelnost je přitom třeba hodnotit podle toho, zda je systém vystavený útoku a zda existují důkazy o jejím zneužívání. 1
Správci a bezpečnostní týmy: Zranitelnosti vyhodnocujte podle vystavení systému, možných dopadů a důkazů o zneužívání — ne pouze podle počtu nových oznámení. Udržujte přehled o systémech dostupných z internetu i používaném AI softwaru, dostupné opravy instalujte bez zbytečného odkladu a připravte monitoring i náhradní opatření pro případy, kdy je chyba zneužívaná ještě před vydáním záplaty. U již známých zranitelností zkraťte dobu mezi zveřejněním a opravou. 3
8
9
Výrobci softwaru: Využívejte AI při testování, ale kombinujte ji s lidskou kontrolou, která pomůže chyby ověřit ještě před vydáním produktu. S komponentami AI zacházejte jako s produkčním softwarem a zákazníkům poskytujte včasné opravy i konkrétní bezpečnostní doporučení, aby mohli posoudit vlastní riziko a aktualizovat systémy. Zjištění GTIG ukazují, že je potřeba sledovat nejen množství nově objevených chyb, ale i možné dopady těch nejzávažnějších. 4
8
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Měsíční počet zveřejněných zranitelností vzrostl od ledna do srpna 2026 z 5 045 na 10 740.
Měsíční počet zveřejněných zranitelností vzrostl od ledna do srpna 2026 z 5 045 na 10 740. Přibližně polovina zranitelností, které Google označil za pravděpodobně nalezené s pomocí AI, umožňovala vzdálené spuštění kódu.
Zneužívání takzvaných zero day chyb rostlo mírněji než zneužívání celkově. Důležité proto zůstává také rychlé vyhodnocení a oprava již známých zranitelností.