קבוצת מודיעין האיומים של Google, GTIG, מצאה שמספר פרסומי החולשות בתוכנה הוכפל ויותר בין ינואר לאוגוסט 2026. במקביל, גם מספר החולשות שנצפו בשימוש תוקפים עלה, אך הנתונים אינם מראים שפרסום של חולשה חדשה מוביל בהכרח לעלייה דומה במספר המתקפות. GTIG קושרת בין השימוש הגובר בבינה מלאכותית לבין שינוי בקצב גילוי החולשות ובסוגיהן, אך אינה קובעת איזה חלק מהעלייה הכוללת נגרם מ־AI לבדו.
3
17
יותר חולשות מתפרסמות — אבל אלה לא נתוני מתקפות
מספר החולשות שפורסמו מדי חודש עלה מ־5,045 בינואר 2026 ל־10,740 באוגוסט. GTIG ספרה 141 חולשות שונות שנוצלו במהלך שמונת החודשים הראשונים של 2026, לעומת 127 בכל שנת 2025. ממוצע החולשות שנוצלו בחודש עלה מ־10.5 ב־2025 ל־18 בין ינואר לאוגוסט 2026.
3
חשוב להבחין בין שני המדדים: מספר הפרסומים מתייחס לחולשות שנחשפו לציבור, ואילו נתון הניצול מתייחס לחולשות נפרדות שנצפו בשימוש תוקפים. אלה אינם מספרי מתקפות או קורבנות. לכן, עלייה במספר החולשות שפורסמו אינה מעידה שתוקפים מנצלים חלק דומה מכל חולשה חדשה.
3
הנתונים מצביעים על עלייה הן בגילוי והן בניצול, אבל אינם מבודדים את הבינה המלאכותית כגורם לעלייה באחד מהם. הממצאים של GTIG מתארים את ההשפעה הגוברת של AI על גילוי חולשות ועל מאפייני חלק מהן — לא את שיעור תרומתו המדויק לעלייה הכוללת.
3
29
חולשות שאותרו בסיוע AI נטו לאפשר הרצת קוד מרחוק
כמחצית מהחולשות ש־GTIG סיווגה ככאלה שסביר כי התגלו בסיוע AI אפשרו הרצת קוד מרחוק (RCE), לעומת כ־26% מהחולשות האחרות. חולשת RCE עלולה לאפשר לתוקף להריץ קוד במערכת פגיעה, ולכן עשויות להיות לה השלכות חמורות. עם זאת, הסיווג „סביר שהתגלתה בסיוע AI” הוא ייחוס — לא הוכחה שה־AI גילה כל חולשה בקבוצה באופן עצמאי.
17
23
גם את נתוני החומרה צריך לקרוא בזהירות. לפי דיווח על הניתוח של GTIG, 58% מהחולשות שסווגו כסבירות לגילוי בסיוע AI דורגו ברמת סיכון בינונית, לעומת 28% מהחולשות האחרות. רק כ־4% מהחולשות בקבוצה דורגו בסיכון גבוה — שיעור דומה לזה שבקבוצה שאינה מיוחסת ל־AI. בנפרד, מספר הפרסומים שסווגו בסיכון גבוה לפי המדד של GTIG עלה מ־131 בינואר ל־350 באוגוסט. הנתון האחרון מתייחס לכלל הפרסומים, ולא רק לחולשות שיוחסו ל־AI.
23
28
29
יום־אפס הוא רק חלק מהתמונה
חולשת יום־אפס היא חולשה שתוקפים ניצלו לפני שהיה תיקון זמין. חולשת n-day כבר מוכרת לציבור, ולעיתים קיים לה תיקון, אך היא עדיין עלולה להיות מנוצלת במערכות שלא עודכנו.
לפי GTIG, ממוצע ניצול חולשות יום־אפס עלה מכשמונה בחודש ב־2025 לכ־11 בחודש בין ינואר לאוגוסט 2026. זו עלייה מתונה יותר מהעלייה בניצול הכולל, וממחישה מדוע חשוב להביא בחשבון גם חולשות מוכרות — לא רק חולשות חדשות שטרם תוקנו. הנתונים אינם קובעים איזה חלק מניצול חולשות n-day התאפשר בזכות AI.
3
29
GTIG דיווחה גם על גורם עברייני שהחזיק בניצול של חולשת יום־אפס, ולפי הערכתה פיתח אותו בסיוע AI. הגורם תכנן להשתמש בו במבצע ניצול רחב, אך GTIG מסרה שגילוי יזום מצדה אולי מנע את השימוש המתוכנן. זהו מקרה מסוים של פיתוח הקשור ל־AI — לא הוכחה שהבינה המלאכותית אחראית לעלייה הרחבה יותר בניצול חולשות.
7
גם תוכנות AI נמצאות על הכוונת
לפי GTIG, גם רכיבי התוכנה והמערכות המשמשים לפיתוח ולהפעלה של מודלי שפה גדולים הפכו יעד לניצול. המשמעות לארגונים היא שיש להתייחס לרכיבי AI ולשירותים המבוססים עליהם כחלק מסביבת הייצור החשופה לסיכונים — ולבחון כל חולשה לפי מידת החשיפה שלה ולפי ראיות לניצול בפועל.
1
מה כדאי לעשות עכשיו?
לארגונים ולצוותי הגנה: תעדפו טיפול לפי מידת החשיפה של המערכת, הנזק האפשרי וראיות לניצול — ולא לפי מספר הפרסומים לבדו. החזיקו מלאי מעודכן של מערכות החשופות לאינטרנט ושל תוכנות AI, התקינו תיקונים זמינים במהירות והכינו אמצעי ניטור והפחתת סיכון למקרים שבהם מנצלים חולשה לפני שיש לה תיקון. כשמדובר בחולשות מוכרות, צמצמו את הזמן שבין הפרסום לתיקון בפועל.
3
8
9
לספקי תוכנה: השתמשו בבדיקות בסיוע AI לצד בדיקה אנושית כדי לאתר ולאמת חולשות לפני השקה. אבטחו רכיבי AI כמו כל תוכנה בסביבת ייצור, וספקו ללקוחות תיקונים ועדכוני אבטחה בזמן, לצד הנחיות ברורות שיסייעו להם לבדוק חשיפה ולהתקין את העדכונים. הממצאים של GTIG מצביעים על הצורך להתייחס גם להיקף הגילוי וגם להשפעה האפשרית של החולשות שמתגלות.
4
8