Pengungkapan celah bulanan naik dari 5.045 pada Januari menjadi 10.740 pada Agustus 2026, sementara rata rata celah yang dieksploitasi naik dari 10,5 per bulan pada 2025 menjadi 18. Sekitar 50% celah yang dinilai kemungkinan ditemukan dengan bantuan AI memungkinkan eksekusi kode jarak jauh (RCE), dibandingkan 26% ce...
Diterbitkan olehDiedit dengan GPT-6 LunaGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Google Threat Intelligence Group (GTIG), unit intelijen ancaman Google, mencatat bahwa pengungkapan celah keamanan perangkat lunak meningkat tajam pada 2026. AI turut memengaruhi proses penemuan dan jenis celah yang ditemukan. Namun, jumlah pengungkapan yang melonjak bukan berarti jumlah serangan naik dalam proporsi yang sama. Data GTIG juga belum memastikan seberapa besar AI sendiri menyebabkan kenaikan tersebut. 3
17
Jumlah celah yang diungkapkan setiap bulan naik dari 5.045 pada Januari 2026 menjadi 10.740 pada Agustus. Dalam delapan bulan pertama tahun itu, GTIG mencatat 141 celah berbeda yang dieksploitasi, dibandingkan 127 celah sepanjang 2025. Rata-rata bulanan celah yang dieksploitasi meningkat dari 10,5 pada 2025 menjadi 18 pada Januari–Agustus 2026. 3
Angka-angka tersebut mengukur hal yang berbeda. Jumlah pengungkapan menunjukkan berapa banyak celah yang diumumkan ke publik, sedangkan angka eksploitasi menghitung celah berbeda yang terpantau digunakan penyerang. Keduanya bukan hitungan serangan atau jumlah korban. Jadi, lonjakan pengungkapan tidak berarti penyerang mengeksploitasi bagian yang sama besarnya dari semua celah yang baru dilaporkan. 3
Data menunjukkan penemuan dan eksploitasi sama-sama meningkat, tetapi tidak mengisolasi AI sebagai penyebab tren tersebut. Temuan GTIG menggambarkan pengaruh AI yang kian terlihat dalam penemuan celah serta profil risiko sebagian temuan—bukan ukuran pasti kontribusi AI terhadap kenaikan keseluruhan. 3
29
GTIG memperkirakan sekitar separuh celah yang dikategorikan kemungkinan ditemukan dengan bantuan AI memungkinkan eksekusi kode jarak jauh atau remote code execution (RCE). Pada celah lainnya, angkanya sekitar 26%. RCE dapat memungkinkan penyerang menjalankan kode pada sistem yang rentan, sehingga perbedaan ini penting diperhatikan. Namun, label “kemungkinan ditemukan dengan bantuan AI” adalah atribusi; bukan berarti AI secara mandiri menemukan setiap celah dalam kelompok tersebut. 17
23
Tingkat keparahan menunjukkan gambaran yang lebih beragam. Menurut laporan tentang analisis GTIG, 58% celah yang kemungkinan ditemukan dengan bantuan AI dinilai berisiko sedang, dibandingkan 28% pada pengungkapan lain. Hanya sekitar 4% yang masuk kategori risiko tinggi—proporsi yang serupa dengan kelompok non-AI. Secara terpisah, jumlah pengungkapan berisiko tinggi menurut skala GTIG sendiri meningkat dari 131 pada Januari menjadi 350 pada Agustus. Angka terakhir mencakup seluruh pengungkapan, bukan hanya celah yang dikaitkan dengan AI. 23
28
29
Zero-day adalah celah yang sudah dieksploitasi sebelum perbaikannya tersedia. Sementara itu, n-day adalah celah yang sudah diketahui publik—sering kali sudah memiliki tambalan—tetapi masih bisa dimanfaatkan pada sistem yang belum diperbarui.
Rata-rata eksploitasi zero-day yang dilaporkan GTIG naik dari sekitar delapan per bulan pada 2025 menjadi sekitar 11 per bulan selama Januari–Agustus 2026. Kenaikannya lebih terbatas dibandingkan eksploitasi secara keseluruhan. Ini menyoroti pentingnya celah yang sudah diketahui, termasuk yang dapat diserang setelah pengungkapan. Namun, angka tersebut tidak menunjukkan berapa banyak eksploitasi n-day yang dimungkinkan oleh AI. 3
29
GTIG juga melaporkan satu aktor kriminal yang memiliki eksploit zero-day yang diyakini dikembangkan dengan bantuan AI. Aktor tersebut berencana melakukan eksploitasi secara massal, tetapi GTIG menyatakan penemuan proaktifnya mungkin telah mencegah rencana itu dijalankan. Ini merupakan bukti satu kasus pengembangan yang terkait dengan AI, bukan bukti bahwa AI menjadi penyebab kenaikan eksploitasi secara luas. 7
Menurut GTIG, ekosistem perangkat lunak yang digunakan untuk mengembangkan dan menjalankan model bahasa besar (LLM) juga menjadi sasaran eksploitasi. Artinya, komponen dan layanan AI perlu diperlakukan sebagai bagian dari lingkungan produksi yang harus diamankan. Setiap celah tetap perlu dinilai berdasarkan paparan sistem dan bukti bahwa celah tersebut sedang dieksploitasi. 1
Bagi tim keamanan: Prioritaskan celah berdasarkan paparan sistem, dampak potensial, dan bukti eksploitasi—bukan jumlah pengungkapan saja. Inventarisasi sistem yang terhubung ke internet dan perangkat lunak AI, lalu pasang perbaikan yang tersedia sesegera mungkin. Siapkan pemantauan serta mitigasi untuk zero-day yang belum memiliki tambalan. Untuk n-day, kurangi jeda antara pengungkapan dan perbaikan. 3
8
9
Bagi vendor perangkat lunak: Gunakan pengujian berbantuan AI bersama peninjauan manusia untuk menemukan dan memvalidasi celah sebelum produk dirilis. Amankan komponen AI seperti perangkat lunak produksi lainnya, serta sediakan perbaikan dan pemberitahuan yang bisa ditindaklanjuti dengan cepat agar pelanggan dapat menilai paparan dan memasang tambalan. Temuan GTIG menegaskan pentingnya memperhatikan bukan hanya banyaknya celah yang ditemukan, tetapi juga potensi dampaknya. 4
8
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Pengungkapan celah bulanan naik dari 5.045 pada Januari menjadi 10.740 pada Agustus 2026, sementara rata rata celah yang dieksploitasi naik dari 10,5 per bulan pada 2025 menjadi 18.
Pengungkapan celah bulanan naik dari 5.045 pada Januari menjadi 10.740 pada Agustus 2026, sementara rata rata celah yang dieksploitasi naik dari 10,5 per bulan pada 2025 menjadi 18. Sekitar 50% celah yang dinilai kemungkinan ditemukan dengan bantuan AI memungkinkan eksekusi kode jarak jauh (RCE), dibandingkan 26% celah lainnya.
Eksploitasi zero day meningkat lebih terbatas daripada eksploitasi secara keseluruhan.