Dari Januari hingga Ogos 2026, pendedahan kelemahan bulanan meningkat daripada 5,045 kepada 10,740. Kira kira 50% kelemahan yang dikenal pasti Google Threat Intelligence Group (GTIG) sebagai berkemungkinan ditemui dengan bantuan AI membolehkan pelaksanaan kod jauh (RCE), berbanding kira kira 26% kelemahan lain.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Google Threat Intelligence Group (GTIG) mendapati pendedahan kelemahan perisian meningkat lebih dua kali ganda antara Januari dengan Ogos 2026. Namun, purata kelemahan yang dikesan sedang dieksploitasi meningkat dengan kadar yang lebih sederhana. Penemuan berbantu AI dikaitkan dengan campuran kelemahan yang berbeza, termasuk bahagian lebih besar yang membolehkan pelaksanaan kod jauh. Data ini tidak menunjukkan dengan tepat berapa banyak daripada peningkatan keseluruhan itu disebabkan oleh AI semata-mata. 3
17
Bilangan pendedahan kelemahan bulanan meningkat daripada 5,045 pada Januari 2026 kepada 10,740 pada Ogos. GTIG turut merekodkan 141 kelemahan berbeza yang dieksploitasi dalam lapan bulan pertama 2026, berbanding 127 sepanjang tahun 2025. Purata bulanan kelemahan yang dieksploitasi meningkat daripada 10.5 pada 2025 kepada 18 antara Januari dengan Ogos 2026. 3
Angka ini mengukur perkara yang berlainan. Bilangan pendedahan merujuk kepada kelemahan yang diumumkan kepada umum, manakala angka eksploitasi merujuk kepada kelemahan berbeza yang dikesan digunakan oleh penyerang. Kedua-duanya bukan jumlah serangan atau mangsa. Jadi, peningkatan pendedahan tidak bermakna penyerang mengeksploitasi bahagian yang sama besar daripada semua kelemahan yang baru dilaporkan. 3
Data menunjukkan penemuan dan eksploitasi sama-sama meningkat, tetapi tidak mengasingkan AI sebagai punca bagi mana-mana trend itu. Penemuan GTIG menerangkan pengaruh AI yang semakin ketara terhadap penemuan kelemahan dan profil risiko sesetengahnya—bukan ukuran tepat sumbangan AI kepada peningkatan keseluruhan. 3
29
GTIG mendapati kira-kira separuh daripada kelemahan yang diklasifikasikannya sebagai berkemungkinan ditemui dengan bantuan AI membolehkan pelaksanaan kod jauh (RCE), berbanding kira-kira 26% kelemahan lain. RCE boleh membolehkan penyerang menjalankan kod pada sistem yang terdedah, sekali gus membawa risiko yang serius. Namun, label “berkemungkinan ditemui dengan bantuan AI” ialah satu atribusi—ia tidak bermakna AI menemui setiap kelemahan dalam kumpulan itu secara bersendirian. 17
23
Tahap risikonya juga perlu dibaca dengan teliti. Laporan mengenai analisis GTIG menyatakan 58% kelemahan yang berkemungkinan ditemui dengan bantuan AI dinilai berisiko sederhana, berbanding 28% pendedahan lain. Hanya kira-kira 4% dinilai berisiko tinggi, iaitu bahagian yang hampir sama dengan kumpulan bukan AI. Secara berasingan, jumlah pendedahan berisiko tinggi mengikut skala GTIG meningkat daripada 131 pada Januari kepada 350 pada Ogos. Peningkatan terakhir ini merangkumi semua pendedahan, bukan kelemahan yang dikaitkan dengan AI sahaja. 23
28
29
Zero-day ialah kelemahan yang dieksploitasi sebelum pembaikan tersedia. N-day pula ialah kelemahan yang sudah diketahui umum—sering kali pembaikan sudah dikeluarkan—tetapi masih boleh dieksploitasi pada sistem yang belum dikemas kini.
GTIG melaporkan purata eksploitasi zero-day bulanan meningkat daripada kira-kira lapan pada 2025 kepada kira-kira 11 antara Januari dengan Ogos 2026. Kenaikan itu lebih sederhana berbanding peningkatan eksploitasi secara keseluruhan. Ini menekankan kepentingan kelemahan selain zero-day yang baru dieksploitasi, termasuk kelemahan yang diketahui dan boleh disasarkan selepas pendedahan dibuat. Angka ini tidak menentukan bahagian eksploitasi n-day yang dibantu oleh AI. 3
29
GTIG turut melaporkan seorang pelaku jenayah siber yang menggunakan eksploitasi zero-day yang dipercayainya dibangunkan dengan AI. Pelaku itu merancang kempen eksploitasi besar-besaran, tetapi GTIG berkata penemuan proaktifnya mungkin telah menghalang rancangan tersebut. Ini bukti tentang satu kejadian khusus yang melibatkan AI, bukan bukti bahawa AI menyebabkan peningkatan eksploitasi secara keseluruhan. 7
Menurut GTIG, ekosistem perisian yang digunakan untuk membangunkan dan melaksanakan model bahasa besar (LLM) turut menjadi sasaran eksploitasi. Organisasi wajar menganggap komponen dan perkhidmatan AI sebagai sebahagian daripada permukaan serangan persekitaran produksi mereka, di samping menilai setiap kelemahan berdasarkan pendedahan sistem dan bukti eksploitasi. 1
Untuk pasukan pertahanan: Utamakan kelemahan berdasarkan sama ada sistem terjejas boleh dicapai penyerang, potensi kesannya dan bukti eksploitasi—bukan jumlah pendedahan semata-mata. Simpan inventori sistem yang boleh diakses dari internet dan perisian AI, pasang pembaikan yang tersedia dengan segera, serta sediakan pemantauan dan langkah mitigasi bagi kelemahan yang dieksploitasi sebelum tampalan wujud. Bagi kelemahan yang sudah diketahui, pendekkan tempoh antara pendedahan dengan pembaikan. 3
8
9
Untuk pembekal perisian: Gunakan ujian berbantu AI bersama semakan manusia untuk menemui dan mengesahkan kelemahan sebelum pelancaran. Lindungi komponen AI seperti perisian produksi lain, dan sediakan pembaikan tepat pada masanya serta nasihat keselamatan yang boleh diambil tindakan supaya pelanggan dapat menilai risiko dan memasang tampalan. Penemuan GTIG menunjukkan pentingnya memberi perhatian kepada jumlah kelemahan yang ditemui dan potensi kesannya. 4
8
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Dari Januari hingga Ogos 2026, pendedahan kelemahan bulanan meningkat daripada 5,045 kepada 10,740.
Dari Januari hingga Ogos 2026, pendedahan kelemahan bulanan meningkat daripada 5,045 kepada 10,740. Kira kira 50% kelemahan yang dikenal pasti Google Threat Intelligence Group (GTIG) sebagai berkemungkinan ditemui dengan bantuan AI membolehkan pelaksanaan kod jauh (RCE), berbanding kira kira 26% kelemahan lain.
Eksploitasi zero day meningkat dengan lebih sederhana daripada eksploitasi keseluruhan.