Het aantal maandelijkse meldingen steeg van 5.045 in januari 2026 naar 10.740 in augustus. Ongeveer de helft van de kwetsbaarheden die Google waarschijnlijk met AI in verband brengt, maakte uitvoering van code op afstand mogelijk.
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Google’s Threat Intelligence Group (GTIG) zag het aantal openbaar gemaakte softwarekwetsbaarheden tussen januari en augustus 2026 meer dan verdubbelen. Het gemiddelde aantal kwetsbaarheden dat bij aanvallen werd waargenomen, steeg ook, maar minder sterk. AI-ondersteunde ontdekking hing samen met een ander profiel van gevonden fouten, waaronder een groter aandeel dat uitvoering van code op afstand mogelijk maakte. De cijfers laten niet zien welk deel van de totale stijging alleen door AI is veroorzaakt. 3
17
Het aantal kwetsbaarheden dat maandelijks openbaar werd gemaakt, steeg van 5.045 in januari 2026 naar 10.740 in augustus. GTIG telde in de eerste acht maanden van het jaar 141 afzonderlijke kwetsbaarheden die werden uitgebuit, tegenover 127 in heel 2025. Gemiddeld ging het om 18 uitgebuite kwetsbaarheden per maand van januari tot en met augustus 2026, tegen 10,5 per maand in 2025. 3
Die cijfers meten niet hetzelfde. Meldingen tellen kwetsbaarheden die openbaar zijn gemaakt; de misbruikcijfers gaan over afzonderlijke fouten waarvan is waargenomen dat aanvallers ze gebruikten. Het zijn geen tellingen van aanvallen of slachtoffers. Meer meldingen betekenen dus niet dat aanvallers een vergelijkbaar aandeel van alle nieuw gemelde fouten uitbuiten. 3
De gegevens laten zien dat zowel het ontdekken als het uitbuiten van kwetsbaarheden is toegenomen. Ze stellen niet vast dat AI de oorzaak is van een van beide trends. GTIG beschrijft de groeiende invloed van AI op het ontdekken van kwetsbaarheden en het risicoprofiel van sommige vondsten, maar meet niet precies hoeveel AI aan de bredere stijging heeft bijgedragen. 3
29
Ongeveer de helft van de kwetsbaarheden die GTIG als waarschijnlijk met behulp van AI ontdekt classificeerde, maakte uitvoering van code op afstand mogelijk — in het Engels remote code execution (RCE). Bij andere kwetsbaarheden was dat ongeveer 26%. Met RCE kan een aanvaller code uitvoeren op een kwetsbaar systeem, wat ernstige gevolgen kan hebben. De aanduiding ‘waarschijnlijk met AI ontdekt’ is wel een toeschrijving; het betekent niet dat AI elke kwetsbaarheid in die groep zelfstandig heeft gevonden. 17
23
Ook bij de risicoscores is nuance nodig. Volgens berichtgeving over de analyse van GTIG viel 58% van de waarschijnlijk met AI ontdekte kwetsbaarheden in de categorie middelmatig risico, tegenover 28% van de overige meldingen. Ongeveer 4% kreeg een hoge risicoscore, een aandeel dat vergelijkbaar was met dat van de niet-AI-groep. Los daarvan steeg het aantal meldingen met een hoge risicoscore volgens GTIG’s eigen schaal van 131 in januari naar 350 in augustus. Die laatste cijfers gaan over alle meldingen, niet alleen over kwetsbaarheden die aan AI zijn toegeschreven. 23
28
29
Een zero-day is een kwetsbaarheid die wordt uitgebuit voordat er een oplossing beschikbaar is. Een n-day is al openbaar bekend, vaak met een patch beschikbaar, maar kan nog worden misbruikt op systemen die niet zijn bijgewerkt.
GTIG meldde dat het gemiddelde aantal zero-days dat per maand werd uitgebuit steeg van ongeveer acht in 2025 naar ongeveer elf tussen januari en augustus 2026. Dat is een bescheidener stijging dan die van het totale aantal uitgebuite kwetsbaarheden. Ook fouten die al bekend zijn — waaronder n-days — blijven dus belangrijk: aanvallers kunnen ze na openbaarmaking op kwetsbare, niet bijgewerkte systemen richten. De cijfers geven niet aan welk deel van het misbruik van n-days door AI mogelijk werd gemaakt. 3
29
GTIG meldde daarnaast een criminele actor met een zero-day-exploit die volgens de organisatie waarschijnlijk met AI was ontwikkeld. De actor was van plan die op grote schaal in te zetten, maar GTIG zei dat proactieve opsporing het geplande gebruik mogelijk heeft voorkomen. Dit is een voorbeeld van een specifieke AI-gerelateerde ontwikkeling, geen bewijs dat AI de bredere toename van misbruik heeft veroorzaakt. 7
Volgens GTIG is ook het software-ecosysteem waarmee grote taalmodellen worden ontwikkeld en ingezet een doelwit voor misbruik geworden. Organisaties doen er daarom goed aan AI-componenten en -diensten mee te nemen in hun beoordeling van het aanvalsoppervlak van hun productieomgeving. Beoordeel individuele kwetsbaarheden vervolgens op basis van blootstelling en aanwijzingen voor daadwerkelijk misbruik. 1
Voor beveiligingsteams: bepaal de prioriteit van kwetsbaarheden aan de hand van de blootstelling van systemen, de mogelijke impact en aanwijzingen voor misbruik — niet alleen op basis van het aantal meldingen. Houd bij welke systemen en AI-software vanaf internet bereikbaar zijn, installeer beschikbare updates tijdig en bereid monitoring en maatregelen voor kwetsbaarheden voor die worden misbruikt voordat er een patch is. Beperk bij bekende kwetsbaarheden de tijd tussen openbaarmaking en herstel. 3
8
9
Voor softwareleveranciers: zet AI-ondersteunde tests in naast menselijke beoordeling om fouten vóór de release te vinden en te valideren. Beveilig AI-componenten als gewone productiesoftware en lever klanten tijdig oplossingen en bruikbare beveiligingsadviezen, zodat zij hun risico kunnen beoordelen en updates kunnen installeren. De bevindingen van GTIG onderstrepen het belang van zowel het aantal ontdekkingen als de mogelijke impact van de gevonden kwetsbaarheden. 4
8
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Het aantal maandelijkse meldingen steeg van 5.045 in januari 2026 naar 10.740 in augustus.
Het aantal maandelijkse meldingen steeg van 5.045 in januari 2026 naar 10.740 in augustus. Ongeveer de helft van de kwetsbaarheden die Google waarschijnlijk met AI in verband brengt, maakte uitvoering van code op afstand mogelijk.
Zero daymisbruik nam minder sterk toe dan het totale misbruik. Ook eerder bekendgemaakte kwetsbaarheden vragen daarom om snelle beoordeling en updates.