Månedlige sårbarhetsvarsler økte fra 5 045 i januar til 10 740 i august 2026. Gjennomsnittet for sårbarheter observert utnyttet steg fra 10,5 i måneden i 2025 til 18 fra januar til august 2026.
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Google Threat Intelligence Group (GTIG) fant at antallet offentliggjorte programvaresårbarheter mer enn doblet seg fra januar til august 2026. Samtidig økte antallet ulike sårbarheter som ble observert utnyttet av angripere, mindre kraftig. KI-assistert leting var forbundet med en annen type funn: En større andel kunne gi angripere mulighet til å kjøre kode på avstand. Analysen fastslår imidlertid ikke hvor mye KI alene bidro til den samlede økningen. 3
17
Antallet sårbarheter som ble offentliggjort hver måned, økte fra 5 045 i januar 2026 til 10 740 i august. GTIG registrerte også 141 ulike sårbarheter som ble utnyttet i årets første åtte måneder, mot 127 i hele 2025. Gjennomsnittet per måned steg fra 10,5 i 2025 til 18 fra januar til august 2026. 3
Tallene må leses hver for seg. Varslingstallene viser hvor mange sårbarheter som blir offentlig kjent. Utnyttelsestallene viser hvor mange ulike feil som er observert brukt av angripere. De er ikke tall på angrep eller ofre. Flere offentliggjorte feil betyr derfor ikke at angripere utnytter en tilsvarende andel av dem. 3
Funnene viser at både oppdagelsen av sårbarheter og observert utnyttelse økte. De isolerer ikke KI som årsak til noen av trendene. GTIG beskriver hvordan KI får større betydning for sårbarhetsforskning, og hvordan risikoprofilen til enkelte funn kan endres – men måler ikke nøyaktig hvor mye KI bidro til de samlede tallene. 3
29
Omtrent halvparten av sårbarhetene GTIG vurderte som sannsynligvis oppdaget med KI, åpnet for fjernkjøring av kode (RCE). Blant andre sårbarheter var andelen omtrent 26 prosent. RCE kan gjøre det mulig for en angriper å kjøre kode på et sårbart system, og kan dermed få alvorlige følger. Betegnelsen «sannsynligvis oppdaget med KI» er likevel en vurdering – den betyr ikke at KI fant hver enkelt feil på egen hånd. 17
23
Alvorlighetsgraden gir et mer sammensatt bilde. Ifølge omtale av GTIGs analyse ble 58 prosent av de sannsynligvis KI-oppdagede sårbarhetene vurdert som middels risiko, mot 28 prosent av de øvrige varslede feilene. Omtrent 4 prosent var vurdert som høy risiko, en andel på nivå med gruppen uten KI-tilskrivning. Separat økte antallet varsler med høy risiko på GTIGs egen skala fra 131 i januar til 350 i august. Den økningen gjelder sårbarhetsvarsler samlet, ikke bare dem som ble knyttet til KI. 23
28
29
En zero-day er en sårbarhet som blir utnyttet før det finnes en tilgjengelig feilretting. En n-day er allerede offentlig kjent, ofte med en oppdatering tilgjengelig, men kan fortsatt utnyttes på systemer som ikke er oppdatert.
GTIG rapporterte at den gjennomsnittlige månedlige utnyttelsen av zero-days økte fra rundt åtte i 2025 til rundt 11 fra januar til august 2026. Det er en mer moderat økning enn for utnyttelse samlet. Det understreker også betydningen av kjente feil som angripere kan rette seg mot etter at de er offentliggjort. Tallene viser ikke hvor stor del av utnyttelsen av n-day-sårbarheter som KI bidro til. 3
29
GTIG rapporterte dessuten om en kriminell aktør med en zero-day-utnyttelse som gruppen mener var utviklet ved hjelp av KI. Aktøren planla en kampanje for masseutnyttelse, men GTIG opplyste at gruppens proaktive oppdagelse kan ha hindret planen. Dette er et konkret eksempel på KI-relatert utvikling – ikke bevis for at KI sto bak den bredere økningen i utnyttelse. 7
Ifølge GTIG har programvareøkosystemet som brukes til å utvikle og ta i bruk store språkmodeller, selv blitt et mål for utnyttelse. Organisasjoner bør derfor regne KI-komponenter og -tjenester som en del av angrepsflaten i produksjonsmiljøet. Hver enkelt sårbarhet må likevel vurderes ut fra hvor eksponert systemet er, og om det finnes tegn på aktiv utnyttelse. 1
For virksomheter: Prioriter sårbarheter ut fra hvilke systemer som er eksponert, mulige konsekvenser og tegn på utnyttelse – ikke ut fra hvor mange varsler som kommer. Ha oversikt over systemer som er tilgjengelige fra internett, og over KI-programvare i bruk. Installer tilgjengelige oppdateringer raskt, og ha planer for overvåking og skadebegrensning når en zero-day utnyttes før det finnes en feilretting. For kjente sårbarheter bør tiden fra offentliggjøring til utbedring være så kort som mulig. 3
8
9
For programvareleverandører: Bruk KI-assistert testing sammen med menneskelig gjennomgang for å finne og bekrefte feil før programvaren lanseres. Sikre KI-komponenter som annen produksjonsprogramvare, og gi kundene raske feilrettinger og konkrete sikkerhetsvarsler som gjør det mulig å vurdere risiko og oppdatere. GTIGs funn tilsier at både antallet nye funn og de mulige konsekvensene av dem bør tas på alvor. 4
8
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Månedlige sårbarhetsvarsler økte fra 5 045 i januar til 10 740 i august 2026. Gjennomsnittet for sårbarheter observert utnyttet steg fra 10,5 i måneden i 2025 til 18 fra januar til august 2026.
Månedlige sårbarhetsvarsler økte fra 5 045 i januar til 10 740 i august 2026. Gjennomsnittet for sårbarheter observert utnyttet steg fra 10,5 i måneden i 2025 til 18 fra januar til august 2026. Omtrent halvparten av sårbarhetene Google vurderte som sannsynligvis funnet med KI, åpnet for fjernkjøring av kode.
Utnyttelse av zero day sårbarheter økte mindre enn den samlede utnyttelsen. Også allerede kjente feil – såkalte n day sårbarheter – gjør rask vurdering og oppdatering viktig.