С января по август 2026 года ежемесячное число раскрытий уязвимостей выросло с 5 045 до 10 740. Около 50% уязвимостей, которые GTIG отнесла к вероятно найденным с помощью ИИ, позволяли удалённо выполнять код.
ОпубликовалОтредактировано с помощью GPT-6 LunaИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
По данным Google Threat Intelligence Group (GTIG), с января по август 2026 года ежемесячное число раскрытых уязвимостей более чем удвоилось. При этом среднее число уязвимостей, замеченных в эксплуатации, выросло не так резко. GTIG также обнаружила, что среди уязвимостей, вероятно найденных с помощью ИИ, чаще встречались ошибки, позволяющие удалённо выполнять код. Однако эти данные не показывают, какую именно долю общего роста вызвал ИИ. 3
17
В январе 2026 года было раскрыто 5 045 уязвимостей, а в августе — 10 740. За первые восемь месяцев года GTIG насчитала 141 уникальную уязвимость, замеченную в эксплуатации. Для сравнения, за весь 2025 год таких было 127. Среднее число эксплуатируемых уязвимостей выросло с 10,5 в месяц в 2025 году до 18 в период с января по август 2026-го. 3
Здесь важно различать два показателя. Число раскрытий отражает, сколько уязвимостей стало известно публично. Число уязвимостей в эксплуатации — сколько отдельных изъянов специалисты наблюдали в использовании злоумышленниками. Это не количество кибератак и не число пострадавших. Рост публикаций не означает, что сопоставимая доля новых уязвимостей уже используется для атак. 3
Данные показывают рост и числа раскрытий, и эксплуатации, но не позволяют приписать его целиком ИИ. Вывод GTIG касается растущего влияния ИИ на поиск уязвимостей и возможных особенностей обнаруживаемых с его помощью ошибок, а не точной оценки вклада ИИ в общую статистику. 3
29
Примерно половина уязвимостей, которые GTIG сочла вероятно найденными с помощью ИИ, позволяла удалённо выполнять код — это называется RCE (remote code execution). Среди остальных уязвимостей таких было около 26%. RCE может дать злоумышленнику возможность запускать код на уязвимой системе, поэтому этот тип ошибки потенциально особенно опасен. Но формулировка «вероятно найдена с помощью ИИ» обозначает атрибуцию: она не означает, что ИИ самостоятельно обнаружил каждую уязвимость в этой группе. 17
23
Есть и другой важный нюанс: распределение по степени риска. По данным, приводимым в материалах о выводах GTIG, 58% уязвимостей, вероятно найденных с помощью ИИ, относились к среднему уровню риска. Среди прочих раскрытых уязвимостей таких было 28%. Высокий риск получили около 4% уязвимостей в обеих группах. Отдельно GTIG зафиксировала рост числа раскрытых уязвимостей высокого риска по собственной шкале: с 131 в январе до 350 в августе. Это общий показатель, а не статистика только по уязвимостям, связанным с ИИ. 23
28
29
Zero-day — уязвимость, которую уже используют для атак, хотя исправление для неё ещё не выпущено. N-day — уже известная публично уязвимость; для неё нередко существует обновление, но системы без установленного патча всё ещё могут быть уязвимы.
По данным GTIG, среднее число случаев эксплуатации zero-day выросло примерно с восьми в месяц в 2025 году до 11 в месяц с января по август 2026-го. Это более скромный рост, чем по эксплуатации в целом. Поэтому внимание важно уделять и уже известным уязвимостям, в том числе тем, которыми можно воспользоваться после публикации сведений о проблеме. Однако эти цифры не показывают, какая доля эксплуатации n-day связана с ИИ. 3
29
GTIG также сообщила о преступной группе, у которой был zero-day-эксплойт, предположительно разработанный с помощью ИИ. Группа планировала массовую кампанию, но, по словам GTIG, упреждающее обнаружение могло помешать её проведению. Это конкретный пример разработки, связанной с ИИ, но не доказательство того, что ИИ стал причиной общего роста эксплуатации. 7
По наблюдениям GTIG, целью злоумышленников стала и программная экосистема, используемая для разработки и внедрения больших языковых моделей. Это значит, что компоненты и сервисы ИИ стоит учитывать как часть рабочей ИТ-среды организации и её поверхности атаки. При этом каждую уязвимость следует оценивать отдельно — с учётом доступности затронутой системы и свидетельств эксплуатации. 1
Защитникам: расставляйте приоритеты с учётом того, доступна ли уязвимая система извне, насколько серьёзны возможные последствия и есть ли свидетельства эксплуатации. Не ориентируйтесь только на объём новых раскрытий. Ведите перечень систем, доступных из интернета, и используемого ПО с ИИ; устанавливайте доступные исправления без задержек. Для уязвимостей, которыми уже пользуются до выхода патча, заранее готовьте меры защиты и мониторинг. А известные уязвимости устраняйте как можно быстрее после раскрытия. 3
8
9
Разработчикам ПО: используйте тестирование с помощью ИИ вместе с проверкой специалистов, чтобы находить и подтверждать уязвимости до выпуска продукта. Защищайте компоненты ИИ как обычное производственное ПО и своевременно публикуйте исправления и понятные рекомендации для клиентов. Выводы GTIG указывают на важность и количества обнаруженных ошибок, и возможных последствий каждой из них. 4
8
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
С января по август 2026 года ежемесячное число раскрытий уязвимостей выросло с 5 045 до 10 740.
С января по август 2026 года ежемесячное число раскрытий уязвимостей выросло с 5 045 до 10 740. Около 50% уязвимостей, которые GTIG отнесла к вероятно найденным с помощью ИИ, позволяли удалённо выполнять код.
Эксплуатация уязвимостей zero day росла скромнее, чем эксплуатация в целом. Поэтому важно не только следить за новыми угрозами, но и быстро устранять уже известные уязвимости.