Số lỗ hổng được công bố mỗi tháng tăng từ 5.045 vào tháng 1 lên 10.740 vào tháng 8 năm 2026; số lỗ hổng bị khai thác trung bình mỗi tháng tăng từ 10,5 năm 2025 lên 18 trong giai đoạn tháng 1–8 năm 2026. Khoảng 50% lỗ hổng mà GTIG cho là có khả năng được AI hỗ trợ phát hiện cho phép thực thi mã từ xa (RCE), so với kh...
Đăng bởiBiên tập bằng GPT-6 LunaHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: How did AI affect the volume, types, risk levels, and exploitation of software vulnerabilities from January through August 2026, according t. Article summary: Google’s Threat Intelligence Group (GTIG) found that AI was accelerating vulnerability discovery and changing the mix of flaws being found, but the surge in disclosures did **not** mean a comparable share of flaws was be. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Google Threat Intelligence Group (GTIG), nhóm tình báo về mối đe dọa của Google, ghi nhận số lỗ hổng phần mềm được công bố tăng hơn gấp đôi từ tháng 1 đến tháng 8 năm 2026. Trong khi đó, số lỗ hổng được quan sát thấy bị khai thác cũng tăng, nhưng không cùng nhịp với số lượng công bố. GTIG còn nhận thấy các lỗ hổng được cho là có AI hỗ trợ phát hiện có cơ cấu rủi ro khác biệt, trong đó tỷ lệ cho phép thực thi mã từ xa cao hơn. Dữ liệu không cho biết AI đã gây ra bao nhiêu phần trong mức tăng chung. 3
17
Số lỗ hổng được công bố mỗi tháng tăng từ 5.045 vào tháng 1 lên 10.740 vào tháng 8 năm 2026. Trong tám tháng đầu năm, GTIG ghi nhận 141 lỗ hổng riêng biệt bị khai thác, so với 127 lỗ hổng trong cả năm 2025. Trung bình mỗi tháng, số lỗ hổng bị khai thác tăng từ 10,5 vào năm 2025 lên 18 trong giai đoạn tháng 1–8 năm 2026. 3
Hai nhóm số liệu này đo những việc khác nhau: số công bố tính các lỗ hổng được đưa ra công khai, còn số khai thác tính các lỗ hổng riêng biệt được quan sát thấy đang bị tin tặc sử dụng. Đây không phải là số vụ tấn công hay số nạn nhân. Vì vậy, số lỗ hổng được công bố tăng không có nghĩa tin tặc đang khai thác một tỷ lệ tương ứng trong số đó. 3
Số liệu cho thấy cả hoạt động phát hiện lẫn khai thác đều tăng, nhưng không tách riêng được AI là nguyên nhân của xu hướng nào. Phân tích của GTIG nói về ảnh hưởng ngày càng rõ của AI đối với việc tìm lỗ hổng và đặc điểm rủi ro của một số phát hiện, chứ không định lượng chính xác AI đóng góp bao nhiêu vào tổng mức tăng. 3
29
Trong nhóm lỗ hổng mà GTIG xếp vào diện có khả năng được AI phát hiện, khoảng một nửa có thể cho phép thực thi mã từ xa (RCE); tỷ lệ này ở các lỗ hổng khác vào khoảng 26%. RCE có thể cho phép kẻ tấn công chạy mã trên hệ thống bị ảnh hưởng, nên khác biệt này gợi ý về những hậu quả tiềm tàng nghiêm trọng. Tuy nhiên, nhãn “có khả năng được AI phát hiện” chỉ thể hiện cách quy thuộc của nhóm nghiên cứu, không có nghĩa AI tự mình tìm ra mọi lỗ hổng trong nhóm đó. 17
23
Cần nhìn thêm một khía cạnh khi đánh giá mức độ nghiêm trọng. Theo các bài viết về phân tích của GTIG, 58% lỗ hổng có khả năng được AI phát hiện được xếp mức rủi ro trung bình, so với 28% ở các lỗ hổng khác. Chỉ khoảng 4% thuộc mức rủi ro cao — tỷ lệ tương tự nhóm không được quy cho AI. Riêng số lỗ hổng rủi ro cao theo thang đánh giá của GTIG tăng từ 131 vào tháng 1 lên 350 vào tháng 8; con số này bao gồm các lỗ hổng được công bố nói chung, không chỉ những lỗ hổng được cho là AI phát hiện. 23
28
29
Zero-day là lỗ hổng bị khai thác trước khi có bản sửa lỗi. Còn n-day là lỗ hổng đã được công khai, thường đã có bản vá, nhưng vẫn có thể bị khai thác trên những hệ thống chưa được cập nhật.
GTIG cho biết số lỗ hổng zero-day bị khai thác trung bình mỗi tháng tăng từ khoảng 8 vào năm 2025 lên khoảng 11 trong giai đoạn tháng 1–8 năm 2026. Mức tăng này khiêm tốn hơn mức tăng của hoạt động khai thác nói chung, nhấn mạnh rằng các lỗ hổng đã biết cũng tạo cơ hội cho kẻ tấn công sau khi được công bố. Dữ liệu không xác định tỷ lệ khai thác n-day nào có sự hỗ trợ của AI. 3
29
GTIG cũng ghi nhận một đối tượng tội phạm mạng sở hữu một công cụ khai thác zero-day mà nhóm này tin là được phát triển bằng AI. Đối tượng dự định dùng công cụ trong một chiến dịch khai thác hàng loạt, nhưng GTIG cho biết hoạt động phát hiện chủ động của họ có thể đã ngăn kế hoạch đó được thực hiện. Đây là bằng chứng về một trường hợp phát triển có liên quan đến AI, không phải bằng chứng AI gây ra mức tăng khai thác nói chung. 7
Theo GTIG, hệ sinh thái phần mềm dùng để phát triển và triển khai các mô hình ngôn ngữ lớn (LLM) cũng đã trở thành mục tiêu bị khai thác. Doanh nghiệp nên xem các thành phần và dịch vụ AI là một phần của môi trường vận hành cần bảo vệ, đồng thời đánh giá từng lỗ hổng dựa trên mức độ hệ thống bị phơi lộ và bằng chứng khai thác thực tế. 1
Với đội ngũ bảo mật: Ưu tiên xử lý dựa trên mức độ hệ thống bị phơi lộ, tác động tiềm tàng và bằng chứng lỗ hổng đang bị khai thác — thay vì chỉ nhìn vào số lượng thông báo. Hãy lập danh mục các hệ thống kết nối Internet và phần mềm AI đang sử dụng, cài bản vá có sẵn sớm, đồng thời chuẩn bị biện pháp giảm thiểu rủi ro và giám sát cho lỗ hổng bị khai thác trước khi có bản vá. Với lỗ hổng đã được công bố, cần rút ngắn thời gian từ lúc công bố đến khi khắc phục. 3
8
9
Với nhà cung cấp phần mềm: Kết hợp kiểm thử có AI hỗ trợ với khâu rà soát của con người để tìm và xác minh lỗ hổng trước khi phát hành. Cần bảo vệ các thành phần AI như phần mềm sản xuất thông thường, đồng thời cung cấp bản sửa lỗi kịp thời và thông báo đủ rõ để khách hàng đánh giá mức độ ảnh hưởng, triển khai bản vá. Phân tích của GTIG cho thấy cần quan tâm cả số lượng phát hiện lẫn mức độ tác động tiềm tàng của các lỗ hổng đó. 4
8
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Số lỗ hổng được công bố mỗi tháng tăng từ 5.045 vào tháng 1 lên 10.740 vào tháng 8 năm 2026; số lỗ hổng bị khai thác trung bình mỗi tháng tăng từ 10,5 năm 2025 lên 18 trong giai đoạn tháng 1–8 năm 2026.
Số lỗ hổng được công bố mỗi tháng tăng từ 5.045 vào tháng 1 lên 10.740 vào tháng 8 năm 2026; số lỗ hổng bị khai thác trung bình mỗi tháng tăng từ 10,5 năm 2025 lên 18 trong giai đoạn tháng 1–8 năm 2026. Khoảng 50% lỗ hổng mà GTIG cho là có khả năng được AI hỗ trợ phát hiện cho phép thực thi mã từ xa (RCE), so với khoảng 26% ở các lỗ hổng khác.
Khai thác lỗ hổng zero day tăng khiêm tốn hơn mức khai thác nói chung. Vì vậy, đánh giá và vá kịp thời cả những lỗ hổng đã được công bố cũng rất quan trọng.