Google Threat Intelligence Group(GTIG)发布的《AI时代的漏洞发现与利用趋势》报告显示,2026年1月至8月全球月度漏洞披露量从5,045个翻倍至10,740个,但这一数字存在显著的口径失真。GTIG指出,披露量的暴增在相当程度上受到开源生态自动分配CVE政策的影响,例如仅“Linux Kernel”描述的漏洞就在前8个月生成了约5,000个CVE,但未观察到任何在野利用。实际上,在2026年前8个月披露的全部漏洞中,仅有0.23%(约431个中仅1个)在野外被实际利用。
尽管实际被利用的漏洞比例极低,威胁活动并未放缓。2026年前8个月共有141个漏洞遭利用,已超过2025年全年的127个,月均利用量从10.5个攀升至18个。然而驱动这种增长的并非零日漏洞爆发——零日漏洞月均利用量仅从8个微增至11个——而是已公开披露的高风险“n-day”漏洞被迅速武器化。GTIG分析认为,攻击者正在利用大语言模型和AI工具自动化分析补丁差异、版本变动及概念验证(PoC)代码,直接缩短了漏洞披露至实际攻击之间的时间窗口。
在漏洞发现侧,高风险(基于GTIG评级而非CVSS)漏洞披露量从1月的131个激增167%至8月的350个。在被识别为可能由AI辅助发现的漏洞中,50%导致了远程代码执行(RCE),远高于非AI漏洞的26%;中等风险漏洞占比亦达58%,高于非AI漏洞的28%。GTIG分析指出,AI发现漏洞的风险偏高主要反映了部署特征:研究项目倾向于将自主代理定向投放在关键基础设施与敏感权限边界,而非无差别大范围扫描。报告列举的典型案例为第三方代理Hacktron AI自主发现的BeyondTrust软件漏洞(CVE-2026-1731),其在公开披露后4天内即遭威胁集群利用,但GTIG将其视为早期指标而非已确立的长期趋势。
这种“披露洪流”与“定向速攻”的双重演进加剧了防御侧的失衡。海量无利用迹象的漏洞涌入导致安全团队陷入“补丁疲劳”,而实际攻击则高度聚焦于高价值关卡:2026年前8个月遭利用的漏洞中,边缘与安全设备占14%,企业目录与协作中心占11%,同时AI编排框架等AI基础设施也正在成为快速扩张的攻击面。GTIG预计中短期内AI辅助的挖掘与利用仍将持续增长,组织防御必须从无优先级的全量修补,转向依赖威胁情报识别高危n-day的定向防御与自动化代理修复。

