Google Threat Intelligence Group (GTIG) выявила, что искусственный интеллект (ИИ) ускоряет обнаружение и эксплуатацию уязвимостей. Число раскрываемых уязвимостей удвоилось с января по август 2026 года, достигнув 10 740 в августе. Эксплуатация уязвимостей также почти удвоилась, увеличившись с 10,5 до 18 в месяц.
ИИ способствует обнаружению более критичных уязвимостей. Доля уязвимостей с высоким уровнем риска выросла на 167% за тот же период. Увеличилось количество уязвимостей, позволяющих удалённое выполнение кода (RCE). Эксплуатация 0-day уязвимостей выросла незначительно, но остаётся основной частью используемых уязвимостей.
ⓘ Что такое RCE
RCE (Remote Code Execution) — это тип уязвимости, позволяющий злоумышленнику удалённо выполнить произвольный код на целевой системе. Это даёт атакующему полный контроль над скомпрометированным устройством.
❝To counter the increased risk from rapid vulnerability discovery and exploitation, organizations must transition from unprioritized mass-patching to threat-intelligence-driven triage, combining targeted edge-defense with automated, agentic remediation.❞
— GTIG
Источник: Google Threat Intelligence
@cbunit