谷歌报告称漏洞披露八个月翻倍,AI发现占比上升
AI智能体正在改变漏洞发现的类型构成,但披露总量被自动编号夸大,企业需按威胁情报排定补丁优先级。
谷歌威胁情报组9月30日发布报告称,月度软件漏洞披露量从1月的5,045个增至8月的10,740个,八个月翻倍。
报告估计,AI智能体发现的漏洞中约一半可远程执行代码,而全部披露中这一比例仅26%。报告同时提醒,开源生态的自动编号夸大了原始总量,仅含“Linux Kernel”字样的记录今年就有约5,000条,却未产生任何一个在野利用的零日漏洞。
利用侧的信号更实:1月至8月攻击者在野利用了141个新披露漏洞,已超过2025年全年的127个。报告建议企业放弃无差别批量打补丁,改按威胁情报排定优先级。
信息源:https://cloud.google.com/blog/topics/vulnerability-discovery-and-exploitation-trends-in-the-ai-erahttps://siliconangle.com/2026/09/30/google-finds-vulnerability-disclosures-doubled-as-ai-changes-which-flaws-get-discovered