Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

therecord+1siliconangletherecordPrograminės įrangos pažeidžiamumų, apie kuriuos pranešama kas mėnesį, skaičius nuo 2026 m. sausio iki rugpjūčio padvigubėjo, trečiadienį pranešė „Google“ grėsmių žvalgybos grupė (GTIG). Grupė teigia, kad dirbtinis intelektas spartina spragų paiešką ir keičia jų pobūdį.therecord+1 Mėnesinių pranešimų skaičius išaugo nuo 5 045 sausį iki daugiau nei 10 000 liepą ir rugpjūtį pasiekė naują rekordą – 10 740. „Nustatėme, kad DI pastebimai keičia ne tik pažeidžiamumų aptikimo ir išnaudojimo tempą, bet ir aptinkamų pažeidžiamumų tipus bei rizikos profilius“, – rašė tyrėjai. „Google“ yra „Alphabet“ padalinys .siliconangle+1 ## Daugiau spragų, bet ne proporcingas atakų augimas GTIG teigė, kad bendri skaičiai gali sudaryti įspūdį, jog grėsmė yra didesnė nei iš tikrųjų, nes atvirojo kodo ekosistemos identifikatorius priskiria automatiškai. Šiais metais apie 5 000 įrašų aprašymuose turėjo „Linux Kernel“, tačiau nė vienas iš jų nesukėlė „zero-day“ atakos realioje aplinkoje. Nuo sausio iki rugpjūčio užpuolikai išnaudojo 141 naujai atskleistą pažeidžiamumą, palyginti su 127 per visus 2025 metus. Tai reiškia maždaug vieną išnaudotą spragą iš 431 atskleistos.siliconangle Ataskaitoje teigiama, kad išnaudojimo augimą „skatina greitas ir tikslingas didelės rizikos spragų pavertimas ginklais, o ne naujų „zero-day“ klaidų antplūdis“. Šiais metais vidutiniškai per mėnesį buvo 11 „zero-day“ klaidų, palyginti su aštuoniomis 2025 m., o rugpjūtį jų buvo 22. Didelė dalis augimo kilo iš „n-day“ spragų, kurios jau yra viešos ir dažniausiai jau pataisytos. Tyrėjai užsiminė, kad užpuolikai gali naudoti didelius kalbos modelius, kad palygintų pataisymus ir produktų versijas ir greičiau sukurtų veikiančius išnaudojimo įrankius. Apie 14% šiais metais išnaudotų spragų buvo susijusios su tinklo krašto ir saugumo įrenginiais.therecord+1 ## DI keičia rizikos profilį GTIG teigė, kad DI agentai aptiko proporcingai mažiau mažos rizikos spragų ir daugiau vidutinės bei didelės rizikos spragų. Iš tikėtinų DI atradimų 58% pateko į vidutinį „Google“ rizikos skalės lygį, o apie pusė leido vykdyti nuotolinį kodo vykdymą. Tarp visų kitų pranešimų nuotolinio kodo vykdymas pasitaikė 26% atvejų. Kaip pavyzdį „Google“ nurodė CVE-2026-1731 – „BeyondTrust“ programinės įrangos spragą, kurią savarankiškai aptiko „Hacktron AI“ agentas. Viena grėsmių grupė ją išnaudojo per keturias dienas nuo atskleidimo, o per savaitę prisijungė dar penkios.cloud.google+2 Daugėja ir DI programinės įrangos spragų. GTIG nuo 2025 m. pradžios užfiksavo 2 076 tokias spragas, o daugiau nei 1 500 buvo atskleistos šiais metais. Orkestravimo sistemos, tokios kaip „Flowise“ ir „Langflow“, sudaro apie pusę jų.siliconangle ## Patarimai gynėjams GTIG patarė organizacijoms nustoti taisyti viską be prioriteto ir naudoti grėsmių žvalgybą sprendžiant, ką taisyti pirmiausia. Grupė teigė, kad programinės įrangos tiekėjai prieš išleisdami kodą turėtų atlikti DI agentų kodo peržiūrą ir kaip vieną iš galimybių paminėjo „Google“ įrankį „CodeMender“. Jei tai taps įprasta praktika, viešų pranešimų augimas ilgainiui gali sulėtėti. Kelli Vanderlee, vyresnioji GTIG analitikė, teigė besitikinti, kad DI padedamas pažeidžiamumų aptikimas ir išnaudojimas trumpuoju ir vidutiniu laikotarpiu toliau augs.therecord+1