Каждая вторая уязвимость от ИИ даёт RCE. У обычных находок таких только 26%

2134
Каждая вторая уязвимость от ИИ даёт RCE. У обычных находок таких только 26%

Google фиксирует рост числа серьёзных находок и всё более короткий путь от патча до рабочего эксплоита.

image

Искусственный интеллект начал заметно влиять не только на скорость поиска уязвимостей, но и на характер найденных ошибок. Исследователи Google обнаружили особенно важное отличие: половина уязвимостей, выявленных при помощи ИИ, позволяет добиться удалённого выполнения кода, тогда как среди остальных раскрытых ошибок доля достигает только 26%.

Google Threat Intelligence Group изучила статистику с января 2025 года по август 2026 года и пришла к выводу, что рынок уязвимостей резко ускорился. Согласно анализу уязвимостей, в январе 2026 года исследователи раскрыли 5045 ошибок, в июле уже 10 477, а в августе показатель достиг 10 740.

Рост количества записей CVE сам по себе не означает сопоставимого роста угроз. Автоматизация присвоения идентификаторов в некоторых проектах с открытым исходным кодом способна сильно увеличить статистику. Например, с января по август около 5000 CVE содержали упоминание ядра Linux, однако Google не зафиксировала среди них ни одной уязвимости нулевого дня, которую использовали в реальных атаках. Разобраться, как устроена система CVE и CVSS, можно отдельно.

Количество ошибок, которым GTIG присвоила высокий уровень риска, выросло намного быстрее. В январе исследователи насчитали 131 подобную уязвимость, в августе уже 350, рост составил 167%. При этом высокорисковые проблемы занимали лишь три процента от всех опубликованных уязвимостей в августе. Google использовала собственную систему оценки риска, а не стандартную шкалу CVSS.

Атакующие тоже ускорились. За первые восемь месяцев 2026 года GTIG зарегистрировала 141 раскрытую уязвимость, которую затем применяли в реальных атаках. За весь 2025 год таких случаев было 127. Среднее количество эксплуатируемых уязвимостей выросло с 10,5 до 18 в месяц, однако доля среди всех раскрытых проблем остаётся небольшой: около 0,23%, или примерно одна из 431.

При этом взрывного роста уязвимостей нулевого дня Google пока не видит. Среднее количество эксплуатируемых zero-day увеличилось с восьми в месяц в 2025 году до 11 в 2026 году. Август выбился из общей картины с 22 случаями, но основную часть роста атак GTIG связывает с n-day, то есть уже раскрытыми и часто уже исправленными ошибками.

Языковые модели могут дополнительно сокращать время между публикацией исправления и появлением рабочего эксплоита. Атакующий способен автоматизировать сравнение старой и новой версии программы, изучение патча, описания уязвимости и демонстрационного кода. Механизм n-day-атак особенно опасен для организаций, которые устанавливают обновления с задержкой. По оценке Google, именно быстрое превращение известных ошибок в рабочие инструменты атаки сильнее всего повлияло на статистику 2026 года.

ИИ при поиске уязвимостей показывает и другой профиль результатов. Среди найденных без подтверждённого участия ИИ 69% ошибок получили низкий уровень риска и 28% средний. Среди уязвимостей, поиск которых Google связывает с ИИ, доля низкого риска сократилась до 39%, а среднего выросла до 58%. Высокий уровень получили четыре процента против трёх процентов соответственно.

Разница может объясняться не только способностями моделей, но и задачами, которые исследователи ставят агентам. Вместо массового поиска малозначительных ошибок автономные системы направляют на проверку критичных компонентов, границ привилегий, библиотек C и C++, сред выполнения и гипервизоров. Агенты способны строить тестовые окружения для фаззинга, отслеживать состояние памяти и анализировать сложные последовательности операций, поэтому чаще находят повреждение памяти и ошибки логики, которые пропускают традиционные статические анализаторы.

Практический риск уже вышел за пределы лабораторных экспериментов. Уязвимость CVE-2026-1731 в BeyondTrust Remote Support и Privileged Remote Access автономно обнаружила система Hacktron AI. Ошибка позволяла удалённому пользователю без аутентификации выполнять команды операционной системы. BeyondTrust выпустила исправление в начале февраля, а спустя четыре дня после публичного раскрытия GTIG уже наблюдала эксплуатацию уязвимости. В течение семи дней к атакам подключились ещё пять групп злоумышленников.

Одновременно растёт количество уязвимостей в самой инфраструктуре искусственного интеллекта. С января 2025 года по август 2026 года GTIG зарегистрировала 2076 CVE, затрагивающих ИИ-системы, причём более 1500 появились за первые восемь месяцев 2026 года. Около половины проблем пришлись на фреймворки оркестрации агентов и рабочих процессов. Среди типичных последствий встречаются выполнение кода, внедрение команд, обход проверки доступа, запись произвольных файлов и атаки через серверные запросы.

Несмотря на быстрый рост количества таких ошибок, подтверждённая эксплуатация пока встречается редко. GTIG обнаружила реальные атаки лишь на несколько уязвимостей ИИ-инфраструктуры и пока не зафиксировала эксплуатацию неизвестных zero-day в подобных системах. Исследователи считают нынешний период переходным: ИИ уже ускоряет поиск серьёзных ошибок, но одновременно помогает атакующим быстрее разбирать опубликованные патчи и превращать известные уязвимости в рабочие эксплоиты.