---
title: Google: AI menemukan lebih banyak dan lebih berbahaya kerentanan dalam perangkat lunak
url: https://www.elseif.net/id/google-ai-menemukan-lebih-banyak-dan-lebih-berbahaya-kerentanan-dalam-perangkat-lunak
published: 2026-10-02T04:19:32+00:00
language: id
section: Model
source: https://www.security.nl/posting/955356/Google%3A+AI+vindt+meer+en+gevaarlijkere+kwetsbaarheden+in+software?channel=rss
organizations: Google
publisher: elseif
---

# Google: AI menemukan lebih banyak dan lebih berbahaya kerentanan dalam perangkat lunak

Google melaporkan bahwa penggunaan AI telah menghasilkan penemuan kerentanan perangkat lunak yang jauh lebih banyak dan lebih berbahaya. Berdasarkan penelitian internal, jumlah kerentanan yang dilaporkan setiap bulan meningkat dari lima ribu di bulan Januari menjadi lebih dari sepuluh ribu di bulan Juli. Pada bulan Agustus, jumlah kerentanan mendekati sebelas ribu.

Selain itu, AI juga berhasil menemukan kerentanan yang lebih berbahaya. Setengah dari semua celah keamanan yang ditemukan oleh AI memungkinkan eksekusi kode, dibandingkan dengan 26 persen dari kerentanan yang tidak ditemukan oleh AI. Google menyatakan bahwa fokus pada kerentanan eksekusi kode kemungkinan dapat dijelaskan oleh cara kerja agen AI frontier. Model AI terbukti sangat efektif dalam menemukan kerentanan korupsi memori, seperti buffer overflow dan use-after-free, yang memungkinkan eksekusi kode.

Penggunaan AI tampaknya tidak berdampak pada kerentanan zero-day. Pada tahun 2025, rata-rata delapan kerentanan per bulan terdeteksi saat tidak ada pembaruan yang tersedia pada saat serangan terjadi. Dari Januari hingga Agustus tahun ini, rata-rata jumlah kerentanan tersebut meningkat menjadi sebelas. Namun, terdapat peningkatan jumlah kerentanan yang diketahui dan dieksploitasi, yang hampir dua kali lipat, dari rata-rata 10,5 per bulan pada tahun 2025, menjadi 18 per bulan dalam periode Januari hingga Agustus tahun ini.

Google menyatakan bahwa jumlah kerentanan yang ditemukan oleh AI kemungkinan jauh lebih tinggi. Banyak basis data CVE tidak mencatat apakah suatu kerentanan ditemukan oleh AI. Selain itu, Google mengklaim bahwa penyedia cloud dan SaaS besar sering kali memperbaiki kerentanan yang ditemukan oleh AI tanpa meminta nomor CVE. Google memperkirakan bahwa jumlah kerentanan yang ditemukan dan dieksploitasi akan meningkat dalam jangka pendek hingga menengah, dan penting bagi organisasi untuk mempersiapkan diri terhadap hal ini.
