Агенты

Google сообщает, что 50 процентов уязвимостей, найденных с помощью ИИ, приводят к удаленному выполнению кода

3 октября 2026 г. · 2 мин чтения

Также опубликовано на Deutsch, 한국어, Français, Italiano, Nederlands, Español

person typing on silver MacBook
Burst / Unsplash

Группа Google Threat Intelligence Group опубликовала отчет о тенденциях обнаружения и эксплуатации уязвимостей в эпоху искусственного интеллекта. Согласно данным, 50 процентов уязвимостей, которые предположительно были найдены с помощью ИИ, приводят к удаленному выполнению кода, в то время как по всей отрасли этот показатель составляет 26 процентов.

Анализ уязвимостей, раскрытых с января 2025 года по август 2026 года, показал рост количества ежемесячных записей CVE с 5 045 в январе 2026 года до 10 740 в августе того же года. Среднее количество реальных атак на уязвимости увеличилось с 10,5 в месяц в 2025 году до 18 в месяц. При этом общее число эксплуатируемых уязвимостей составляет лишь 0,23 процента от всех раскрытых. Google Threat Intelligence Group отмечает, что рост общего числа CVE частично связан с автоматической политикой присвоения номеров в системах с открытым исходным кодом, приводящей к раздуванию базы данных, как в случае с ядром Linux, где было выпущено около 5 000 CVE без единого случая реальной атаки типа Zero-day.

Качество уязвимостей, найденных с помощью ИИ, отличается от традиционных методов. Доля рисков низкого уровня среди них составляет 39 процентов против 69 процентов при обычных методах, а доля рисков среднего уровня выросла с 28 до 58 процентов. Это объясняется тем, что агенты ИИ настраиваются на проверку критической инфраструктуры и чувствительных прав доступа, а также способны отслеживать сложные пути выполнения кода в основных библиотеках, среде выполнения C/C++ и гипервизорах, обнаруживая повреждения памяти, такие как переполнение буфера и использование памяти после освобождения.

Рост числа атак в 2026 году связан не с увеличением числа Zero-day, которые выросли с 8 до 11 случаев в месяц, а с ускорением превращения уязвимостей n-day в оружие. Количество атак высокого риска увеличилось с 28 в 2025 году до 75 за первые восемь месяцев 2026 года. Злоумышленники используют большие языковые модели для автоматического сравнения версий продуктов, исправлений и доказательств концепции. Примером служит CVE-2026-1731 в BeyondTrust Privileged Remote Access и Remote Support, найденная агентом Hacktron AI, которую начали эксплуатировать через 4 дня после раскрытия для кражи данных и установки вредоносного ПО SNOWLIGHT и SPARKRAT.

Сами системы ИИ также становятся целями. Зафиксировано 2 076 уязвимостей, связанных с ИИ, из которых более 1 500 появились в первые восемь месяцев 2026 года. Половина из них приходится на инструменты оркестрации и фреймворки агентов, такие как Flowise, Langflow и LangChain, где рост составил 347 процентов. Это связано с динамическим выполнением кода, что позволяет использовать инъекции промптов или модифицированные файлы JSON для удаленного выполнения кода. Были отмечены реальные атаки на BerriAI LiteLLM и Langflow после раскрытия уязвимостей CVE-2026-42271 и CVE-2025-3248.