Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Google säger att AI påskyndar utnyttjandet av kända programvarubrist­er

Artificiell intelligens hjälper angripare att analysera och utnyttja sårbarheter i programvara, enligt en ny rapport från Google Threat Intelligence Group (GTIG). Rapporten säger att den främsta förändringen inte är fler attacker med nolldagarssårbarheter, utan att redan kända brister utnyttjas snabbare.

GTIG räknade 5 045 nyupptäckta sårbarheter i januari 2026 och 10 740 i augusti. Rapporten uppgav också att det genomsnittliga antalet sårbarheter som utnyttjades i verkliga attacker steg från 10,5 per månad 2025 till 18 per månad under den undersökta perioden 2026. Utnyttjandet av nolldagarssårbarheter ökade mindre, från 8 fall i månaden 2025 till 11 i månaden 2026. Google sade att utnyttjandet av sårbarheter med hög risk fördubblades från ett år till nästa.

Rapporten bedömer att hotaktörer kan använda stora språkmodeller och andra AI-verktyg för att jämföra produktversioner, säkerhetsuppdateringar, sårbarhetsmeddelanden och proof-of-concept-kod. Det kan hjälpa dem att snabbt göra vapen av ”n-day”-sårbarheter, alltså brister som redan är kända. GTIG sade också att AI kan hjälpa försvarare att prioritera fynd: 50 % av sårbarheterna som upptäcktes med AI ledde till fjärrkörning av kod, jämfört med 26 % i det bredare sårbarhetslandskapet.

Som exempel nämnde Google CVE-2026-1731, en kommandoinjekteringssårbarhet i BeyondTrust-produkter som upptäcktes av en extern AI-forskningsagent. GTIG sade att angripare började utnyttja den inom några dagar efter offentliggörandet, i kampanjer med behörighetseskalering, datastöld och spridning av skadlig kod.

Google räknar med att upptäckten och utnyttjandet av sårbarheter fortsätter att öka på kort och medellång sikt. Rapporten säger att försvarare behöver prioritera utifrån hotunderrättelser när angripare automatiserar analys och utveckling av exploateringskod i allt högre grad.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.