🛡 ИИ сжимает окно между патчем и эксплойтом — отчёт GTIG

Google GTIG опубликовала отчёт за январь 2025 — август 2026: раскрытия CVE удвоились — с 5045 в месяц в январе до пика 10740 в августе 2026-го. В дикой природе за восемь месяцев года эксплуатировались 141 уязвимость — больше, чем за весь 2025-й (127).

🌍 ИИ меняет профиль угроз: RCE в 50% случаев у ИИ-находок против 26% в среднем. По гипотезе GTIG, LLM автоматизируют разбор патчей и PoC, ускоряя превращение известных n-day в оружие. 14% мишеней — периферийные устройства.

👤 Роутеры, шлюзы и сервисы с публичным управлением — главная мишень, патчить их надо быстрее. Но не пугайтесь «удвоения CVE»: реально эксплуатируются лишь 0,23% (1 из 431).

Источник 1: https://cloud.google.com/blog/topics/threat-intelligence/vulnerability-discovery-and-exploitation-trends-in-the-ai-era/ Источник 2: https://news.ycombinator.com/item?id=49940122