← Sve vesti
Istraživanja 2. oktobar 2026. Google Threat Intelligence Group

Broj objavljenih ranjivosti se za osam meseci udvostručio, AI sve češće pronalazi one najopasnije

Googleova grupa za analizu pretnji (GTIG) objavila je 30. septembra izveštaj o tome kako veštačka inteligencija menja proces pronalaženja i zloupotrebe ranjivosti. U januaru 2026. objavljeno je 5.045 novih, a u avgustu 10.740, dvostruko više. Raste i broj onih koje napadači stvarno koriste: prošle godine u proseku 10,5 mesečno, a od januara do avgusta 2026. po 18 mesečno, ukupno 141, više nego u celoj 2025. Zero-day napada, onih pre nego što zakrpa postoji, bilo je 11 mesečno umesto 8. Među ranjivostima za koje Google procenjuje da ih je pronašao AI, polovina omogućava daljinsko pokretanje programskog koda na ugroženim sistemima, dok je sa tradicionalnim metodama takvih pronalazaka svega četvrtina. Kao primer ubrzanja tempa iskorišćavanja, Google navodi propust u BeyondTrust alatu za daljinski pristup: prva grupa napadača ga je iskoristila samo četiri dana po objavi. Google navodi i drugu stranu brojki: od svih objavljenih ranjivosti, u napadima je viđeno tek 0,23 odsto, otprilike jedna u 431.

Pojašnjenje

Poslednje dve nedelje pisali smo o Citrixu, Check Pointu, Zimbri, TeamVieweru i FortiMailu, a ovaj izveštaj objašnjava taj tempo. Mašine pretražuju programski kod brže od ljudi i, prema Googleu, češće pronalaze greške koje omogućavaju potpunu kontrolu nad udaljenim sistemom. Za malu firmu sa jednim administratorom ovo zvuči kao nemoguć zadatak, jer niko ne može da instalira 10.000 zakrpa mesečno. Ali najvažniji broj u izveštaju nije ukupna cifra. Napadači zaista koriste tek svaku 431. ranjivost, a to je daleko upravljivija brojka. Ne krpi se redom, po datumu izlaska zakrpe, već se počinje od propusta koji se već zloupotrebljavaju, počevši od uređaja izloženih ka internetu pa dalje unutar mreže, koliko obim i drugi zadaci to dozvoljavaju.

Preporuke