Broj objavljenih ranjivosti se za osam meseci udvostručio, AI sve češće pronalazi one najopasnije
Googleova grupa za analizu pretnji (GTIG) objavila je 30. septembra izveštaj o tome kako veštačka inteligencija menja proces pronalaženja i zloupotrebe ranjivosti. U januaru 2026. objavljeno je 5.045 novih, a u avgustu 10.740, dvostruko više. Raste i broj onih koje napadači stvarno koriste: prošle godine u proseku 10,5 mesečno, a od januara do avgusta 2026. po 18 mesečno, ukupno 141, više nego u celoj 2025. Zero-day napada, onih pre nego što zakrpa postoji, bilo je 11 mesečno umesto 8. Među ranjivostima za koje Google procenjuje da ih je pronašao AI, polovina omogućava daljinsko pokretanje programskog koda na ugroženim sistemima, dok je sa tradicionalnim metodama takvih pronalazaka svega četvrtina. Kao primer ubrzanja tempa iskorišćavanja, Google navodi propust u BeyondTrust alatu za daljinski pristup: prva grupa napadača ga je iskoristila samo četiri dana po objavi. Google navodi i drugu stranu brojki: od svih objavljenih ranjivosti, u napadima je viđeno tek 0,23 odsto, otprilike jedna u 431.
Poslednje dve nedelje pisali smo o Citrixu, Check Pointu, Zimbri, TeamVieweru i FortiMailu, a ovaj izveštaj objašnjava taj tempo. Mašine pretražuju programski kod brže od ljudi i, prema Googleu, češće pronalaze greške koje omogućavaju potpunu kontrolu nad udaljenim sistemom. Za malu firmu sa jednim administratorom ovo zvuči kao nemoguć zadatak, jer niko ne može da instalira 10.000 zakrpa mesečno. Ali najvažniji broj u izveštaju nije ukupna cifra. Napadači zaista koriste tek svaku 431. ranjivost, a to je daleko upravljivija brojka. Ne krpi se redom, po datumu izlaska zakrpe, već se počinje od propusta koji se već zloupotrebljavaju, počevši od uređaja izloženih ka internetu pa dalje unutar mreže, koliko obim i drugi zadaci to dozvoljavaju.
- Napravi spisak sistema dostupnih sa interneta, jer se tu najčešće pojavljuju propusti koji se zloupotrebljavaju
- Prioritet određuj po tome da li se ranjivost već koristi u napadima: prati CISA KEV spisak ili registar eksploatisanih ranjivosti na crvenapilula.rs/ranjivosti
- Za propuste sa spiska aktivno zloupotrebljenih postavi rok od nekoliko dana, a ne redovni mesečni ciklus
- Gde god proizvođač to nudi, uključi automatsko ažuriranje, posebno na bezbednosnim uređajima i alatima za daljinski pristup