今年前8月遭利用漏洞數超越2025全年,N-day漏洞利用明顯增加
核心發現
Google 威脅情報團隊 GTIG 於 2026 年 1‧至 8 月的統計顯示,實際被利用的漏洞已達 141 件,已超過 2025 年全年的 127 件。平均每月被利用的漏洞從去年的 10.5 件 增至 18 件,但在全年揭露的所有漏洞中,僅有 0.23%(約每 431 件漏洞中有 1 件)被真正利用。N‑day(已公開的漏洞)利用顯著提升,成為驅動此增長的主要因素。
為何 N‑day 利用激增
GTIG 認為 2026 年前 8 個月 N‑day 漏洞被更快投入攻擊,主要有三個原因:
-
AI 輔助搜尋:攻擊者利用生成式 AI 分析產品版本差異與修補資訊,加速漏洞定位。
-
開源自動化 CVE 編號:開源生態系的自動編號機制提升了漏洞揭露速度,讓攻擊者能更早取得 CVE 編號。
-
零時差漏洞仍佔多數:即使 零時差漏洞(Zero‑Day)只占觀測到的利用漏洞的 62%,其高危隱蔽性仍是資安防禦的薄弱環節。
受影響的領域與風險
GTIG 依自家風險評分,將 2025 年全年的 高風險 利用漏洞從 28 件 提升至 2026 年前 8 個月的 75 件。
- 邊緣與資安設備:占實際利用漏洞的 14%,其中超過 65% 被評為高或重大威脅。攻擊者特別鎖定不需身分驗證即可存取的公開管理介面,而企業部署的 EDR(端點偵測與回應)代理程式往往無法監控此類設備。
- 企業目錄與協作系統:佔 11%,同樣面臨未授權存取的風險。
GTIG 建議企業結合即時威脅情報,優先修補高風險的 N‑day 漏洞,並加強對公開管理介面的存取控制。
AI 漏洞新趨勢
從 2025 年 1 月至 2026 年 8 月,GTIG 追蹤到 2,076 件 AI 相關 CVE,其中 1,500 多件 出現在今年前 8 個月。以 AI 協調與代理框架 為最多,達 782 件。這類框架常使用動態程式碼執行節點與外部環境互動,研究人員指出攻擊者可能透過 提示詞注入(Prompt Injection)或特製的 工作流程 JSON 來控制執行流程,進一步導致 未經身分驗證的遠端程式碼執行(RCE)。
未來展望與建議
- 加速修補流程:企業應以 N‑day 高危漏洞為優先,利用自動化修補工具縮短修補窗口。
- 強化零時差偵測:即使零時差漏洞利用比例較低,仍需部署行為分析與威脅獵捕(Threat Hunting)以捕捉未知攻擊。
- AI 防禦升級:針對 AI 框架的提示詞與工作流程檢查機制需納入安全審核,避免被惡意指令利用。
- 資訊共享:持續參與業界威脅情報平台,將最新的 N‑day 利用手法與修補資訊即時分享,提升整體防禦韌性。
隨著 AI 與自動化工具的雙向推進,漏洞利用的速度與規模都在加速。企業唯有在資訊可見性、修補效率與威脅情報整合上同步提升,才能在日益複雜的資安環境中保持防禦主動。