Beveiliging · 3 oktober 2026
Google meldt dat 50 procent van de door AI ontdekte kwetsbaarheden leiden tot remote code execution
De Google Threat Intelligence Group heeft een rapport gepubliceerd over trends in het ontdekken en exploiteren van kwetsbaarheden in het tijdperk van kunstmatige intelligentie. Uit het onderzoek blijkt dat kwetsbaarheden die vermoedelijk door AI zijn ontdekt, in 50 procent van de gevallen leiden tot remote code execution, terwijl dit percentage voor alle kwetsbaarheden in de sector 26 procent bedraagt.
Het rapport analyseerde kwetsbaarheden die werden onthuld tussen januari 2025 en augustus 2026. Het aantal CVE per maand steeg van 5.045 in januari 2026 naar 10.740 in augustus 2026. De gemiddelde hoeveelheid werkelijke aanvallen op kwetsbaarheden steeg van 10,5 per maand in 2025 naar 18 per maand. De Google Threat Intelligence Group waarschuwt echter dat deze cijfers de risico's niet proportioneel weerspiegelen, omdat automatische toewijzing van CVE door de CVE Numbering Authority in open source systemen de cijfers opdrijft. Zo werden er ongeveer 5.000 CVE voor de Linux kernel uitgegeven in dezelfde periode, zonder dat er één zero-day werd gebruikt voor een aanval. In totaal werd slechts 0,23 procent van alle onthulde kwetsbaarheden daadwerkelijk aangevallen.
De kwaliteit van de kwetsbaarheden is veranderd. Slechts 39 procent van de door AI ontdekte kwetsbaarheden heeft een laag risiconiveau, tegenover 69 procent bij traditionele methoden. Het aandeel medium risico steeg naar 58 procent vanaf 28 procent. Dit komt mede doordat AI-agenten direct kritieke infrastructuur en gevoelige machtigingen controleren in plaats van algemene fouten te scannen. AI-modellen kunnen complexe codepaden in core library, C/C++ runtime en hypervisor volgen om geheugencorruptie te vinden, zoals buffer overflow en use-after-free, die onzichtbaar blijven voor traditionele statische analysers.
De snelheid van exploitatie is toegenomen. Aanvallen op zero-day kwetsbaarheden stegen slechts licht van gemiddeld 8 naar 11 per maand. Echter, aanvallen op kwetsbaarheden met een hoog risico stegen van 28 in 2025 naar 75 in de eerste acht maanden van 2026. De Google Threat Intelligence Group stelt dat dit komt doordat n-day kwetsbaarheden sneller worden omgezet in wapens. Aanvallers gebruiken grote taalmodellen om automatisch productversies, patches, aankondigingen en Proof-of-Concept code te vergelijken.
Een voorbeeld is CVE-2026-1731, een ongeauthentiseerde OS Command Injection kwetsbaarheid in BeyondTrust Privileged Remote Access en Remote Support, ontdekt door een AI-agent van Hacktron AI. De eerste aanvallers gebruikten dit binnen vier dagen na openbaarmaking, gevolgd door vijf andere groepen binnen zeven dagen. Deze activiteiten omvatten privilege escalation, data-exfiltratie en de installatie van payloads zoals SNOWLIGHT en SPARKRAT.
AI-systemen zelf zijn ook doelwit geworden. Er zijn 2.076 AI-gerelateerde kwetsbaarheden gevolgd, waarvan meer dan 1.500 in de eerste acht maanden van 2026 ontstonden. AI Orchestration en Agent Frameworks zoals Flowise, Langflow en LangChain vormen 50 procent van dit totaal, met een stijging van 347 procent dit jaar. Deze tools maken vaak gebruik van dynamische code-executie, waardoor aanvallers via prompt injection of aangepaste JSON workflow-bestanden ongeauthentiseerde remote code execution kunnen uitvoeren. Er zijn nog geen zero-day aanvallen op AI-infrastructuur gevonden, maar er zijn wel aanvallen na openbaarmaking, zoals CVE-2026-42271 op BerriAI LiteLLM en CVE-2025-3248 op Langflow.