Google voit l’IA accélérer la découverte des vulnérabilités
Cybersécurité #open-source 3 min · 1 octobre 2026

Google voit l’IA accélérer la découverte des vulnérabilités

Par Arthur Dekeyser

En résumé

1

GTIG a recensé 10 740 vulnérabilités divulguées en août 2026.

2

Les failles exploitées sont passées à 141 en huit mois, contre 127 sur toute l’année 2025.

3

Les vulnérabilités découvertes avec l’aide de l’IA aboutissent plus souvent à une exécution de code à distance.

💡

Le signal : GTIG a compté 10 740 vulnérabilités divulguées en août 2026, contre 5 045 en janvier, et 141 failles exploitées en huit mois.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Google Threat Intelligence Group a mesuré une forte hausse des vulnérabilités divulguées en 2026. Son analyse couvre les publications de janvier 2025 à août 2026. Les divulgations mensuelles sont passées de 5 045 en janvier 2026 à 10 477 en juillet. Elles ont atteint 10 740 en août. Dans le même temps, la moyenne mensuelle des vulnérabilités exploitées dans la nature a presque doublé. GTIG indique que l’IA modifie à la fois le rythme des découvertes et les profils de risque. Le groupe publie ses résultats dans un rapport consacré aux tendances de découverte et d’exploitation. Cette progression concerne donc les divulgations et certaines exploitations observées.

Les volumes bruts doivent toutefois être interprétés avec prudence, selon GTIG. L’attribution automatisée de CVE dans les écosystèmes de code ouvert peut gonfler les totaux. Les vulnérabilités dont la description mentionne uniquement le noyau Linux ont généré environ 5 000 CVE entre janvier et août. GTIG n’a observé aucune exploitation zero-day dans la nature pour cet ensemble. Les divulgations classées à haut risque selon la notation propre à GTIG sont néanmoins passées de 131 en janvier à 350 en août. Cette hausse atteint 167 %. La mesure repose sur les évaluations de GTIG, et non sur le score CVSS. Le résultat distingue donc volume documentaire et niveau de risque.

GTIG compte davantage de failles exploitées

Les exploitations confirmées ont atteint 141 vulnérabilités distinctes durant les huit premiers mois de 2026. Ce total dépasse les 127 vulnérabilités observées sur toute l’année 2025. La moyenne mensuelle est passée de 10,5 à 18. Pourtant, seulement 0,23 % des vulnérabilités divulguées en 2026, soit environ une sur 431, ont été observées lors d’une exploitation. Les zero-days ont progressé plus modestement, avec une moyenne de huit par mois en 2025 contre 11 en 2026. Leur nombre a toutefois atteint 22 en août. Ils représentaient 62 % des vulnérabilités exploitées entre janvier et août. GTIG estime que les n-days expliquent principalement la croissance observée.

Les outils d’IA pourraient faciliter l’analyse des différences entre versions, correctifs, annonces et codes de preuve de concept, écrit GTIG. Cette hypothèse concerne l’industrialisation de l’exploitation de n-days, plutôt que la découverte de nouveaux zero-days. Les failles probablement découvertes par l’IA présentent un profil distinct. Elles sont classées à 39 % comme présentant un risque faible et à 58 % comme présentant un risque moyen. Pour les vulnérabilités non liées à l’IA, ces parts atteignent respectivement 69 % et 28 %. La moitié des failles découvertes avec l’IA permettent une exécution de code à distance, contre 26 % pour les autres. GTIG relie ce résultat aux failles de corruption mémoire et de logique.

Les systèmes d’IA concentrent 2 076 CVE

Un cas documenté concerne CVE-2026-1731, une injection de commandes système sans authentification dans BeyondTrust Privileged Remote Access et Remote Support. La faille a été découverte de manière autonome par l’agent de recherche Hacktron AI. Un groupe de menaces l’a exploitée dans les quatre jours suivant sa divulgation publique. Cinq autres groupes ou campagnes ont suivi dans les sept jours. GTIG a aussi confirmé l’exploitation dans la nature de vulnérabilités découvertes avec l’IA. Le groupe décrit cependant cet élément comme un indicateur précoce. Cette observation ne constitue pas encore une tendance établie. Les équipes peuvent consulter le suivi éditorial de SecurityWeek.

Les logiciels d’IA ont eux aussi enregistré davantage de failles. GTIG a suivi 2 076 CVE liées à l’IA entre janvier 2025 et août 2026. Plus de 1 500 sont apparues en 2026. Environ la moitié affecte des cadres d’orchestration de l’IA. Seules quelques-unes des 2 076 CVE ont été confirmées comme exploitées dans la nature, notamment dans LiteLLM et Langflow. GTIG n’a observé aucune exploitation zero-day de l’infrastructure d’IA. Le groupe prévoit que les taux de découverte et d’exploitation devraient continuer à augmenter à court et moyen terme. Cette prévision est attribuée à GTIG et porte sur les deux indicateurs.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi