IA acelera exploração de vulnerabilidades e Google registra recorde de 10,7 mil falhas em agosto

O número de vulnerabilidades divulgadas mensalmente mais que dobrou entre janeiro e agosto de 2026, atingindo um novo pico de 10.740 registros em agosto, segundo o Google Threat Intelligence Group (GTIG). O crescimento ocorre em um cenário no qual ferramentas de inteligência artificial estão acelerando tanto a descoberta quanto a exploração de falhas.
Em janeiro, foram registradas 5.045 divulgações. Em julho e agosto, o volume mensal já havia ultrapassado a marca de 10 mil. Segundo os pesquisadores, a IA está alterando não apenas a velocidade com que vulnerabilidades são identificadas e exploradas, mas também os tipos de falhas encontradas e seus perfis de risco.
Entre janeiro e agosto, a quantidade de vulnerabilidades distintas divulgadas e exploradas já superou todo o ano de 2025. Foram contabilizadas 141 vulnerabilidades exploradas em 2026, contra 127 durante o ano passado.
Apesar do aumento, o GTIG afirma que a expansão da exploração de vulnerabilidades em 2026 não está sendo impulsionada principalmente por uma avalanche de novos zero-days. O fator predominante seria a rápida transformação de falhas de alto risco já conhecidas em exploits utilizados em ataques reais.
Zero-days são vulnerabilidades exploradas antes que o fornecedor tenha conhecimento ou disponibilize uma correção. Já os chamados n-days são falhas conhecidas publicamente e para as quais normalmente já existem patches ou informações técnicas disponíveis.
Segundo o Google, hackers estão aprimorando o uso de IA para analisar atualizações e desenvolver formas de explorar vulnerabilidades críticas. Kelli Vanderlee, analista sênior do GTIG, avalia que a descoberta e exploração de falhas assistidas por IA devem continuar crescendo no curto e médio prazo.
Uma das hipóteses dos pesquisadores é que modelos de linguagem e outras ferramentas de IA estejam tornando mais simples automatizar a comparação entre versões de produtos, patches, avisos de segurança e códigos de prova de conceito (PoC). Com isso, invasores podem transformar rapidamente vulnerabilidades n-day em ferramentas utilizáveis em ataques, em vez de concentrar esforços na descoberta de novos zero-days.
Um exemplo citado pelo Google é a CVE-2026-1731, vulnerabilidade em software da BeyondTrust destacada por autoridades federais de cibersegurança dos Estados Unidos em fevereiro. A falha foi descoberta de forma autônoma pelo agente de pesquisa Hacktron AI.
Após a divulgação, o GTIG identificou hackers explorando a vulnerabilidade em campanhas direcionadas de acesso inicial para contornar perímetros corporativos. Em apenas quatro dias, um cluster de ameaças já estava explorando a falha. Dentro de sete dias, outros cinco clusters foram observados utilizando a mesma vulnerabilidade.
Os invasores realizaram diferentes atividades após o comprometimento, incluindo elevação de privilégios, exfiltração de dados e instalação de payloads adicionais, como SNOWLIGHT, SPARKRAT e mineradores de criptomoedas.
Para o GTIG, o caso demonstra que agentes autônomos de pesquisa, quando direcionados a superfícies de ataque críticas, têm capacidade significativa para descobrir vulnerabilidades de alta severidade. Atualmente, essas ferramentas estariam sendo utilizadas principalmente para identificar falhas classificadas como de risco médio e alto.
O relatório também aponta que grande parte das vulnerabilidades divulgadas neste ano está concentrada em um pequeno grupo de fornecedores, incluindo a fabricante de firmware para roteadores Totolink e a Oracle.
Equipamentos de perímetro e serviços corporativos expostos continuam entre os principais alvos. Cerca de 14% das vulnerabilidades exploradas entre janeiro e agosto afetavam dispositivos de edge e appliances de segurança.
Os números acompanham uma tendência observada pela CISA. Mais de 67 mil novos CVEs foram publicados em 2026, e especialistas projetam que o total possa chegar a 96 mil até o fim do ano. Dados citados pela agência também mostram que as submissões anuais de CVEs ao programa National Vulnerability Database (NVD), do NIST, cresceram 263% entre 2020 e 2025. Nos três primeiros meses de 2026, o volume foi cerca de um terço superior ao registrado no mesmo período de 2025.



