Google เผยรายงานเทรนด์ช่องโหว่ยุค AI ชี้ช่องโหว่ที่ AI ค้นพบเป็น RCE สูงถึง 50%

Google Threat Intelligence Group (GTIG) ออกรายงานเทรนด์การค้นพบและการโจมตีช่องโหว่ในยุค AI ชี้ว่าช่องโหว่ที่คาดว่าถูกค้นพบด้วย AI นำไปสู่ Remote Code Execution (RCE) สูงถึง 50% เทียบกับ 26% ของช่องโหว่โดยรวมทั้งอุตสาหกรรม ขณะที่การโจมตีที่เพิ่มขึ้นในปี 2026 มาจากการเปลี่ยนช่องโหว่ n-day เป็นอาวุธได้เร็วขึ้น ไม่ใช่การพุ่งขึ้นของ Zero-day

รายงานฉบับนี้วิเคราะห์ช่องโหว่ที่ถูกเปิดเผยระหว่างเดือนมกราคม 2025 ถึงสิงหาคม 2026 พบว่าจำนวน CVE ต่อเดือนเพิ่มขึ้นเท่าตัว จาก 5,045 รายการในเดือนมกราคม 2026 เป็น 10,740 รายการในเดือนสิงหาคม ส่วนการโจมตีช่องโหว่จริงเพิ่มขึ้นจากเฉลี่ย 10.5 รายการต่อเดือนในปี 2025 เป็น 18 รายการต่อเดือน อย่างไรก็ตาม GTIG เตือนว่าตัวเลขดิบไม่ได้สะท้อนความเสี่ยงตามสัดส่วน เพราะนโยบายออกเลข CVE แบบอัตโนมัติของ CVE Numbering Authority (CNA) ในระบบ open source ทำให้ฐานตัวเลขบวมขึ้น เห็นได้จากกรณีของ Linux kernel ที่มีการออก CVE ราว 5,000 รายการในช่วงเดียวกัน แต่ไม่พบ Zero-day ที่ถูกใช้โจมตีจริงเลยแม้แต่รายการเดียว และโดยรวมช่องโหว่ที่ถูกโจมตีจริงยังคิดเป็นเพียง 0.23% ของช่องโหว่ที่ถูกเปิดเผยทั้งหมด

ประเด็นสำคัญที่สุดของรายงานคือคุณภาพของช่องโหว่ที่เปลี่ยนไป ไม่ใช่ปริมาณ ช่องโหว่ที่คาดว่าถูกค้นพบด้วย AI มีสัดส่วนความเสี่ยงระดับ Low เพียง 39% เทียบกับ 69% ของช่องโหว่ที่ค้นพบด้วยวิธีเดิม ขณะที่ระดับ Medium เพิ่มขึ้นเป็น 58% จาก 28% และเมื่อดูจากผลกระทบ ช่องโหว่ที่ค้นพบด้วย AI นำไปสู่ RCE ถึง 50% เทียบกับ 26% ของ CVE โดยรวมทั้งหมด GTIG ระบุว่าส่วนหนึ่งมาจากการที่ทีมวิจัยตั้งโจทย์ให้ AI agent ตรวจสอบระบบโครงสร้างพื้นฐานสำคัญและขอบเขตสิทธิ์ที่อ่อนไหวโดยตรง แทนการสแกนหาข้อผิดพลาดทั่วไป ประกอบกับความสามารถของโมเดลในการไล่ตาม code path หลายขั้นตอนใน core library, C/C++ runtime และ hypervisor จนพบ memory corruption อย่าง buffer overflow และ use-after-free ที่ static analyzer แบบเดิมมองไม่เห็น

สิ่งที่ต้องจับตามากกว่าคือความเร็วในการนำช่องโหว่ไปใช้โจมตี การโจมตี Zero-day เพิ่มขึ้นเพียงเล็กน้อยจากเฉลี่ย 8 เป็น 11 รายการต่อเดือน แต่การโจมตีช่องโหว่ระดับ High-Risk เพิ่มจาก 28 รายการในปี 2025 เป็น 75 รายการในช่วง 8 เดือนแรกของปี 2026 GTIG จึงประเมินว่าการโจมตีที่เพิ่มขึ้นมาจากการเปลี่ยนช่องโหว่ n-day เป็นอาวุธได้เร็วขึ้น โดยผู้โจมตีใช้ LLM ช่วยเปรียบเทียบเวอร์ชันของผลิตภัณฑ์ แพตช์ ประกาศช่องโหว่ และโค้ด Proof-of-Concept (PoC) แบบอัตโนมัติ ตัวอย่างที่ชัดที่สุดคือ CVE-2026-1731 ช่องโหว่ OS Command Injection แบบไม่ต้องยืนยันตัวตนบน BeyondTrust Privileged Remote Access (PRA) และ Remote Support ที่ค้นพบโดย AI agent ของ Hacktron AI ซึ่งถูกกลุ่มผู้โจมตีกลุ่มแรกนำไปใช้ภายใน 4 วันหลังเปิดเผยต่อสาธารณะ และเพิ่มขึ้นอีก 5 กลุ่มภายใน 7 วัน พร้อมกิจกรรมหลังเจาะระบบทั้งการยกระดับสิทธิ์ การขโมยข้อมูลออกนอกองค์กร และการติดตั้ง payload อย่าง SNOWLIGHT และ SPARKRAT

อีกด้านหนึ่ง ระบบ AI เองก็กลายเป็นเป้าโจมตี โดย GTIG ติดตามช่องโหว่ที่เกี่ยวข้องกับ AI สะสม 2,076 รายการ ซึ่งกว่า 1,500 รายการเกิดขึ้นในช่วง 8 เดือนแรกของปี 2026 และกลุ่ม AI Orchestration กับ Agent Framework อย่าง Flowise, Langflow และ LangChain คิดเป็น 50% ของทั้งหมด พร้อมเพิ่มขึ้น 347% ในปีนี้ เพราะเครื่องมือกลุ่มนี้มัก deploy node ที่รันโค้ดแบบ dynamic ทำให้ผู้โจมตีใช้ prompt injection หรือไฟล์ workflow JSON ที่ถูกดัดแปลงขึ้นเป็นพิเศษ เปลี่ยนคำสั่งภาษาธรรมชาติให้กลายเป็น RCE แบบไม่ต้องยืนยันตัวตน ปัจจุบันยังไม่พบการโจมตี Zero-day บนโครงสร้างพื้นฐาน AI แต่มีช่องโหว่ที่ถูกโจมตีจริงหลังเปิดเผยแล้ว เช่น CVE-2026-42271 บน BerriAI LiteLLM และ CVE-2025-3248 บน Langflow GTIG จึงแนะนำให้องค์กรเลิกแนวทางแพตช์ทุกอย่างโดยไม่จัดลำดับความสำคัญ เปลี่ยนมาใช้การคัดกรองที่ขับเคลื่อนด้วย Threat Intelligence ทำ sandbox ให้ workload ของ AI agent และนำ AI มาช่วย review โค้ดก่อนขึ้น production ด้วยความสามารถอย่าง CodeMender ที่ผนวกอยู่ใน Google AI Threat Defense

ที่มา: https://cloud.google.com/blog/topics/threat-intelligence/vulnerability-discovery-and-exploitation-trends-in-the-ai-era

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Alibaba ส่ง Qwen Intelligence เสริมพลัง Agentic Smartphone ยุคถัดไป [PR]

Alibaba เปิดตัว Qwen Intelligence ซึ่งเป็นโซลูชันแบบเอเจนติกครบวงจรที่ออกแบบมาเพื่อช่วยให้ผู้ผลิตสมาร์ตโฟนนำความสามารถด้าน agentic AI มาใช้ในอุปกรณ์ที่เป็นแบรนด์ของตน

Agentic AI จาก “ผู้ช่วย” สู่ “ผู้ลงมือทำ” โจทย์ใหม่คือสร้าง AI ที่องค์กรไว้วางใจ [PR]

ManageEngine ชี้ AI ในองค์กรกำลังก้าวสู่ยุค Agentic AI ที่สามารถเข้าใจบริบท ประสานงาน และดำเนินการบนระบบ IT ได้มากขึ้น ขณะที่ความสำเร็จไม่ได้วัดจากจำนวน AI ที่นำมาใช้ แต่จากความสามารถในการเชื่อม …