تحليل VulnCheck: القليل من الثغرات الأمنية المكتشفة بالذكاء الاصطناعي تُستغل فعليًا
Anthropic
قامت VulnCheck بتحليل مدى استغلال الثغرات الأمنية المكتشفة بالذكاء الاصطناعي فعليًا. من بين 1,061 ثغرة من هذا القبيل في النصف الأول من عام 2026، تم تأكيد هجمات على 14 منها فقط (1.3%)، وهي نسبة مماثلة لجميع الثغرات. ومع ذلك، فإن الاستغلال أسرع: انخفض متوسط الوقت من الإفصاح إلى أول هجوم إلى 80 يومًا بدلاً من 120.
قامت VulnCheck بإحصاء عدد المرات التي يتم فيها استغلال الثغرات الأمنية التي اكتشفتها الذكاء الاصطناعي فعليًا. يذكر باتريك جاريتي أنه في النصف الأول من عام 2026 كان هناك 1,061 ثغرة أمنية تم اكتشافها عبر البحث المدعوم بالذكاء الاصطناعي، منها 14 ثغرة (1.3%) تم تأكيد تعرضها لهجمات، وهو ما يعادل معدل الهجمات على جميع الثغرات الأخرى. بالنسبة لمشروع Glasswing من Anthropic، أدى أكثر من 23,000 اكتشاف إلى 126 إدخالًا منشورًا وهجومًا واحدًا مؤكدًا. على الرغم من ذلك، فإن الاستغلال أصبح أسرع: متوسط الوقت بين النشر وأول هجوم مؤكد أصبح الآن 80 يومًا، انخفاضًا من 120 يومًا في العام السابق. تم استغلال حوالي 200 ثغرة أمنية خلال شهر واحد، على الرغم من أن عدد الثغرات المبلغ عنها الآن أكبر بكثير مما كان عليه سابقًا. تعد أنظمة إدارة المحتوى على الويب الأكثر تأثرًا، حيث تمثل ثلث الحالات. كما يذكر جاريتي أن منتجات الذكاء الاصطناعي نفسها أصبحت سطح هجوم جديد، بما في ذلك أدوات بناء النماذج وواجهات الوكلاء. العدد الهائل من الاكتشافات لا يخبرنا الكثير عن المخاطر الحقيقية.
المصدر: The Decoder (DE) —
الأصلي
