VulnCheckin analyysi: Vain harvat tekoälyn löytämät haavoittuvuudet päätyvät hyödynnetyiksi
Anthropic
VulnCheck tutki, kuinka usein tekoälyn löytämiä tietoturvahaavoittuvuuksia todella hyödynnetään. Vuoden 2026 ensimmäisen puoliskon 1 061 tällaisesta haavoittuvuudesta vain 14:llä (1,3 %) oli vahvistettuja hyökkäyksiä, mikä vastaa kaikkien haavoittuvuuksien tasoa. Hyödyntäminen on kuitenkin nopeampaa: keskimääräinen aika julkistuksesta ensimmäiseen hyökkäykseen laski 120 päivästä 80 päivään.
VulnCheck selvitti, kuinka usein tekoälyn löytämiin tietoturva-aukkoihin todella hyökätään. Patrick Garrity raportoi, että vuoden 2026 ensimmäisellä puoliskolla tekoälyavusteisessa haussa löytyi 1 061 haavoittuvuutta, joista 14:ssä (1,3 prosentissa) oli vahvistettuja hyökkäyksiä, mikä vastaa kaikkien muiden haavoittuvuuksien osuutta. Anthropicin Project Glasswing -projektissa yli 23 000 havainnosta johti 126 julkaistuun merkintään ja yhteen vahvistettuun hyökkäykseen. Tästä huolimatta hyväksikäyttö on nopeampaa: keskimääräinen aika julkaisun ja ensimmäisen vahvistetun hyökkäyksen välillä on nyt 80 päivää, kun se edellisenä vuonna oli 120 päivää. Noin 200 haavoittuvuutta vastaan hyökättiin kuukauden sisällä, vaikka haavoittuvuuksista raportoidaan nyt selvästi enemmän kuin aiemmin. Verkkosisällönhallintajärjestelmät ovat eniten kärsineitä, ja ne kattavat kolmanneksen tapauksista. Garrity nimeää myös tekoälytuotteet uudeksi hyökkäyspinnaksi, mukaan lukien mallien rakentamistyökalut ja agenttien käyttöliittymät. Pelkkä havaintojen määrä kertoo vähän todellisesta riskistä.
Lähde: The Decoder (DE) —
Alkuperäinen
