AI सुरक्षा 🇩🇪 02.08.2026 14:01

वल्नचेक विश्लेषण: एआई द्वारा खोजी गई कुछ ही कमजोरियाँ वास्तव में शोषित हुईं

AnthropicAnthropic
वल्नचेक ने विश्लेषण किया कि एआई द्वारा खोजी गई सुरक्षा कमजोरियाँ कितनी बार वास्तव में शोषित होती हैं। वर्ष 2026 की पहली छमाही में ऐसी 1,061 कमजोरियों में से केवल 14 (1.3%) में पुष्टि किए गए हमले हुए, जो सभी कमजोरियों के समान दर है। हालाँकि, शोषण तेज़ है: प्रकटीकरण से पहले हमले तक का औसत समय 120 दिनों से घटकर 80 दिन हो गया।
VulnCheck ने गिना कि AI द्वारा पाई गई सुरक्षा कमजोरियों पर कितनी बार हमला हुआ। पैट्रिक गैरिटी रिपोर्ट करते हैं कि 2026 की पहली छमाही में AI-समर्थित खोज से 1,061 कमजोरियाँ मिलीं, जिनमें से 14 (1.3%) पर हमले की पुष्टि हुई, जो अन्य सभी कमजोरियों की दर के बराबर है। Anthropic के Project Glasswing के लिए, 23,000 से अधिक निष्कर्षों से 126 प्रकाशित प्रविष्टियाँ और एक पुष्ट हमला हुआ। इसके बावजूद, शोषण तेज़ है: प्रकाशन और पहले पुष्ट हमले के बीच का औसत समय अब 80 दिन है, जो पिछले वर्ष के 120 दिनों से कम है। लगभग 200 कमजोरियों पर एक महीने के भीतर हमला हुआ, भले ही पहले की तुलना में अब काफी अधिक कमजोरियाँ रिपोर्ट की जाती हैं। वेब कंटेंट मैनेजमेंट सिस्टम सबसे अधिक प्रभावित हैं, जो मामलों का एक तिहाई हिस्सा हैं। गैरिटी AI उत्पादों को भी एक नई हमले की सतह बताते हैं, जिसमें मॉडल निर्माण के उपकरण और एजेंटों के लिए इंटरफेस शामिल हैं। निष्कर्षों की संख्या वास्तविक जोखिम के बारे में बहुत कम कहती है।
स्रोत: The Decoder (DE) — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार