Poucas vulnerabilidades descobertas por IA são efetivamente exploradas, diz análise da VulnCheck
Anthropic
A VulnCheck analisou com que frequência vulnerabilidades de segurança descobertas por IA são efetivamente exploradas. Das 1.061 vulnerabilidades desse tipo no primeiro semestre de 2026, apenas 14 (1,3%) tiveram ataques confirmados, uma taxa semelhante à de todas as vulnerabilidades. No entanto, a exploração é mais rápida: o tempo médio entre a divulgação e o primeiro ataque caiu de 120 para 80 dias.
A VulnCheck contabilizou com que frequência vulnerabilidades de segurança encontradas por IA são realmente atacadas. Patrick Garrity relata que no primeiro semestre de 2026 houve 1.061 vulnerabilidades provenientes de busca apoiada por IA, das quais 14 (1,3%) tiveram ataques confirmados, o que corresponde à taxa de todas as outras vulnerabilidades. Para o Project Glasswing da Anthropic, mais de 23.000 descobertas resultaram em 126 entradas publicadas e um ataque confirmado. Apesar disso, a exploração é mais rápida: o tempo médio entre a publicação e o primeiro ataque confirmado agora é de 80 dias, abaixo dos 120 do ano anterior. Cerca de 200 vulnerabilidades foram atacadas dentro de um mês, mesmo com um número significativamente maior de vulnerabilidades sendo reportado agora do que antes. Sistemas de gerenciamento de conteúdo web são os mais afetados, respondendo por um terço dos casos. Garrity também menciona os próprios produtos de IA como uma nova superfície de ataque, incluindo ferramentas para construção de modelos e interfaces para agentes. O grande número de descobertas diz pouco sobre o risco real.
Fonte: The Decoder (DE) —
original
