An toàn AI 🇩🇪 02.08.2026 14:01

Phân Tích Của VulnCheck: Rất Ít Lỗ Hổng Bảo Mật Do AI Phát Hiện Thực Sự Bị Khai Thác

AnthropicAnthropic
VulnCheck đã phân tích tần suất các lỗ hổng bảo mật do AI phát hiện thực sự bị khai thác. Trong số 1.061 lỗ hổng như vậy trong nửa đầu năm 2026, chỉ có 14 (1,3%) có các cuộc tấn công được xác nhận, tỷ lệ tương tự như tất cả các lỗ hổng. Tuy nhiên, việc khai thác diễn ra nhanh hơn: thời gian trung bình từ khi công bố đến lần tấn công đầu tiên đã giảm xuống còn 80 ngày so với 120 ngày.
VulnCheck đã đếm số lần các lỗ hổng bảo mật do AI phát hiện thực sự bị tấn công. Patrick Garrity báo cáo rằng trong nửa đầu năm 2026 có 1.061 lỗ hổng từ tìm kiếm hỗ trợ bởi AI, trong đó 14 lỗ hổng (1,3%) đã được xác nhận bị tấn công, tỷ lệ này tương đương với tỷ lệ của tất cả các lỗ hổng khác. Đối với Project Glasswing của Anthropic, hơn 23.000 phát hiện đã dẫn đến 126 mục được công bố và một vụ tấn công được xác nhận. Mặc dù vậy, việc khai thác diễn ra nhanh hơn: thời gian trung bình từ khi công bố đến vụ tấn công đầu tiên được xác nhận hiện là 80 ngày, giảm so với 120 ngày của năm trước. Khoảng 200 lỗ hổng đã bị tấn công trong vòng một tháng, mặc dù số lượng lỗ hổng được báo cáo hiện nhiều hơn đáng kể so với trước đây. Hệ thống quản lý nội dung web là đối tượng bị ảnh hưởng nhiều nhất, chiếm một phần ba số trường hợp. Garrity cũng chỉ ra các sản phẩm AI là bề mặt tấn công mới, bao gồm các công cụ xây dựng mô hình và giao diện cho các tác nhân. Số lượng phát hiện khổng lồ nói lên rất ít về rủi ro thực sự.
Nguồn: The Decoder (DE) — bản gốc
Bài viết liên quan trước đây ↓
Tin mới