AI安全 🇩🇪 02.08.2026 14:01

VulnCheck分析:AI发现的漏洞实际被利用的寥寥无几

AnthropicAnthropic
VulnCheck分析了人工智能发现的安全漏洞被实际利用的频率。在2026年上半年发现的1061个此类漏洞中,仅有14个(占1.3%)有确认的攻击事件,这一比例与所有漏洞的整体情况相近。然而,利用速度更快:从披露到首次攻击的平均时间从120天降至80天。
VulnCheck统计了由人工智能发现的漏洞实际被攻击的频率。Patrick Garrity报告称,2026年上半年有1061个通过AI辅助搜索发现的漏洞,其中14个(1.3%)确认遭到攻击,与其他所有漏洞的比率持平。对于Anthropic的Project Glasswing,超过23000项发现最终产生了126个已发布条目,并有一次确认的攻击。尽管如此,漏洞利用的速度更快:从发布到首次确认攻击的平均时间现在为80天,而前一年为120天。尽管现在报告的漏洞数量明显增多,但仍有约200个漏洞在一个月内遭到攻击。Web内容管理系统受影响最大,占所有案例的三分之一。Garrity还指出,AI产品本身成为了新的攻击面,包括模型构建工具和智能体接口。这些发现的数量本身并不能说明真实风险。
来源: The Decoder (DE) — 原文
我们之前关于此话题的帖子 ↓
最新新闻