VulnCheck分析:AI发现的漏洞实际被利用的寥寥无几
Anthropic
VulnCheck分析了人工智能发现的安全漏洞被实际利用的频率。在2026年上半年发现的1061个此类漏洞中,仅有14个(占1.3%)有确认的攻击事件,这一比例与所有漏洞的整体情况相近。然而,利用速度更快:从披露到首次攻击的平均时间从120天降至80天。
VulnCheck统计了由人工智能发现的漏洞实际被攻击的频率。Patrick Garrity报告称,2026年上半年有1061个通过AI辅助搜索发现的漏洞,其中14个(1.3%)确认遭到攻击,与其他所有漏洞的比率持平。对于Anthropic的Project Glasswing,超过23000项发现最终产生了126个已发布条目,并有一次确认的攻击。尽管如此,漏洞利用的速度更快:从发布到首次确认攻击的平均时间现在为80天,而前一年为120天。尽管现在报告的漏洞数量明显增多,但仍有约200个漏洞在一个月内遭到攻击。Web内容管理系统受影响最大,占所有案例的三分之一。Garrity还指出,AI产品本身成为了新的攻击面,包括模型构建工具和智能体接口。这些发现的数量本身并不能说明真实风险。
来源: The Decoder (DE) —
原文
