AI发现漏洞,但几乎未被利用

The Decoder··作者 Thomas Joos

关键信息

目前有一半的漏洞会在披露后 80 天内首次被确认利用,低于前一年的 120 天,而且大约有 200 个漏洞在一个月内就遭到攻击。网站内容管理系统约占全部案例的三分之一,而模型构建工具和智能体接口等 AI 产品也被视为正在增长的攻击目标。

资讯摘要

这篇文章指出,AI 辅助漏洞发现正在产生大量结果,但真正转化为确认攻击的却很少。根据 VulnCheck 的统计,Patrick Garrity 记录到 2026 年上半年有 1,061 个漏洞可追溯到 AI 辅助发现。其中特别只有 14 个出现了确认利用,约占 1.3%,与整体漏洞的被利用比例大致相当。文章还提到 Anthropic 的 Project Glasswing,该项目产生了超过 23,000 条发现,但最终只有 126 条被公开记录,其中仅 1 起导致确认攻击。这个对比说明,发现数量并不等于现实风险。

文章认为更值得关注的趋势是攻击速度:现在有一半的漏洞会在披露后 80 天内首次被确认利用,而前一年这一时间是 120 天。尽管已报告漏洞总数仍在上升,大约有 200 个漏洞在一个月内就遭到攻击。网站内容管理系统约占全部案例的三分之一,是文中提到的最常被攻击的类别。文章还警告说,AI 产品本身,包括模型构建工具和智能体接口,正在成为不断扩大的攻击面。

AI发现漏洞,但几乎未被利用

资讯正文

AI发现了大量安全漏洞,但几乎没有一个被利用。

VulnCheck统计了AI发现的安全漏洞有多少最终会被用于攻击。就2026年上半年而言,Patrick Garrity统计到1,061个可追溯至AI辅助发现的漏洞。其中14个被确认遭到利用。这一比例为1.3%,大致与整体漏洞的利用率相同。Anthropic的Project Glasswing产出了超过23,000条发现,最终形成126条公开记录,并且只确认了一次攻击。

不过,攻击发生得更快了。如今,所有漏洞中有一半会在披露后80天内首次被确认遭到利用,低于前一年的120天。大约有200个漏洞在一个月内就遭到攻击,尽管已报告的漏洞总数仍在持续上升。

网站内容管理系统承受的打击最多,占所有案例的三分之一。Garrity指出,AI产品本身正成为日益扩大的攻击面,其中包括模型构建工具和智能体接口。换句话说,庞大的发现数量并不能让防御者对实际风险得到多少判断。

来源与参考

  1. 原始链接
  2. AI finds plenty of security flaws, but almost none of them get exploited

收录于 2026-08-03