Sztuczna inteligencja wykrywa luki bezpieczeństwa, ale niewiele z nich jest wykorzystywanych w atakach
Analiza firmy VulnCheck wykazała, że choć AI pomaga odkrywać tysiące luk bezpieczeństwa, to tylko niewielki procent z nich jest faktycznie wykorzystywany w cyberatakach. Czas od ujawnienia luki do jej eksploitacji skraca

Sztuczna inteligencja staje się coraz potężniejszym narzędziem w wykrywaniu luk bezpieczeństwa, jednak najnowsze dane wskazują, że pomimo ogromnej liczby identyfikowanych słabości, tylko niewielki ich odsetek jest faktycznie wykorzystywany przez cyberprzestępców. Analiza przeprowadzona przez firmę VulnCheck rzuca nowe światło na efektywność AI w tym obszarze, jednocześnie podkreślając rosnące tempo eksploatacji wykrytych zagrożeń.
AI a wykrywanie luk: liczby i statystyki
Według danych zebranych przez VulnCheck, w pierwszej połowie 2026 roku zidentyfikowano 1061 luk bezpieczeństwa, w których odkryciu pomogła sztuczna inteligencja. Z tej liczby, zaledwie 14 z nich (co stanowi 1,3%) zostało potwierdzonych jako faktycznie wykorzystane w atakach. Jest to wskaźnik zbliżony do ogólnego odsetka eksploatowanych luk w całym ekosystemie cyberbezpieczeństwa.
Interesującym przykładem jest projekt Glasswing firmy Anthropic, który wygenerował ponad 23 000 wyników. Doprowadziło to do opublikowania 126 wpisów dotyczących luk, z czego tylko jeden przypadek ataku został potwierdzony. Te dane sugerują, że sama liczba wykrytych słabości nie przekłada się bezpośrednio na rzeczywiste ryzyko, co utrudnia obrońcom priorytetyzację działań.
Przyspieszona eksploatacja i nowe cele
Chociaż ogólny odsetek eksploatowanych luk pozostaje niski, zauważalny jest trend znacznego skrócenia czasu od ujawnienia luki do jej pierwszego potwierdzonego wykorzystania. Obecnie połowa wszystkich luk jest eksploatowana w ciągu 80 dni od ujawnienia, co stanowi znaczący spadek w porównaniu z 120 dniami odnotowanymi rok wcześniej. Około 200 luk zostało zaatakowanych w ciągu zaledwie miesiąca, pomimo ciągłego wzrostu całkowitej liczby zgłaszanych podatności.
Patrick Garrity z VulnCheck wskazuje, że systemy zarządzania treścią stron internetowych (CMS) są najczęściej atakowane, stanowiąc jedną trzecią wszystkich przypadków. Co więcej, same produkty AI, w tym narzędzia do budowania modeli i interfejsy agentów, stają się coraz częściej celem ataków, tworząc nową powierzchnię ataku, którą należy monitorować.
Konsekwencje dla cyberbezpieczeństwa
Chociaż sztuczna inteligencja rewolucjonizuje proces wykrywania luk, generując ogromne ilości potencjalnych zagrożeń, to wyzwaniem pozostaje odróżnienie realnego ryzyka od szumu informacyjnego. Skrócenie czasu eksploatacji oznacza, że zespoły bezpieczeństwa muszą działać szybciej i efektywniej, aby załatać krytyczne luki, zanim zostaną one wykorzystane. Wzrost liczby ataków na same narzędzia AI podkreśla również potrzebę zabezpieczenia infrastruktury sztucznej inteligencji, która staje się integralną częścią współczesnego krajobrazu technologicznego.
Źródło: the-decoder.com
Komentarze
Zaloguj się, aby dołączyć do dyskusji.
Nikt jeszcze nie skomentował. Bądź pierwszy!
Czytaj dalej

Anthropic: Użytkownicy Claude próbowali obejść zabezpieczenia w badaniach nad bronią biologiczną
Firma Anthropic ujawniła, że jej model AI, Claude, był wykorzystywany przez naukowców do prób obejścia zabezpieczeń w badaniach, które mogłyby posłużyć do rozwoju broni biologicznej. Incydenty te podkreślają rosnące obaw
Redakcja Aigest5 dni temu

Microsoft łata rekordową liczbę luk bezpieczeństwa, w tle debata o AI w cyberbezpieczeństwie
Microsoft opublikował rekordową aktualizację bezpieczeństwa, naprawiając blisko tysiąc luk, w tym ponad sto krytycznych. Działania te wpisują się w szerszy trend branżowy, napędzany obawami przed atakami wspomaganymi prz
Redakcja Aigest8 wrz 2026

OpenAI pod presją: zarzuty o naciski na matematyka w sprawie przełomu w równaniach Naviera-Stokesa
Matematyk Tristan Buckmaster oskarża OpenAI o próby usunięcia współautora z publikacji dotyczącej przełomu w równaniach Naviera-Stokesa, co miało być spowodowane jego związkiem z firmą Anthropic.
Redakcja Aigest8 wrz 2026

Centra danych w USA mogą zużyć więcej gazu niż Niemcy i Japonia razem wzięte do 2035 roku
Wzrost zapotrzebowania na sztuczną inteligencję może doprowadzić do drastycznego wzrostu zużycia gazu ziemnego przez amerykańskie centra danych, przewyższając łączne zużycie Niemiec i Japonii.
Redakcja Aigest22 godz. temu

Czy zaawansowana sztuczna inteligencja może zagrozić ludzkości? Debata MIT Technology Review
MIT Technology Review zorganizowało debatę na temat obaw związanych z potencjalnym zagrożeniem egzystencjalnym ze strony zaawansowanej sztucznej inteligencji.
Redakcja Aigest23 godz. temu

iOS 27: Siri odzyskuje blask dzięki integracji z Google Gemini i nowym funkcjom
Najnowsza aktualizacja systemu iOS 27 znacząco odmienia asystenta Siri, czyniąc go bardziej użytecznym i kontekstowym. Użytkownicy zauważają, że po latach marginalnego wykorzystania, Siri staje się kluczowym narzędziem d
Redakcja Aigestwczoraj
Bądź na bieżąco ze światem AI
Najważniejsze newsy, recenzje i poradniki — raz w tygodniu, prosto na maila. Bez spamu.