2026. augusztus 3., hétfő · Kutatás
AI-alapú sérülékenységfeltárás: sok a találat, kevés a tényleges támadás
A VulnCheck elemzése szerint 2026 első felében 1061 mesterséges intelligenciával feltárt biztonsági rést azonosítottak, ezek közül mindössze 14-et, azaz 1,3 százalékukat használták ki ténylegesen – ez megfelel a sérülékenységek általános kihasználási arányának. Az Anthropic Project Glasswing programja több mint 23 ezer találatot hozott, ebből 126 vált publikált bejegyzéssé, és csak egyetlen esetben igazolódott valódi támadás. A kihasználásig eltelt idő ugyanakkor rövidül: a hibák fele már 80 napon belül célponttá válik a korábbi 120 nap helyett, és mintegy 200 sérülékenységet egy hónapon belül támadtak meg. A tartalomkezelő rendszerek adják az esetek harmadát, a szakértő szerint pedig maguk az AI-termékek is egyre inkább kockázati tényezővé válnak.
Miért fontos?
Az adatok szerint az AI tömegesen tár fel sérülékenységeket, de ezek csak töredéke jelent valódi kockázatot, miközben a kihasználásig eltelt idő láthatóan rövidül.
Források
Említve a tudásbázisban
Kapcsolódó témák
Napi összefoglaló
Ez a hír a 2026. augusztus 3., hétfő napi AI összefoglaló része.