ÉlőUtoljára: 4 perceMa: 14
Biztonságfrissítve: 14:15

AI-talált biztonsági rések alig 1,3%-át használják támadások — mégis gyorsul a feltárás

Az év első hat hónapjában 1061 AI-vezérelt biztonsági hibát regisztráltak, ám ezek közül mindössze 14 vált ismert támadás alapjává, ami 1,3%-os kihasználtsági arányt jelent.

AI-talált biztonsági rések alig 1,3%-át használják támadások — mégis gyorsul a feltárás
Fotó: Dawn Lio / Unsplash
forrás: The Decoder·AI Forradalom szerk.·
Megosztás

Anthropic Project Glasswing nevű eszköze több mint 23 000 hibát fedezett fel, amelyek közül 126 került publikálásra, és mindössze egyetlenegyet erősítettek meg támadásként. Míg a hibák feltárása és első igazolt kihasználása közötti idő tavaly még 120 nap volt, addig az idei első félévben már 80 napra esett vissza. (The Decoder)

Időzítés és támadási sebesség

A feltárás napján vagy azt megelőzően az AI-által talált hibák 23%-át már kihasználták. Körülbelül 200 hibát támadtak meg a közzétételt követő egy hónapon belül, miközben a bejelentett biztonsági rések teljes száma folyamatosan növekszik.

Leggyakoribb célpontok

A legtöbb támadás a tartalomkezelő rendszereket érinti, ami az esetek körülbelül egyharmadát teszi ki. Garrity szerint az AI-eszközök maguk is egyre növekvő támadási felületté válnak, beleértve a modellépítő platformokat és az ügynökfelületeket.

A VulnCheck adatai szerint az AI-által talált hibák kihasználtsági aránya nem magasabb, mint a hagyományos módszerekkel felfedezett réseké, de a támadók gyorsasága növeli a kockázatot. Az elemzést az AI News Without the Hype közölte.

Forrás

Feldolgozott sajtóforrás·The Decoder

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom