AI-talált biztonsági rések alig 1,3%-át használják támadások — mégis gyorsul a feltárás
Az év első hat hónapjában 1061 AI-vezérelt biztonsági hibát regisztráltak, ám ezek közül mindössze 14 vált ismert támadás alapjává, ami 1,3%-os kihasználtsági arányt jelent.

Anthropic Project Glasswing nevű eszköze több mint 23 000 hibát fedezett fel, amelyek közül 126 került publikálásra, és mindössze egyetlenegyet erősítettek meg támadásként. Míg a hibák feltárása és első igazolt kihasználása közötti idő tavaly még 120 nap volt, addig az idei első félévben már 80 napra esett vissza. (The Decoder)
Időzítés és támadási sebesség
A feltárás napján vagy azt megelőzően az AI-által talált hibák 23%-át már kihasználták. Körülbelül 200 hibát támadtak meg a közzétételt követő egy hónapon belül, miközben a bejelentett biztonsági rések teljes száma folyamatosan növekszik.
Leggyakoribb célpontok
A legtöbb támadás a tartalomkezelő rendszereket érinti, ami az esetek körülbelül egyharmadát teszi ki. Garrity szerint az AI-eszközök maguk is egyre növekvő támadási felületté válnak, beleértve a modellépítő platformokat és az ügynökfelületeket.
A VulnCheck adatai szerint az AI-által talált hibák kihasználtsági aránya nem magasabb, mint a hagyományos módszerekkel felfedezett réseké, de a támadók gyorsasága növeli a kockázatot. Az elemzést az AI News Without the Hype közölte.