8.0
热点
AI SCORE
编程提效2026-08-02 18:09
AI 漏洞检测有效性量化:1.3% 真实利用率
The Decoder#安全数据#漏洞检测#风险评估
Editor brief · 编辑速览
VulnCheck 数据:AI 发现的 1061 个漏洞仅 14 个被实际利用(1.3%),但利用速度加快,中位数从 120 天降至 80 天。
VulnCheck 统计了 AI 发现的安全漏洞有多少次被用于实际攻击。在 2026 年上半年,Patrick Garrity 统计了 1,061 个归因于 AI 辅助发现的漏洞。其中 14 个显示了确认的利用。这是 1.3%,大致等同于整体漏洞的比率。Anthropic 的 Project Glasswing 产生了超过 23,000 个发现成果,其中导致了 126 个已发布条目和一个单一的确认攻击。
不过,攻击的速度在加快。现在,所有漏洞中有一半在披露后的 80 天内遭到首次确认利用,较前一年的 120 天有所缩短。约 200 个漏洞在一个月内遭到攻击,而报告的漏洞总数仍在不断增加。

2026 年上半年从漏洞披露到首次确认利用的时间。约 23% 的漏洞在披露当天或之前被利用,中位数从 120 天下降到 80 天。| 图片来源:VulnCheck
网站内容管理系统遭受的攻击最多,占所有案例的三分之一。Garrity 指出 AI 产品本身是一个不断增长的攻击面,包括模型构建工具和 Agent 界面。换句话说,发现成果的绝对数量对防御者了解实际风险帮助甚微。
AI 资讯零宣传 – 由人类精选呈现
订阅 THE DECODER 以获得无广告阅读、周刊 AI 通讯、我们独家"AI Radar"前沿报告(一年六期)、完整存档访问和评论区访问权限。