VulnCheck:AI 辅助发现漏洞仅 1.3% 被实战利用
R_D · x · 2026-07-29
VulnCheck 对 1,061 个公开标注为 AI 辅助发现的漏洞做了交叉分析,结果显示只有 14 个、即 1.3% 被确认在野利用,几乎与其漏洞库中的整体利用率一致。
- 这说明 AI 目前更像是在提高漏洞发现数量,而不是显著提高可被攻击者直接武器化的比例。
- 报告重点质疑了 Anthropic 的 Project Glasswing:该项目据称发现了 23,019 个漏洞候选。
- 但截至目前,只有 126 个转化为 CVE,其中仅 1 个被确认在野利用。
- 结论是:前沿模型或许在“找漏洞”上很强,但离“让攻击更容易发生”还有明显距离。
「安全」频道最新
- 美国多家航司禁止人形机器人登机, citing 电池与安全隐患 — carlosdponx · 2026-07-29
- ResearchArena 评估自动化 AI 研发中的破坏监控 — maksym_andr · 2026-07-29
- AI 可能缩小生物恐袭中的动机与门槛差距 — ShakeelHashim · 2026-07-29
- Polymarket 预测州级数据中心禁令年底前概率 60% — Polymarket · 2026-07-29
- 有人警告:AI“减速机制”可能反而成控制杠杆 — TinfoilTricorn · 2026-07-29
- 研究探讨MoE架构安全漏洞:安全层或成AI最大零日威胁 — JimR_Ai_Research · 2026-07-29