Чи дійсно ІІ загрожує безпеці: звіт VulnCheck
Дослідження компанії VulnCheck ставить під сумнів загрозу, яку можуть представляти ІІ-асистовані системи виявлення вразливостей. Згідно зі звітом за перше півріччя 2026 року, відстеження кожного відомого експлуатованого вразливості (KEV) у власній базі даних компанії порівнювалось з датами публікації CVE. Попри попередження, що системи штучного інтелекту можуть прискорити процес експлуатації вразливостей, дані VulnCheck демонструють дещо іншу картину.
Вразливості зараз швидше стають об’єктами експлуатації після того, як CVE стає публічним. Проте, ІІ-атрибутовані вразливості не демонструють вищого рівня експлуатації, ніж інші вразливості у каталозі KEV. Таким чином, команди безпеки, які налаштовують черги патчів під AI-згенеровані сповіщення, працюють в умовах меншого розриву, ніж вказують попередження.
Час експлуатації перевищує час розкриття
За перші шість місяців 2026 року VulnCheck ідентифікувала 495 KEV. 23.43% з них демонстрували докази експлуатації у день або до публікації CVE, що знизилось з 28.93% у 2025 році. Розрив між публікаціями CVE та KEV скоротився до 80 днів у першому півріччі 2026 року, порівняно з 120 днями у 2025 році. Це говорить про те, що менше вразливостей виявляються вже під час атаки під час розкриття.
Між тим, Федеральні агентства США отримали вказівку CISA виправляти вразливості протягом трьох днів, коли є докази експлуатації, автоматизовано виконувані завдання, високий технічний вплив або коли вразливість є відкритою в інтернеті.
Головні поверхні атак: CMS, кінцеві пристрої та ІІ інфраструктура
Платформи для управління контентом (CMS) складали одну третю всіх KEV, доданих VulnCheck за цей період. WordPress, Drupal, Ghost та Kentico Xperience є одними із найбільш уразливих платформ. При цьому, Наглядова дирекція з австралійських сигналів видала попередження про масштабну кампанію, націлену на CMS вебсайтів.
Кінцеві пристрої залишаються стабільним джерелом нових KEV. Такі бренди, як Cisco, Palo Alto, Check Point та інші відзначають свої нові вразливості. Окремо від ІІ-асистованого відкриття, сама ІІ інфраструктура виступає ціль для атак.
ІІ виявлення вразливостей: без значних змін в експлуатації
Хоча Anthropic попереджали, що ІІ може прискорити крадіжки даних або порушення систем, VulnCheck не виявила значної різниці в рівні експлуатації ІІ-відкритих вразливостей порівняно з традиційними.
Такі знахідки свідчать про те, що ІІ технології виявляють більше вразливостей, проте це не означає, що експлуатація відбувається швидше, ніж звичайно. Це свідчить про те, що хоч обсяги зростають, захисники, які швидко патчують, отримують перший доступ до нових знайдених вразливостей так само часто, як і атакуючі.



