Исследование VulnCheck показало, что использование искусственного интеллекта для поиска программных ошибок не привело к росту эффективности кибератак: уязвимости, обнаруженные ИИ, эксплуатируются лишь в 1,3% случаев, что сопоставимо с традиционными методами.

Что произошло
Согласно данным VulnCheck, вероятность успешной эксплуатации уязвимостей, найденных с помощью ИИ, составляет всего 1,3%. Это подтверждается и результатами проекта Anthropic Glasswing, который выявил более 23 000 потенциальных кандидатов в уязвимости, из которых только одна оказалась реально эксплуатируемой.
Контекст
На фоне маркетингового хайпа вокруг концепции AI-driven exploits существует мнение о неминуемом 'киберапокалипсисе' из-за автоматизации взлома. Однако текущие технологии ИИ пока выступают скорее как инструмент масштабирования поиска (volume up), увеличивая количество находок, но не повышая их качественный уровень или вероятность успешного взлома (quality/exploitability up).
Почему это важно для индустрии
Для индустрии кибербезопасности это означает смещение фокуса с борьбы с автоматизированными атаками на развитие инструментов фильтрации и верификации огромных массивов данных. Растет спрос на системы автоматического анализа (triage) и уменьшение количества ложноположительных срабатываний (false positives), а также на защиту самой инфраструктуры ИИ-стека.
Почему это важно для пользователей
Для обычных пользователей и читателей это сигнал о том, что паника вокруг 'мгновенного взлома всего и вся' силами ИИ пока не подкреплена реальными цифрами. Автоматизация поиска багов не означает автоматическую автоматизацию их эксплуатации, что дает защитникам временное преимущество в скорости реагирования.
Что пока неизвестно / ограничения
Парадигма может измениться, если методы автоматической генерации эксплойтов (exploit generation) совершат качественный скачок, сопоставимый с качеством текущего поиска уязвимостей.
Источники
Автор
Look at AI, редакция
