从现有证据来看,AI漏洞挖掘被过度炒作
本文关键看点:
3、人工智能目前更擅长增加研究人员可发现的漏洞数量,而非攻击者实际利用的比例。
Anthropic 的“玻璃翼计划”可能已经发现了数万个潜在的安全漏洞,但新的研究表明,人工智能辅助的漏洞发现尚未产生许多人预期的现实世界攻击浪潮。
VulnCheck 在与The Register分享的研究中分析了来自 Anthropic 的 Project Glasswing 和伯克利漏洞研究计划的 1,061 个公开归属的 AI 辅助漏洞发现,然后将其与已知利用漏洞 (KEV) 数据库进行交叉比对。

结果:仅有 14 个漏洞(占 1.3%)被证实已在实际环境中被利用,与 VulnCheck 数据集中所有漏洞的利用率几乎相同。
这与那种认为前沿人工智能通过制造大量可立即利用的漏洞而大幅扭转天平向攻击者倾斜的说法大相径庭。相反,数据表明,人工智能目前更擅长增加研究人员能够发现的漏洞数量,而不是增加攻击者实际利用的漏洞比例。
该报告特别针对 Anthropic 公司备受瞩目的“玻璃之翼”项目,该项目于 4 月份发布,并警告称,人工智能辅助漏洞发现可能使攻击者能够劫持系统、扰乱运营或窃取数据。
Claude Mythos 可能已经识别出 23,019 个潜在漏洞,但令人惊讶的是,几乎没有公开证据表明其中大多数漏洞的最终结果。VulnCheck 指出,只有 126 个漏洞被发布为 CVE 编号,仅有一个漏洞被证实已被实际利用,而且自“玻璃翼计划”(Project Glasswing)启动以来,Anthropic 的公开披露记录几乎没有任何进展。
但据 VulnCheck 的安全研究员 Patrick Garrity 称,这并不意味着人工智能辅助漏洞研究已经失败。
“人工智能辅助漏洞发现显然对攻击者和防御者都具有价值,”加里蒂写道。“数据并未表明人工智能发现的漏洞比传统方法发现的漏洞更容易被利用。”相反,他认为,人工智能只是帮助研究人员发现更多缺陷,使防御者有机会在犯罪分子得逞之前修复这些缺陷。
加里蒂并没有断言这种威胁永远被夸大了,但他确实暗示,有些言论已经脱离了现实。
他写道:“迄今为止的数据,包括Anthropic公司自身停滞不前的信息披露记录,表明人工智能辅助漏洞发现和前沿能力相对于目前可获得的证据而言被过分夸大了。但这并不意味着风险是虚构的,而是意味着影响是真实存在的,但并不严重。”
与此同时,攻击者也并未闲着。VulnCheck 识别出 2026 年上半年 495 个已知的被利用漏洞,其中内容管理系统约占三分之一,网络边缘设备仍然是攻击者的主要目标。人工智能产品本身也正成为越来越有吸引力的攻击目标,因为攻击者不再仅仅局限于人工智能本身,而是开始寻找快速扩展的人工智能软件栈中的漏洞。
换句话说,人工智能或许正在改变漏洞研究,但尚未像某些人预测的那样引发大规模的攻击灾难。
* 注:图片均来源于网络,无法联系到版权持有者。如有侵权,请与后台联系,做删除处理。
