預計閱讀 1 分鐘原文來源
人工智慧發現的漏洞:日益增加的資安憂慮
近年來,人工智慧(AI)在資安領域的應用日益廣泛,尤其是在漏洞發現方面。然而,人工智慧發現的漏洞是否真的增加了資安風險?根據最新的研究,答案是肯定的。
資安風險的增加
根據VulnCheck的統計,2026年上半年,人工智慧輔助發現的漏洞共計1,061個,其中14個已經被證實遭到攻擊,占比約1.3%,與整體漏洞的攻擊率相當。Anthropic的Project Glasswing項目發現了超過23,000個漏洞,導致126個已經發布的漏洞,並且有一個已經被證實的攻擊案例。這些數據表明,人工智慧發現的漏洞不僅數量龐大,而且攻擊率也在增加。
攻擊速度的加快
不僅漏洞的數量在增加,攻擊的速度也在加快。根據統計,現在半數的漏洞在被披露後80天內就會被攻擊,相比去年的120天有所減少。甚至有200個漏洞在被披露後一個月內就被攻擊。這些數據表明,攻擊者正在加快攻擊的速度,企業和組織需要加快漏洞修復的速度,以免遭到攻擊。
網站內容管理系統的風險
網站內容管理系統(CMS)是最容易受到攻擊的目標,占所有漏洞的三分之一。這是因為網站內容管理系統往往是企業和組織的重要資產,攻擊者可以通過這些系統獲得敏感的資料和控制權。同時,人工智慧產品本身也成為了一個日益增加的攻擊面,包括模型建構工具和代理介面。這些工具和介面如果沒有妥善保護,可能會成為攻擊者的入口。
未來展望
人工智慧發現的漏洞的日益增加,對企業和組織來說是一個嚴重的資安憂慮。為了應對這種風險,企業和組織需要加快漏洞修復的速度,同時也需要加強網站內容管理系統和人工智慧產品的安全保護。同時,也需要加強人工智慧的安全性,避免人工智慧本身成為攻擊者的工具。只有這樣,才能有效地防範資安風險,保護企業和組織的重要資產。
分享
