HomeAIAI 漏洞利用:发现了 23,019 个漏洞,仅有 1 个被确认利用

AI 漏洞利用:发现了 23,019 个漏洞,仅有 1 个被确认利用

人工智能本应在互联网上引发一波可被武器化的新软件漏洞浪潮。但至少到目前为止,数据讲述的是一个更为平静的故事。尽管围绕AI 漏洞利用的警报声不断,VulnCheck 的一项新分析发现,由 AI 发现的安全缺陷被利用的比例大致与通过传统方法发现的缺陷一样温和——这对自大型语言模型进入安全研究领域以来流传的一些更为戏剧性的预测提出了挑战。

关键要点

  • Anthropic 的 Claude Mythos 识别出23,019 个潜在漏洞候选项,但其中只有 126 个被公开为 CVE,仅有 1 个被确认在野外遭到利用。
  • VulnCheck 分析了来自 Project Glasswing 和伯克利漏洞研究计划的1,061 个 AI 辅助漏洞,发现仅有 14 个(1.3%)被确认遭到利用——这一比例与整体漏洞利用率相当。
  • AI 辅助发现提高了被发现漏洞的数量,但并未提高攻击者实际利用的比例。
  • VulnCheck 在 2026 年上半年记录到495 个已知被利用的漏洞,其中 CMS 平台和网络边缘设备是主要目标。
  • AI 产品本身正成为新的攻击面,对手正在寻找不断扩张的 AI 软件栈中的薄弱环节。

Anthropic 的 Project Glasswing:数量庞大,利用记录却很单薄

Anthropic 发布Project Glasswing 时(4 月),这一公告带来了严肃的警告:AI 辅助漏洞发现可能让攻击者以前所未有的规模劫持系统、破坏运营并窃取数据。Anthropic 提出的数字似乎也印证了这种担忧。

已识别漏洞的数量

Claude Mythos 是 Anthropic 的基于 AI 的安全研究工具,它可能标记了多达23,019 个漏洞候选项。无论从哪个角度看,这都是一个惊人的数字——如此规模的潜在安全缺陷,任何传统研究团队都不可能在相当的时间内产出。这引发了一场关于 AI 是否即将永久性地将天平倾向攻击者一方的真正争论。

公开披露与利用数据

但后续发展则有限得多。在这 23,019 个候选项中,只有126 个被正式公开为 CVE——即“常见漏洞与暴露”标识,表明某个缺陷已被正式确认并收录。更具说明性的是:在 Anthropic 的 Project Glasswing 披露中,仅有一个漏洞被确认在野外遭到利用。根据 VulnCheck 的说法,自项目启动以来,Anthropic 的公开披露记录几乎没有太大变化,使得绝大多数候选项的命运仍不明朗。

VulnCheck 的分析:数据实际表明了什么

为了超越这些吸睛数字,VulnCheck 对1,061 个 AI 辅助漏洞发现进行了系统性分析,这些漏洞被公开归因于 Anthropic 的 Project Glasswing 和伯克利漏洞研究计划。随后,该公司将这些发现与其已知被利用漏洞(KEV)数据库进行交叉比对——这是判断某个缺陷是否真的被武器化的最可靠的真实世界信号。

将 AI 识别的漏洞与利用数据库进行交叉比对

结果出人意料地平淡。在这 1,061 个漏洞中,仅有14 个——占 1.3%——被确认在野外遭到利用。这个数字几乎与 VulnCheck 在其整个漏洞数据集中观察到的利用率完全一致,这表明,相比传统方式发现的漏洞,AI 发现的漏洞并没有为攻击者带来特殊优势。

与传统方法相比的利用率

这一发现最直接地反驳了当前流行的叙事。AI 辅助漏洞发现显然在扩大研究人员能够挖掘出的缺陷总量。但至少根据截至 2026 年中期可获得的数据,它并没有提高最终被利用缺陷的比例。发现更多漏洞并不自动意味着更多漏洞会被转化为可用的攻击手段。

这种区分对于组织如何看待 AI 驱动的安全风险至关重要。一大批新发现的漏洞如果在被任何人利用之前就大多被修补,那与一大批立即被攻击者武器化的漏洞是完全不同的问题。到目前为止,数据更倾向于前一种情况。

专家视角:AI 是防御者的工具,而不仅仅是攻击者的工具

AI 对攻击者和防御者的价值

Patrick Garrity 是 VulnCheck 的一名安全研究员,他在数据所显示的内容与未显示的内容之间划出了一条清晰的界线。他写道:“AI 辅助漏洞发现显然对攻击者和防御者都有价值。”关键在于,他的分析没有发现任何证据表明,由 AI 发现的漏洞天生比通过传统研究发现的漏洞更容易被利用。更合理的解读是,AI 正在帮助研究人员发现更多缺陷——并为防御者提供一个在犯罪分子利用之前打补丁的时间窗口。

对炒作的谨慎评估

Garrity 直言不讳地指出了言辞与证据之间的差距。他写道:“迄今为止的数据,包括 Anthropic 自身停滞不前的披露记录,都表明,与目前可获得的证据相比,AI 辅助漏洞发现和前沿能力被过度炒作了。” “这并不意味着风险是凭空捏造的,而是说其影响是真实存在的,但相对温和。”

这种“真实但温和”的表述在分析上非常重要。它既没有否认 AI 在安全研究中所代表的真正转变,也没有接受那种更为惊悚的说法——即 AI 正在从根本上重塑威胁格局并让攻击者占据上风。Garrity 的分析暗示,关键变量在于谁的行动更快:是研究人员修补缺陷,还是对手将其武器化。到目前为止,补丁一方似乎仍能与之抗衡。

当前威胁格局与新兴趋势

近期已知被利用的漏洞

2026 年更广泛的漏洞利用态势依然活跃,即便 AI 发现的漏洞并不是其主要驱动力。VulnCheck 在 2026 年上半年识别出495 个已知被利用的漏洞。内容管理系统约占其中三分之一,而网络边缘设备仍是攻击者持续瞄准的目标。这些利用活动表明,对手仍在沿用熟悉且行之有效的攻击面——而不是突然出现的 AI 驱动升级。

攻击者将 AI 产品本身作为目标

有一项真正值得关注的新发展:AI 产品本身正变得越来越吸引攻击者。随着 AI 软件栈在企业和基础设施中迅速扩张,对手开始在这些系统内部寻找弱点,而不仅仅是把 AI 当作工具来使用。这种“反转”——AI 既是研究工具,又是攻击面——是一种新兴动态,而当前数据尚未能完全捕捉。

这意味着,即便 AI 漏洞利用尚未引发一些人预测的那种激增,攻击面也在积极变化。防御者和研究人员如何应对 AI 系统自身的漏洞——在这些系统中,披露规范和补丁周期仍在成熟之中——可能将决定当前的平衡能否维持。

常见问题

Anthropic 的 Project Glasswing 发现了多少个漏洞?

Anthropic 的 Project Glasswing 通过 Claude Mythos 识别出 23,019 个潜在漏洞候选项。其中只有 126 个被正式公开为 CVE。

AI 识别的漏洞是否比传统漏洞更常被利用?

不会。根据 VulnCheck 的分析,只有 1.3% 的 AI 识别漏洞被确认在野外遭到利用——这一比例与 VulnCheck 数据集中所有漏洞的一般利用率相匹配。

专家认为 AI 在漏洞发现中的意义是什么?

专家表示,AI 使研究人员能够发现数量远大于以往的漏洞,从而为防御者提供更多机会在攻击者利用之前修补缺陷。基于当前数据,其净效应似乎对防御者和攻击者同样有利。

AI 产品本身是否成为攻击者的目标?

是的。攻击者正越来越多地直接针对 AI 软件产品,寻找不断扩张的 AI 软件栈中的薄弱环节——这一趋势代表着超越将 AI 作为研究工具之外的一种全新且不断演变的攻击面。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Anthropic 的 Project Glasswing 发现了多少个漏洞?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Anthropic 的 Project Glasswing 通过 Claude Mythos 识别出 23,019 个潜在漏洞候选项。其中只有 126 个被正式公开为 CVE。”}},{“@type”:”Question”,”name”:”AI 识别的漏洞是否比传统漏洞更常被利用?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”不会。根据 VulnCheck 的分析,只有 1.3% 的 AI 识别漏洞被确认在野外遭到利用——这一比例与 VulnCheck 数据集中所有漏洞的一般利用率相匹配。”}},{“@type”:”Question”,”name”:”专家认为 AI 在漏洞发现中的意义是什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”专家表示,AI 使研究人员能够发现数量远大于以往的漏洞,从而为防御者提供更多机会在攻击者利用之前修补缺陷。基于当前数据,其净效应似乎对防御者和攻击者同样有利。”}},{“@type”:”Question”,”name”:”AI 产品本身是否成为攻击者的目标?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”是的。攻击者正越来越多地直接针对 AI 软件产品,寻找不断扩张的 AI 软件栈中的薄弱环节——这一趋势代表着超越将 AI 作为研究工具之外的一种全新且不断演变的攻击面。”}}]}

本文在人工智能协助下完成,并由编辑团队进行审核。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST