Badania VulnCheck pokazują, że z 1061 luk wykrytych przez AI w 2026 roku tylko 14 zostało wykorzystanych przez cyberprzestępców, ale tempo ataków przyspiesza.

Źródło zdjęcia: The Decoder
Najnowsze badania VulnCheck pokazują, że sztuczna inteligencja coraz lepiej wykrywa luki bezpieczeństwa, ale zaledwie ułamek z nich jest rzeczywiście wykorzystywany przez cyberprzestępców. Analiza przeprowadzona przez Patrick'a Garrity'ego dla VulnCheck ujawnia zaskakujące dysproporcje między liczbą wykrywanych podatności a faktycznymi atakami.
W pierwszej połowie 2026 roku AI pomogła wykryć 1061 luk bezpieczeństwa, z których tylko 14 zostało potwierdzenie wykorzystanych w rzeczywistych atakach. To zaledwie 1,3% — współczynnik podobny do ogólnej statystyki dla wszystkich wykrywanych podatności, niezależnie od metody ich odkrycia.
Choć ogólny wskaźnik wykorzystania pozostaje niski, tempo ataków znacząco przyspiesza. Około 23% luk zostaje wykorzystanych w dniu ujawnienia lub wcześniej, a mediana czasu do pierwszego potwierdzonego ataku spadła z 120 do 80 dni. Około 200 podatności zostało zaatakowanych w ciągu pierwszego miesiąca od ujawnienia.
Te dane pokazują paradoks współczesnego cyberbezpieczeństwa — podczas gdy AI dramatycznie zwiększa liczbę wykrywanych luk, większość z nich nigdy nie zostaje wykorzystana przez rzeczywistych napastników. Jednocześnie te podatności, które faktycznie padają ofiarą ataków, są wykorzystywane coraz szybciej.
Patrick Garrity zwraca uwagę na powstające nowe obszary zagrożeń związane bezpośrednio z produktami AI. Narzędzia do budowania modeli i interfejsy agentów stają się coraz częstszymi celami ataków, tworząc dodatkową powierzchnię ataku w rozwijającym się ekosystemie sztucznej inteligencji.
Systemy zarządzania treścią internetowych pozostają jednak głównym celem cyberprzestępców, odpowiadając za jedną trzecią wszystkich potwierdzonych przypadków wykorzystania luk bezpieczeństwa. To wskazuje, że tradycyjne wektory ataku pozostają bardziej atrakcyjne dla napastników niż najnowsze technologie AI.
Ogromna liczba wykrywanych podatności może wprowadzać w błąd zespoły bezpieczeństwa co do rzeczywistego poziomu ryzyka — większość wykrytych luk nigdy nie zostanie wykorzystana w praktyce.

Chińska firma Deepseek wypuściła model V4 Flash, który osiąga niemal identyczne wyniki jak flagowy GPT-5.6 Luna od OpenAI, kosztując znacząco mniej.

CEO Palantir Alex Karp po rekordowych wynikach finansowych skrytykował branżę AI, nazywając ją „marksistowską” i ostrzegając przed laboratoriami AI, które jego zdaniem przejmują środki produkcji od sw

Spotify ogłosił współpracę z Merlin w nowym projekcie AI, który pozwoli fanom tworzyć covery i remixy utworów z zgodą artystów.