AI能发现大量安全漏洞,但攻击者似乎并不领情。最新数据显示,AI发现的漏洞中仅有1.3%被实际利用,与所有漏洞的利用比例持平,但利用速度却显著加快。这一现象值得深思。
发生了什么
根据VulnCheck的统计,2026年上半年,AI共发现了1061个安全漏洞,但其中仅有14个出现了确认的攻击案例,占比1.3%。这一比例与所有漏洞的整体利用比例相同,说明AI在发现漏洞方面并未带来质变。然而,一个显著的变化是:漏洞从公开到被利用的中位时间从120天缩短到了80天,利用速度明显加快。
为什么重要
这一数据打破了人们对AI安全能力的过度期待。AI确实能发现大量漏洞,但攻击者并未优先利用这些漏洞,原因可能在于:AI发现的漏洞多为低风险或难以利用的类型,或者攻击者已有更成熟的攻击路径。同时,利用速度的加快可能意味着AI也在帮助攻击者更快地分析漏洞,这给防御者带来了新的压力。
影响与看点
对于安全行业而言,这一数据提醒我们,AI在漏洞发现上的价值不应仅以数量衡量,更应关注其实际可利用性和优先级。开发者需要更谨慎地评估AI报告的漏洞,避免陷入"漏洞疲劳"。而攻击者利用速度的提升,则要求防御者加快漏洞修复的响应周期。未来,AI在安全领域的竞争点可能从"发现更多漏洞"转向"发现更关键的漏洞",以及"如何更快地修复"。独立判断:AI安全工具的价值不在于发现漏洞的数量,而在于能否帮助团队聚焦真正值得修复的漏洞。



