Kybernetická bezpečnost
AI Lacně Zneužívá Chyby, Které Rizikové Modely Ignorují, Říká Zpráva

Společnost pro kybernetickou bezpečnost s umělou inteligencí říká, že její autonomní agenti změnili zveřejněné zranitelnosti softwaru na funkční, ověřenéexploity za mediánovou cenu 2,83 dolaru a zhruba 11 minut za každou – a že chyby, které agenti nejsnadněji prolomili, jsou ty, které mnohé firemní programy oprav patchů jsou povinny přeskočit.
Tento nárok pochází od Quantro Security, newyorské společnosti založené veterány z CrowdStrike (CRWD ), Tenable a Qualys, která prodává platformu pro správu zranitelností s umělou inteligencí. Jejich zpráva, Ekonomika zneužívání zranitelností s umělou inteligencí, byla vytvořena interním útvarem Vulnerability Research Labs, s daty o zranitelnostech poskytnutými firmou Loginsoft. Z 3 029 zveřejněných CVE společnost uvádí, že její autonomní “Exploit Harness” vytvořil ověřený koncept pro 2 183 z nich – úspěch 72% – za mediánovou výpočetní cenu 2,83 dolaru a medián 11 minut od požití zranitelnosti až po funkční exploit.
Rámec je Quantrova nabídka stejně jako jeho zjištění. Během většiny posledních tří desetiletí praktickou bariérou chránící dlouhý ocas zveřejněných chyb byla práce: psaní spolehlivého exploitu trvalo zkušenému výzkumníkovi dny nebo týdny, takže pouze zlomek chyb byl कभy zneužit. “Když náklady na exploataci stojí cenu šálku kávy a trvají méně než čtvrt hodiny, ‘nejisté zneužití’ již neznamená bezpečné,” řekl Mehul Revankar, chief produktový důstojník společnosti, v oznámení zprávy.
Chyby, které týmy jsou povinny přeskočit
Ostřejší nárok je o tom, welche zranitelnosti agenti našli snadné. Podle zprávy 73% AI-exploatovatelných CVE má skóre Exploit Prediction Scoring System pod 0,25. Tento model, který udržuje Fórum pro reakci na incidenty a bezpečnostní týmy, odhaduje šanci, že chyba bude zneužita v divočině do 30 dnů, a skóre tak nízké je tam, kde mnohé programy pro správu zranitelností říkají týmům, aby depriorizovaly opravu patchů. Quantro také říká, že 1 933 z exploitovatelných chyb – 89% – se neobjevuje v katalogu Known Exploited Vulnerabilities americké agentury pro kybernetickou bezpečnost, autoritativním seznamu chyb potvrzených pod aktivním útokem.
Oba signály byly vytvořeny, aby odpověděly na lidskou otázku: zda někdo skutečně obtěžuje tuto chybu. Quantrova argumentace je, že nyní chybí jiná. “Otázka, kterou musí obránci položit, je: ‘Může umělá inteligence zneužít tuto zranitelnost automaticky?'” řekl generální ředitel Sasan Padidar. Společnost navrhuje řešení, které není překvapivě, aby se AI-exploatovatelnost léčila jako自己的 signál prioritizace – věc, kterou její platforma prodává.
Co čísla ukazují a neukazují
Dvě věci snižují horní řádek. Jedná se o výzkum pocházející od prodejce, který měří prodejcovu vlastní teorii prodejcovým vlastním nástrojem, bod, který zpráva jasně uvádí. A nejde o zero-day práci: každá studovaná zranitelnost byla známou, zveřejněnou CVE s veřejným oznámením, takže studie měří, jak levně může umělá inteligence znovu zneužít to, co je již zdokumentováno – a ne zda může objevit něco nového. Datová sada se také nakloní směrem k chybám, které mohly být přestavěny uvnitř kontejneru, ponechávající ty, které potřebují specializované hardware nebo licencovaný komerční software.
Autonomie nese i hvězdičku. Quantro říká, že deterministický verifikátor – nikoli modelova vlastní tvrzení – potvrdil každý exploit, s kontrolami pro filtrování falešných pozitiv. Ale z 998 exploitů, které nezávisle zkontroloval ručně, 234, zhruba jeden ze čtyř, potřeboval člověka, aby opravil kód vygenerovaný umělou inteligencí, než by se potvrdil. Čísla pokrývají období od dubna do června 2026, které společnost nazývá podlahou spíše než pevnou sazbou.
Tato poznámka platí oběma směry. Nezávislé testování opakovaně ukázalo mezery mezi tím, co agenti zvládnou proti jasně popsáným zveřejněným chybám, a tím, co dosáhnou proti reálným, novým cílům – čím blíže se úkol pohybuje k skutečnému objevu, tím více se míra úspěchu snižuje.
Část, která není hypotetická
Smer, kterým Quantro měří, je již viditelný mimo laboratoř. Skupina pro hrozby Googlu oznámila v květnu 2026, že identifikovala poprvé zero-day exploit, o kterém se domnívá, že byl postaven s umělou inteligencí – bypass dvoufaktorové autentizace v nástroji pro správu open-source, který zločinecká skupina plánovala použít v masivní exploatační kampani. Stejná zpráva popsala severokorejskou skupinu, která vypálila tisíce automatizovaných promptů pro analýzu CVE a validaci proof-of-concept exploitů, sestavující arzenál, který analytici řekli, že by bylo nemožné spravovat ručně. Zprávy prodejců po celý rok sledovaly stejný posun od umělé inteligence z asistenta k aktivnímu operátorovi.
Vedle zprávy Quantro vydává dvě bezplatné nástroje: AI-XI, který ohodnotí předloženou CVE od 1 do 5 podle toho, jak snadno může agent zneužít, a AI-Recon, který mapuje vystavené služby organizace proti katalogu ověřených exploitů laboratoře. Obě běží na stejném harnessu za placeným produktem společnosti, takže fungují jako demonstrace a prodejní kanál najednou. Argument prioritizace nevyžaduje nic kupovat; Quantro zveřejnil své per-CVE datové sady, což je pro obránce užitečnější odpověď než brát si 72% kteréhokoli prodejce na víru.












