Kyberturvallisuus
AI hyödyntää halvasti haavoittuvuuksia, joita riskimallit ohittavat, raportti sanoo

Yksi AI-turva-alan startup-yritys väittää, että sen autonomiset agentit muuttivat julkaistuja ohjelmistohaavoittuvuuksia toimiviksi, vahvistetuiksi hyökkäyksiksi keskimäärin 2,83 dollarilla ja noin 11 minuutissa kunkin – ja että haavoittuvuudet, joita agentit murskivat helpoimmin, ovat niitä, joita useimmat yritysten paikkausohjelmat ohjeistavat ohittamaan.
Väite tulee Quantro Security -yritykseltä, joka on New Yorkissa toimiva yritys, jonka perustivat CrowdStrike-, Tenable- ja Qualys -veteraanit, ja joka myy AI-vetoinen haavoittuvuuden hallintajärjestelmää. Sen raportti, Haavoittuvuuden hyödyntämisen talous AI:n avulla, on tuottanut Vulnerability Research Labs, sisäinen yksikkö, haavoittuvuusdatan toimittajana Loginsoft. 3 029 julkaistun CVE:n yli, yritys raportoi, että sen autonomiset “Hyökkäyskehys” rakensi vahvistetun konseptin 2 183:lle heistä – 72 %:n onnistumisprosentti – keskimääräisellä laskentakustannuksella 2,83 dollaria ja keskimäärin 11 minuutin kuluttua haavoittuvuuden nielaisesta toimivasta hyökkäyksestä.
Rajaus on Quantro:n myyntipuhe yhtä lailla kuin sen löytö. Suurimman osan kolmesta viime vuosikymmenestä, käytännön este, joka suojeli julkaistujen bugien pitkää häntää, oli työ: luotettavan hyökkäyksen kirjoittaminen vaati taitavan tutkijan päivät tai viikot, joten vain osa virheistä koskaan aseistettiin. “Kun hyökkäyksen kustannus on yhden kahvikupin hinta ja kestää vajaa puoli tuntia, ‘ei todennäköisesti hyödynnetä’ ei enää tarkoita turvallista”, sanoi Mehul Revankar, yrityksen tuotejohtaja, raportin julkistamistilaisuudessa.
Haavoittuvuudet, joita tiimit ohjeistetaan ohittamaan
Tärkeämpi väite on siitä, mitkä haavoittuvuudet agentit löysivät helpoiksi. Raportin mukaan 73 %:lla AI:lla hyödynnettävistä CVE:istä on Hyökkäysennustusjärjestelmän pisteytys alle 0,25. Tämä malli, jonka ylläpitää Forum of Incident Response and Security Teams, arvioi virheen todennäköisyyden hyödyntää wildissä 30 päivän kuluessa, ja pisteytys on niin alhainen, että monet haavoittuvuuden hallintajärjestelmät ohjeistavat tiimejä alempiarvoiseksi paikkaamiseksi. Quantro sanoo myös, että 1 933:sta hyödynnettävistä virheistä – 89 % – ei näy Yhdysvaltain kyberturva-agentsis Known Exploited Vulnerabilities -luettelossa, joka on virallinen luettelo vahvistetuista bugista, joita hyödynnetään aktiivisesti.
Molemmat signaalit on rakennettu vastaamaan ihmisen kysymykseen: kukaan ei todella yritä hyödyntää tätä? Quantro:n väite on, että he vastaavat nyt toiseen. “Puolustajien on kysyttävä: ‘Voiko AI-agentti hyödyntää tätä haavoittuvuutta automaattisesti?'” sanoi toimitusjohtaja Sasan Padidar. Yrityksen ehdotettu ratkaisu on, että se kohdellaan AI-hyödyntämisenä omana priorisointisignaaleinaan – se, mitä sen alusta myy.
Mitä numerot näyttävät ja eivät näytä
Kaksi asiaa hillitsee yleissumman. Tämä on toimittajan alkuperäinen tutkimus, joka mitataan toimittajan oman väitteen mukaan toimittajan omalla työkalulla, seikka, jonka raportti toteaa suoraan. Ja se ei ole nollapäivän työtä: jokainen tutkittu haavoittuvuus oli julkaistu CVE, jolla oli julkinen ilmoitus, joten tutkimus mitataa, kuinka halvalla AI voi uudelleen hyödyntää jo dokumentoituja – eikä sitä, voiko se löytää mitään uutta. Dataset painottuu myös virheisiin, jotka voidaan rakentaa sisään containeriin, jättäen pois ne, jotka vaativat erikoishardwarea tai lisensoitua kaupallista ohjelmistoa.
Autonomia kantaa asteriskia. Quantro sanoo, että deterministinen verifioija – ei mallin oma väite – vahvisti jokaisen hyökkäyksen, jolla oli valvontaa, jotta vältetään virheelliset positiiviset. Mutta 998:sta hyökkäyksestä, jotka se tarkisti käsin, 234, noin yksi neljästä, tarvitsi ihmisen korjata AI:n generoimaa koodia, jotta se vahvistuisi. Lukemat kattavat huhti-kesäkuun 2026 aikajakson, jonka yritys kutsuu lattiaksi eikä kiinteäksi nopeudeksi.
Tämä varoitus leikkaa molemmat tavat. Riippumaton testaus on toistanut osoittanut, että on ero siinä, mitä agentit saavuttavat siististi kuvattujen julkaistujen bugien ja mitä ne saavuttavat oikeat, uudet kohteet vastaan – mitä lähemmäs tehtävä siirtyy todelliseen löytämiseen, sitä enemmän onnistumisprosentti laskee.
Osan, joka ei ole hypoteettinen
Suunta, jonka Quantro mitataa, on jo näkyvissä laboratorion ulkopuolella. Google:n uhkainstike ryhmä raportoi toukokuussa 2026, että se oli tunnistanut ensimmäisen kerran nollapäivän hyökkäyksen, jonka se uskoo olevan rakennettu AI:lla – kaksivaiheisen todennuksen ohittamisen avoimen lähdekoodin hallintatyökalussa, jota rikosryhmä aikoi käyttää massahyökkäyskampanjassa. Samassa raportissa kuvailtiin Pohjois-Korean liittoutuneen ryhmän lähettävän tuhansia automaattisia kyselyjä analysoimaan CVE:itä ja vahvistamaan konseptin todisteita, kokoamassa aseistoa, jonka analyytikot sanoivat olevan käytännössä mahdotonta hallita käsin. Toimittajien raportit koko vuoden ajan ovat seuranneet samaa siirtymää AI:sta avustajasta aktiiviseksi toimijaksi.
Raportin rinnalla Quantro julkaisee kaksi ilmaista työkalua: AI-XI, joka antaa lähettämälle CVE:lle pisteytyksen 1-5, kuinka helposti agentti voi aseistaa sen, ja AI-Recon, joka kartoittaa organisaation alttiina olevia palveluita laboratorion vahvistettujen hyökkäysten luetteloa vasten. Molemmat toimivat samalla kehyksellä, jonka takana on yrityksen maksullinen tuote, joten ne toimivat esittely- ja myyntikanavana yhtä aikaa. Priorisointiväite ei vaadi mitään ostoja; Quantro on julkaissut CVE-kohtaisen datasetin, joka on puolustajille hyödyllisempi vastaus kuin ottaa yksittäisen toimittajan 72 %:n uskollisesti.












