Securitate cibernetică
Exploatări de vulnerabilități ieftine cu AI, pe care modelele de risc le ignoră, spune un raport

O companie de securitate AI afirmă că agenții săi autonomi au transformat vulnerabilități de software divulgate în exploatați verificate pentru o medie de 2,83 dolari și aproximativ 11 minute fiecare – și că defectele pe care agenții le-au spart cel mai ușor sunt cele pe care multe programe de corectare a vulnerabilităților le spun să le ocolească.
Afirmarea vine de la Quantro Security, o companie din New York fondată de veterani ai CrowdStrike (CRWD ), Tenable și Qualys, care vinde o platformă de gestionare a vulnerabilităților bazată pe AI. Raportul său, Economia exploatării vulnerabilităților cu AI, a fost realizat de Vulnerability Research Labs, o unitate internă, cu date de vulnerabilitate furnizate de firma Loginsoft. Pe parcursul a 3.029 de CVE publicate, compania raportează că harness-ul său autonom “Exploit” a construit o dovadă de concept verificată pentru 2.183 dintre ele – un succes de 72% – la un cost mediu de calcul de 2,83 dolari și o medie de 11 minute de la ingestia unei vulnerabilități la un exploit funcțional.
Cadrul este atât prezentarea lui Quantro, cât și descoperirea sa. Pentru majoritatea ultimelor trei decenii, bariera practică care proteja coada lungă a defectelor divulgate a fost munca: scrierea unui exploit fiabil a necesitat un cercetător experimentat zile sau săptămâni, astfel încât doar o fracțiune din defecte au fost vreodată exploatate. “Când costul exploatării este prețul unei cești de cafea și durează mai puțin de un sfert de oră, ‘improbabil de a fi exploatat’ nu mai înseamnă sigur”, a spus Mehul Revankar, ofițerul de produs al companiei, în anunțul raportului.
Defectele pe care echipele le ocolesc
Afirmarea mai ascuțită este despre care vulnerabilități agenții le-au găsit ușor de exploatat. Conform raportului, 73% din CVE-urile exploatabile de către AI au un scor sub 0,25 în Sistemul de Scorare a Previziunii Exploatării. Acest model, întreținut de Forumul de Răspuns la Incidente și Echipe de Securitate, estimează șansa ca o vulnerabilitate să fie exploatată în sălbăticie în termen de 30 de zile, iar un scor atât de mic este acolo unde multe programe de gestionare a vulnerabilităților spun echipelor să deprioritizeze corectarea. Quantro afirmă, de asemenea, că 1.933 dintre defectele exploatabile – 89% – nu apar în catalogul de Vulnerabilități Cunoscute Exploatate al agenției de securitate cibernetică a SUA, lista autorizată a defectelor confirmate sub atac activ.
Ambele semnale au fost create pentru a răspunde unei întrebări umane: este cineva care se deranjează să exploateze acest lucru? Argumentul lui Quantro este că acum ratează una diferită. “Întrebarea pe care apărătorii trebuie să o pună este: ‘Poate un agent AI să exploateze această vulnerabilitate în mod automat?'” a spus directorul general Sasan Padidar. Soluția propusă de companie, nu este de mirare, este să trateze exploatabilitatea AI ca semnal de prioritate – ceea ce vinde platforma sa.
Ce arată și ce nu arată numerele
Două lucruri temperează titlul. Acesta este o cercetare originată de vendor, care măsoară teza vendorului cu uneltele vendorului, un punct pe care raportul îl menționează în mod clar. Și nu este zero-day: fiecare vulnerabilitate studiată a fost o CVE cunoscută și publicată, cu un aviz public, astfel încât studiul măsoară cât de ieftin poate AI să re-exploateze ceea ce este deja documentat – și nu dacă poate descoperi ceva nou. Setul de date se îndreaptă spre defecte care ar putea fi reconstruite într-un container, lăsând afară cele care necesită hardware specializat sau software comercial licențiat.
Autonomia poartă un asterisc, de asemenea. Quantro spune că un verificator determinist – și nu revendicarea modelului în sine – a confirmat fiecare exploit, cu controale pentru a filtra falsele pozitive. Dar din cele 998 de exploatați verificate manual, 234, aproximativ unul din patru, au necesitat ca un om să corecteze codul generat de AI înainte de a fi verificat. Cifrele acoperă o perioadă de la aprilie la iunie 2026, pe care compania o numește prag, mai degrabă decât o rată fixă.
Această observație funcționează în ambele sensuri. Testarea independentă a arătat în mod repetat o lacună între ceea ce agenții realizează împotriva defectelor divulgate descrise și ceea ce realizează împotriva țintelor reale și noi – cu cât sarcina se apropie de descoperirea reală, cu atât ratele de succes scad.
Partea care nu este ipotetică
Directia pe care o măsoară Quantro este deja vizibilă în afara laboratorului. Grupul de Informații despre Amenințări Google a raportat în mai 2026 că a identificat, pentru prima dată, un exploit zero-day pe care se crede că a fost construit cu AI – ocolirea autentificării cu doi factori într-un instrument de administrare open-source pe care un grup criminal intenționa să-l folosească într-o campanie de exploatare în masă. Acelși raport a descris un grup legat de Coreea de Nord care a lansat mii de promturi automate pentru a analiza CVE-urile și a valida exploatațiile de concept, construind un arsenal pe care analiștii au spus că ar fi imposibil de gestionat manual. Rapoartele furnizorilor de-a lungul anului au urmărit aceeași schimbare de la AI de la asistent la operator activ.
Împreună cu raportul, Quantro lansează două unelte gratuite: AI-XI, care punctează o CVE trimisă de la 1 la 5, în funcție de cât de ușor poate fi exploatată de un agent, și AI-Recon, care cartografiază serviciile expuse ale unei organizații împotriva catalogului de exploatați verificate al laboratorului. Ambele rulează pe același harness din spatele produsului plătit al companiei, astfel încât funcționează atât ca demonstrație, cât și ca canal de vânzări. Argumentul de prioritate nu necesită cumpărarea nimic; Quantro a publicat setul său de date pe CVE, un răspuns mai util pentru apărători decât a lua 72% dintr-un singur vendor pe credință.












