Кібербезпека
Штучна експлуатація вразливостей штучним інтелектом: звіт говорить про те, що ризикові моделі ігнорують

Стартап зі штучної безпеки повідомляє, що його автономні агенти перетворили виявлені уразливості програмного забезпечення у діючі, перевірені експлойти за медіану в $2,83 та приблизно 11 хвилин кожен — і що уразливості, які агенти розбили найлегше, є тими, яких багато корпоративних програм патчування інструктують пропустити.
Цей висновок зробила компанія Quantro Security, заснована у Нью-Йорку ветеранами CrowdStrike (CRWD ), Tenable та Qualys, яка продає платформу управління уразливостями, керовану штучним інтелектом. Її звіт Економіка експлуатації уразливостей штучним інтелектом був створений в рамках внутрішньої лабораторії Vulnerability Research Labs, з даними про уразливості, наданими компанією Loginsoft. Серед 3029 опублікованих CVE компанія повідомляє, що її автономний “Інструмент експлуатації” створив перевірений прототип для 2183 з них — рівень успіху 72% — за медіану витрат на обчислення в $2,83 та медіану 11 хвилин від моменту споживання уразливості до діючого експлойту.
Формулювання цього висновку є питанням позиції Quantro так само, як і висновком. Більшу частину останніх трьох десятиліть практичний бар’єр, який захищав довгий хвіст виявлених вад, був пов’язаний з трудом: написання надійного експлойту вимагало від дослідника днів або тижнів, тому лише частина вад була коли-небудь озброєна. “Коли експлуатація коштує ціну кави та триває менше чверті години, ‘мало хто буде експлуатувати’ вже не означає безпечно”, — сказав Мехул Реванкар, головний директор із продукції компанії, у заяві про звіт.
Уразливості, яких команди інструктують пропустити
Чіткіший висновок стосується тих уразливостей, які агенти знайшли легкими для експлуатації. За даними звіту, 73% експлуатованих штучним інтелектом CVE мають оцінку системи прогнозування експлуатації (EPSS) нижче 0,25. Ця модель, підтримувана Форумом інцидентної відповіді та безпеки, оцінює ймовірність того, що вада буде експлуатуватися в дикій природі протягом 30 днів, а оцінка нижче цього рівня є тим, де багато програм управління уразливостями інструктують команди пропустити патчування. Quantro також повідомляє, що 1933 експлуатованих вад — 89% — не з’являються в каталозі відомих експлуатованих уразливостей агентства кібербезпеки США, авторитетному списку вад, підтверджених під активною атакою.
Обидва сигнали були створені для відповіді на питання людини: чи хтось фактично намагається експлуатувати це? Аргумент Quantro полягає в тому, що вони тепер пропускають інше питання. “Питання, яке повинні задавати захисники, — це: ‘Чи може штучний інтелект автоматично експлуатувати цю уразливість?'” — сказав генеральний директор Сасан Падідар. Запропоноване рішення компанії, не дивно, полягає в тому, щоб розглядати експлуатацію штучним інтелектом як власний сигнал пріоритету — те, що продає її платформа.
Що числа показують і не показують
Два моменти пом’якшують загальну картину. Це дослідження, створене постачальником, яке вимірює власну тезу власним інструментом, момент, який звіт явно зазначає. І це не робота нульового дня: кожна вивчена уразливість була відомою, опублікованою CVE з публічним консультативним повідомленням, тому дослідження вимірює, наскільки дешево штучний інтелект може повторно експлуатувати те, що вже задокументовано — а не те, чи він може відкрити щось нове. Набір даних також налаштовується на вади, які можна перебудувати всередині контейнера, залишаючи поза увагою ті, які потребують спеціального апаратного забезпечення або ліцензійного комерційного програмного забезпечення.
Автономність несення астериск. Quantro повідомляє, що детермінований верифікатор — а не власна заява моделі — підтвердив кожен експлойт, з контролями для відсікання помилкових позитивних результатів. Але з 998 експлойтів, які вони незалежно перевірили вручну, 234, приблизно одна з чотирьох, потребували людини для коригування коду, згенерованого штучним інтелектом, перш ніж він буде підтверджений. Цифри охоплюють період з квітня по червень 2026 року, який компанія називає мінімальним рівнем, а не фіксованою ставкою.
Ця застережка працює в обидві сторони. Незалежне тестування багаторазово показувало розрив між тим, проти чого агенти керують проти чітко описаних виявлених вад, і тим, чого вони досягають проти реальних, нових цілей — чим ближче завдання рухається до справжньої відкриття, тим нижче рівні успіху.
Частина, яка не є гіпотетичною
Напрямок, який вимірює Quantro, вже видно поза лабораторією. Група з питань загроз Google повідомила у травні 2026 року, що вона вперше виявила експлойт нульового дня, який, як вважається, був створений штучним інтелектом — обхід двофакторної автентифікації в інструменті адміністрування з відкритим кодом, який злочинна група планувала використовувати в кампанії масової експлуатації. У тому ж звіті описувався Північна Корея-пов’язана група, яка здійснила тисячі автоматизованих запитів для аналізу CVE та підтвердження експлойтів, зібравши арсенал, який аналітики назвали непрактичним для керування вручну. Звіти постачальників протягом року відстежували той самий зсув від штучного інтелекту з асистента до активного оператора.
Разом із звітом Quantro випускає два безкоштовні інструменти: AI-XI, який оцінює надану CVE за шкалою від 1 до 5 за легкістю зброєного штучним інтелектом, і AI-Recon, який відображує відкриті служби організації проти каталогу лабораторії перевірених експлойтів. Обидва працюють на одному інструменті за платною продукцією компанії, тому вони функціонують як демонстрація та продаж одночасно. Аргумент пріоритету не вимагає купівлі чогось; Quantro опублікувала свій набір даних за CVE, більш корисну відповідь для захисників, ніж прийняття якихось 72% постачальника на віру.












