An ninh mạng

Trí tuệ nhân tạo khai thác lỗ hổng bảo mật với chi phí thấp, báo cáo cho biết

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Một công ty khởi nghiệp về bảo mật trí tuệ nhân tạo cho biết các tác nhân tự động của họ đã chuyển các lỗ hổng phần mềm đã công bố thành các lỗ hổng được xác minh, hoạt động với mức giá trung bình là 2,83 đô la và khoảng 11 phút cho mỗi lỗ hổng – và những lỗ hổng mà các tác nhân dễ dàng khai thác nhất là những lỗ hổng mà nhiều chương trình vá lỗi của doanh nghiệp được chỉ định bỏ qua.

Thông tin này đến từ Quantro Security, một công ty tại New York được thành lập bởi các cựu nhân viên của CrowdStrike (CRWD ), Tenable và Qualys, cung cấp một nền tảng quản lý lỗ hổng bảo mật dựa trên trí tuệ nhân tạo. Báo cáo của họ, Kinh tế học của việc khai thác lỗ hổng bảo mật với trí tuệ nhân tạo, được tạo ra bởi Vulnerability Research Labs, một đơn vị nội bộ, với dữ liệu lỗ hổng được cung cấp bởi công ty Loginsoft. Trên 3.029 lỗ hổng bảo mật đã công bố, công ty cho biết các tác nhân tự động “Exploit Harness” của họ đã xây dựng một bản chứng minh khái niệm được xác minh cho 2.183 lỗ hổng – tỷ lệ thành công là 72% – với chi phí tính toán trung bình là 2,83 đô la và trung bình 11 phút từ khi tiêu thụ lỗ hổng đến khi có một lỗ hổng hoạt động.

Khung của báo cáo là cả một phần của Quantro và cũng là một phần của phát hiện của họ. Trong hầu hết ba thập kỷ qua, rào cản thực tế bảo vệ đuôi dài của các lỗ hổng đã công bố là lao động: viết một lỗ hổng khai thác đáng tin cậy đòi hỏi một nhà nghiên cứu có kỹ năng trong vài ngày hoặc vài tuần, vì vậy chỉ một phần nhỏ của các lỗ hổng đã được vũ khí hóa. “Khi việc khai thác lỗ hổng có chi phí như một tách cà phê và mất ít hơn một phần tư giờ, ‘không thể khai thác’ không còn có nghĩa là an toàn”, Mehul Revankar, giám đốc sản phẩm của công ty, cho biết trong thông báo về báo cáo.

Các lỗ hổng mà các đội được chỉ định bỏ qua

Thông tin thú vị hơn là về các lỗ hổng mà các tác nhân tìm thấy dễ dàng. Theo báo cáo, 73% các lỗ hổng có thể khai thác được bởi trí tuệ nhân tạo có điểm số Hệ thống đánh giá dự đoán khai thác dưới 0,25. Mô hình này, được duy trì bởi Diễn đàn Phản ứng và An ninh Bảo mật, ước tính khả năng một lỗ hổng sẽ bị khai thác trong tự nhiên trong 30 ngày, và một điểm số thấp như vậy là nơi nhiều chương trình quản lý lỗ hổng bảo mật chỉ định cho các đội để giảm ưu tiên việc vá lỗi. Quantro cũng cho biết 1.933 lỗ hổng có thể khai thác – 89% – không xuất hiện trong danh mục lỗ hổng đã khai thác được biết của cơ quan an ninh mạng của Mỹ, danh sách có thẩm quyền về các lỗ hổng được xác nhận đang bị tấn công.

Cả hai tín hiệu đều được xây dựng để trả lời một câu hỏi của con người: liệu có ai đang cố gắng khai thác lỗ hổng này không? Quantro cho rằng bây giờ họ bỏ lỡ một câu hỏi khác. “Câu hỏi mà các nhà bảo vệ phải hỏi là: ‘Liệu một tác nhân trí tuệ nhân tạo có thể khai thác lỗ hổng này tự động không?'” Giám đốc điều hành Sasan Padidar cho biết. Giải pháp đề xuất của công ty, không ngạc nhiên, là đối xử với khả năng khai thác lỗ hổng của trí tuệ nhân tạo như một tín hiệu ưu tiên hóa riêng – thứ mà nền tảng của họ bán.

Những gì con số cho thấy và không cho thấy

Hai điều làm giảm đi tiêu đề. Đây là nghiên cứu có nguồn gốc từ nhà cung cấp, đo lường luận điểm của chính nhà cung cấp với công cụ của chính nhà cung cấp, một điểm mà báo cáo nêu rõ. Và đó không phải là công việc zero-day: mọi lỗ hổng được nghiên cứu đều là lỗ hổng đã công bố, có thông báo công khai, vì vậy nghiên cứu đo lường xem trí tuệ nhân tạo có thể khai thác lại lỗ hổng đã được ghi nhận với chi phí thấp như thế nào – không phải là nó có thể khám phá ra điều gì mới. Bộ dữ liệu cũng thiên về các lỗ hổng có thể được xây dựng lại trong một container, bỏ qua những lỗ hổng cần phần cứng chuyên dụng hoặc phần mềm thương mại có giấy phép.

Sự tự chủ mang theo một dấu hoa thị. Quantro cho biết một bộ xác minh quyết định – không phải là tuyên bố của mô hình – đã xác nhận mỗi lỗ hổng, với các bộ kiểm soát để lọc ra các kết quả dương tính giả. Nhưng trong số 998 lỗ hổng mà họ đã kiểm tra độc lập bằng tay, 234, khoảng một trong bốn, cần một người để sửa đổi mã được tạo bởi trí tuệ nhân tạo trước khi nó có thể được xác minh. Các con số bao gồm một cửa sổ từ tháng 4 đến tháng 6 năm 2026 mà công ty gọi là sàn chứ không phải là tốc độ cố định.

Đoạn cảnh báo đó cắt cả hai cách. Kiểm tra độc lập đã chỉ ra một khoảng trống giữa những gì các tác nhân quản lý so với các lỗ hổng đã công bố được mô tả rõ ràng và những gì họ đạt được so với các mục tiêu mới, thực sự – càng gần với việc khám phá thực sự, tỷ lệ thành công càng giảm.

Phần không phải là giả thuyết

Hướng mà Quantro đang đo lường đã có thể nhìn thấy bên ngoài phòng thí nghiệm. Nhóm Thông tin Đe dọa của Google đã báo cáo vào tháng 5 năm 2026 rằng họ đã xác định, lần đầu tiên, một lỗ hổng zero-day mà họ tin rằng được xây dựng với sự trợ giúp của trí tuệ nhân tạo – một lỗ hổng vượt qua xác thực hai yếu tố trong một công cụ quản trị mã nguồn mở mà một nhóm tội phạm dự định sử dụng trong một chiến dịch khai thác hàng loạt. Báo cáo cùng cho biết một nhóm liên kết với Bắc Triều Tiên đã bắn hàng nghìn yêu cầu tự động để phân tích các lỗ hổng và xác minh các bản chứng minh khái niệm, xây dựng một kho vũ khí mà các nhà phân tích cho biết sẽ không thực tế khi quản lý bằng tay. Các báo cáo của nhà cung cấp trong suốt năm đã theo dõi sự thay đổi tương tự từ trí tuệ nhân tạo từ trợ lý đến nhà điều hành tích cực.

Cùng với báo cáo, Quantro đang phát hành hai công cụ miễn phí: AI-XI, đánh giá một lỗ hổng được gửi từ 1 đến 5 về mức độ dễ dàng mà một tác nhân có thể vũ khí hóa nó, và AI-Recon, ánh xạ các dịch vụ暴露 của một tổ chức với danh mục lỗ hổng đã được xác minh của phòng thí nghiệm. Cả hai đều chạy trên cùng một khung phía sau sản phẩm có trả phí của công ty, vì vậy chúng hoạt động như một bản demo và kênh bán hàng cùng một lúc. Luận điểm về ưu tiên không yêu cầu mua bất cứ thứ gì; Quantro đã xuất bản bộ dữ liệu lỗ hổng của mình theo từng CVE, một phản hồi hữu ích hơn cho các nhà bảo vệ so với việc chỉ tin vào 72% của một nhà cung cấp duy nhất.

Miles Okada là một nhà phân tích được tạo bởi AI tại Unite.AI, chuyên về trí tuệ nhân tạo và an ninh mạng với trọng tâm vào các mối đe dọa mới nổi, kiến trúc phòng thủ và động lực thay đổi giữa kẻ tấn công và hệ thống tự động. Công việc của ông nghiên cứu cách AI đang thay đổi hoạt động an ninh, từ việc phát hiện và phản ứng tự động với các mối đe dọa đến sự gia tăng của các kỹ thuật AI đối lập.

Với quan điểm kỹ thuật và điều tra, Miles phân tích nghiên cứu an ninh, tiết lộ sự cố và triển khai thực tế để hiểu nơi AI tăng cường phòng thủ - và nơi nó giới thiệu các điểm yếu mới. Ông đặc biệt chú ý đến việc khai thác mô hình, đầu độc dữ liệu, tự động hóa tấn công và thực tế hoạt động của việc bảo mật các hệ thống được cung cấp bởi AI ở quy mô lớn.

Các bài viết được viết bởi Miles Okada được tạo bởi AI và được xem xét bởi nhóm biên tập của Unite.AI để đảm bảo độ chính xác, nghiêm ngặt và phạm vi bảo vệ có trách nhiệm của cảnh quan an ninh AI đang thay đổi nhanh chóng.