Phát Hiện Lỗ Hổng Do AI Nhiều Nhưng Ít Bị Lợi Dụng
1 phút đọc

VulnCheck đếm 1.061 lỗ hổng được truy vết tới việc phát hiện có trợ giúp của AI trong nửa đầu 2026. Trong số đó có 14 lỗ hổng được xác nhận đã bị khai thác, đạt tỉ lệ khoảng 1,3%.
Con số này tương tự tỉ lệ khai thác của các lỗ hổng nói chung, theo bài viết. Dù vậy, tốc độ tấn công đang nhanh hơn: nửa số lỗ hổng hiện thấy lần khai thác đầu tiên trong vòng 80 ngày kể từ khi công bố, so với 120 ngày của năm trước.
Khoảng 200 lỗ hổng bị tấn công trong vòng một tháng, trong khi tổng số lỗ hổng được báo cáo tiếp tục tăng. Hệ thống quản lý nội dung website là mục tiêu bị tấn công nhiều nhất, chiếm khoảng một phần ba tổng số trường hợp.
Bài viết nêu Project Glasswing của Anthropic tạo ra hơn 23.000 phát hiện, dẫn tới 126 mục công bố và một vụ tấn công được xác nhận. Tác giả cũng cảnh báo các sản phẩm AI, gồm công cụ xây model và giao diện agent, đang trở thành bề mặt tấn công ngày càng lớn.
Nguồn
- AI finds plenty of security flaws, but almost none of them get exploited— The Decoder, 2 tháng 8, 2026