
Штучний інтелект дедалі краще знаходить уразливості в програмному забезпеченні, але це поки не призвело до масового використання таких помилок хакерами. Дослідник Patrick Garrity з VulnCheck перевірив вразливості, виявлені в межах проєкту Glasswing компанії Anthropic, і знайшов 225 офіційно зареєстрованих помилок із номерами CVE. Станом на 21 вересня з них у реальних атаках використовувалася лише одна.
Єдина підтверджена експлуатація стосувалася критичної вразливості типу SQL-ін’єкції у платформі Ghost. Таким чином, менше 0,5% вразливостей, пов’язаних із Glasswing, були помічені у реальних атаках. За словами дослідника, сам факт виявлення помилки ще не означає, що вона буде корисною для кіберзлочинців або стане їхньою ціллю.
Ще одна проблема полягає в тому, що пошук вразливостей – лише перший етап. Дослідники 1Password перевірили здатність сучасних моделей виправляти знайдені проблеми. GPT-5.5 та Anthropic Opus 4.8 повністю усували вразливість лише у 26% випадків. У 54% тестів моделі або не вирішували проблему, або створювали нову вразливість.
Дослідники зазначають, що ШІ суттєво знижує поріг входу у пошук програмних помилок. Однак після їхнього виявлення все ще потрібні люди, які визначають пріоритетність проблем, координують роботу та впроваджують виправлення. Водночас це не означає, що ризик від ШІ для кібербезпеки відсутній: у травні 2026 року Google повідомляла про випадок, коли зловмисники використовували ШІ для пошуку та підготовки до експлуатації раніше невідомої вразливості.





