Исследование VulnCheck показало, что ИИ успешно находит множество уязвимостей, но лишь малая их часть становится целью реальных атак. В первом полугодии 2026 года из 1061 обнаруженной ИИ бреши подтвержденные атаки зафиксированы только в 14 случаях. Несмотря на низкий процент эксплуатации, скорость появления эксплойтов значительно выросла, сократив медианное время до 80 дней.

Анализ подчеркивает, что доля уязвимостей, используемых злоумышленниками, остается стабильной на уровне 1,3%, что соответствует общему показателю для всех типов уязвимостей, независимо от способа их обнаружения. Это опровергает опасения о том, что автоматизированный поиск с помощью ИИ создает принципиально новые векторы для массовых атак, однако ускорение цикла «обнаружение — эксплуатация» требует от команд безопасности более оперативной реакции.

Сокращение времени до появления эксплойта со 120 до 80 дней указывает на то, что злоумышленники активно используют автоматизацию для анализа отчетов об уязвимостях. В условиях, когда ИИ генерирует большие объемы данных о потенциальных точках входа, приоритетность патчинга становится критическим фактором для защиты инфраструктуры, так как окно возможностей для защиты систем сужается.

Ключевые факты

  • Общее количество уязвимостей, найденных ИИ в первом полугодии 2026 года: 1061.
  • Количество подтвержденных случаев эксплуатации: 14 (1,3% от общего числа).
  • Медианное время до появления эксплойта сократилось со 120 до 80 дней.
  • Уровень эксплуатации уязвимостей, найденных ИИ, идентичен среднему показателю для всех уязвимостей.