Tech si GadgeturiAnaliza tehnica

Vulnerabilitățile descoperite de AI: De ce boții Anthropic nu au declanșat o criză în securitatea cibernetică

Publicat
RRedactia ElectricBuzz
Vulnerabilitățile descoperite de AI: De ce boții Anthropic nu au declanșat o criză în securitatea cibernetică
4 min de citit635 cuvinteRedactia ElectricBuzz

Pe scurt

În ciuda temerilor că modelele AI vor amplifica atacurile cibernetice prin descoperirea unui flux masiv de vulnerabilități, datele arată că majoritatea breșelor identificate de AI nu sunt exploatate de atacatori.

Mitul apocalipsei cibernetice declanșate de AI

Timp de luni de zile, industria securității cibernetice a fost dominată de scenarii catastrofale: ideea că, dacă nu sunt controlate, modelele avansate de AI vor deveni instrumente letale în mâinile infractorilor. Teoria susținea că, folosind AI pentru a identifica și exploata vulnerabilitățile la o viteză imposibilă pentru oameni, hackerii ar fi făcut experții în securitate irelevanți. Totuși, datele recente care monitorizează Project Glasswing de la Anthropic — o inițiativă menită să utilizeze modelul Claude Mythos Preview pentru securitate defensivă — oferă o perspectivă mult mai nuanțată și, probabil, mai puțin alarmantă.

Până la finele lunii septembrie 2026, cercetătorii au monitorizat 225 de vulnerabilități atribuite echipei Anthropic și proiectului Glasswing. Din acest catalog considerabil, o singură breșă — o vulnerabilitate critică de tip SQL injection, catalogată drept CVE-2026-26980 — a fost confirmată ca fiind exploatată în condiții reale. Acest lucru sugerează că distanța dintre identificarea unei vulnerabilități și executarea cu succes a unui atac cibernetic rămâne la fel de mare ca întotdeauna, indiferent dacă breșa a fost semnalată de un om sau de un model AI.

De ce contează: Realitatea comportamentului atacatorilor

  • Utilitate practică limitată: Majoritatea vulnerabilităților, indiferent dacă sunt descoperite de AI sau nu, nu prezintă utilitatea necesară pentru a fi exploatate pe scară largă. Marea majoritate a erorilor descoperite nu se aliniază cu obiectivele sau capacitățile atacatorilor activi.
  • Deficitul de remediere umană: Deși AI-ul este excepțional de eficient la identificarea erorilor, întâmpină dificultăți în etapele ulterioare ale securității software: trierea, remedierea și aplicarea patch-urilor. Aceste procese rămân intrinsec dependente de munca umană.
  • Indicatori de performanță: Cercetări recente realizate de firme precum 1Password și Veracode indică faptul că, deși modelele de frontieră excelează la descoperirea erorilor, rata lor de succes în crearea unor patch-uri sigure și funcționale este în prezent scăzută, situându-se adesea între 26 și 56 la sută.
  • Context istoric: Din punct de vedere istoric, doar aproximativ 1-2% din toate vulnerabilitățile cunoscute sunt vreodată exploatate în atacuri reale. Erorile descoperite de AI se încadrează, în prezent, în aceste norme statistice.

Blocajul persistent al remedierii

Principala provocare cu care se confruntă securitatea cibernetică nu este descoperirea erorilor, ci logistica remedierii lor. Abordarea Anthropic prin Project Glasswing a pornit inițial din precauție; compania a considerat modelul Claude Mythos Preview prea riscant pentru o lansare largă, deoarece capacitățile sale depășeau expertiza umană în detectarea erorilor. Limitând accesul la parteneri verificați, Anthropic a urmărit să direcționeze această capacitate către securitatea defensivă — identificarea și repararea vulnerabilităților înainte ca acestea să poată fi exploatate.

Totuși, chiar și cu aceste instrumente avansate, industria a lovit un zid. Așa cum a remarcat cercetătorul de securitate Patrick Garrity, soluțiile de cod generate de AI sunt adesea insuficiente, nereușind să rezolve complet problema sau introducând, din greșeală, noi vulnerabilități. Acest lucru înseamnă că „revoluția AI” în securitate încă nu a soluționat cea mai laborioasă parte a ecuației: revizuirea manuală a codului și implementarea securizată. În prezent, volumul de vulnerabilități raportate de marii jucători din tehnologie, precum Microsoft și Apple, depășește impactul inițiativelor specifice AI, demonstrând că dezvoltarea condusă de oameni și complexitatea software-ului moștenit rămân principalii factori în peisajul global al vulnerabilităților.

Perspective: Drumul de urmat

Pe viitor, industria trebuie să își mute atenția de la „isteria” descoperirilor realizate de AI către realitatea pragmatică a securității operaționale. Deși modelele vor continua, fără îndoială, să găsească mai multe erori decât oamenii, această capacitate nu va duce la o explozie a atacurilor dacă procesul de remediere nu beneficiază de un sprijin egal. Viitorul AI în securitatea cibernetică constă, cel mai probabil, în asistarea oamenilor cu sarcini plictisitoare precum trierea și aplicarea patch-urilor, mai degrabă decât în simpla funcționare ca un automat de detectare a erorilor. Până atunci, „factorul de risc” asociat cu vulnerabilitățile identificate de AI rămâne surprinzător de constant în raport cu tendințele tradiționale de raportare a breșelor.

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Analiza iPhone 18 Pro: paradoxul reparabilității
Tech si Gadgeturi

Analiza iPhone 18 Pro: paradoxul reparabilității

Cel mai nou flagship Apple introduce o diafragmă variabilă complexă, determinându-i pe experții în reparații să avertizeze asupra dificultăților majore de întreținere pe termen lung.

AMD atinge o capitalizare de 1 trilion de dolari: ascensiunea outsiderului în era AI
Tech si Gadgeturi

AMD atinge o capitalizare de 1 trilion de dolari: ascensiunea outsiderului în era AI

AMD a intrat oficial în clubul exclusivist al companiilor cu o capitalizare de 1 trilion de dolari, susținută de creșterea agresivă în segmentul centrelor de date, dominația procesoarelor Epyc și un ecosistem hardware pentru AI în plină maturizare.

Schneider Electric propune un plan pentru centre de date AI mai ecologice și cu un consum redus de apă
Tech si Gadgeturi

Schneider Electric propune un plan pentru centre de date AI mai ecologice și cu un consum redus de apă

Noile modele realizate de Schneider Electric sugerează că trecerea la răcirea cu lichid la temperaturi mai ridicate ar putea reduce consumul de apă în centrele de date masive dedicate AI cu peste 50%.

Amazon blochează Muse, noul agent AI de la Meta, pe măsură ce lupta pentru controlul cumpărăturilor online se intensifică
Tech si Gadgeturi

Amazon blochează Muse, noul agent AI de la Meta, pe măsură ce lupta pentru controlul cumpărăturilor online se intensifică

Gigantul de retail a restricționat accesul neautorizat pentru Muse, noul agent AI de la Meta, marcând o nouă etapă în conflictul pentru controlul experienței de shopping digital.

NASA extinde contractul pentru SpaceX Crew Dragon pe fondul incertitudinilor privind operațiunile orbitale
Tech si Gadgeturi

NASA extinde contractul pentru SpaceX Crew Dragon pe fondul incertitudinilor privind operațiunile orbitale

NASA a atribuit SpaceX o modificare de contract în valoare de aproape un miliard de dolari pentru a asigura transportul constant al astronauților către ISS până în 2030.

VMware își schimbă strategia: renunță la securitatea bazată pe SmartNIC
Tech si Gadgeturi

VMware își schimbă strategia: renunță la securitatea bazată pe SmartNIC

După ani în care a promovat unitățile de procesare a datelor pentru infrastructura enterprise, VMware face un pas înapoi în privința strategiei sale de firewall bazat pe SmartNIC.

Salesforce trece la un model de tarifare bazat pe rezultate în era agenților AI
Tech si Gadgeturi

Salesforce trece la un model de tarifare bazat pe rezultate în era agenților AI

Pe măsură ce agenții AI preiau roluri umane în fluxurile de lucru enterprise, Salesforce reevaluează modelul tradițional de licențiere per utilizator, orientându-se către o facturare bazată pe valoarea generată.

Mirajul cloud-ului: De ce realitatea fizică subminează reziliența digitală
Tech si Gadgeturi

Mirajul cloud-ului: De ce realitatea fizică subminează reziliența digitală

Pierderile recente de date în zone de conflict și disfuncționalitățile infrastructurii scot la iveală un adevăr periculos: redundanța în cloud nu poate substitui o strategie de backup independentă și sigură.