Google: AI zmienia tempo i profil odkrywania podatności
Analiza Google wskazuje, że podatności wykryte przez AI częściej prowadzą do zdalnego wykonania kodu (RCE).
AI jest wykorzystywane nie tylko do szukania nowych błędów, ale także do szybkiej automatyzacji ataków typu n-day. Napastnicy używają modeli LLM do analizy różnic między wersjami oprogramowania i patchami, co pozwala na błyskawiczne tworzenie gotowych narzędzi do eksploatacji znanych już luk. Raport odnotował również wzrost liczby podatności bezpośrednio dotyczących systemów AI i frameworków do ich orkiestracji.