1 061 sårbarheter funnet med KI. Bare 14 er utnyttet i angrep
Ignorer funn-volumet fra KI-skannere: KI-oppdagede sårbarheter utnyttes like sjelden som alle andre.
1 061 sårbarheter i første halvår 2026 kan spores til KI-assistert oppdagelse. Fjorten av dem har bekreftet utnyttelse. Det er 1,3 prosent, omtrent samme andel som for sårbarheter generelt, skriver sikkerhetsforsker Patrick Garrity i VulnChecks halvårsrapport «1H 2026 State of Exploitation», utgitt 28. juli.
Anthropics Project Glasswing illustrerer avstanden mellom funn og fare. Systemet produserte over 23 000 funn. De ble til 126 publiserte CVE-oppføringer, og ett bekreftet angrep.
Tempoet er derimot endret. Halvparten av alle sårbarheter ser nå første bekreftede utnyttelse innen 80 dager etter offentliggjøring, mot 120 dager året før. Rundt 200 ble angrepet innen en måned. Publiseringsdatoen har altså kortere holdbarhet enn før, selv om andelen som faktisk utnyttes står stille.
Innholdssystemer for nettsider tar en tredjedel av alle tilfellene. Garrity peker samtidig på KI-produktene selv som voksende angrepsflate: verktøy for modellbygging og agent-grensesnitt.
For deg som bygger betyr det at antall funn fra en KI-skanner ikke er et mål på hvor utsatt du er. Prioriteringen må fortsatt komme fra utnyttelsesdata.
Hva bør du gjøre?
- Prioriter etter bekreftet utnyttelse, ikke etter antall funn. VulnCheck og CISA KEV publiserer begge lister over det som faktisk brukes i angrep.
- Kort ned patchevinduet for eksponerte tjenester. Med median på 80 dager er månedlige vedlikeholdsvinduer for tregt på alt som står åpent mot internett.
- Ta med agent-grensesnitt og modellverktøy i sårbarhetshåndteringen. De ligger sjelden i standard skanneprofiler.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.