VulnCheck
PulseAugur coverage of VulnCheck — every cluster mentioning VulnCheck across labs, papers, and developer communities, ranked by signal.
2 天有情绪数据
-
VulnCheck 分析质疑 Anthropic 的 AI 漏洞发现声明
VulnCheck 的一项最新分析对 Anthropic 的 Project Glasswing 漏洞披露账本的准确性和一致性提出了质疑。分析发现,Anthropic 声称发现的漏洞数量与其公开账本中实际记录的数量之间存在显著差异,只有一小部分被标记为已修复。此外,账本本身在已修复漏洞的数量方面存在内部不一致之处。报告还强调了 Anthropic 的 AI 和人工维护者在严重性评级方面存在显著差异,AI 经常将问题标记为关键或高严重性…
-
研究人员在中国制造的ZBT路由器中发现三个监控后门
安全研究人员在中国制造商深圳智通电子(ZBT)生产的路由器固件中发现了三种不同的监控植入程序。这些路由器以各种品牌名称在全球销售,使得消费者难以识别其来源。这些植入程序被命名为ENDLESSDOORS、DARKLANTERN和SPEAKINGSTONE,允许远程命令执行、数据泄露,甚至建立反向SSH隧道,构成重大的安全风险。
-
AI发现安全漏洞,但很少被利用
VulnCheck 的一项最新分析显示,尽管 AI 工具正在识别大量安全漏洞,但这些漏洞被利用的比率仍然很低。在 2026 年上半年发现的 1,061 个 AI 发现的漏洞中,只有 1.3% 被证实已被利用,这与总体利用率相似。然而,漏洞被利用所需的时间有所缩短,其中位数从 120 天降至 80 天。
-
AI 发现 1,061 个漏洞,但利用率受到质疑 · 追踪 1 个来源
VulnCheck 的一份最新报告分析了 2026 年上半年发现或被利用的漏洞。分析发现 495 个被利用的漏洞,并识别出 1,061 个归因于 AI 发现的通用漏洞披露 (CVE)。报告进一步调查了这些 AI 识别出的漏洞在现实世界攻击中有多少被实际利用。
-
AI发现的漏洞利用率低,与炒作不符 · 跟踪5个来源
尽管声称先进的AI模型正在显著帮助攻击者,但一份新报告表明,AI发现的漏洞的利用率并不比传统发现的漏洞更高。VulnCheck的研究发现,在AI辅助下发现的漏洞中,只有不到2%被武器化,这表明对恶意行为者的实际优势目前很小。这一发现与围绕AI可能加速网络攻击的炒作形成了对比,OpenAI、Google、Meta和Anthropic等主要AI实验室正在开发可能被用于此类目的的模型。
-
AI 发现 WordPress 关键漏洞,加速利用
WordPress 已发布安全更新 6.9.5 和 7.0.2,以解决两个关键漏洞 wp2shell,这两个漏洞共同允许在默认安装上进行远程代码执行。这些漏洞 CVE-2026-63030 和 CVE-2026-60137 影响特定版本的 WordPress,并可能导致网站完全被攻陷,而无需用户交互。值得注意的是,AI 模型被用于发现其中一个漏洞并开发利用程序,导致利用趋势迅速发展,概念验证在数小时内出现,比平时快得多。