23 тысячи находок ИИ против 126 реальных уязвимостей: опыт Project Glasswing показал затор безопасности.
Спор «взломает ли ИИ интернет» наконец получил цифры. Компания VulnCheck подвела итоги первого полугодия 2026, и главное в них не атаки, а затор.
Система Project Glasswing у Anthropic выдала 23 019 подозрительных мест в чужом коде. Официальными уязвимостями с номером CVE стали 126. В реальной атаке засветилась одна. Остальные почти 23 тысячи так и остались неразобранными находками: Патрик Гэррити из VulnCheck называет этот реестр застопорившимся.
По индустрии картина та же. За полгода с помощью ИИ нашли 1061 уязвимость, в настоящих атаках всплыли 14, это 1,3%. Ровно столько же, сколько у дыр, найденных людьми без всякого ИИ: находки нейросетей не опаснее обычных.
Что действительно ускорилось, так это атаки на уже известные дыры. Раньше от публикации до первого взлома проходило 120 дней, теперь 80.
Похоже, узкое место переехало: ИИ ищет быстрее, чем люди успевают проверять и чинить.

