Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybersecuritydive+1theregisterscworldNýjar skýrslur um ógnarmat sem birtar voru í vikunni á Black Hat USA 2026 ráðstefnunni draga upp dökka mynd af netöryggisumhverfi þar sem gervigreind hefur stytt tímann frá birtingu veikleika til virkrar nýtingar niður í örfáar klukkustundir, sem gerir varnaraðilum erfitt fyrir að fylgja eftir.
Í 2026 ógnarmatsskýrslu CrowdStrike , sem birt var fyrir ráðstefnuna í Las Vegas, kom fram að 88% af þeirri nýtingarstarfsemi sem fyrirtækið fylgdist með á fyrri helmingi ársins 2026 átti sér stað innan 48 klukkustunda frá því að sönnunargögn um veikleika voru birt. „Nýtingargluggar hafa hrunið niður í klukkustundir og núll-daga og n-daga veikleikar eru nýttir hraðar en hefðbundnar plásturslotur ráða við,“ sagði Adam Meyers, yfirmaður hjá CrowdStrike, við Cybersecurity Dive.cybersecuritydive+1
Skýrslan benti á að hóparnir Vault Panda og Nexus Panda, sem tengjast Kína, nýti gervigreind til að nýta mikilvæga veikleika innan 24 klukkustunda frá birtingu, á meðan hópur tengdur Norður-Kóreu sprautaði illgjarnri kóðapakka inn í 131 trausta Mastra gervigreindarumgjörð í aðfangakeðjuárás. CrowdStrike sagði að árásir af hálfu gervigreindarnýttra aðila hafi aukist um 89% á síðasta ári.theregister+1
Í annarri skýrslu, 2026 Mid-Year Threat Landscape Report frá Dataminr, kom fram að miðgildi þess tíma sem fyrirtæki taka til að plástra veikleika hefur vaxið í 43 daga, sem stendur í mikilli andstöðu við meðaltíma árásaraðila til að komast inn sem er aðeins 29 mínútur. Skýrslan benti einnig á að lausnarhugbúnaður hafi verið 25% af staðfestum netöryggistjónum árið 2026.scworld
Rannsakendur frá Cisco Talos birtu niðurstöður á mánudag sem sýna að auðvelt sé að sniðganga öryggisgirðingar gervigreindar sem eiga að koma í veg fyrir að líkön aðstoði við árásir. Í mörgum tilfellum þurftu árásaraðilar aðeins að segjast vera eigendur innviða eða setja beiðnir fram sem öryggisprófun til að fá fulla samvinnu frá gervigreindarkóðunartólum. „Við rákumst ekki á neina flókna kóðun eða tækni sem ætlað er að blekkja líkönin,“ skrifaði Talos-teymið. „Oftast var þetta einfalt 'mér er leyfilegt að gera þetta' og líkanið hlýddi.“theregister
Niðurstöðurnar hafa hrundið af stað bylgju tilkynninga frá söluaðilum á Black Hat. Xage Security stækkaði Critical Asset Protection vettvang sinn til að ná yfir nútímalegar stafrænar eignir með auðkennamiðaðri örskiptingu. Tugir annarra söluaðila tilkynntu um sjálfstæða öryggiseiginleika, þar á meðal SentinelOne með stýrðum lokuðum viðbrögðum, Cycode með sjálfvirkum úrbótaferlum og Miggo Security með gervigreindarframleiddum vörnum gegn nýtingu.globenewswire+1
„Netöryggisiðnaðurinn hefur varið áratugum í að reyna að útrýma veikleikum hraðar en andstæðingar geta nýtt þá. Gervigreind gerir þá keppni sífellt óvinnanlegri,“ sagði Duncan Greatwood, forstjóri Xage Security. „Næsta tímabil netöryggis mun einkennast af því að stjórna útsetningu.“globenewswire