Une analyse de VulnCheck révèle que sur 1 061 vulnérabilités de sécurité identifiées par l’intelligence artificielle au premier semestre 2026, seulement 14 ont été effectivement exploitées.
Cette étude, menée par le spécialiste en cybersécurité VulnCheck, indique que seulement 1,3 % des failles découvertes par l’IA ont fait l’objet d’attaques confirmées. Ce pourcentage correspond au taux d’exploitation global des vulnérabilités, qu’elles soient détectées par l’IA ou par des méthodes traditionnelles.
Malgré ce faible taux d’exploitation, la rapidité des attaques a connu une accélération notable. Le délai médian entre la découverte d’une vulnérabilité par l’IA et son exploitation effective par des cybercriminels a chuté de 120 à 80 jours.
Ces données suggèrent que si l’IA est très efficace pour débusquer un grand nombre de failles potentielles, les acteurs malveillants ne ciblent qu’un sous-ensemble très spécifique. L’apport de l’IA réside donc davantage dans l’exhaustivité des détections que dans la prédiction des menaces immédiates. Il sera intéressant d’observer comment l’évolution des capacités de l’IA influencera à l’avenir la pertinence et la priorisation des vulnérabilités détectées.
Source : The Decoder