Uit onderzoek van cybersecuritybedrijf VulnCheck blijkt dat slechts een klein deel van de kwetsbaarheden die dit jaar door AI zijn gevonden, daadwerkelijk is misbruikt bij aanvallen. In de eerste helft van 2026 werden 1061 beveiligingslekken aan AI toegeschreven, waarvan bij veertien (1,3 procent) is vastgesteld dat ze zijn ingezet in aanvallen. Dit percentage ligt ongeveer op hetzelfde niveau als het algemene misbruik van kwetsbaarheden in die periode.

De cijfers laten zien dat het aandeel zeroday-aanvallen is afgenomen, terwijl het misbruik van bekende kwetsbaarheden juist sneller plaatsvindt. Vorig jaar werd bij 29 procent van de kwetsbaarheden die werden misbruikt, dit misbruik vastgesteld voordat er een beveiligingsupdate beschikbaar was. Dit is in de eerste helft van 2026 gedaald naar 23,4 procent. Tegelijkertijd is de tijd tussen de bekendmaking van een kwetsbaarheid en het eerste misbruik ervan verkort van 120 dagen in 2025 naar 80 dagen in 2026.

De kwetsbaarheden die het vaakst worden misbruikt bevinden zich vooral in contentmanagementsystemen, netwerkapparatuur en besturingssystemen. Het gaat hierbij met name om WordPress-plug-ins en netwerkapparatuur van leveranciers als Cisco, Palo Alto Networks, CheckPoint, F5, Juniper, Fortinet, SonicWall, Ubiquiti, TOTOLINK, Tenda, D-Link, Netgear en Linksys. Cisco meldde recent nog misbruik van een hardcoded wachtwoord in firewall-beheersoftware.

Volgens de onderzoekers lijkt AI vooralsnog vooral een voordeel te bieden aan verdedigers, doordat het helpt bij het opsporen en verhelpen van kwetsbaarheden, in plaats van dat het aanvallers in staat stelt om onbekende kwetsbaarheden te misbruiken.