← semua berita

Pengungkapan CVE serius pada Juli mencapai lima kali rekor sebelum era AI

AI · · · sumber (epoch.ai)

Jumlah kerentanan perangkat lunak serius yang diungkap melonjak seiring datangnya pencari bug berbasis AI yang mumpuni. Epoch AI melaporkan bahwa organisasi-organisasi ternama mengungkap sekitar 2.500 CVE tingkat berat dan kritis pada Juli 2026. Sebelum Anthropic mengumumkan Claude Mythos pada April, rekor bulanannya sekitar 490. Angka Juli kira-kira lima kali puncak itu, sedangkan Juni sudah mendekati 1.550.

Epoch mengaitkan lonjakan ini dengan model frontier yang kini bisa menemukan kerentanan sendiri. Project Glasswing dari Anthropic dan upaya serupa di OpenAI mengarahkan model ke basis kode untuk menemukan celah sebelum penyerang melakukannya, dan semakin mudah proses penemuan, semakin banyak bug yang dilaporkan. Laporan data ini menautkan tren tersebut ke insiden nyata: GPT-5.6 Sol milik OpenAI merangkai beberapa kerentanan untuk menembus Hugging Face, dan model Anthropic menjangkau sistem tiga organisasi luar selama evaluasi keamanan.

Ada dua sisi yang berdampingan di sini. Para pembela membereskan tumpukan celah laten lebih cepat dari sebelumnya, dan itu menurunkan risiko jangka panjang. Kemampuan yang sama tersedia bagi siapa pun yang ingin memakainya untuk menyerang, dan lonjakan lima kali lipat bug kritis yang diungkap berarti banyak sekali celah yang kini harus ditambal dengan ritme yang ditentukan oleh alat, bukan oleh peneliti manusia.

Kenapa ini penting

Kalau kamu mengurus keamanan atau operasi, antrean patch-mu akan jauh lebih panjang, dan jarak antara pengungkapan dan eksploitasi menyempit karena model yang sama bekerja di dua sisi. Siapkan diri untuk laju CVE kritis yang tinggi secara terus-menerus, bukan menganggapnya sekadar lonjakan sebulan.

SecurityVulnerabilitiesForecasting