AI让漏洞发现速度飙升,今年安全缺陷数量预计翻番,黑客也在加速跟上

AI正在大幅提速软件漏洞的发现速度,2026年公开漏洞数量预计比去年翻番;但这一趋势也反向加速了黑客的攻击转化效率——目前从漏洞曝光到实际利用的窗口已压缩至24小时。

一句话看懂:AI正在大幅提速软件漏洞的发现速度,2026年公开漏洞数量预计比去年翻番;但这一趋势也反向加速了黑客的攻击转化效率——目前从漏洞曝光到实际利用的窗口已压缩至24小时。

事件核心:发生了什么

据彭博社7月28日报道,AI正在显著提升软件漏洞的发现效率。2026年前七个月,美国国家漏洞数据库已收录45,207个安全漏洞,逼近2025年全年纪录。多家科技巨头披露的数据也刷新历史:Oracle在7月例行更新中修复了1,449个漏洞,创49年新高,而去年同一时期仅修复309个;微软披露了642个漏洞,是去年同期的近5倍;Google在Chrome更新中修复了433个漏洞,而一年前同类更新仅涉及11个。值得注意的是,这些新增漏洞中大部分由企业内部AI工具发现——Google修复的433个漏洞中,401个来自内部报告。

为什么重要

AI同时扮演了“放大镜”与“加速器”的双重角色。一方面,AI模型的能力提升和投入增加,使安全团队能以空前速度和规模发现潜在风险。Google Chrome工程总监Doug Turner指出,规模和速度达到了“前所未有”的水平。但另一方面,攻击者也在利用AI快速分析公开漏洞细节,并自动化生成攻击代码。SentinelOne AI研究科学家Gabrielle Bernadette-Shapiro强调,这些工具“正在增强所有人发现漏洞的能力”,包括黑客。目前虽然实际利用的漏洞数量尚未同步激增(美国已知被利用漏洞清单显示增幅不大),但漏洞曝光到被黑客转化的时间已从过去的数周缩短至24小时,意味着防御窗口急剧收窄。

对用户/开发者/创作者的影响

对于普通用户:需要及时更新操作系统和应用程序,因为漏洞修复的“可用时间”正在变短;尤其是使用Oracle数据库、微软Office、Chrome浏览器等产品的用户应特别注意月度安全更新。对于开发者:安全左移成为刚需,采用AI辅助的静态代码分析和模糊测试工具来在开发阶段发现并修复漏洞,否则后续的应急响应成本将显著增加。对于企业采购者:评估第三方软件时应优先关注对方是否部署了AI安全测试流程,历史上“未经发现”的漏洞数量已不重要,重要的是厂商对AI驱动漏洞检测的响应速度。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

第一,科技巨头是否会因漏洞数量激增而调整补丁发布节奏?目前Oracle、微软、Google仍维持月度/周度更新,但负担加重可能催生新的自动化分发机制。第二,AI安全公司(如SentinelOne)是否会推出针对“漏洞发现加速”的防御产品,例如利用AI预测哪些新漏洞最可能被黑客优先利用。第三,监管层面:美国国家漏洞数据库已出现延迟收录的迹象,如果AI加速漏洞发现导致人工审核跟不上,可能会推动行业转向自动化漏洞评估标准。目前公开信息显示,尚未有主流厂商公开承诺缩短内部修复至用户端下发的时间。

来源:AIbase

celebrityanime
celebrityanime
文章: 15701

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注