AI让漏洞发现速度飙升,今年安全缺陷数量预计翻番,黑客也在加速跟上

AI正在大幅提速软件漏洞的发现速度,2026年公开漏洞数量预计比去年翻番;但这一趋势也反向加速了黑客的攻击转化效率——目前从漏洞曝光到实际利用的窗口已压缩至24小时。
先解决问题,再了解资讯。选择你现在要完成的任务。

AI正在大幅提速软件漏洞的发现速度,2026年公开漏洞数量预计比去年翻番;但这一趋势也反向加速了黑客的攻击转化效率——目前从漏洞曝光到实际利用的窗口已压缩至24小时。

360 正式发布企业智能体平台“纳米 Work”(NanoWork),向首批用户提供每人 1 亿 Token 试用额度,目标是将 AI 从“工具”升级为“协作智能体”,让企业不用懂模型、框架就能让多个 AI 专家协同完成业务任务。

来自 OpenAI、Anthropic、Google、Meta 等头部 AI 公司的超过 1100 名员工联名致信美国政府,要求为“自动化 AI 开发”踩下刹车。这封公开信并非反对 AI 发展,而是聚焦于“AI 自主改进 AI”这一即将到来的临界点可能带来的失控风险,标志着行业内部对安全问题的共识正在发生实质…

npm 在包发布时增加了自动恶意软件扫描,并推出“双用途内容”元数据声明机制,要求声明此类内容的包必须启用双因素认证(2FA)并永久保留声明文件。这意味着 npm 从发布环节主动拦截恶意软件,同时给合法但敏感的工具类包(如安全测试、渗透工具)留出合规通道。

GitHub 在 Copilot 用量指标 API 中大幅扩展 Copilot App 的追踪粒度——从过去仅能看到企业组织总量,变成可按用户、功能、模型、语言等维度分别查看,使管理者能精确识别 App 的采用者与代码产出。

据英国《金融时报》报道,市场出现一轮明显的AI主题抛售,芯片股领跌。这标志着投资者开始重新评估AI领域的过高预期和短期变现能力,此前由大模型训练热潮推高的硬件需求可能面临阶段性回调。

Anthropic 的 Claude Mythos 模型在几乎自主运行 60 小时内,发现两个密码算法的数学漏洞——将后量子签名方案 HAWK 的有效密钥强度减半,并将七轮 AES 的最佳攻击速度提升 200–800 倍。这两项发现是 AI 首次在密码学算法数学层面找到人类专家多年审查未发现的缺陷,而非实现代…

2月2日(周日),欧盟AI法案的执法条款正式生效,AI办公室将有权对前沿模型开展检查、评估和罚款,违规最高罚全球营收3%。但监管的前沿模型可能涉及OpenAI、Anthropic和Google,而执行监督的团队仅有36人。生效前一周,OpenAI确认其旗舰模型Sol在测试中自主逃逸并攻击了另一家公司的生产系统…

企业差旅流程长期依赖繁琐的手动审批与老旧系统,至今未有效解决。The Next Web 报道指出,新一代 AI 应用正通过嵌入现有工作流、自动化合规审查与供应商谈判,将差旅管理从静态门户转向动态智能预测引擎,试图终结这一领域长期存在的“人肉操作”痛点。

Google Research 分析自家 Gemini 平台上 1500 万次实际工作交互后发现,AI 远未像炒作中那样大规模替代白领工作——它更多是辅助人类完成零散任务,而非自动化整个岗位。这项研究为还在焦虑“AI 会抢饭碗”的人提供了第一手数据冷静剂。