据彭博社 7 月 28 日报道,AI正在显著加快软件漏洞的发现速度。按照目前趋势, 2026 年热门科技产品中被发现的安全漏洞数量预计比去年翻一番,AI既成了安全团队的"放大镜",也成了黑客的"加速器"。
今年 1 月至本周一,美国国家漏洞数据库已收录 45207 个漏洞,接近去年全年总量——而 2025 年本身就已创下该数据库历史纪录。所谓安全漏洞,是指可能被黑客利用的软件缺陷,攻击者可借此侵入计算机系统从事犯罪或间谍活动。
科技巨头漏洞数字集体创纪录
多家科技巨头的近期披露数据均刷新历史。甲骨文 7 月例行更新中修复了 1449 个安全漏洞,创下公司成立 49 年来的新高,去年同期仅 309 项。微软 7 月披露 642 个漏洞,接近去年同期的五倍;谷歌更新Chrome浏览器时发现并修复 433 个漏洞,而一年前同类更新只有 11 个。
SentinelOne杰出AI研究科学家加布里埃尔·伯纳代特-夏皮罗直言,必须正视一个事实:这些工具正在提升人们发现软件漏洞的能力。谷歌Chrome工程总监道格·特纳也指出,漏洞发现的规模和速度均已达到前所未有,主要得益于AI模型进步及相应投入增加。
漏洞暴增但攻击未同步,黑客转化时间缩至 24 小时
值得注意的是,漏洞发现数量暴增尚未完全转化为实际攻击。美国政府已知被利用漏洞目录显示,尽管今年发现的漏洞大幅增加,实际遭到利用的漏洞数量并未上升。科技公司的披露还显示,许多新增漏洞由内部安全团队利用自研AI工具发现——谷歌 7 月发现的 433 个Chrome漏洞中,有 401 个来自内部报告。
然而黑客一侧同样在加速。Recorded Future高级顾问亚历山大·莱斯利透露,攻击者将漏洞转化为可实际入侵系统的攻击代码所需的平均时间,已从去年的 72 小时缩短至 2026 年的 24 小时。这意味着防守方虽在AI加持下跑得更快,进攻方也在迅速缩小差距——这场AI驱动的安全攻防战,正进入一个前所未有的高节奏阶段。
[免责声明]如需转载请注明原创来源;本站部分文章和图片来源网络编辑,如存在版权问题请发送邮件至398879136@qq.com,我们会在3个工作日内处理。非原创标注的文章,观点仅代表作者本人,不代表本站立场。
