商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > AI推动软件漏洞发现速度大幅加快,今年数量较去年预计翻番

AI推动软件漏洞发现速度大幅加快,今年数量较去年预计翻番

  发布于2026-07-29 阅读(0)

扫一扫,手机访问

彭博社在7月28日发布了一组数据,让整个科技安全圈都绷紧了神经。一句话概括:AI正在以前所未有的速度,把软件里的“地雷”一个个翻出来。按照这个节奏,2026年热门科技产品中被发现的安全漏洞数量,预计将比2025年直接翻倍。

今年1月到本周一,美国国家漏洞数据库已经收录了45207个漏洞,这个数字已经接近去年全年的总量。而2025年本身,就已经刷新了该数据库的历史纪录。

所谓“安全漏洞”,简单说就是软件里那些可能被黑客钻空子的缺陷。一旦被利用,攻击者就能侵入系统,搞点犯罪或间谍活动。

科技巨头们最近披露的数字,一个比一个惊人。甲骨文在7月的例行更新中,一口气修复了1449个安全漏洞,创下公司成立49年来的新高——而去年同期,这个数字还只有309。微软7月披露了642个漏洞,接近去年同期的五倍。谷歌在更新Chrome浏览器时,发现并修复了433个漏洞,可一年前的同类更新,这个数字只有11。差距有多大,一目了然。

SentinelOne的杰出AI研究科学家加布里埃尔·伯纳代特-夏皮罗说得直接:“我们必须正视一个事实:这些工具正在提升人们发现软件漏洞的能力。”谷歌Chrome工程总监道格·特纳也点明了关键——漏洞发现的规模和速度之所以能达到前所未有,主要得益于AI模型的进步,以及相应的投入在持续增加。

漏洞发现数量暴增,也让各国政府和安全公司的警告变得更加现实:那些掌握了强大新型AI模型的黑客,可能带来的威胁远比我们想象的要大。

不过,数据也显示,风险尚未完全演变为实际攻击。美国政府的“已知被利用漏洞目录”表明,虽然今年发现的漏洞大幅增加,但实际遭到利用的漏洞数量,并没有同步上升。这算是暴风雨前的宁静,还是说防御体系也在同步升级?

更有意思的是,科技公司的披露透露了一个细节:许多新增漏洞其实是内部安全团队用自研AI工具自己挖出来的。谷歌7月发现的433个Chrome漏洞中,有401个来自内部报告。换句话说,很多漏洞还没来得及被黑客利用,就已经被自家安全团队“自首”了。

但别高兴得太早。黑客们把漏洞转化为实际攻击代码的速度,也在加快。Recorded Future的高级顾问亚历山大·莱斯利指出,攻击者利用漏洞所需的平均时间,已经从去年的72小时,缩短到了2026年的24小时。这意味着,留给防守方打补丁的时间窗口,正在被急剧压缩。

本文转载于:https://www.163.com/dy/article/L308CM3S0511B8LM.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注