AI 推动软件漏洞发现速度大幅加快,今年数量较去年预计翻番
IT之家7月29日消息,据彭博社28日报道,AI正在显著加快软件漏洞的发现速度。按照目前趋势,2026年在热门科技产品中发现的安全漏洞数量,预计比2025年翻一番。
今年1月至本周一,美国国家漏洞数据库已收录45207个漏洞,接近去年全年的总量,而2025年就已创下该数据库的历史纪录。
“安全漏洞”指可能被黑客利用的软件缺陷,攻击者可借此侵入计算机系统,从事犯罪或间谍活动。
多家科技巨头近期披露的数字都创下纪录。IT之家从数据中获悉,甲骨文在7月例行软件更新中修复了1449个安全漏洞,创下公司成立49年来的新高,去年同期只有309项。微软7月披露642个漏洞,接近去年同期的五倍。谷歌最近更新Chrome浏览器时发现并修复433个漏洞,而一年前的同类更新只有11个。
SentinelOne杰出AI研究科学家加布里埃尔.伯纳代特-夏皮罗表示:“我们必须正视一个事实:这些工具正在提升人们发现软件漏洞的能力。”
谷歌Chrome工程总监道格.特纳也指出,漏洞发现的规模和速度均已达到前所未有,主要得益于AI模型进步及相应投入增加。
漏洞发现数量暴增,也让各国政府和安全公司此前的警告更具现实意义:掌握强大新型AI模型的黑客,可能带来更大威胁。
不过,数据也显示,风险尚未完全演变为实际攻击。美国政府的已知被利用漏洞目录表明,尽管今年发现的漏洞大幅增加,实际遭到利用的漏洞数量并未上升。
科技公司的披露还显示,许多新增漏洞由内部安全团队利用自研AI工具发现。谷歌7月发现的433个Chrome漏洞中,有401个来自内部报告。
与此同时,黑客把漏洞转化为可实际入侵系统的攻击代码也越来越快。Recorded Future高级顾问亚历山大.莱斯利表示,攻击者利用漏洞所需的平均时间,已从去年的72小时缩短至2026年的24小时。
所有文章未经授权禁止转载、摘编、复制或建立镜像,违规转载法律必究。
举报邮箱:1002263188@qq.com