行业资讯

AI加速漏洞发现,安全缺陷数量预计翻番

Heooo 07月29日18时33分 19 阅读

「据彭博社报道,AI技术正显著加快软件漏洞的发现速度,2026年热门科技产品中的安全缺陷数量预计比去年翻一番。今年1月至本周一,美国国家漏洞数据库已收录45207个漏洞,接近去年全年总量。甲骨文、微软、谷歌等科技巨头披露的漏洞数量均创下历史新高,其中谷歌7月发现的433个Chrome漏洞中,401个来自内部AI工具。同时,黑客将漏洞转化为攻击代码的平均时间已从72小时缩短至24小时,AI驱动的安全攻防战进入高节奏阶段。」

据彭博社报道,人工智能技术正在显著加快软件漏洞的发现速度。按照当前趋势,2026年热门科技产品中被发现的安全漏洞数量预计将比去年翻一番。AI既成为安全团队的“放大镜”,也成为黑客的“加速器”,推动安全攻防进入全新阶段。

今年1月至本周一,美国国家漏洞数据库已收录45207个漏洞,接近去年全年总量。而2025年本身就已创下该数据库的历史纪录。所谓安全漏洞,是指可能被黑客利用的软件缺陷,攻击者可借此侵入计算机系统从事犯罪或间谍活动。

多家科技巨头的近期披露数据均刷新历史纪录。甲骨文在7月的例行更新中修复了1449个安全漏洞,创下公司成立49年来的新高,而去年同期仅为309项。微软7月披露642个漏洞,接近去年同期的五倍。谷歌在更新Chrome浏览器时发现并修复433个漏洞,而一年前同类更新只有11个。

SentinelOne杰出AI研究科学家加布里埃尔·伯纳代特-夏皮罗直言,必须正视一个事实:这些工具正在提升人们发现软件漏洞的能力。谷歌Chrome工程总监道格·特纳也指出,漏洞发现的规模和速度均已达到前所未有,主要得益于AI模型进步及相应投入增加。

值得注意的是,漏洞发现数量暴增尚未完全转化为实际攻击。美国政府已知被利用漏洞目录显示,尽管今年发现的漏洞大幅增加,实际遭到利用的漏洞数量并未上升。科技公司的披露还显示,许多新增漏洞由内部安全团队利用自研AI工具发现——谷歌7月发现的433个Chrome漏洞中,有401个来自内部报告。

然而黑客一侧同样在加速。Recorded Future高级顾问亚历山大·莱斯利透露,攻击者将漏洞转化为可实际入侵系统的攻击代码所需的平均时间,已从去年的72小时缩短至2026年的24小时。这意味着防守方虽在AI加持下跑得更快,进攻方也在迅速缩小差距——这场AI驱动的安全攻防战,正进入一个前所未有的高节奏阶段。

# AI安全 # 漏洞发现 # 网络安全 # 攻防技术

来源:Heooo AI工具导航