IT之家 7 月 29 日消息,據(jù)彭博社 28 日報(bào)道,AI 正在顯著加快軟件漏洞的發(fā)現(xiàn)速度。按照目前趨勢,2026 年在熱門科技產(chǎn)品中發(fā)現(xiàn)的安全漏洞數(shù)量,預(yù)計(jì)比 2025 年翻一番。
今年 1 月至本周一,美國國家漏洞數(shù)據(jù)庫已收錄 45207 個(gè)漏洞,接近去年全年的總量,而 2025 年就已創(chuàng)下該數(shù)據(jù)庫的歷史紀(jì)錄。
“安全漏洞”指可能被黑客利用的軟件缺陷,攻擊者可借此侵入計(jì)算機(jī)系統(tǒng),從事犯罪或間諜活動(dòng)。
多家科技巨頭近期披露的數(shù)字都創(chuàng)下紀(jì)錄。IT之家從數(shù)據(jù)中獲悉,甲骨文在 7 月例行軟件更新中修復(fù)了 1449 個(gè)安全漏洞,創(chuàng)下公司成立 49 年來的新高,去年同期只有 309 項(xiàng)。微軟 7 月披露 642 個(gè)漏洞,接近去年同期的五倍。谷歌最近更新 Chrome 瀏覽器時(shí)發(fā)現(xiàn)并修復(fù) 433 個(gè)漏洞,而一年前的同類更新只有 11 個(gè)。
SentinelOne 杰出 AI 研究科學(xué)家加布里埃爾 · 伯納代特-夏皮羅表示:“我們必須正視一個(gè)事實(shí):這些工具正在提升人們發(fā)現(xiàn)軟件漏洞的能力?!?/p>
谷歌 Chrome 工程總監(jiān)道格 · 特納也指出,漏洞發(fā)現(xiàn)的規(guī)模和速度均已達(dá)到前所未有,主要得益于 AI 模型進(jìn)步及相應(yīng)投入增加。
漏洞發(fā)現(xiàn)數(shù)量暴增,也讓各國政府和安全公司此前的警告更具現(xiàn)實(shí)意義:掌握強(qiáng)大新型 AI 模型的黑客,可能帶來更大威脅。
不過,數(shù)據(jù)也顯示,風(fēng)險(xiǎn)尚未完全演變?yōu)閷?shí)際攻擊。美國政府的已知被利用漏洞目錄表明,盡管今年發(fā)現(xiàn)的漏洞大幅增加,實(shí)際遭到利用的漏洞數(shù)量并未上升。
科技公司的披露還顯示,許多新增漏洞由內(nèi)部安全團(tuán)隊(duì)利用自研 AI 工具發(fā)現(xiàn)。谷歌 7 月發(fā)現(xiàn)的 433 個(gè) Chrome 漏洞中,有 401 個(gè)來自內(nèi)部報(bào)告。
與此同時(shí),黑客把漏洞轉(zhuǎn)化為可實(shí)際入侵系統(tǒng)的攻擊代碼也越來越快。Recorded Future 高級顧問亞歷山大 · 萊斯利表示,攻擊者利用漏洞所需的平均時(shí)間,已從去年的 72 小時(shí)縮短至 2026 年的 24 小時(shí)。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。