首页 > 教程攻略 > ai资讯 >AI 推动软件漏洞发现速度大幅加快,今年数量较去年预计翻番

AI 推动软件漏洞发现速度大幅加快,今年数量较去年预计翻番

来源:互联网 时间:2026-07-29 14:26:13

先说几个核心判断:AI正在把软件漏洞的发现速度拉到新高度。按照目前的发展节奏,到2026年,热门科技产品里被挖出来的安全漏洞数量,预计会比2025年再翻一番。

彭博社7月28日的报道给出了很直观的数据:从今年1月到本周一,美国国家漏洞数据库已经收录了45207个漏洞,这个数字已经接近去年全年的总量。而2025年本身,就已经创下了该数据库的历史纪录。

所谓“安全漏洞”,简单说就是软件里那些可能被黑客利用的缺陷。攻击者一旦找到这些缺口,就能侵入计算机系统,干点犯罪或者间谍的勾当。

几家科技巨头最近的披露,一个比一个惊人。甲骨文在7月的例行更新里,一口气修复了1449个安全漏洞,这直接刷新了公司成立49年来的纪录——要知道,去年同期这个数字只有309个。微软那边也是,7月披露了642个漏洞,差不多是去年同期的五倍。再看谷歌,最近一次更新Chrome浏览器,发现并修复了433个漏洞,而一年前同类更新只有11个。

SentinelOne的杰出AI研究科学家加布里埃尔·伯纳代特-夏皮罗说得挺直白:“我们必须正视一个事实——这些工具正在提升人们发现软件漏洞的能力。”

谷歌Chrome工程总监道格·特纳也补充了一个关键点:漏洞发现的规模和速度,都已经到了前所未有的程度,这背后主要得益于AI模型的进步,以及相关投入的持续增加。

漏洞数量暴增,也让各国政府和安全公司此前的警告变得更有现实意义——那些掌握强大新型AI模型的黑客,可能带来的威胁会更大。

不过,数据也给出了一个相对积极的消息:这种风险还没有完全演变成实际攻击。美国政府的“已知被利用漏洞目录”显示,虽然今年发现的漏洞大幅增加,但真正被利用的漏洞数量并没有跟着上升。

进一步看,科技公司披露的信息还揭示了一个趋势:很多新增漏洞其实是内部安全团队用自研的AI工具主动发现的。比如谷歌7月那433个Chrome漏洞,就有401个来自内部报告。

但另一方面,黑客把漏洞转化成实际攻击代码的速度也在加快。Recorded Future的高级顾问亚历山大·莱斯利指出,攻击者利用漏洞所需的平均时间,已经从去年的72小时,缩短到了2026年的24小时。这节奏,确实让人不得不警惕。