AI资讯

AI加速发现漏洞,2026年软件安全漏洞将翻倍,企业需警惕

智能摘要

正在显著加快软件漏洞的发现速度。伯纳代特-夏皮罗表示:“我们必须正视一个事实:这些工具正在提升人们发现软件漏洞的能力。美国政*的已知被利用漏洞目录表明,尽管今年发现的漏洞大幅增加,实际遭到利用的漏洞数量并未上升。与此同时,黑客把漏洞转化为可实际入侵系统的攻击代码也越来越快。

漏洞数量为何突然飙升

在2026年1月起直至当年7月这段时间里,于美国国家漏洞数据库之中, 已然收录了数量为45207个的漏洞, 此数量接近于去年一整年的总量。甲骨文公司在7月的一场更新里面, 修复了多达1449个漏洞, 这一数量创下了该公司长达49年历史的最高纪录, 然而在去年同一时期, 所修复的漏洞仅有309个。微软在7月的时候, 披露了642个漏洞, 这一数量接近去年同一时期的五倍。在这些数字的背后, AI工具正被科技公司大规模地应用于内部安全测试。

科技巨头内部发现占比惊人

在7月时, 谷歌对浏览器起到更新作用, 于此期间发现了存在的433个漏洞且加以修复, 其中401个源于内部报告, 其占比超出了92%。这意味着安全团队在运用AI工具时, 主要是用于主动扫描自家的产品。谷歌工程总监道格·特纳讲道, 漏洞被发现的规模以及速度达到了前所未有的状况, 主要是因为AI模型得到进步, 还有相对应的投入有所增加。

黑客利用漏洞速度大幅加快

高级顾问亚历山大·莱斯利言道, 攻击者将漏洞转变为实际攻击代码的平均用时, 此前是去年的72小时, 现下已缩减至2026年的24小时, 这表明安全团队修复漏洞的时间窗口被极大压缩, 一旦漏洞被公开, 黑客差不多能够马上开发出攻击工具。

实际攻击数量并未同步上升

即便漏洞发现的数量呈现出急剧增长的态势, 然而美国政府所拥有的那个已知被利用漏洞目录表明, 实际上遭受到利用的漏洞数量并没有得以上升。这就意味着当前所发现的那些漏洞绝大部分依旧停留在理论风险层面, 还没有被黑客达到大规模武器化的程度。可是各个国家的政府以及安全公司发出了警告, 能够掌握强大AI模型的黑客极有可能带来更为巨大的威胁。

AI工具成为双刃剑

有一位杰出的AI研究科学家, 名为加布里埃尔·伯纳代特 – 夏皮罗, 他指出, 对于这些工具正在提升人们发现软件漏洞的能力这一情况, 必须要予以正视。一方面, 存在这样一种现象, 科技公司凭借AI能够提前发现漏洞, 紧接着进行修复;另一方面, 黑客也具备利用AI更快找到漏洞, 进而开发攻击代码的可能性。这场攻防战正在加速推进。

用户和企业该如何应对

对于普通用户而言, 及时安装那软件更新乃是最为基本之防护措施。对于企业, 得建立起更快的漏洞响应机制, 从发现直至修复的这一时间必定要压缩到在24小时以内。安全团队, 需要去引入AI工具用以对抗AI攻击, 不然的话就会处于被动之局面。

你琢磨, AI致使的漏洞剧增到底最终会守护我们, 还是会让黑客更轻易得手? 欢迎于评论区去分享你的见解, 点赞并且转送给更多人去关注这个趋向。

相关文章