最新消息:关注人工智能 AI赋能新媒体运营

安全漏洞数量预计翻倍:AI加速攻防赛跑

科技资讯 admin 浏览

AI 加速漏洞发现:2026 年科技产品安全漏洞预计翻倍

据彭博社 7 月 28 日报道,人工智能正在显著加快软件漏洞的发现速度。按照目前趋势,2026 年热门科技产品中被发现的安全漏洞数量预计比去年翻一番。AI 既成为安全团队的"放大镜",也成为黑客的"加速器"。

今年 1 月至本周一,美国国家漏洞数据库已收录 45207 个漏洞,接近去年全年总量——而 2025 年本身就已创下该数据库历史纪录。安全漏洞是指可能被黑客利用的软件缺陷,攻击者可借此侵入计算机系统从事犯罪或间谍活动。

科技巨头漏洞数字集体创纪录

多家科技巨头的近期披露数据均刷新历史。甲骨文 7 月例行更新中修复了 1449 个安全漏洞,创下公司成立 49 年来的新高,去年同期仅 309 项。微软 7 月披露 642 个漏洞,接近去年同期的五倍;谷歌更新 Chrome 浏览器时发现并修复 433 个漏洞,而一年前同类更新只有 11 个。

SentinelOne 杰出 AI 研究科学家加布里埃尔·伯纳代特-夏皮罗直言,必须正视一个事实:这些工具正在提升人们发现软件漏洞的能力。谷歌 Chrome 工程总监道格·特纳也指出,漏洞发现的规模和速度均已达到前所未有,主要得益于 AI 模型进步及相应投入增加。

漏洞暴增但攻击未同步,黑客转化时间缩至 24 小时

值得注意的是,漏洞发现数量暴增尚未完全转化为实际攻击。美国政府已知被利用漏洞目录显示,尽管今年发现的漏洞大幅增加,实际遭到利用的漏洞数量并未上升。科技公司的披露还显示,许多新增漏洞由内部安全团队利用自研 AI 工具发现——谷歌 7 月发现的 433 个 Chrome 漏洞中,有 401 个来自内部报告。

然而黑客一侧同样在加速。Recorded Future 顾问亚历山大·莱斯利透露,攻击者将漏洞转化为可实际入侵系统的攻击代码所需的平均时间,已从去年的 72 小时缩短至 2026 年的 24 小时。这意味着防守方虽在 AI 加持下跑得更快,进攻方也在迅速缩小差距——这场 AI 驱动的安全攻防战,正进入一个前所未有的高节奏阶段。