AI找漏洞的速度太猛了,微软谷歌甲骨文的漏洞数都翻了几倍,黑客利用漏洞时间缩到24小时,安全行业得绷紧神经。
彭博社报道,AI工具正显著加快软件漏洞发现速度,2026年在热门科技产品中发现的安全漏洞数量预计比2025年翻番。2025年1月至7月,美国国家漏洞数据库已收录45207个漏洞,接近2024年全年总量。甲骨文7月修复1449个漏洞,创49年新高;微软7月披露642个漏洞,接近去年同期的五倍;谷歌Chrome修复433个漏洞,而去年仅11个。攻击者将漏洞转化为实际攻击代码的平均时间从72小时缩短至24小时。
AI 推动软件漏洞发现速度大幅加快,今年数量较去年预计翻番
IT之家 7 月 29 日消息,据彭博社 28 日报道,AI 正在显著加快软件漏洞的发现速度。按照目前趋势,2026 年在热门科技产品中发现的安全漏洞数量,预计比 2025 年翻一番。 今年 1 月至本周一,美国国家漏洞数据库 已收录 45207 个漏洞,接近去年全年的总量 ,而 2025 年就已创下该数据库的历史纪录。 “安全漏洞”指可能被黑客利用的软件缺陷,攻击者可借此侵入计算机系统,从事犯罪或间谍活动。 多家科技巨头近期披露的数字都创下纪录。IT之家从数据中获悉,甲骨文在 7 月例行软件更新中修复了 1449 个安全漏洞,创下公司 成立 49 年来的新高 ,去年同期只有 309 项。微软 7 月披露 642 个漏洞, 接近去年同期的五倍 。谷歌最近更新 Chrome 浏览器时发现并修复 433 个漏洞,而一年前的同类更新 只有 11 个 。 SentinelOne 杰出 AI 研究科学家加布里埃尔 · 伯纳代特-夏皮罗表示:“我们必须正视一个事实:这些工具正在提升人们发现软件漏洞的能力。” 谷歌 Chrome 工程总监道格 · 特纳也指出,漏洞发现的规模和速度均已达到前所未有,主要得益于 AI 模型进步及相应投入增加。 漏洞发现数量暴增,也让各国政府和安全公司此前的警告更具现实意义:掌握强大新型 AI 模型的黑客,可能带来更大威胁。 不过,数据也显示,风险 尚未完全演变为实际攻击 。美国政府的已知被利用漏洞目录表明,尽管今年发现的漏洞大幅增加,实际遭到利用的漏洞数量并未上升。 科技公司的披露还显示,许多新增漏洞由内部安全团队 利用自研 AI 工具发现 。谷歌 7 月发现的 433 个 Chrome 漏洞中,有 401 个来自内部报告。 与此同时,黑客 把漏洞转化为可实际入侵系统的攻击代码 也越来越快。Recorded Future 高级顾问亚历山大 · 莱斯利表示,攻击者利用漏洞所需的平均时间,已从去年的 72 小时 缩短至 2026 年的 24 小时 。