AI讓漏洞發現速度飆升,今年安全缺陷數量預計翻番,黑客也在加速跟上

2026年7月29日 03:043100 次瀏覽

重點摘要

AI資訊AI新閒資訊正文AI讓漏洞發現速度飆升,今年安全缺陷數量預計翻番,黑客也在加速跟上發布於AI新閒資訊時間 :Jul 29, 2026閱讀 :1分鐘據彭博社 7 月 28 日報道,AI正在顯著加快軟件漏洞的發現速度。按照目前趨勢, 2026 年熱門科技產品中被發現的安全漏洞數量預計比去年翻一番,AI既成了安全團隊的"放大鏡",也成了黑客的"加速器"。

站內 AI 整理稿

人工智慧正在徹底改變軟體安全領域的運作節奏。根據彭博社7月28日報導,生成式AI不僅大幅提升了安全團隊尋找漏洞的效率,同時也讓攻擊者能夠更快地將新發現的弱點轉化為入侵工具。按照目前的趨勢,2026年全球主流科技產品中被揭露的安全漏洞總數,預計將比2025年翻上一倍,形成一場由AI驅動的攻防競賽。美國國家漏洞數據庫(NVD)的最新統計數據是最直接的佐證。從今年1月1日至7月27日,該數據庫總計收錄了45,207個漏洞,這個數字已經逼近2025年全年的總量。值得注意的是,2025年本身就是該數據庫創下歷史紀錄的一年,這意味著漏洞發現的增速正在不斷加快。

所謂安全漏洞,是指軟體中可能被駭客利用的缺陷,攻擊者可藉此侵入系統進行竊密、勒索或間諜活動。科技巨頭近期公布的漏洞修復數字,無一不刷新各自公司的歷史紀錄。甲骨文在7月的例行更新中一口氣修補了1,449個安全漏洞,創下該公司成立49年以來的新高;作為對比,去年同期甲骨文僅修復了309個漏洞。微軟在7月揭露了642個漏洞,這個數字接近去年同期的五倍。谷歌則在更新Chrome瀏覽器時修復了433個漏洞,而一年前同類更新僅有11個。這些數字清楚顯示,AI工具已經成為企業安全團隊的「放大鏡」。

SentinelOne的傑出AI研究科學家加布裡埃爾·伯納代特-夏皮羅直言,業界必須正視這個現實:AI正在顯著提升人們發現軟體缺陷的能力。谷歌Chrome工程總監道格·特納也指出,漏洞發現的規模與速度均已達到前所未見的程度,這主要歸功於AI模型的進步以及企業對相關研發的持續投入。值得注意的是,漏洞數量雖然暴增,但尚未完全轉化為實際的網路攻擊。根據美國政府公布的「已知被利用漏洞目錄」,今年實際遭到駭客利用的漏洞數量並沒有同步上升。另一個關鍵原因是,許多新增漏洞是由科技公司內部安全團隊利用自研AI工具主動發現的。

以谷歌為例,7月揭露的433個Chrome漏洞中,有多達401個來自內部報告,這些漏洞在公開發布前就已經被修補。然而,攻擊者一方的腳步也在加快。Recorded Future高級顧問亞歷山大·萊斯利透露,駭客將新發現的漏洞轉化為可實際入侵系統的攻擊代碼,所需的平均時間已經從去年的72小時大幅縮短至2026年的24小時。這意味著防守方雖然在AI幫助下跑得更快,但進攻方也在迅速縮小差距。這場由AI驅動的安全攻防戰,正進入一個前所未有的高節奏階段。科技公司必須持續投入AI安全研發,同時也要密切關注攻擊者如何利用相同技術加速攻擊循環。

對於企業與用戶而言,軟體更新的頻率與重要性都將比以往更高,因為漏洞的生命週期正變得越來越短。

Related

相關文章

秋招信息戰打不動?我們測了千問的新功能,讓Agent全程陪跑

阿里巴巴旗下大模型「千問」近日推出全新功能,針對秋季招聘季中求職者面臨的海量資訊與繁複流程,打造「Agent 全程陪跑」服務。根據官方測試,這項功能能協助使用者自動篩選職缺、整理企業資訊,甚至模擬面試問答,大幅減輕求職者自行蒐集與比對資訊的負擔。 在實際體驗中,用戶只需輸入自身學經歷與目標產業,Agent 便會自動爬取最新的秋招公告,並按職位匹配度、截止日期等條件排序,同時附上企業背景與筆面試經驗摘要。

剛剛

AI寫的PR堆成山,Rust已忍無可忍

Rust 語言社群近期強烈反彈大量由 AI 生成的公關稿與行銷文淹沒官方討論區,這些內容缺乏深度且帶有商業目的,讓資深貢獻者不堪其擾。社群管理團隊正研擬加強審查機制與提高發文門檻,但同時也擔心誤傷真正的新手使用者。這場爭議凸顯開源專案在 AI 時代面臨資訊過濾成本攀升的困境。

剛剛