AI 推動軟件漏洞發現速度大幅加快,今年數量較去年預計翻番

2026年7月29日 07:57
AI 推動軟件漏洞發現速度大幅加快,今年數量較去年預計翻番

重點摘要

首頁 > 智能時代>人工智能 AI 推動軟件漏洞發現速度大幅加快,今年數量較去年預計翻番 2026/7/29 7:57:15 來源:IT之家 作者:清源 責編:清源 評論: IT之家 7 月 29 日消息,據彭博社 28 日報道,AI 正在顯著加快軟件漏洞的發現速度。按照目前趨勢,2026 年在熱門科技產品中發現的安全漏洞數量,預計比 2025 年翻一番。

站內 AI 整理稿

人工智慧正在大幅改變軟體安全領域的遊戲規則。根據最新統計,2026年在主流科技產品中被揭露的安全漏洞數量,預估將比2025年成長整整一倍。這股漏洞激增的趨勢背後,AI扮演了關鍵推手。來自彭博社的報導指出,僅今年1月至7月28日,美國國家漏洞資料庫(National Vulnerability Database)就已收錄45,207個漏洞,幾乎追上2025年全年的總紀錄,而2025年本身就是該資料庫史上漏洞最多的年份。所謂安全漏洞,指的是軟體中可能存在遭駭客利用的缺陷或弱點。一旦被掌握,攻擊者即可繞過系統保護,入侵電腦網路,從事資料竊取、間諜活動或勒索攻擊。

隨著漏洞揭露速度持續攀高,企業與政府機關面臨的修補壓力也日益沉重。多家科技巨頭近期公布的修補數字,進一步印證了這股趨勢。甲骨文在7月的例行性軟體更新中,一共修復1,449個安全漏洞,創下該公司成立49年以來的單月新高;相較之下,去年同期的修補數量僅有309項。微軟在7月揭露了642個漏洞,幾乎是去年同期的五倍。谷歌方面,最新的Chrome瀏覽器更新總計發現並修復了433個漏洞,而一年前的同類更新只有11個。這些驚人的增幅,凸顯出AI工具在企業內部安全團隊中正發揮前所未有的作用。對於漏洞發現速度的驟升,業界專家並不意外。

SentinelOne傑出AI研究科學家加布里埃爾・伯納代特-夏皮羅直言:「我們必須正視一個事實:這些工具正在提升人們發現軟體漏洞的能力。」谷歌Chrome工程總監道格・特納也指出,漏洞揭露的規模與速度均達到前所未見的水準,主要歸功於AI模型的持續進步,以及企業與研究機構在相關領域的資源投入。漏洞數量暴增,也讓先前各國政府與網路安全公司提出的警告更具現實意義——掌握強大AI技術的駭客,可能利用這些弱點發動更精密的攻擊。然而,現有數據顯示,風險尚未完全轉化為實際的破壞行動。

美國政府的「已知遭利用漏洞目錄」顯示,儘管今年發現的漏洞數量大幅成長,但實際遭到駭客利用的漏洞數量並未同步攀升,為急遽升高的警報提供了一絲緩衝。值得注意的是,大量新增漏洞是由科技公司內部的安全團隊,透過自行開發的AI工具主動發掘。以谷歌為例,7月揭露的433個Chrome漏洞中,高達401個來自內部研究報告,而非外部回報。這顯示企業正積極運用人工智慧強化自身防禦,將安全檢測提升至過去難以想像的效率。不過,漏洞從被發現到實際遭到武器化的速度,也正在加快。

網路情資公司Recorded Future的高級顧問亞歷山大・萊斯利指出,攻擊者從漏洞揭露到成功開發出可用攻擊程式碼,所需的平均時間已從去年的72小時急遽縮短至2026年的24小時。這意味著「漏洞空窗期」正快速縮小,企業在得知問題後必須在更短時間內完成修補,否則就會暴露在風險之中。整體而言,人工智慧正從根本上重塑軟體漏洞的發現與利用生態。對於防禦方而言,AI讓大規模、自動化的程式碼審查成為可能,得以搶在攻擊者之前找出弱點;但與此同時,攻擊者也擁有同等強大的工具來加速漏洞開發。這場圍繞漏洞的軍備競賽,將持續考驗整個科技產業的應對能力。

Related

相關文章

天才,對AI發展到底有多重要?

加拿大三位科學家傑弗裡·辛頓、約書亞·本希奧和理查德·薩頓對當代人工智慧發展有重大貢獻,凸顯少數天才就能左右一個國家的技術地位。文章從1956年達特茅斯會議談起,探討人工智慧領域的關鍵爭論與發展脈絡。

剛剛

Jeff Dean們,趕在貝葉斯AI到來之前跳船

Jeff Dean 離開任職27年的Google,創辦Discovery Loop公司,目標是讓AI進入持續運行的科學發現循環。Google DeepMind論文《LLM can't jump》指出,科學發現需要從經驗事實跳躍到新原則,而當前大型語言模型缺乏這種跳躍能力。研究顯示貝葉斯AI時代即將到來,大廠正積極補足Agent的基礎建設。

2 小時前

Meta重新支稜起來了?純推理拿下五項奧賽金牌,兩項滿分

Meta近期在人工智慧領域展現出驚人實力,其開發的純推理模型在國際數學奧林匹亞競賽中一舉奪下五面金牌,其中兩項更獲得滿分成績。這項成果不僅凸顯了Meta在AI推理能力上的突破,也讓外界重新審視這家科技巨頭在深度學習與邏輯運算方面的技術積累。 根據相關資訊,這款模型並未依賴外部知識庫或預先訓練的數據,而是透過純粹的推理機制來解決複雜數學問題。在競賽中,它成功應對多道高難度題目,涵蓋代數、幾何與數論等領域,最終以五項金牌的成績證明其演算法的有效性。其中兩項滿分表現,更顯示模型在特定題型上的精準度已達到頂尖水準。

4 小時前

智元下架了首席科學家羅劍嵐

智元機器人官網合夥人團隊名單中已移除首席科學家羅劍嵐,其個人社群簡介也不再提及智元職務,疑似離職,但官方尚未證實。羅劍嵐於2025年4月加入智元,任職約1年4個月,期間主導真機強化學習與具身智能研究,此次人事變動發生在公司啟動赴港上市流程之後。

8 小時前