别再关注AI发展放缓——漏洞爆发已然发生 - AI News
别再关注AI发展放缓——漏洞爆发已然发生

别再关注AI发展放缓——漏洞爆发已然发生

2026-09-19

新闻要点

AI 增强的漏洞发现工具已引发软件漏洞曝光量激增,给资源不足的 IT 团队及开源软件维护者带来巨大压力。截至本周,今年 CVE 总数达 66,401(去年同期仅 33,512),微软本月发布 974 个 CVE 补丁创纪录,专家担忧修复速度难跟上发现速度。

- AI 漏洞发现激增:今年 CVE 总数 66,401(去年同期 33,512)

- 企业补丁数创新高:微软本月 974 CVEs,Oracle 七月 1448 补丁

- AI 辅助漏洞发现:Mozilla 用 Mythos 模型发现 271 Firefox 漏洞

- 行业担忧:修复滞后恐加剧 AI 驱动的网络攻击

- 专家观点:更多 CVE 是已知漏洞,但需平衡发现与修复

主要内容

# 科技周刊《Kernel Panic!》创刊 聚焦AI时代漏洞发现激增现象

AI悲观主义者近期将安全担忧从软件漏洞灾难转向AI可能在十年内导致大规模人类死亡的风险。不过,随着AI模型开发放缓的讨论升温,主流AI工具(包括开源模型)已推动网络安全领域发生剧变——漏洞发现速度呈爆发式增长。

数据显示,补丁发布量创下历史新高:微软本月已为974个CVE(通用漏洞披露)发布补丁,Oracle 7月推出1448个,谷歌Chrome 6月两个版本的1072个补丁超过此前23次大版本更新总和。截至本周三,CVE总记录达66,401个,较去年同期的33,512个几乎翻倍,2022年(ChatGPT首版发布年)仅记录25,000个。

专家对AI影响存在分歧。Empirical Security研究负责人Gamblin指出:“CVE增多不等于漏洞增加,而是已知漏洞增多,本质是系统在有效运作。”但英国国家网络安全中心警告:“仅发现漏洞无法提升安全水平。”Cisco威胁情报主管Olney认为,攻防双方正探索AI应用边界,当前仍维持脆弱平衡。

尽管AI开发放缓(如监管或行业协议)可能缓解长期风险,但无法阻止已到来的“漏洞海啸”。正如RogoLabs创始人Gamblin所言:“漏洞发现随计算能力增长,而修复能力能否跟上仍是挑战。”