主要内容
# 科技周刊《Kernel Panic!》创刊 聚焦AI时代漏洞发现激增现象
AI悲观主义者近期将安全担忧从软件漏洞灾难转向AI可能在十年内导致大规模人类死亡的风险。不过,随着AI模型开发放缓的讨论升温,主流AI工具(包括开源模型)已推动网络安全领域发生剧变——漏洞发现速度呈爆发式增长。
数据显示,补丁发布量创下历史新高:微软本月已为974个CVE(通用漏洞披露)发布补丁,Oracle 7月推出1448个,谷歌Chrome 6月两个版本的1072个补丁超过此前23次大版本更新总和。截至本周三,CVE总记录达66,401个,较去年同期的33,512个几乎翻倍,2022年(ChatGPT首版发布年)仅记录25,000个。
专家对AI影响存在分歧。Empirical Security研究负责人Gamblin指出:“CVE增多不等于漏洞增加,而是已知漏洞增多,本质是系统在有效运作。”但英国国家网络安全中心警告:“仅发现漏洞无法提升安全水平。”Cisco威胁情报主管Olney认为,攻防双方正探索AI应用边界,当前仍维持脆弱平衡。
尽管AI开发放缓(如监管或行业协议)可能缓解长期风险,但无法阻止已到来的“漏洞海啸”。正如RogoLabs创始人Gamblin所言:“漏洞发现随计算能力增长,而修复能力能否跟上仍是挑战。”