AI 放大漏洞,黑客加速武装:一场前所未有的网络安全时速战
在科技圈,人工智能(AI)通常被视为提升生产力的利器,但在网络安全领域,它正悄然演变成一把锋利的“双刃剑”。据彭博社近日报道,AI 正在以惊人的速度重塑软件漏洞的发现机制。按照当前的狂飙趋势,预计到 2026 年,热门科技产品中被挖掘出的安全缺陷数量将比去年翻一番。在这场由 AI 驱动的博弈中,它既是防守方的“超级放大镜”,也沦为了攻击者的“极速加速器”。
漏洞“井喷”:科技巨头数据屡创历史新高
所谓安全漏洞,本质上是可能被黑客利用的软件缺陷,攻击者借此潜入系统进行犯罪或间谍活动。如今,这类缺陷的暴露速度正令人咋舌。
仅今年 1 月至本周一,美国国家漏洞数据库就已收录了 45,207 个漏洞,逼近去年全年的总和,而 2025 年本身已是该数据库的历史最高峰。从各大科技巨头近期披露的补丁数据中,我们更能直观感受到这种“井喷”态势:
- 甲骨文(Oracle):在 7 月的例行更新中修复了 1,449 个安全漏洞,不仅创下该公司成立 49 年来的最高纪录,更是去年同期(309 个)的近五倍。
- 微软(Microsoft):7 月披露了 642 个漏洞,数量同样接近去年同期的五倍。
- 谷歌(Google):在更新 Chrome 浏览器时修复了 433 个漏洞,而一年前的同类更新中仅有区区 11 个。
AI 赋能:安全团队的“超级放大镜”
漏洞数量的暴增,并非意味着软件质量突然断崖式下跌,而是因为我们“找茬”的能力变强了。
SentinelOne 的杰出 AI 研究科学家加布里埃尔·伯纳代特-夏皮罗(Gabriel Bernadette-Shapiro)坦言,我们必须正视一个现实:AI 工具正在实质性地提升人类挖掘软件漏洞的能力。谷歌 Chrome 工程总监道格·特纳(Doug Turner)也表达了类似观点,他指出,得益于 AI 模型的迭代进步和相关资源投入的增加,当前漏洞发现的规模与速度已达到前所未有的水平。
事实上,许多新增漏洞正是由企业内部安全团队利用自研 AI 工具“揪”出来的。以谷歌为例,其 7 月发现的 433 个 Chrome 漏洞中,有高达 401 个源自内部安全报告。
暗流涌动:黑客并未掉队,攻防进入“时速战”
一个值得欣慰的现象是,漏洞发现数量的暴增,尚未完全转化为实际的网络灾难。根据美国政府的“已知被利用漏洞目录”显示,尽管今年暴露的漏洞大幅增加,但实际遭到黑客利用的漏洞数量并未同步上升。
然而,防守方绝不能因此掉以轻心,因为黑客阵营同样在 AI 的加持下疯狂提速。
Recorded Future 高级顾问亚历山大·莱斯利(Alexander Leslie)透露了一个令人警惕的趋势:攻击者将新漏洞转化为可实际入侵系统的攻击代码,其所需的平均时间已从去年的 72 小时,大幅缩短至 2026 年的 24 小时。
这意味着,虽然防守方在 AI 的帮助下跑得更快了,但进攻方也在迅速缩小差距。在这场由 AI 主导的网络安全攻防战中,双方都在不断突破速度极限,一场前所未有的高节奏“时速战”已经全面打响。
