据彭博社 7 月 28 日报道,AI正在显著加快软件漏洞的发现速度。按照目前趋势, 2026 年热门科技产品中被发现的安全漏洞数量预计比去年翻一番,AI既成了安全团队的"放大镜",也成了黑客的"加速器"。
今年 1 月至本周一,美国国家漏洞数据库已收录 45207 个漏洞,接近去年全年总量——而 2025 年本身就已创下该数据库历史纪录。所谓安全漏洞,是指可能被黑客利用的软件缺陷,攻击者可借此侵入计算机系统从事犯罪或间谍活动。

多家科技巨头的近期披露数据均刷新历史。甲骨文 7 月例行更新中修复了 1449 个安全漏洞,创下公司成立 49 年来的新高,去年同期仅 309 项。微软 7 月披露 642 个漏洞,接近去年同期的五倍;谷歌更新Chrome浏览器时发现并修复 433 个漏洞,而一年前同类更新只有 11 个。
SentinelOne杰出AI研究科学家加布里埃尔·伯纳代特-夏皮罗直言,必须正视一个事实:这些工具正在提升人们发现软件漏洞的能力。谷歌Chrome工程总监道格·特纳也指出,漏洞发现的规模和速度均已达到前所未有,主要得益于AI模型进步及相应投入增加。
漏洞暴增但攻击未同步,黑客转化时间缩至 24 小时
值得注意的是,漏洞发现数量暴增尚未完全转化为实际攻击。美国政府已知被利用漏洞目录显示,尽管今年发现的漏洞大幅增加,实际遭到利用的漏洞数量并未上升。科技公司的披露还显示,许多新增漏洞由内部安全团队利用自研AI工具发现——谷歌 7 月发现的 433 个Chrome漏洞中,有 401 个来自内部报告。
然而黑客一侧同样在加速。Recorded Future高级顾问亚历山大·莱斯利透露,攻击者将漏洞转化为可实际入侵系统的攻击代码所需的平均时间,已从去年的 72 小时缩短至 2026 年的 24 小时。这意味着防守方虽在AI加持下跑得更快,进攻方也在迅速缩小差距——这场AI驱动的安全攻防战,正进入一个前所未有的高节奏阶段。
xAI为Grok增添Build模式,用户用自然语言描述即可实时生成带独立域名的网站或功能应用,零代码且支持反复打磨。该功能目前为早期测试版,仅向每月300美元的SuperGrok Heavy最高档订阅者开放,可在多端使用。
据OpenAI内部消息,ChatGPT周活跃用户即将突破10亿,里程碑晚于原计划约7个月。但上线不到四年获此规模,仍是全球增速最快产品之一。发言人未予置评。增长放缓背后,谷歌Gemini深度整合数十亿用户生态,竞争加剧,增长引擎逐渐换挡。
OpenAI、Anthropic、谷歌和Meta等头部AI公司的1134名员工联名公开信,呼吁美国政府支持国际合作,开发技术与治理工具,必要时对AI发展“有意识地把控节奏”。该倡议名为“把控前沿”,罕见获OpenAI CEO奥特曼公开支持,Anthropic CEO及联合创始人也参与签署,凸显业界对有序推动AI安全的紧迫共识。
苹果首次在安全更新中明确将漏洞发现归功于AI模型。Anthropic的Claude、OpenAI的Codex Security与NVIDIA的AI红队分别协助修复多项漏洞,标志着科技巨头正将AI深度整合至安全研究,借助模型加固操作系统防御。
OpenAI于7月29日推出开源命令行工具Codex Security CLI,定位为代码安全扫描器,可检测并验证代码仓库中的安全漏洞,并直接嵌入CI/CD流水线。该工具在正式发布前已被提前发现,目前为早期版本,OpenAI表示将根据开发者反馈持续迭代优化。

关注 “悠AI” 更多干货技巧行业动态