大贤者
精华
|
战斗力 鹅
|
回帖 0
注册时间 2021-12-11
|
源:The Business Times
随着人工智能系统能力的不断提升,2026年在热门科技产品中发现的软件安全漏洞数量,预计将达到2025年已知漏洞总数的约两倍。美国国家漏洞数据库(用于记录数字安全漏洞)显示,从1月至本周一(7月27日),已记录漏洞达45,207个,已逼近2025年创下的全年历史最高纪录。
安全漏洞是指软件中存在的缺陷,黑客可利用这些缺陷入侵计算机系统,以实施犯罪或进行间谍活动。
巨头公司的漏洞披露数据创下新高:- 甲骨文(Oracle): 表示在其7月份的月度软件更新中修复了1,449个安全漏洞,创下这家拥有49年历史的科技巨头的历史新高;而2025年同期更新中仅包含309项修复。
- 微软(Microsoft): 7月披露了642个安全漏洞,同样创下历史新高,几乎是2025年7月披露数量的五倍。
- 谷歌(Alphabet/Google): 在最近一次Chrome浏览器更新中发现了433个此类漏洞并予以修复,而2025年同期更新中仅修复了11个。
“我们必须正视这样一个事实:这些工具正在大幅增强人们发现软件漏洞的能力,”网络安全公司SentinelOne的杰出人工智能研究科学家加布里埃尔·伯纳德特-夏皮罗(Gabriel Bernadett-Shapiro)表示。Chrome工程总监道格·特纳(Doug Turner)向彭博社表示,谷歌漏洞发现呈现出的“前所未有的规模和速度”,得益于人工智能模型的进步以及相应的研发投资。微软对此拒绝置评,甲骨文则未回应置评请求。
已发现漏洞数量的激增,印证了各国政府和安全公司此前发出的警告:黑客利用新型强大人工智能模型所构成的威胁日益严峻。但深入分析数据后,也能看出这些担忧的局限性。
根据美国政府《已知被利用漏洞目录》的数据,尽管被发现的漏洞数量大幅增加,但2026年迄今为止实际被利用攻击的漏洞数量并未上升。科技公司的披露显示,其内部安全人员正利用自主研发的网络安全专用AI工具主动寻找并修复漏洞。据谷歌称,7月份Chrome中发现的433个漏洞中,有401个是由“谷歌内部报告”的。
“我们根本没有看到足以支撑那些‘末日论者’言论的数据,”网络安全公司趋势科技(Trend Micro)威胁感知负责人达斯汀·柴尔兹(Dustin Childs)表示。
尽管如此,前沿AI模型在漏洞挖掘方面的突破依然引人注目。例如,Anthropic公司的Mythos工具在早期测试中就发现了数千个软件漏洞,据彭博社报道,美国国家安全局(NSA)官员对其展现出的网络安全漏洞发现与利用能力印象深刻;OpenAI也开发了类似工具。此外,微软于周一发布了一款名为 MAI-Cyber-1-Flash 的全新 AI 安全工具,称其将有助于软件漏洞管理。
另一方面,黑客也能比以往更快地将理论上的漏洞转化为可实施攻击的手段。网络安全公司Recorded Future的高级顾问亚历山大·莱斯利(Alexander Leslie)表示,攻击者利用漏洞所需的平均时间已从2025年的72小时缩短至2026年的仅24小时。OpenAI于7月21日披露,其自主AI代理程序曾入侵另一家公司Hugging Face,据彭博社报道,此次入侵仅耗时数小时,而如果由人类黑客操作,则可能需要数周时间。 |
|