據彭博社 7 月 28 日報道,AI正在顯著加快軟件漏洞的發現速度。按照目前趨勢, 2026 年熱門科技產品中被發現的安全漏洞數量預計比去年翻一番,AI既成了安全團隊的"放大鏡",也成了黑客的"加速器"。

今年 1 月至本週一,美國國家漏洞數據庫已收錄 45207 個漏洞,接近去年全年總量——而 2025 年本身就已創下該數據庫歷史紀錄。所謂安全漏洞,是指可能被黑客利用的軟件缺陷,攻擊者可藉此侵入計算機系統從事犯罪或間諜活動。

科技巨頭漏洞數字集體創紀錄

多家科技巨頭的近期披露數據均刷新歷史。甲骨文 7 月例行更新中修復了 1449 個安全漏洞,創下公司成立 49 年來的新高,去年同期僅 309 項。微軟 7 月披露 642 個漏洞,接近去年同期的五倍;谷歌更新Chrome瀏覽器時發現並修復 433 個漏洞,而一年前同類更新只有 11 個。

SentinelOne傑出AI研究科學家加布裏埃爾·伯納代特-夏皮羅直言,必須正視一個事實:這些工具正在提升人們發現軟件漏洞的能力。谷歌Chrome工程總監道格·特納也指出,漏洞發現的規模和速度均已達到前所未有,主要得益於AI模型進步及相應投入增加。

漏洞暴增但攻擊未同步,黑客轉化時間縮至 24 小時

值得注意的是,漏洞發現數量暴增尚未完全轉化爲實際攻擊。美國政府已知被利用漏洞目錄顯示,儘管今年發現的漏洞大幅增加,實際遭到利用的漏洞數量並未上升。科技公司的披露還顯示,許多新增漏洞由內部安全團隊利用自研AI工具發現——谷歌 7 月發現的 433 個Chrome漏洞中,有 401 個來自內部報告。

然而黑客一側同樣在加速。Recorded Future高級顧問亞歷山大·萊斯利透露,攻擊者將漏洞轉化爲可實際入侵系統的攻擊代碼所需的平均時間,已從去年的 72 小時縮短至 2026 年的 24 小時。這意味着防守方雖在AI加持下跑得更快,進攻方也在迅速縮小差距——這場AI驅動的安全攻防戰,正進入一個前所未有的高節奏階段。