AI漏洞发现速度超人工修补引发安全危机
AI技术正在改变网络安全领域,现代AI模型可帮助研究人员分析大型代码库,梳理攻击路径,复现漏洞,甚至给出修复建议,大幅加快了漏洞发现速度。
到2026年9月中旬,已记录超过66000个CVE,增速是2025年的两倍以上。Oracle 2026年7月的 Critical Patch Update 是其有史以来最大规模的安全更新,包含1449个安全补丁、1434个不同CVE,覆盖334款产品,Oracle明确表示增量部分来自AI助力的漏洞识别。
漏洞发现变成机器速度,但修复仍然是人工速度,这种不平衡是真正的问题。攻击者同样可以利用AI加速发现和利用漏洞,Google Mandiant团队2026年数据显示,平均漏洞利用时间为负7天,也就是部分漏洞在补丁发布前就已经被利用。
Google已经开源了Mantis系统,帮助自动化完成从发现漏洞到分类、复现、修复的全流程,结合智能代理技术和沙箱复现来验证结果,降低AI误报。开发团队需要调整安全流程,将扫描自动化加入CI/CD,按实际风险排序优先修补,加快补丁周期,用AI辅助修复而不是仅用来发现漏洞,最终保留人工审核环节。
Post #1856
4
