AB
AiBoss
ニュース

WIRED:AI 漏洞披露激增,修复速度跟不上发现速度

WIRED 报道称,主流 AI 工具正被用于挖掘软件漏洞,CVE 披露数量明显上升。微软、甲骨文、谷歌 Chrome 与 Mozilla 的补丁数据被引为佐证。研究者提醒,发现漏洞本身并不等于更安全,修复仍依赖人力。

核心事实

据 WIRED 报道,随着主流 AI 产品(包括开放权重模型)被用于漏洞挖掘,软件漏洞披露数量在近几个月明显上升。报道援引的数据显示:微软称本月已为 974 个 CVE 发布补丁,创下新纪录;甲骨文 7 月发布 1,448 个补丁,而 2025 年 7 月为 309 个;谷歌 Chrome 在 6 月的两个大版本中合计修复 1,072 个问题,超过此前 23 个大版本修复量的总和;Mozilla 称在一次漏洞挖掘活动中于 Firefox 中发现 271 个漏洞。

报道还引用 CVE 分析项目 cve.icu 的统计:截至本周三共记录 66,401 个 CVE,而去年同期(9 月 16 日)为 33,512 个;2022 年全年为 25,000 个。

背景与影响

报道指出,AI 安全风险讨论的重心近期从“失控 AI 造成大规模伤亡”转向“漏洞披露激增”这一更现实的议题。即便业界讨论放缓前沿模型开发,现有 AI 工具带来的漏洞发现能力已经落地。压力主要落在人手不足的 IT 与安全团队,以及维护关键开源软件的志愿者身上。

研究者对影响程度看法不一。Empirical Security 研究负责人、RogoLabs 创始人 Jerry Gamblin 认为,数量上升本身不等于危害,更多 CVE 意味着更多“已知”漏洞,某种程度上是体系在运转;真正的担忧是发现速度超过修复速度。英国国家网络安全中心则指出,仅仅发现漏洞并不能提升安全性。思科威胁情报总监 Matthew Olney 表示,攻击方与防守方都在摸索 AI 的使用方式,目前尚存在一种脆弱的平衡。

限制与来源

上述数据与观点均来自 WIRED 报道及其引述的机构与个人,本文未做独立核实。相关统计口径、覆盖范围与更新时点可能不同,不宜直接横向比较。AI 对漏洞发现与修复的实际影响仍在演变,各方判断存在分歧。涉及具体厂商的补丁数量、产品功能与支持情况,请以各厂商官网当前信息为准。