安全攻防
morning
忘记人工智能的放缓——漏洞爆炸已经发生
摘要
Welcome to the inaugural edition of Kernel Panic ! A weekly newsletter by Lily Hay Newman and Matt Burgess from inside the new world of privacy and digital security. To receive this newsletter in your...
the
and
vulnerabilities
CVEs
this
week
one
for
software
has
2026-09-20
1 阅读
约4分钟阅读
Matt Burgess, Lily Hay Newman
字号:
欢迎来到 Kernel Panic 的首版! Lily Hay Newman 和 Matt Burgess 撰写的每周时事通讯,来自隐私和数字安全的新世界。要每周在您的收件箱中收到此新闻通讯,请在此处注册。人工智能末日论者最近将一种最坏的情况换成另一种,把潜在的软件漏洞灾难放在一边,把重点放在流氓人工智能在未来十年内造成大规模人类死亡的可能性上。然而,随着人工智能领导者考虑合作放慢前沿模型开发速度,由于主流人工智能产品(包括开放权重模型)现有的、广泛可用的功能,网络安全巨变的一个方面已经到来。近几个月来,利用人工智能发现的漏洞浪潮愈演愈烈,这给资源不足、人力匮乏的 IT 和安全团队带来了更大的压力,也给维护关键开源软件的志愿者带来了压力。在人工智能增强的漏洞搜寻兴起之前,研究人员也发现并披露了大量漏洞,但最近的激增是显而易见的。微软上周表示,本月迄今为止已发布了 974 个 CVE 补丁,创下了新纪录。 (CVE,即常见漏洞和暴露,是已确认的软件缺陷的网络安全术语。)7 月,Oracle 发布了 1,448 个补丁,而 2025 年 7 月为 309 个。 Google Chrome 6 月份发布的两个主要版本包含 1,072 个补丁,比之前 23 个大版本中提供的所有漏洞修复的总和还多。 Mozilla 在 4 月份表示,在使用 Anthropic 的 Mythos 模型进行一次错误搜寻冲刺期间,它在 Firefox 中发现了 271 个漏洞。 Empirical Security 研究主管兼 RogoLabs 创始人 Jerry Gamblin 表示,截至本周三,总体而言,已记录了惊人的 66,401 个 CVE。RogoLabs 负责运营 CVE 分析项目 cve.icu。截至去年 9 月 16 日,cve.icu 共记录了 33,512 个 CVE,几乎是当前总数的一半。 2022 年全年,即 OpenAI 推出 ChatGPT 第一个版本的那一年,cve.icu 记录了 25,000 个 CVE。在安全和人工智能研究人员中,专家们对于人工智能对网络安全的这种激增和其他影响是否会是灾难性的,还是会放大现有的动态和挑战存在分歧。一些人指出,补丁采用缓慢和网络安全投资滞后已经给攻击者带来了许多优势,从而在人工智能兴起之前导致了黑客灾难。但随着发现漏洞的数量持续上升,并且讨论变得不再那么理论化,双方似乎走得更近了一些。 “我认为这并不过分,”甘布林在谈到整个行业漏洞发现的明显爆炸性增长时说道。 “我要反驳的是,数量越大本身就是危害。更多的 CVE 并不是更多的漏洞。而是更多的已知漏洞,而这些漏洞主要是系统工作造成的。”然而,令人担忧的是,大量漏洞的发现将意味着开发人员在修补方面落后,软件用户修补速度不够快,以及更多攻击者使用人工智能自行发现新漏洞而引发一系列不断升级的网络攻击。正如英国国家网络安全中心所说,“仅仅发现漏洞并不能提高你的安全性。”
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱